端到端加密通讯|SimpleX Chat服务器简单自搭建
Privacy Protection系列 隐私高于一切 1.写在前面 想象一下,如果你要发个文件或者一些信息给你的好朋友,但是你不信任微信,QQ。因为这个文件可能很重要,所以你不想让任何第三方知道。怎么办呢?你可能听说过Telegram、Signal、Session、XMPP、Synapse等一系列端到端加密即时通讯服务。Telegram和Signal?还行,但是在国内要挂代理,有些情况下不想挂代理就用不了,而且还要手机号注册。XMPP和Synapse(Matrix)?也可以,经过我之前写过一篇…
加密文档分享|Cryptpad的自搭建教程
Privacy Protection系列 隐私高于一切 1.写在前面 你有没有这样一种需求? 一天,你想要分享一个文档给你的朋友。你不希望这个文档被其他人看到,或者看了一次之后就马上销毁。 有什么可选择的方法呢? PrivateBin?这个可以,但是它不支持带点图片的文本。虽说markdown支持base64形式的图片,但如果图片很多呢? nextcloud?这个也行,但是我之前连接onlyoffice时总是会断连,体验不怎么好。 又或者,你想对外分享一个文档,但是只能看,不允许下载或者编辑什么…
RandGen|一个快速获取随机字符串的好工具
1.写在前面 首先,你有没有过这样一种情况? 一天,你打开了Minecraft,或者别的什么大世界游戏,生成一个存档时需要一个种子。 又或者,你要给你的账号改一个安全性非常高的密码、给你的服务配置一个高强度的token。 再比如,密码生成器的128位密码已经不能再满足你了,你需要一个内含一堆字符的文件当作密钥文件。 网上的随机字符串生成器倒也不是不行,但是可选的选项太少了,而且说不定我还需要特定格式的字符串呢! 问AI要吗?倒也不是不行,但是如果我需要成千上万个呢?总不能我这一天都在等AI输出吧…
Chameleon Ultra的简单介绍
本文章含有部分专业名词,建议具有基本的RFID基础知识后阅读 1.写在前面 OK,OK,距离上次发文章已经是去年的事情了,因为这次给网站换了服务器,我决定复活一下。 老规矩,让我们想象这样一个场景: 一天,你正要回家,在小区出入口,你刷了第一张卡进去。 然后,来到了单元门前,但是,你的小区是老式小区,所以单元门的门禁和小区门口的门禁不一样。于是,你拿出了第二张卡。 来到家门口,你的门口是指纹锁,虽然一些门锁支持把别的卡注册到系统,但是假设你不知道这点。于是,你拿出了门锁厂商给的初始卡。 我去,回…
[工具]Fail2ban Via Telegram_bot
1.写在前面 OK,OK。时隔两个月我也是回来了,为什么这两个月我没动静?因为玩电脑给我玩爽了。 好,回归正题。让我们想象这样一个场景: 你很在乎你服务器的安全,所以设置了很长的SSH密码或者有TOTP登录之类的。 不仅如此,还有极为严格的Fail2ban配置,错一次就会被封永久。 安全是好事,可是,有一天,不知道是键盘问题还是你手抽了,输错了密码或TOTP。 这就导致你必须去浏览器登录服务器的控制台给自己解封。 好吧好吧,结果解封之后,你又因为不知道什么原因,密码又错了。 天哪,你人都要红温了…
使用FRP远程ADB到手机(并获取短信内容)
1.写在前面 让我们想象这样一个场景 一天,你在用着电脑。你想登录一个网站,但是网站必须要手机验证码登录。好吧,你可能懒得拿手机,又或者因为一些情况,你现在拿不到手机。 没有手机怎么拿验证码?好吧,为什么我们不用FRP加ADB来读取手机短信呢? 2.整体思路 ADB(Android Debug Bridge,安卓调试桥)是一个多功能的命令行工具,它允许用户与安卓设备进行通信和操作。ADB 提供了对安卓设备的各种操作,包括应用安装、系统调试和设备管理等。以下是关于 ADB 的详细解释:ADB 的主…
[归档笔记]ID、IC卡笔记|复制、嗅探、破解
本文所含信息目前不是最新版本,内容尚不完善,将在未来的某个时间点进行更新。 1.写在前面 让我们想象这样一个场景 一天,你因为要出去办点事情什么的。好了之后回到了你的小区楼下,你一摸口袋,靠!你的门卡不见了。应该是在哪里掉了。没有那么严格的物业可能和保安说几下就能进了,但是单元门呢?总不能在门口等着别人进去出来的时候跟着进去吧。 又或者,你在自建房那里有一间房子。想出租,一般自建房下面都有一个刷卡的大铁门。结果,狗租客把门卡弄丢了。好吧,扣押金是一回事,但是你不知道该去哪弄新的卡。 好吧好吧,靠…
thumbnail
如何获取一个自己的域名的邮箱|免费阿里邮箱
1.写在前面 让我们想象这样一个场景 一天,你一如既往的打开你的邮箱,里面有一堆广告或者通知邮件什么的。 看一下,他们发件人的域名都是他们自己的域名。而不是普通用户的qq.com,163.com,outlook.com这些。 我去,这也太炫了,以后发邮件给别人的话那人不得高看我一眼。 注意事项 至于为什么要用阿里邮箱,因为免费,而且阿里邮箱只是让你在域名DNS配置那里转发到他的服务器上。他还会给你SPF和DKIM,让你被拉黑的概率大大减小。 这就是你自建服务器而没有SPF和DKIM的后果 2.操…
thumbnail
学校往事:毕业之日
这一天终于来了。 在我写这篇文章的这一天。 1.初入学校 我刚来的时候,对这一切还不敢相信。 那时的我,也认为着“上中专就是废了”这个理念。 但是我想错了,因为无比的轻松,基本没有作业,又可以每天碰到电脑来玩。 第一个年我们主要是做一些基本操作,就是word,Execl这些。还有画拓扑图,剪网线。 主要是八人宿舍,我们宿舍之后有两个人退学了,就是6个人。因为那时候已经形成圈子了,所以没人补上,就一直是六个人。 因为时间久远,宿舍照片就不贴了。上面是床,下面也是床。桌子是有的,一个长桌。每个宿舍有…
thumbnail
如何给你的服务器SSH加上2FA|TOTP
1.写在前面 让我们想象。。。算了,今天不想了,我就直说吧。 如果你的服务器的SSH在22端口,那么你应该会在日志看到五湖四海的友好访问者想友好的访问你的服务器。 好吧,简单的办法就是换个端口。但是,如果你正好和我一样懒得打那个-p呢? 密钥登录吗?也行,毕竟比密码难猜。可能你会问如果密钥也被猜到了呢? OK,注重安全总是好事,你要是觉得没什么的话可以看看本站上面导航栏的黑名单。 那么,还有更好的SSH验证方式吗? 有!你可能听说过2FA,也可能在谷歌和微软那里用过,这玩意也能套进SSH? 当然…