QRZ 的摸鱼日常
53 subscribers
449 photos
9 videos
11 files
168 links
人生苦短,及时行乐
@qrzsec 安全文章推送
@opera_epiclese 米家游戏角色图片收集
Download Telegram
Forwarded from Linux Kernel Security (Alexander Popov)
Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup

ptr-yudai published a write-up about exploiting a slab use-after-free on the file structure provided in a CTF challenge.

The researcher used a cross-cache attack and the Dirty Pagetable technique to execute a shellcode in the kernel space, which allowed to gain root privileges and escape from nsjail.
Forwarded from Real Nullptr
NativeTest-v16.apk
1.7 MB
增强检测
0-day 利用
QRZ 的摸鱼日常
https://github.com/topjohnwu/Magisk/issues/7636
看起来又要掀起一阵研究热潮了?感觉检查方法很容易实现。
Forwarded from Real Nullptr
Android 用户态注入与隐藏总结
https://nullptr.icu/index.php/archives/182
Forwarded from Soha 的日常 (Soha Jin)
3.1 起施行的《业余无线电台管理办法》部分摘录与笔记,差不多是几份多年前的文件的整合和修订。

(8)未成年人可以设置、使用工作在30-3000MHz频段且最大发射功率不大于25瓦的业余无线电台。
之前未成年人不能设台,现在可以设台并拥有呼号了。但是按照考 C 证的要求,未成年人还是 20 岁才能考 C。

(10)设置、使用15瓦以上短波业余无线电台以及涉及国家主权、安全的其他重要业余无线电台,应当向国家无线电管理机构提出申请。……(16)国家无线电管理机构作出许可决定前,可以委托电台所在地或者申请人住所地的省、自治区、直辖市无线电管理机构对业余无线电台的使用方式、技术条件、安装环境等进行现场核查。
15W 及以上的短波业务确定只能在工信部办了,而且还得现场核查(这些是前两年就事实上已经开始做的)。

(26)参加B类业余无线电台操作技术能力验证的人员,应当依法取得业余无线电台执照6个月以上,且具有相应的实际操作经验。参加C类业余无线电台操作技术能力验证的人员,应当依法取得载明30MHz以下频段的业余无线电台执照18个月以上,且具有相应的实际操作经验。
对比 2013 年的《业余无线电台操作技术能力验证暂行办法》,B 类取得 A 类半年就行,现在是需要设台半年;C 类之前是设短波台两年,现在是设短波台一年半。所以今年 C 类考试比往年多了两三场。

(28)无线电管理机构或者其委托的机构组织业余无线电台操作技术能力验证,应当提前向社会公布验证时间、验证要求等有关事项;不得向参加验证的人员收取费用。
有些省的考试费看起来是不能收了。

(30)取得B类业余无线电台操作技术能力验证证书的,可以申请设置、使用工作在30MHz以下频段且最大发射功率小于15瓦,或者工作在30MHz以上频段且最大发射功率不大于25瓦的业余无线电台。……(58)本办法施行前依法取得B类业余无线电台操作技术能力验证证书的,可以按照本办法第十条规定的许可权限申请设置、使用工作在30MHz以下频段且最大发射功率不大于100瓦,或者工作在30MHz以上频段且最大发射功率不大于25瓦的业余无线电台。
对比 2013 年《工业和信息化部关于实施〈业余无线电台管理办法〉若干事项的通知》,A 类还是 30-3000MHz 不超 25W,C 类还是 30MHz 以下 1000W、30MHz 以上 25W。但是 B 类的 30MHz 以下 100W 对新的 B 类操作者(即不包括今年 3.1 之前考出 B 的操作者)缩减到了 15W。

(41)取得C类业余无线电台操作技术能力验证证书且取得业余无线电台执照的人员,因开展特殊技术试验、通联等活动,确需超出业余无线电台执照载明的功率限值使用业余无线电台的,经颁发业余无线电台执照的无线电管理机构批准,可以临时在特定时间、地点以特定功率等限定条件开展电台操作。
明确 C 类大爷就可以持证针对特殊情况(如月面反射通信实验)来个什么 100W VHF/UHF 了。
#今天看了啥
软件幻灭(译)
也许什么时候存储空间和内存空间不再增长的时候,人们才会考虑如何优化吧,我觉得现在是一个增量的时代,程序员的目标是只要运行就可以了。
Forwarded from Lancern's Treasure Chest
ClangIR 现状与展望

ClangIR(简称 CIR)是 LLVM 社区内的一个目前仍处于孵化状态(incubator)的新项目,其目… 阅读更多 »ClangIR 现状与展望

via Lancern's Blog
公告栏

建了两个频道
@qrzsec 个人感兴趣的文章推送,主要是安全相关的
@opera_epiclese 米家游戏角色图片收集(应该是 SFW 的)
QRZ 的摸鱼日常 pinned «公告栏 建了两个频道 @qrzsec 个人感兴趣的文章推送,主要是安全相关的 @opera_epiclese 米家游戏角色图片收集(应该是 SFW 的)»
LibAFL: A Framework to Build Modular and Reusable Fuzzers

...

via QRZ 的果壳宇宙
SNMP 协议介绍

SNMP 协议简介。 这里先对 SNMP v2c 及之前版本的协议概念做简单介绍。 概念 SNMP(Simple Network Management Protocol,简单网络管理协议)是在 SGMP(Simple Gateway Monitoring Protocol,简单网关监控协议)的基础上实现的。在 SGMP 的基础上,SNMP ...

via QRZ 的果壳宇宙
为 Quartz 添加 abcjs 音乐插件

在网上冲浪时,无意中发现了 abcjs 这个将文字渲染成乐谱的软件,感觉很有趣,而且还有开发者为 Obsidian 维护了 obsidian-plugin-abcjs 插件,我想试试能不能移植到 quartz 上。 菜鸟警告 前端菜鸟,毫无经验; 如有错误,多多指教; 失败的引入 在阅读 ObsidianFlavoredMarkdown ...

via QRZ 的果壳宇宙
Forwarded from 下课铃
中国互联网出现到现在刚好 30 年。30 年后又是什么样子