×

请注意⚠️

1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。

Mrxn's Blog
导航
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
Windows dir 命令结果文件大小转换
安全工具
Windows dir 命令结果文件大小转换
前言 在我们日常渗透测试或者运维管理 Windows 的文件时,通常使用 dir 或 dir /s 类命令对目标文件夹或文件进行查看管理时,Windows 默认的回显的文件大小单位为字节,非常不人性化!因此这款 Windows DIR 命令结果文件大小转换工具...
  • 2024/9/16
  • 4183阅读
Windows杀软在线对比辅助更新
安全工具
Windows杀软在线对比辅助更新
  • 2024/8/26
  • 4589阅读
符合渗透测试爆破的11位手机号生成
技术文章
符合渗透测试爆破的11位手机号生成
  • 2024/7/19
  • 7733阅读
如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
技术文章
如何在 Windows 7 (win7) 系统上追踪发起DNS请求的进程
  • 2024/7/6
  • 5459阅读
  • 天地伟业Easy7 uploadCheckImg 文件上传漏洞
    • 2026/2/11
    • 技术文章
    天地伟业Easy7 uploadCheckImg 文件上传漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/uploadCheckImg接口存在前台的任意文件上传接口,可构造请求包,上传webshell文件并保存在任意路径,从而控制服务器。漏洞利用难度极低,可在...
    • 43阅读
    • 0评论
  • 天地伟业Easy7 downloadNote 文件读取漏洞
    • 2026/2/10
    • 技术文章
    天地伟业Easy7 downloadNote 文件读取漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/downloadNote接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如/etc/passwd)可读取服务器上的任意文件,可能导致敏感信息泄露...
    • 91阅读
    • 0评论
  • 天地伟业Easy7 queryUserbyDesc SQL注入漏洞
    • 2026/2/9
    • 技术文章
    天地伟业Easy7 queryUserbyDesc SQL注入漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/user/queryUserbyDesc 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露或数据库被篡改。 影响版本 f...
    • 112阅读
    • 0评论
  • 天地伟业Easy7 queryPassword 信息泄露漏洞
    • 2026/2/8
    • 技术文章
    天地伟业Easy7 queryPassword 信息泄露漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统中存在一个信息泄露漏洞,攻击者可以通过访问特定的URL路径/Easy7/rest/user/queryPassword获取系统用户信息。攻击者可通过构造特定请求读取系统登录密码。 影响版本 ...
    • 133阅读
    • 0评论
  • 天地伟业Easy7 downloadWordRecord 文件读取漏洞
    • 2026/2/7
    • 技术文章
    天地伟业Easy7 downloadWordRecord 文件读取漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/file/downloadWordRecord接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如/etc/passwd)可读取服务器上的任意文件,可能导致...
    • 113阅读
    • 0评论
  • 大蚂蚁 (BigAnt) 即时通讯系统 loginByToken 逻辑错误至权限绕过漏洞
    • 2026/2/6
    • 技术文章
    大蚂蚁 (BigAnt) 即时通讯系统 loginByToken 逻辑错误至权限绕过漏洞
    漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 loginByToken 接口存在逻辑错误,可导致权限绕过以任意用户身份登录进系统,从而造成系统敏感信息泄露,甚至系统权限丢失。 影响版本 B...
    • 218阅读
    • 0评论
  • 大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
    • 2026/2/6
    • 技术文章
    大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
    漏洞简介 杭州九麒科技大蚂蚁 (BigAnt) 即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。该系统的 upload_file 接口存在文件上传漏洞,攻击者可以通过上传特制的 PHP 文件,执行恶意代码,实现服务器的远程控制,可能导致敏感信息泄露...
    • 250阅读
    • 0评论
  • 天地伟业Easy7 getActiveEffectTemp SQL注入漏洞
    • 2026/2/6
    • 技术文章
    天地伟业Easy7 getActiveEffectTemp SQL注入漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/obj/getActiveEffectTemp 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露或数据库被篡改。 影响版...
