×

请注意⚠️

1、本站文章均为原创,未经授权请勿用于任何商业用途。
2、仅供安全研究和学习使用。若因传播、利用本文档信息而产生任何直接或间接的后果或损害,均由使用者自行承担,文章作者不为此承担任何责任。

Mrxn's Blog
导航
  • 首页
  • 技术文章
  • 网安工具
  • 关于
  • 工具
    • 手机号生成器
    • Windows DIR 命令结果文件大小转换工具
    • 同类型资产处理
    • docker加速
    • 在线杀软对比
    • runtime-exec-payloads
    • CF优选域名
    • navicat解密
    • 二维码
    • 编码转换工具
    • 在线影音资源
    • 在线工具箱
    • Googlebot | Bingbot IP在线校验工具
    • JSON2Unicode
    • 文本剥离
搜索
  1. 首页
  2. 代码人生
  3. 列表
  • PHP 中与或运算符优先级导致的安全问题
    • 2024/3/28
    • PHP
    PHP 中与或运算符优先级导致的安全问题
    前言 在 PHP 中,&& 和 || 是逻辑运算符,分别用于逻辑与(AND)和逻辑或(OR)操作。而 and 和 or 也是逻辑运算符,执行相同的基本逻辑操作,但不同之处在于它们的优先级。 简单来说,&& 和 || 的优先级较高...
    • 4981阅读
    • 4评论
  • 泛微 e-office v9.0 文件上传漏洞(CNVD-2021-49104)
    • 2021/11/27
    • PHP
    泛微 e-office v9.0 文件上传漏洞(CNVD-2021-49104)
    影响版本:泛微 e-office v9.0  burp 发包: POST /general/index/UploadFile.php?m=uploadPicture&uploadType=eoffice_logo&userI...
    • 7686阅读
    • 0评论
  • emlog 6.0特别版的BUG些
    • 2020/10/21
    • emlog
    emlog 6.0特别版的BUG些
    声明:本文仅供爱好者折腾参阅,且由于我这是我很久之前的手记,如有遗漏,表意不明的请多包涵。 一点关于安装出现错误编号2002的可能办法:   第一个就是发文章标签打不上之数据库标签表 emlog_tag 从emlog5.3.1升级过来或...
    • 8560阅读
    • 5评论
  • 【译】Mysql 中的 "utf8" 编码是个假的 utf-8,请使用 True utf-8 编码:"utf8mb4"
    • 2019/5/13
    • 代码人生
    【译】Mysql 中的 "utf8" 编码是个假的 utf-8,请使用 True utf-8 编码:"utf8mb4"
    注:以下文章为译文,也是我最近遇到的MySQL问题,故摘抄在此做备用,如有侵权,请联系我,我会立即处理。 最近我遇到了一个 bug,我试着通过 Rails 在以“utf8”编码的 MariaDB 中保存一个 UTF-8 字符串,然后出现了一个离奇的错...
    • 2477阅读
    • 1评论
  • emlog5.3.1升级到emlog6.0啦
    • 2018/10/5
    • emlog
    emlog5.3.1升级到emlog6.0啦
    今天登录后台发现有emlog6.0了,就去论坛看了下,结果那多这个懒虫并没有写emlog5.3.1升级到emlog6.0的脚本。不过在邻居星知苑哪里看到了,他也发布到了论坛里,这么勤劳,表扬一下,嘿嘿嘿-_- ,对比下emlog5.3.1和emlog6.0....
    • 4338阅读
    • 10评论
  • emlog在nginx下设置伪静态的方法
    • 2017/9/17
    • emlog
    emlog在nginx下设置伪静态的方法
    今天把停了半年的博客又重新放出来了.换了个机器,故环境变了,不是apache了,之前的.htaccess配置在nginx下就没用了.所以就重新找到了方法,记录一下在nginx下设置emlog的伪静态规则: 引入自定义emlog伪静态nginx规则文件。假如没有...
    • 3004阅读
    • 6评论
  • shell编程报错:“syntax error near unexpected token `”
    • 2017/5/6
    • 代码人生
    shell编程报错:“syntax error near unexpected token `”
    因为测试exp...在Kali测试正常....不小心在windows下用sublime编辑了一下...再去linux运行就出错了.. 运行报错syntax error near unexpected token `.. ...
    • 2263阅读
    • 3评论
  • Discuz 加密解密函数 authcode
    • 2017/4/14
    • PHP
    Discuz 加密解密函数 authcode
    <?php /** * $string 明文或密文 * $operation 加密ENCODE或解密DECODE * $key 密钥 * $expiry 密钥有效期 */ function authcode($string, $operati...
