How to request a RESERVED CVE 在申请 CVE 过程中会遇到一个问题,向软件官方提交漏洞修复后,由于软件官方不是CNA 无法直接分配CVE,而申请CVE 通常需要一个软件官方确认的链接,而有些比较正规的软件在漏洞修复之前是不会有公开链接的,这就无法申请CVE了。 有点鸡生蛋,蛋生鸡的感觉。解决这个问题的办法是申请一个 RESERVED CVE。 申请 RESERVED CVE 方法申请 RESERVED CVE,也是需要填写的C 2023-09-06 #Security
Python 多版本使用 pip Q:Fedora 31 提供的 Python3.7, 想使用 Python3.8, 用系统的pip3 只会给 Python3.7 安装库,如何解决 A: 12curl -O https://bootstrap.pypa.io/get-pip.pypython3.8 get-pip.py 执行上面命令后,会在 /usr/local/bin/ 下生成和 pip 2023-09-06 #Programming
Windows 进程注入 1. Process Injection 方法总结 进程注入是windows病毒和恶意软件最常用的手法之一,Windows下进程注入的方法比较多,这里介绍常见的一些方法,以及相应的检查手段。 1.1 SetWindowsHookEx SetWindowsHookEx估计是大家最熟悉的方法了,这个是微软提供给我们使用正规用法。往Windows的hook chain中安装hook 例程,监控系统某种 2023-09-06 #Security #windows
一些杂谈 整个春节被武汉的新型冠状病毒肺炎搞得人心惶惶,2020 注定是我们这辈人难忘的一年,非典的时候比较小感觉没那么恐怖,现在的感觉就完全不一样了,整天都在洗手中度过。 在病情扩散期间,大量消息满天飞,给政府提意见的更是比比皆是,但是大家都忽视了 一点,就是要相信专业。很多人不太明白专业和非专业之间的差距,可以想象一下你和一 个围棋九段的人下围棋,怎么换到医学领域大家就都是专家了? 我看到一个建议轻征不 2023-09-06 #Life
Execute os command in Oracle Database 1. 正统方法1.1 使用JAVA1.1.1 代码Oracle 数据库都支持Java,可以利用java来实现我们需要的功能。 123456789101112131415161718192021222324252627282930313233343536373839404142434445CREATE OR REPLACE AND RESOLVE JAVA SOURCE NAMED "JA 2023-09-06 #Security
一加 (oneplus ) 3T 非root 开启 P3 色域 一加3T其实和一加5用的是同一块屏幕,网上流传的方法多需要root权限。非root 开启 p3 色域的方法,连接 adb 输入下面的命令 settings put system screen_color_mode_settings_value 4 实测有效,重启后不失效。 2023-09-06 #Life
onefuzz 简单分析 deploy agent (部署)123unzip onefuzz-deployment-$VERSION.zippip install -r requirements.txt./deploy.py $REGION $RESOURCE_GROUP_NAME $ONEFUZZ_INSTANCE_NAME $CONTACT_EMAIL_ADDRESS Azure CLI logged in 后,执行 2023-09-06 #Security
lpr 和房贷的那些事 原来的机制在 LPR 之前,我国贷款利率锚定 中国人民银行发布的 “贷款基准利率”。 1房贷利率 = 贷款基准利率 x (1 + 浮动) 浮动可以上浮,也可以下浮, 上浮意味着贷款利率大于贷款基准利率,反之下浮则是小于。 LPR 新机制MLF 是我国央行向商业银行放贷的一种方式 (中期借款便利),商业银行将一些抵押物质押给央行,换取一定期限,数额的贷款,同时向央行支付利息。央行通过控制 MLF 2023-09-06 #Life
llvm Coverage 可视化 Google 提供的工具Google 提供了一个工具 https://cs.chromium.org/chromium/src/tools/code_coverage/coverage.py 12345678$ gn gen out/coverage \ --args='use_clang_coverage=true is_component_build=false dcheck_ 2023-09-06 #Security
libprotobuf-mutator 简单分析 What are protocol buffers?Protocol buffers are Google’s language-neutral, platform-neutral, extensible mechanism for serializing structured data – think XML, but smaller, faster, and simpler. You defi 2023-09-06 #Security