    • 130阅读
    • 0评论
  • 天地伟业Easy7 exportGisObj 文件读取漏洞
    • 2026/2/5
    • 技术文章
    天地伟业Easy7 exportGisObj 文件读取漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的/Easy7/rest/gis/exportGisObj 和 /Easy7/rest/gisCore/exportGisObj接口存在前台任意文件读取漏洞,攻击者通过构造恶意路径参数(如W...
    • 138阅读
    • 0评论
  • 深信服运维安全管理系统 add_DNS 远程命令执行漏洞
    • 2026/2/4
    • 技术文章
    深信服运维安全管理系统 add_DNS 远程命令执行漏洞
    漏洞简介 深信服运维安全管理系统 add_DNS 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等严重后果。影响范围包括所有运行存在该漏洞版本的深信服运维安全管理系统的服务...
    • 281阅读
    • 0评论
  • 天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
    • 2026/2/4
    • 技术文章
    天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
    漏洞简介 天地伟业Easy7是一款用于视频监控管理的软件系统。 该系统的 /Easy7/rest/inquestRoom/getCurrentUserInquestRooms_ZHGL 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能...
    • 148阅读
    • 0评论
  • 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞
    • 2026/2/3
    • 技术文章
    用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞
    前言 本次漏洞分析全程由opencode+gemini-3-pro-high 完成。 我搭建好环境以及mcp后,提出需求,其余均为agent自动完成。 效果还行。 审计报告 1. 漏洞概述 在用友 U8 Cloud 系统的 /u8cloud/openapi...
    • 307阅读
    • 0评论
  • 飞牛系统(fnOS)app-center-static 目录遍历导致的任意文件读取漏洞+命令执行漏洞
    • 2026/1/31
    • 业界新闻
    飞牛系统(fnOS)app-center-static 目录遍历导致的任意文件读取漏洞+命令执行漏洞
    漏洞简介 飞牛系统(fnOS)app-center-static 存在目录遍历导致的列目录和文件读取漏洞,未授权的攻击者可利用该漏洞读取服务器系统上任意文件如私钥(/usr/trim/etc/rsa_private_key.pem)、历史记录(/root/.b...
    • 1557阅读
    • 0评论
  • 金和OA EpassInitTakenSnCheck.aspx、EpassInitTakenSnExec.aspx、EpassInitTakenSnInva.aspx、EpassValidate.aspx XXE+SQL注入漏洞
    • 2026/1/31
    • 技术文章
    金和OA EpassInitTakenSnCheck.aspx、EpassInitTakenSnExec.aspx、EpassInitTakenSnInva.aspx、EpassValidate.aspx XXE+SQL注入漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 EpassInitTakenSnCheck.aspx 、EpassInitTake...
    • 137阅读
    • 0评论
  • 东胜物流软件 /MvcShipping/MsBaseInfo/GetProParentModuTreeList SQL 注入漏洞
    • 2026/1/30
    • 技术文章
    东胜物流软件 /MvcShipping/MsBaseInfo/GetProParentModuTreeList SQL 注入漏洞
    漏洞简介 东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。东胜物流信息管理系统 MvcShipping/MsBaseInfo/GetProParentModuTreeList 接口存在SQL注入漏洞,未经...
    • 166阅读
    • 0评论
  • 金和OA JHSoft.Web.H5SiteControl/xmlhttp.aspx XXE漏洞
    • 2026/1/30
    • 技术文章
    金和OA JHSoft.Web.H5SiteControl/xmlhttp.aspx XXE漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 JHSoft.Web.H5SiteControl/xmlhttp.aspx 接口处...
    • 106阅读
    • 0评论
  • 东胜物流软件 CompanysAccountGridSource.aspx SQL注入漏洞
    • 2026/1/29
    • 技术文章
    东胜物流软件 CompanysAccountGridSource.aspx SQL注入漏洞
    漏洞简介 东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。东胜物流信息管理系统 Shipping/CompanysAccountGridSource.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻...
    • 159阅读
    • 0评论
  • 金和OA Jhsoft.Web.dossier/XMLHttp.aspx XXE漏洞
    • 2026/1/29
    • 技术文章
    金和OA Jhsoft.Web.dossier/XMLHttp.aspx XXE漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 Jhsoft.Web.dossier/XMLHttp.aspx 接口处存在XXE漏...
    • 135阅读
    • 0评论
  • 金和OA JHSoft.Web.Departments/XmlHttp.aspx XXE+SQL注入漏洞
    • 2026/1/28
    • 技术文章
    金和OA JHSoft.Web.Departments/XmlHttp.aspx XXE+SQL注入漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 JHSoft.Web.Departments/XmlHttp.aspx 接口处存在...
    • 162阅读
    • 0评论
  • 孚盟云CRM lkpClientsCust.aspx SQL注入漏洞
    • 2026/1/28
    • 技术文章
    孚盟云CRM lkpClientsCust.aspx SQL注入漏洞
    漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云lkpClientsCust.aspx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户...
    • 187阅读
    • 0评论
  • 金和OA JHSoft.Web.CrmSystemSet/XMLHttp.aspx XXE漏洞
    • 2026/1/27
    • 技术文章
    金和OA JHSoft.Web.CrmSystemSet/XMLHttp.aspx XXE漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 JHSoft.Web.CrmSystemSet/XMLHttp.aspx 接口处存...
    • 142阅读
    • 0评论
  • 孚盟云CRM AjaxWriteMail.ashx SQL注入漏洞
    • 2026/1/27
    • 技术文章
    孚盟云CRM AjaxWriteMail.ashx SQL注入漏洞
    漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxWriteMail.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个...
    • 162阅读
    • 0评论
  • 金和OA ExamineNodCommisionDefault.aspx XXE漏洞
    • 2026/1/26
    • 技术文章
    金和OA ExamineNodCommisionDefault.aspx XXE漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 ExamineNodCommisionDefault.aspx 接口处存在XXE漏...
    • 142阅读
    • 0评论
  • 孚盟云CRM AjaxReadMail.ashx SQL注入漏洞
    • 2026/1/26
    • 技术文章
    孚盟云CRM AjaxReadMail.ashx SQL注入漏洞
    漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxReadMail.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个...
    • 180阅读
    • 0评论
  • 金和OA ExamineNodXml.aspx XXE漏洞
    • 2026/1/25
    • 技术文章
    金和OA ExamineNodXml.aspx XXE漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 ExamineNodXml.aspx 接口处存在XXE漏洞,未授权的攻击者可以通过...
    • 148阅读
    • 0评论
  • 孚盟云CRM AjaxProviderList.ashx SQL注入漏洞
    • 2026/1/25
    • 技术文章
    孚盟云CRM AjaxProviderList.ashx SQL注入漏洞
    漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxProviderList.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的...
    • 152阅读
    • 0评论
  • 金和OA WorkStateColorSet.aspx XXE漏洞
    • 2026/1/24
    • 技术文章
    金和OA WorkStateColorSet.aspx XXE漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 WorkStateColorSet.aspx 接口处存在XXE漏洞,未授权的攻击者...
    • 122阅读
    • 0评论
  • 孚盟云CRM AjaxProductionTask.ashx SQL注入漏洞
    • 2026/1/24
    • 技术文章
    孚盟云CRM AjaxProductionTask.ashx SQL注入漏洞
    漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxProductionTask.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、...
    • 179阅读
    • 0评论
  • 金和OA getAppIdeaValue.aspx XXE漏洞
    • 2026/1/23
    • 技术文章
    金和OA getAppIdeaValue.aspx XXE漏洞
    漏洞简介 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。金和OA C6 getAppIdeaValue.aspx 接口处存在XXE漏洞,未授权的攻击者可以...
    • 141阅读
    • 0评论
  • 孚盟云CRM AjaxOthers.ashx SQL注入漏洞
    • 2026/1/23
    • 技术文章
    孚盟云CRM AjaxOthers.ashx SQL注入漏洞
    漏洞简介 上海孚盟软件有限公司是一家专业的外贸SaaS服务和行业解决方案提供商。其旗下产品孚盟云AjaxOthers.ashx接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信...
    • 193阅读
    • 0评论
1 2 3 4 5 6 7 ... 45 »
边栏
Google搜索本站内容
广告赞助
最新文章
  • 2026/2/11 08:23
    技术文章
    天地伟业Easy7 uploadCheckImg 文件上传漏洞
  • 2026/2/10 08:45
    技术文章
    天地伟业Easy7 downloadNote 文件读取漏洞
  • 2026/2/9 08:41
    技术文章
    天地伟业Easy7 queryUserbyDesc SQL注入漏洞
  • 2026/2/8 08:55
    技术文章
    天地伟业Easy7 queryPassword 信息泄露漏洞
  • 2026/2/7 08:37
    技术文章
    天地伟业Easy7 downloadWordRecord 文件读取漏洞
动态
  • Mrxn
    Mrxn
    1 个月前

    BreachForums黑客论坛数据库因内部口水仗再次被ShinyHunters曝光:https://shinyhunte.rs/breachforum.7z Image

最新评论
  • Mrxn
    Mrxn
    12 天前
    @lee:有什么问题可以直接留言
    孚盟云CRM AjaxMailInSend.ashx 多个SQL注入漏洞
  • Mrxn
    Mrxn
    12 天前
    @实习生:来自 this.OutputAdvice(); 方...
    金和OA ArchivesAdviceAdd.aspx SQL注入漏洞
  • 实习生
    实习生
    22 天前
    博主没有看到GetAllAdvice函数在上面的引用点
    金和OA ArchivesAdviceAdd.aspx SQL注入漏洞
  • lee
    lee
    22 天前
    怎么联系你啊 可以和你交流一下吗
    孚盟云CRM AjaxMailInSend.ashx 多个SQL注入漏洞
  • Mrxn
    Mrxn
    29 天前
    @111:没有 也没必要
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
广告赞助
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            广告赞助
            标签
            • 电影 5
            • 泛微 28
            • 文件上传 56
            • 权限绕过 10
            • http 6
            • 运维 23
            • 绕过 5
            • github 9
            • 提权 4
            • vps 18
            • badusb 3
            • 百度 12
            • 性能优化 9
            • MySQL 12
            • Java 264
            • JavaScript 9
            • 蓝凌 2
            • getshell 8
            • CobaltStrike 3
            • 用友 64
            • 未授权 11
            • 目录遍历 2
            • cve 24
            • 大模型 5
            • burpsuite 19
            • mrxn 8
            • 加密 6
            • https 12
            • 泄露 13
            • 工具 8
            • nginx 18
            • 社工库 2
            • XXE 63
            • ezOFFICE 9
            • ssl 12
            • nessus 4
            • Acunetix 7
            • C2 2
            • SSRF 4
            • rce 167
            • 免杀 1
            • tcp 2
            • sqlmap 14
            • csrf 4
            • 文件读取 42
            • data-leak 13
            • 0day 299
            • 代码审计 627
            • asp.net 242
            • 数据库 7
            存档
            链接
            • 七行者博客
              关注网络安全,黑客技术爱好者
            • 幻杀博客
              幻杀博客,记录生活,记录感动!
            • 回味依旧博客
              最新的IT资讯、精品软件、破解软件、编程技术、免费资源、美图音乐、时事新闻
            • WangMao's Blog
              WangMao's Blog
            • Forece Blog
              Forece Blog
            • Jarett's Blog
              Jarett's Blog
            • Flyer
              Flyer,疯狂的老司机博客
            • SAUCERMAN
              SAUCERMAN Blog
            • Tmr's Blog
              长亭的胡师傅
            • 微慑网
              关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例
            • peacesh4wn
              高级C工程师
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            Advertisement