沙漠

这里荒芜寸草不生, 后来你来这走了一遭, 奇迹般万物生长, 这里是我的心。 ——周将 《沙漠》 仅此一首诗,一首正反读都有味道的诗分享给大家! 不要做无谓的回忆,过往的无畏回忆或在将来成为你思想前进路上的绊脚石。相关日志:其实不知道取什么标题好----致自己瞎折腾,给笔记本换个CPU,加个SSD固态...果然爽YY我们来聊聊写作我想说点事儿我还想孤独的自我QQ空间里的奇怪艾特2017年的第一场雪关于最近两月没有更新博客假日游记_BXBF_DATA_ENTER
on 2019-04-09 | by Mrxn 0

Scanning is art - Nmap 扫描的艺术之常见的基本操作

Nmap ---软件名字Nmap是Network Mapper的简称,是渗透测试过程中必不可少的黑客工具之一,其他的更多的介绍请前往官网:https://nmap.org/或者是维基百科查看:https://zh.wikipedia.org/wiki/Nmap。在渗透测试中,如果我们在 WEB 应用层没有找到有用的信息,那么此时 Nmap 就派上用场了,利用它我们可以对单个目标主机或者是目标群进行扫描以此来获取基于 IP 的服务器主机信息,这也是信息刺探中的一部分,不过在实际
on 2019-04-06 | by Mrxn 0

BurpSuite Pro破解版[BurpSuite Cracked version]+汉化脚本(windows)+常用插件(sqlmap.jar,bypasswaf.jar等)分享

我来博客除草了,上一篇博文都是去年12月的了,因为从去年9月开始就上班,期间还有其他的杂七杂八的事情....编不下去了,就是懒!大写的懒!哈哈哈,生活就是如此,你得到一些的同时就会失去一些,吾等凡人逃不过类似这样的定律,只能在此基础上尽可能的活得好一点,仅此而已,朋友加油! 今天是来分享一下渗透测试中人人熟知(如果你不知道,就不是这类人?)的BurpSuite——以下介绍来自维基百科: Burp 或 Burp Suite(饱嗝套装)是一个用于测试 Web 应用程序安全性的图形
on 2019-03-28 | by Mrxn 0

#阿里云0day#网传 疑似 发现阿里云0day,可以重置任意服务器root密码

大概,今晚六七点多得时候,知名公众号---红队攻防揭秘,发文称:“预警” 阿里云 疑似存在未知0day 可重置任意服务器root密码, 但是,在发文不到一小时,就被删除了(不只是阿里云得公关还是作者自己删除的),然后就是安全全朋友圈,twitter等刷屏了。 阿里云这事。最先的消息源来自X秘圈,如图。随后被某公众号发布,该X秘圈涨价。 目前该公众号所发布的消息已经删除,且该公众号已经搜索不到。 网上流传和刷屏的信息都只有这张图,没有任何更多细节,假消息可能性偏大。 暂等待是否
on 2018-12-24 | by Mrxn 0

kms服务器被微软警告,更新推迟,还有近期发邮件让我下载新东方视频的朋友们进来看一下

Update-2018-12-19 :kms服务器已更新,可以正常激活! 我最近忙于工作,没时间打理博客,但是还是在看大家得评论,谢谢你们。 在2018-11-22日我收到了我的服务商——搬瓦工的邮件,告诉我我的机器被暂时停止了,我上面板看了之后,就看到了他们转发微软发给他们的DMCA(侵权)邮件,告诉我由于我的服务器开放了未被授权的KMS激活服务器。具体的内容如下,给你们看看热闹: We have received a DMCA complaint or another
on 2018-12-16 | by Mrxn 0

【实用reg文件分享】设置cmd为utf-8&在此处打开CMD&让 Windows 时钟显示精确到秒

【实用reg文件分享】设置cmd为utf-8&在此处打开CMD&让 Windows 时钟显示精确到秒 在实际使用中,我们经常需要使用cmd处理一些小东西,比如解密脚本啊等:cmd默认的编码方式不支持utf-8的,会乱码: 这时候如果我们使用命令:chcp 65001 即可让cmd命令行支持utf-8的编码格式,就不会乱码了: 在我解决这个问题之前,Google了好久,结果是有很多文章看得我是云里雾里。。。不知所云。最后还是找到了一些零散的信息,最终通过实践
on 2018-10-30 | by Mrxn 0

emlog5.3.1升级到emlog6.0啦

今天登录后台发现有emlog6.0了,就去论坛看了下,结果那多这个懒虫并没有写emlog5.3.1升级到emlog6.0的脚本。不过在邻居星知苑哪里看到了,他也发布到了论坛里,这么勤劳,表扬一下,嘿嘿嘿-_- ,对比下emlog5.3.1和emlog6.0.0发现程序变化不大,主要是对tag标签进行了优化。如果经常关注emlog升级的朋友也许知道,我的邻居老司机-flyer在今年早些时候也搞过自制版和特别版的emlog6.0.升级步骤以及脚本如下: 升级方法: 1、
on 2018-10-05 | by Mrxn 0

宝塔(bt.cn)面板开启域名登录并且使用域名证书,解决浏览器信任证书问题

PS:最近因为工作原因,很忙,没时间写博客,各位读者,当你们每次打开都没有更新的时候,给你们说一声抱歉。 Onekey-Open-BT-panel-ssl-with-domain 宝塔(bt.cn)面板开启域名登录并且使用域名证书,解决浏览器信任证书问题,强迫症福音@_@ 注意: 目前使用此shell需要你在宝塔后台面板里面建一个需要绑定到面板的域名网站,最好申请Let's SSL证书,当然,shell也支持自定义证书路径。 只测试了建立网站后的,没有测试过不用建立网站
on 2018-08-22 | by Mrxn 0

利用fail2ban来阻断一些恶意扫描和暴力破解---保护你的VPS

UPdate:使用效果很明显,就这么几天扫描快9W次,ban了八百多IP 简单介绍一下: 如果把vps的iptables比作是一把枪,那么fail2ban就是除了你之外的另一个忠心的手下,他可以拿着枪来枪毙或管理那些非法的探视,将他们拒之门外,将一些危险扼杀在萌芽阶段。但是,他也仅仅是个手下,不是超人,可况超人也不是万能的!所以也不要以为有了它就可以高枕无忧了,这就好比一个人在厉害,也不可能打过一群人。fail2ban可以防御一定范围的CC、暴力破解登录或者是恶意扫描等等。
on 2018-06-23 | by Mrxn 0

搭建了一个Jetbrains系列软件激活服务端--欢迎测试

因为自己使用pycharm写写python代码,需要激活软件,之前是下载到本地,每次打开软件都需要手动运行激活服务端很是不方便,今天抽空把Jetbrains系列软件激活服务端放到自己的小鸡上了,欢迎测试。在此感谢lanyu的付出与分享。 使用方法很简单,打开你的软件,比如我使用的pycharm,然后选择激活服务器---License server ,地址填写:https://idea.mrxn.net,然后点击Activate即可激活。 一般来说,如果是可以激活的,一两秒钟
on 2018-06-08 | by Mrxn 0