    • 3421阅读
    • 0评论
  • HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    • 2017/4/12
    • PHP
    HP的$_SERVER['HTTP_HOST']获取服务器地址功能详解
    uchome的index文件中的二级域名功能判断,使用了php的$_SERVER['HTTP_HOST'],开始对这个不是很了解,所以百度了一下,发现一篇帖子有点意思,转发过来做个记录。 在php中,我们一般通过$_SERVER['HTT...
    • 2555阅读
    • 0评论
  • 代码审校工程师系列之-PHP漏洞发掘及代码防御
    • 2017/4/7
    • PHP
    代码审校工程师系列之-PHP漏洞发掘及代码防御
    教程来自一位想我求助解压密码的读者,我大致看了一下是2011年左右的,具体的是谁出的教程不知道,不过,作为学习PHP代码审计的还是不错。特地在此分享一下,课程目录如下: 解压密码合集.txt Seay-Svn源代码泄露漏洞利用工具.rar 新浪w...
    • 2565阅读
    • 0评论
  • 详细解读jQuery CSS 操作 - scrollTop,scrollLeft,offsetLeft方法
    • 2016/12/2
    • 代码人生
    详细解读jQuery CSS 操作 - scrollTop,scrollLeft,offsetLeft方法
    关于scrollTop,offsetTop,scrollLeft,offsetLeft用法介绍: 页可见区域宽: document.body.clientWidth; 网页可见区域高: document.body.cli...
    • 4810阅读
    • 0评论
  • 详细分析如何实现图片懒加载(lazyload),提高用户体验
    • 2016/12/2
    • 代码人生
    详细分析如何实现图片懒加载(lazyload),提高用户体验
    懒加载的意义(为什么要使用懒加载) 原理 ...
    • 3473阅读
    • 0评论
  • 算法学习之处-运用基本的逻辑与数学知识进行简单的循环遍历
    • 2016/4/22
    • 代码人生
    算法学习之处-运用基本的逻辑与数学知识进行简单的循环遍历
    假设有这么一道数学题: 求第2333个能被2或者被3整除的正整数是…? 举例:(被2或者被3整除的正整数依次是:2,3,4,6,8,9,10,12,14,15,16,18…) ...
    • 9728阅读
    • 5评论
  • 作为一个前端,可以如何机智地弄坏一台电脑?
    • 2016/4/19
    • 代码人生
    作为一个前端,可以如何机智地弄坏一台电脑?
    有人说,前端的界限就在浏览器那儿。 无论你触发了多少bug,最多导致浏览器崩溃,对系统影响不到哪去。 这就像二次元各种炫酷的毁灭世界,都不会导致三次元的世界末日。 然而,作为一个前端,我发现是有方式打开次元大门的… 这个实验脑洞较大,动机无聊,但...
    • 14417阅读
    • 13评论
  • HTML5新特性Bug:这12行代码分分钟让你浏览器崩溃iPhone重启
    • 2016/4/17
    • 代码人生
    HTML5新特性Bug:这12行代码分分钟让你浏览器崩溃iPhone重启
    使用这十二行JavaScript代码能让firefox、chrome、safari等众多浏览器崩溃,甚至让iPhone重启?! 起因 今天刷推特的时候发现Cyber Security@cyber__sec的推文...
    • 9496阅读
    • 4评论
  • 结合自己的实际经历说说WEB安全之XSS是如何发生的又如何预防
    • 2016/4/10
    • 代码人生
    结合自己的实际经历说说WEB安全之XSS是如何发生的又如何预防
    定义(来自百度百科): 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页...
    • 8220阅读
    • 4评论
  • 简单的js代码让你的鼠标拥有动态文字跟随
    • 2016/4/7
    • 代码人生
    简单的js代码让你的鼠标拥有动态文字跟随
    效果呢,如上图所示,具体效果可以看我博客就知道了,我把代码贴出来,需要的,喜欢折腾的慢慢去折腾哈,你也考虑把文本弄成随机变换的。 // ENTER TEXT BELOW. CAN *NOT* INCLUDE NORMAL HTML ...
    • 6911阅读
    • 0评论
  • 清空Github上某个文件的历史
    • 2016/4/5
    • 代码人生
    清空Github上某个文件的历史
    今天在Github更新代码的时候,不小心把Gmail私钥文件更新上去了。即便我立刻删除了这个文件,可是在版本历史里面仍然可以看到这个文件的内容。这可把我吓坏了。 Google一圈以后,终于找到了解决办法。把某个文件的历史版本全部清空。 ...
    • 6211阅读
    • 0评论
  • 判断是否成功将Jquery库引入,如果没有成功引入则引入本地Jquery库
    • 2016/4/4
    • 代码人生
    判断是否成功将Jquery库引入,如果没有成功引入则引入本地Jquery库
    这里我用的是引入emlog的主题/插件本地Jquery库做的例子。多了就不说了,直接上代码: <script src=http://ajax.googleapis.com/ajax/libs/jquery/1.4.2/jque...
    • 8738阅读
    • 0评论
  • 简单修改emlog的checkcode.php给验证码增加干扰线和噪点
    • 2016/3/28
    • emlog
    简单修改emlog的checkcode.php给验证码增加干扰线和噪点
    以下是在论坛看到ewceo的帖子里的,但是他并没有给出具体的代码,对于菜鸟们来说就不容易; 修改过程图览: 鉴于 @奇遇 的反垃圾评论插件(哪怕是最新3.5版)经常被非法侵入式清空设置并报错,也不知是啥...
    • 7605阅读
    • 1评论
  • php判断某个日期是否为今天来高亮emlog当天发表的文章
    • 2015/12/19
    • PHP
    php判断某个日期是否为今天来高亮emlog当天发表的文章
    先贴上简单的代码供大家参考: <?php /** * PHP判断一个日期是不是今天 * @author Mrxn * @Blog https://mrxn.net/ */ echo '<meta charset="utf...
    • 6648阅读
    • 6评论
  • PHP时间比较和时间差如何计算和Date函数格式化时间
    • 2015/12/18
    • PHP
    PHP时间比较和时间差如何计算和Date函数格式化时间
    <?php $zero1=date(“y-m-d h:i:s”); $zero2=”2010-11-29 21:07:00′; echo “zero1的时间为:”.$zero1.”<br>”; echo “zero2的...
    • 9945阅读
    • 1评论
  • 关于A+B+C问题三种语言的解决办法,Java、C语言、Python
    • 2015/12/17
    • 代码人生
    关于A+B+C问题三种语言的解决办法,Java、C语言、Python
    原题是这个样子的: 这是一个非常简单的题目,意在考察你编程的基础能力。千万别想难了哦。输入为一行,包括了用空格分隔的三个整数A、B、C(数据范围均在-40~40之间)。输出为一行,为“A+B...
    • 13872阅读
    • 4评论
  • 免费在线生成二维码API接口可以使用了,支持http和https
    • 2015/12/13
    • PHP
    免费在线生成二维码API接口可以使用了,支持http和https
    本站在线二维码API接口 支持https和http 、支持 get 和 post 请求方式、 欢迎大家使用:普通http网站调用样例:http://api.mrxn.net/api.php?data= + 文字/网址等内容 其实http的两...
    • 41902阅读
    • 27评论
  • emlog插件emlog-math-comment-plugin一款简单的防止垃圾评论的插件发布
    • 2015/12/10
    • emlog
    emlog插件emlog-math-comment-plugin一款简单的防止垃圾评论的插件发布
    emlog插件emlog-math-comment-plugin一款简单的防止垃圾评论的插件在Mrxn's Blog发布了,制作这款插件的原因是被广告骚扰严重,受不鸟了!先来看看她的样子: 就是简单的利用数学加减法和打钩确...
    • 14889阅读
    • 30评论
  • 利用css3的属性来控制网页中被选中的文字颜色和背景色
    • 2015/12/6
    • 代码人生
    利用css3的属性来控制网页中被选中的文字颜色和背景色
    浏览器中默认的选中的文字颜色为白色,背景色为蓝色。并且在火狐和google两个不同的内核浏览器下效果也不一样,google浏览器的两段文字之间的空格也会添加上背景色,火狐的就不会,效果如下: 图一 是google浏览器下的...
    • 4731阅读
    • 0评论
  • emlog侧边栏日历显示正在加载中解决方法(包括https和http)
    • 2015/11/6
    • emlog
    emlog侧边栏日历显示正在加载中解决方法(包括https和http)
    这几天在论坛看到王老师 @王语双  发帖说,他的emlog内页日历显示不出来,一直显示 --加载中(包括https和http),却一直显示不出来,如图: 王老师的是http网站,我的是https的,也是加载不出来...
    • 11121阅读
    • 6评论
  • 漂亮的alert美化插件sweet-alert.js对话框效果
    • 2015/10/29
    • 代码人生
    漂亮的alert美化插件sweet-alert.js对话框效果
    Sweet Alert 是 JavaScript Alert的一个漂亮替换。SweetAlert会自动居中对齐页面上看起来很棒不管您使用的是台式电脑,手机或平板电脑。它甚至高度可定制。 同时支持设置图片在...
    • 15100阅读
    • 4评论
  • 20个免费的网站测试工具
    • 2015/10/23
    • 代码人生
    20个免费的网站测试工具
    前言:做前端开发的,网页加载速度和用户体验很重要。所以,今天搜集了这些测试网页速度的专业网站工具,博主推荐google的Googlespeed,很全面。 本文将介绍20个网站速度的测试工具。网页性能很大程度上决定了用户体验,最终可以决定网...
    • 12828阅读
    • 3评论
  • php加密-使用php_screw 1.5加密PHP文件的安装与使用
    • 2015/10/19
    • PHP
    php加密-使用php_screw 1.5加密PHP文件的安装与使用
    php文件通常以文本格式存贮在服务器端, 很容易被别人读到源代码, 为了对源代码进行保护, 可以采用对源代码进行加密的方式.要实现该功能需要两部分: 一是加密程序,实现对PHP文件的加密. 另一个就是对加密过的PHP文件进行解析, 以得到...
    • 7716阅读
    • 2评论
1 2 3 4 5
边栏
Google搜索本站内容
广告赞助
最新文章
  • 2026/2/11 08:23
    技术文章
    天地伟业Easy7 uploadCheckImg 文件上传漏洞
  • 2026/2/10 08:45
    技术文章
    天地伟业Easy7 downloadNote 文件读取漏洞
  • 2026/2/9 08:41
    技术文章
    天地伟业Easy7 queryUserbyDesc SQL注入漏洞
  • 2026/2/8 08:55
    技术文章
    天地伟业Easy7 queryPassword 信息泄露漏洞
  • 2026/2/7 08:37
    技术文章
    天地伟业Easy7 downloadWordRecord 文件读取漏洞
动态
  • Mrxn
    Mrxn
    1 个月前

    BreachForums黑客论坛数据库因内部口水仗再次被ShinyHunters曝光:https://shinyhunte.rs/breachforum.7z Image

最新评论
  • Mrxn
    Mrxn
    12 天前
    @lee:有什么问题可以直接留言
    孚盟云CRM AjaxMailInSend.ashx 多个SQL注入漏洞
  • Mrxn
    Mrxn
    12 天前
    @实习生:来自 this.OutputAdvice(); 方...
    金和OA ArchivesAdviceAdd.aspx SQL注入漏洞
  • 实习生
    实习生
    22 天前
    博主没有看到GetAllAdvice函数在上面的引用点
    金和OA ArchivesAdviceAdd.aspx SQL注入漏洞
  • lee
    lee
    22 天前
    怎么联系你啊 可以和你交流一下吗
    孚盟云CRM AjaxMailInSend.ashx 多个SQL注入漏洞
  • Mrxn
    Mrxn
    29 天前
    @111:没有 也没必要
    东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞
广告赞助
分类
  • 业界新闻
  • 技术文章
    • 神器荟萃
      • 资源分享
        • 代码人生
          • 杂七杂八
          • 墙外世界
            广告赞助
            标签
            • cve 24
            • github 9
            • 百度 12
            • 免杀 1
            • 0day 299
            • XXE 63
            • 电影 5
            • JavaScript 9
            • Java 264
            • asp.net 242
            • nessus 4
            • 目录遍历 2
            • SSRF 4
            • vps 18
            • CobaltStrike 3
            • 运维 23
            • 蓝凌 2
            • Acunetix 7
            • tcp 2
            • 大模型 5
            • mrxn 8
            • MySQL 12
            • 权限绕过 10
            • 用友 64
            • 文件上传 56
            • 泄露 13
            • 泛微 28
            • 性能优化 9
            • 社工库 2
            • 提权 4
            • C2 2
            • burpsuite 19
            • 未授权 11
            • getshell 8
            • 数据库 7
            • data-leak 13
            • 加密 6
            • nginx 18
            • 工具 8
            • 代码审计 627
            • 文件读取 42
            • csrf 4
            • rce 167
            • ssl 12
            • https 12
            • ezOFFICE 9
            • 绕过 5
            • http 6
            • badusb 3
            • sqlmap 14
            存档
            搜索
            本站为Mrxn的个人站点,内容仅供观摩交流之用,将不对任何资源负法律责任。如有侵犯您的版权,请及时联系管理员,查证后将尽快处理。 Rss
            sitemap
            Advertisement