×

请注意⚠️

1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。

Mrxn's Blog
导航
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 标签
  3. JavaScript
  • 有关Next.js RCE(CVE-2025-51182) 的Bypass Waf 方式浅析
    • 2025/12/8
    • 技术文章
    有关Next.js RCE(CVE-2025-51182) 的Bypass Waf 方式浅析
    前言 最近Next.js RCE 经历了从“核弹”->“跳弹”->“核弹”的戏剧性转折,备受关注。 我最近也看到了各种各样的POC、脚本等等,相关poc可以看前一篇文章:Next.js 默认配置即可RCE,速修!附POC 回显、内存马、unicod...
    • 1298阅读
    • 2评论
  • Next.js 默认配置即可RCE,速修!附POC 回显、内存马、unicode编码(CVE-2025-55182&CVE-2025-66478)
    • 2025/12/5
    • 技术文章
    Next.js 默认配置即可RCE,速修!附POC 回显、内存马、unicode编码(CVE-2025-55182&CVE-2025-66478)
    前言 Next.js 默认配置即可RCE,速修! 漏洞检测 可使用如下精简无害化poc进行探测扫描,如果响应500错误,且响应body包含E{"digest"、digest或者Error这些错误中的两个以上,即表明目标可能存在next.js rce漏洞。 ...
    • 4194阅读
    • 0评论
  • Googlebot | Bingbot IP 验证工具
    • 2025/7/26
    • 技术文章
    Googlebot | Bingbot IP 验证工具
    开发目的 验证IP地址是否属于Google和Bing官方爬虫,支持批量处理、结果缓存和表格导出功能 在网站运营中,识别真正的Google和Bing爬虫至关重要。恶意爬虫常伪装成Googlebot和Bingbot窃取数据,而官方推荐的验证方法繁琐且无法批量操...
    • 523阅读
    • 0评论
  • Windows杀软在线对比辅助更新
    • 2024/8/26
    • 安全工具
    Windows杀软在线对比辅助更新
    前言 之前根据师傅 @Se7en 师傅的 get_AV 也做了一个简单版本的纯HTML(HTML+JavaScript+CSS)版本的Windows杀软在线对比辅助,但是年久失修!准确性以及易用性都赶不上时代了,在看见曾哥团队做了一个新的杀软识别repo后,就...
    • 4484阅读
    • 0评论
  • 配合chrome浏览器console解密一段JSFuck代码["\x66\x69\x6c\x74\x65\x72"]
    • 2019/11/16
    • 技术文章
    配合chrome浏览器console解密一段JSFuck代码["\x66\x69\x6c\x74\x65\x72"]
    在测试某个项目的时候,发现一段JavaScript代码,省略不重要的部分如下: // 原内容如下,只知道有个正则 ['mmh']["\x66\x69\x6c\x74\x65\x72"]["\x63\x6f\x6e\x73\x74\...
    • 5637阅读
    • 1评论
  • 「更新」油猴脚本---freebuf文章图片去除!small并自动缩放图片大小到100%
    • 2019/5/1
    • 技术文章
    「更新」油猴脚本---freebuf文章图片去除!small并自动缩放图片大小到100%
    我之前写过一篇文章是关于freebuf文章图片去除!small得,地址在这里:https://mrxn.net/jswz/modify_freebuf_pic.html,但是后来我发现有一个BUG,很严重得那种:因为我当时在写插件的时候是在文章全部浏览完后直接...
    • 3228阅读
    • 6评论
  • 写个了油猴脚本-freebuf文章图片去除!small
    • 2019/4/14
    • 技术文章
    写个了油猴脚本-freebuf文章图片去除!small
    写这个脚本的原因就是我发现freebuf的文章里的图片后缀都会跟一个 !small 后缀,我想网站初心可能是为了对付爬虫吧,恶意爬虫爬去文章文字和图片,但是对于我这种懒虫,不喜欢点击一下放大去看图,而是比较喜欢文章的图片就是页面最佳尺寸,简单的研究了...
    • 3831阅读
    • 2评论
  • 偶遇邮件钓鱼二维码
    • 2017/12/29
    • 网络安全
    偶遇邮件钓鱼二维码
    今天看到群里一个小伙子说他收到了一个邮件,一张二维码。。。 正好我看到了,暂时没事就识别了一下。。。二维码是个短网址,还原后就是一个模仿的QQ邮箱登录界面,而且奇丑无比。。。下面先给大伙看一下: 看了一下页面的源代码,是经过Escape加密的。加密前的源代码...
    • 4007阅读
    • 9评论
  • 几行代码轻松撸腾讯云的学生机
    • 2016/12/19
    • 技术文章
    几行代码轻松撸腾讯云的学生机
    前言 腾讯云学生机老早就有了,那时候学生认证下,代金卷发下来了。哪知道腾讯的学生机策略变了,每天12:00 200台机子限量抢购,恶心! 现在手中的阿里云和腾讯云对我来说不够用,找个以前同学借个号...
    • 7429阅读
    • 19评论
没有更多了~
边栏
Google搜索本站内容
广告赞助
最新文章
  • 2026/1/18 13:31
    技术文章
    金和OA isCheckXml.aspx SQL注入漏洞
  • 2026/1/18 08:31
    技术文章
    孚盟云CRM AjaxFormDefault.ashx SQL注入漏洞
  • 2026/1/17 13:31
    技术文章
    金和OA GovDel.aspx SQL注入漏洞
  • 2026/1/17 08:31
    技术文章
    孚盟云CRM AjaxCustomizeReport.ashx SQL注入漏洞
  • 2026/1/16 13:31
    技术文章
    金和OA GovAIPDefineFileType.aspx SQL注入漏洞
动态
  • Mrxn
    Mrxn
    8 天前

    BreachForums黑客论坛数据库因内部口水仗再次被ShinyHunters曝光:https://shinyhunte.rs/breachforum.7z

最新评论
  • Mrxn
    Mrxn
    5 天前
    @111:没有 也没必要
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • 111
    111
    7 天前
    师傅有没有内部圈子啥的
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
  • Mrxn
    Mrxn
    10 天前
    @收徒学习嘛:没有资格收徒 谢谢
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 收徒学习嘛
    收徒学习嘛
    12 天前
    收徒不
    渗透测试技巧之通过SQL Server函数判断MSSQL数据库是否站库分离
  • 感谢
    感谢
    19 天前
    感谢感谢,测试一下
    Mrxn分享-www.mrxn.net分享-硕思闪客精灵专业版7.4 Build 5320版破解
广告赞助
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            广告赞助
            标签
            • MySQL 12
            • 未授权 10
            • C2 2
            • rce 144
            • 文件上传 53
            • github 9
            • vps 18
            • burpsuite 19
            • JavaScript 9
            • mrxn 8
            • https 12
            • 电影 5
            • XXE 63
            • 运维 23
            • 泛微 28
            • CobaltStrike 3
            • 泄露 10
            • cve 24
            • SSRF 4
            • tcp 2
            • 数据库 7
            • 提权 4
            • 蓝凌 2
            • 百度 12
            • 0day 266
            • badusb 3
            • 绕过 5
            • csrf 4
            • Acunetix 7
            • 性能优化 9
            • 免杀 1
            • Java 232
            • ezOFFICE 9
            • getshell 8
            • 权限绕过 9
            • asp.net 227
            • sqlmap 14
            • 社工库 2
            • nessus 4
            • http 6
            • 加密 6
            • data-leak 13
            • 代码审计 578
            • 大模型 3
            • ssl 12
            • 用友 63
            • 目录遍历 2
            • 工具 8
            • nginx 18
            • 文件读取 37
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap