一樹 发布的文章

今天cd 一个目录是提示“cd:string not in pwd”的错误,心想这个目录没错啊,为什么cd进不去,一看目录多了个空格,这时候需要在空格前面转义一下即可 转义符 \
操作如下图所示
2020-04-19 01.33.49.png

先说结论: 升级到目前最新的vmware Fusion 11.5 版本即可解决,网上一大堆改配置的方法,不是太安全的说。

过程:
下载目前最新的VMware fusion版本
下载地址:https://www.vmware.com/cn/products/fusion/fusion-evaluation.html
选择pro20200418113707.png

然后卸载旧版本,安装新版本 提示需要密钥的话 输入XKZYV-PK9CC-A1Y0X-K5HZL-Y65ZV 即可 按照提示授予相关权限即可
运行虚拟机 正常显示了
2020-04-18 11.41.08.png

Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。

github地址:https://github.com/robertdavidgraham/masscan

安装

git clone https://github.com/robertdavidgraham/masscan.git
cd masscan
make
1057884-a627428c185fe5d9.png
这时候程序放在masscan/bin子目录中。也可以将masscan 复制到 /usr/local/bin目录下,方便调用
cd masscan/bin
cp masscan /usr/local/bin
1057884-49d1420a1488c1f9.png

使用

使用的话 要使用root权限或者sudo才能正常使用
sudo masscan -p80 192.168.0.0/24

读取文件扫描并输出
sudo masscan -iL target.txt -p0-65535 -oX filename

1057884-d46099f27d39da57.png
其他命令请参考帮助文档https://github.com/robertdavidgraham/masscan/blob/master/README.md

终端下输入
sudo apt install open-vm-tools open-vm-tools-desktop

还不行的话

sudo apt -y install aptitude

sudo aptitude reinstall open-vm-tools open-vm-tools-desktop

以上、よろしくお願いいたします。

简介

Proxychains是一款优秀的命令行代理工具

安装

我这里演示的系统是 Ubuntu 18.04.4 LTS

只要终端下输入一条命令即可

sudo apt install proxychains -y

image-20200411011734602.png

配置

sudo vim /etc/proxychains.conf

打开配置文件可以看到安装的版本是3.1,我们输入大写G直接定位到配置文件的最后 看到sock4这行,改成socks5 127.0.0.1 1080 最后面的端口根据你代理的端口而定,默认是1080。

image-20200411012001880.png

我自定义2080

image-20200411012458298.png

最后wq保存即可

测试代理效果

访问Google正常

image-20200411012754938.png

以上、よろしくお願いいたします。

想用xshell去连接虚拟机上的ubuntu 发现无法连接,登录虚拟机发现ubuntu桌面版默认没有装ssh server端

安装

sudo apt-get install openssh-server

启动

sudo systemctl start ssh

查看状态

sudo systemctl status ssh

出现下图结果说明在运行

image-20200404180958142.png

设置开机启动(默认不会开机启动)

sudo systemctl enable ssh

如果后续不想开机启动的话可以用下面的命令关闭

sudo systemctl disable ssh

最后重启测试下,是否开启启动

reboot

开机后再次查看ssh状态

sudo systemctl status ssh

<style>

html {overflow-y:scroll;filter:progid:DXImageTransform.Microsoft.BasicImage(grayscale=1);-webkit-filter: grayscale(100%);}

</style>

最近看完《高效休息法》,按照下面提到的方法在疫情期间实行了一遍,感觉上效果良好,后续整理分享下读书笔记。

无论你是一个人生活,还是和家人、伴侣同住,都可以使用这份为期五天的休息计划。
请考虑在过年期间及暑假等较长的假期中使用。

基本观念

以下指南只是参考,大家不必严格按照该计划执行,可以根据自己的实际情况进行调整。“任务导向”下的“必须这样做才行”思维是一种认知扭曲,会让大脑疲惫不堪。
你是不是觉得无论发生什么事都要严格按计划休息?我劝你不要追求那种完美的执行力和计划性,而要有一种“不休息也无所谓”的意识。要知道,大脑是一个爱唱反调的调皮鬼,你反过来思考反而能获得更深层的休息。
另外,这份休息指南不用花什么钱。就制造非日常感而言,这份指南和去豪华度假胜地旅游有异曲同工之妙,但从消费和娱乐的意义上来看,它和普通的度假有着根本上的区别。
不要只享受短暂的解放感,我们追求的是那种即使回到日常生活中后也能持续感到幸福的状态。

[每天要做的事]

  • 外出晒太阳。
  • 接触森林、大海等自然环境(要像第一次看见那样保持好奇心)。
  • 泡个舒服的热水澡。
  • 做伸展运动或是瑜伽这种比较温和的运动。
  • 不接触数码装备,尤其是别上社交网络。

前一天的准备——让大脑进入休息模式

为了让大脑顺利进入“为期五天的休息”这种非日常状态,前一天的准备非常重要。前一天的工作结束后,请参考以下三种做法,开始进入休息模式。

  • 准备一个切换模式开/关的仪式
    就像巴甫洛夫的狗那个著名实验一样,如果用固定的音乐或香薰为大脑建立一个条件反射机制(conditioning),今后就更容易进入休息模式。推荐大家在进入休息模式之前去理发,让自己的外表发生些变化。
    当内心下达指令说“接下来就要开始休息了”,大脑就会乖乖开始进入休息模式。
  • 整理自己的日常生活
    把自己在工作和生活中遇到的压力全都写下来,然后放到平常不怎么使用的抽屉中。用笔记本电脑或智能手机整理也行。这些都是给大脑传达“我要休息”的信号。
  • 将自己的房间改造成非日常生活的样子
    最快的做法就是在室内或院子里搭一个露营用的简易帐篷。没条件做这一步的人可以发挥想象力,想想自己住在森林旁或小溪边。已经有实证证明这种意象导引疗法(Guided Imagery)对大脑有效。

第一天——让身体休息的“偷懒日”

第一天是偷懒日,也就是什么都不用做的日子。总之先让身体休息下来,就算出门也要选择自己喜欢的地方。

  • [早上]可以睡到自然醒。起床后进行10分钟左右的正念呼吸,做10分钟就好
  • [白天]只做最基本的家务。在做饭、打扫和洗衣服时进行动态冥想。做家务本身就是一个休息的机会,能让自己的大脑获得成长。
  • [晚上]泡个舒服的热水澡(有数据表明,让全身温暖起来可以有效治疗抑郁症)。泡澡时可以数数。有禅师认为,泡澡时数数和打坐或正念有共通之处。
    不要熬夜,睡眠要充足。如果睡不着或者半夜醒来,就在床上一边给呼吸贴标签一边进行正念冥想。

第二天——逛逛附近没有去过的地方

身体获得休息后,接着换大脑休息。首先做一些前述中列举的“每天要做的事”,然后自由自在地过这一天。

  • [早上]早点起床(前一天身体获得充分休息后,今天自然就能早起)。沐浴在朝阳下,呼吸户外的空气。进行动态冥想,这对肩颈酸痛僵硬有效果。
  • [白天]去一些不太远、你没去过的地方。即使是去过的地方,也可以试着走走平常没走过的路。只决定目的地,其他的顺其自然。无论是开车去还是骑自行车去,抑或是步行,都别忘了进行动态冥想。如果想要做伸展或瑜伽这种温和的运动,可以在网上查找相关视频跟着学。

第三天——确认与他人之间的联系

这天是“半偷懒日”。想一想你是不是为了好好休息而拼命了?别忘了火焰和薪柴之间的关系,注意一下自己是不是不知不觉间用力过度了。

  • [早上]只要做10分钟的正念呼吸即可。
  • [白天]创造机会来确认自己和他人之间的联系。最理想的方式是和朋友、家人一起愉快地用餐。另外,要有意识地对他人表达感谢与爱意。比如说,写感谢卡片、送花、做志愿者,等等。当然,你不知道对方会做何反应,但这种行动本身是非常有意义的。
  • 除此之外,也非常推荐大家试着与老家的人或以前的熟人打个招呼联系一下。

第四天——释放欲望的“狂野日”

这一天可以尽情释放自己的欲望。在此之前,大家都在尽可能地控制欲望,今天就来好好释放一下。期待感可以帮助大家调整心情,对于改善抑郁症非常有效。

  • [早上]做完10分钟的正念呼吸之后,请认真感受自己的生理欲望(食欲、性欲等)和物质欲望。好好思考一下为何有这种欲望,以及满足这种欲望之后对个人和社会有何影响。正向心理学的研究显示,物质上的满足只占幸福程度的很小一部分,6个月之后就会消减。
  • [白天]满足自己的欲望。比如说,想去购物就去购物,想吃美食就吃美食。事先设定好时间和金额限制后就能避免事后后悔。
  • [晚上]大约从这个时间段开始,脑海中开始出现日常生活和工作的事情。此时可以通过平和心冥想来保持内心的平静。如果你想要积极地思考工作上的事,则可以空出一段时间重新审视“工作是为了实现什么”。另外,在睡前做一下感恩的“慈悲心” ,举出10件现在的自己能够感谢的事情。

第五天——为了让“下一次休息”变得更好

这一天是五日简单休息法中的最后一天。一边想想前述中“每天要做的事”,一边悠闲地度过这一整天。

  • 这时候你肯定会在想明天开始的一如往日的日常生活(工作和家事)。但是,你已经连续五天实行各式各样的正念冥想,做完这些后,你对日常生活的看法应该已经有所改变。
  • [晚上]做一些从非日常生活过渡到日常生活的仪式(具体什么仪式可自行决定)。建议你准备一个笔记本,规划一下“下一次五天休息计划”。
  • 为了使“火焰”持续燃烧下去,必须需要一定的“空隙”。做休息规划就是为了事先安排好“空隙”。
    经过这五天后,我想你已经发现哪里做得不够好,哪里应该改正,把这些发现和感悟都写进笔记本里吧。

~~~

这个世界上没有什么高效的休息场所。只要你的内心未被治愈,就永远无法拥有真正的休息。而最切实可行的休息方法,就是让你的大脑获得休息。

以上内容均摘抄自书籍《高效休息法》,希望能对大家有所帮助。

win10打开应用商店,提示如下错误代码:0x80131500

image-20200330215842852.png

百度一番,各种乱七八糟的解决办法,试了都没效果,最后没想到是IE浏览器默认没有开启支持tls 1.2 tls1.3导致的

开启下就好了,点击左下角的搜索框 输入ie打开ie浏览器

image-20200330220448963.png

选择,Internet选项 找到 高级 勾选 使用TLS1.2 应用即可

image-20200330220854786.png

现在重新打开微软商店就可以正常打开了。

image-20200330221111514.png

Dig是一个在类Unix命令行模式下查询DNS包括NS记录,A记录,MX记录等相关信息的工具.

安装:

centos输入以下命令即可安装

yum install bind-utils -y

ubuntu输入以下命令即可安装

apt-get install dnsutils -y

使用

dig -h 查看帮助手册

image-20200328195756386.png

查询某个网站 例如oneone.moe 输入 dig oneone.moe即可

image-20200328200013386.png

指定DNS服务器查询

dig oneone.moe @8.8.8.8

image-20200328225554265.png

跟踪查询过程

dig +trace oneone.moe

image-20200328232445218.png

Received 525 bytes from 100.100.2.136#53(100.100.2.136) in 0 ms

这个结果可以看到 阿里云服务器本地的DNS服务器首先查询了根域名服务器

Received 1170 bytes from 192.36.148.17#53(i.root-servers.net) in 1 ms

然后这台根域名服务器(i.root-servers.net)的回复,你去找com顶级域名服务器吧

Received 729 bytes from 192.43.172.30#53(i.gtld-servers.net) in 154 ms

com顶级域名服务器(i.gtld-servers.net) 回复,我也不知道 这个的信息,但是我找到了oneone.moe的NS地址april.ns.cloudflare.com

oneone.moe.        300    IN    A    104.18.46.202
oneone.moe.        300    IN    A    104.18.47.202
;; Received 71 bytes from 173.245.58.66#53(april.ns.cloudflare.com) in 4 ms

173.245.58.66#53(april.ns.cloudflare.com) 回复,这个oneone.moe是我在管理,我给你返回oneone.moe的A记录104.18.46.202 104.18.47.202

查询NS记录

dig oneone.moe ns

image-20200328230533938.png

查询MX记录

dig 163.com MX

image-20200328225935083.png

反向查询

dig -x 223.5.5.5

image-20200328230144596.png

以上列举了dig一些常用的命令,其它有兴趣请自行探索。

我是这里使用的是ubuntu系统 ,接下来都是在ubuntu下操作,其他系统需要根据官网说明安装和配置

官网下载及相关说明

官网:https://gobies.org/

下载完成后,开始根据官网教程安装:https://gobies.org/faq.html#Gobydoesn'tworkonLinux

sudo apt-get install libgconf2*

开始使用

由于我使用的是ubuntu系统,不需要安装直接运行就可以。

cd到goby目录下输入sudo ./goby 就可以运行了

主界面就是这个样子

image-20200325215931421

点击左下角可以更改语言,这里我改成中文CN

开始扫描

点击扫描, 输入ip段,我使用默认的端口配置,就可以开始扫描了

image-20200325220702881

下方中间为进度,扫描速度还是可以的 已经发现了好几台机器了

image-20200325220758945

等待一会后提示扫描完成

image-20200325221229497

资产查看

左边是统计,右边是具体信息

image-20200325221314219

漏洞查看

image-20200325221420329

其中漏洞栏目下 还是有点东西,需要看下

内置了部分POC以及可自定义POC还有暴力破解模块(字典可以自定义)

image-20200325221953264

image-20200325221912929

image-20200325222017936

报告查看

image-20200325221437751

报告默认下载到程序目录下的data/tmp目录下,我们也可以选择保存路径

image-20200325222249905

报告还是比较简洁美观的。

结尾

由于还是beta版,我也不好过多评价,还有些功能有待进一步体验,不过一顿操作下来,上手还是简直太友好,不需要那么多复杂的配置,即开即用,全自动化操作,体验还是很不错的。最后希望goby越来越好!

域名转出记录,从百度云到阿里云

为了方便统一的管理域名,于是就有了这一番折腾,百度云域名转出这个隐藏的好深!

百度云处操作

首先登陆百度云控制台,选择域名管理--点击到具体的域名名称--选择域名信息--

image-20200324012735061.png

image-20200324012936148.png

点击域名转出

image-20200324013017571.png

根据提示验证手机号,通过后会给绑定的邮箱发送密码,登陆邮箱就能拿到域名密码了

image-20200324013147949.png

阿里云处操作

登陆控制台,选择域名--点击域名转入--右上角 我要转入域名

image-20200324013416393.png

根据提示 输入域名 空格 转移密码 填写完 点击 立即转入

image-20200324013615031.png

点击下一步,接着会让你续费一年转入的域名

image-20200324013730245.png

image-20200324013820184.png
最后根据提示:此环节处理周期约需5-7天,请您耐心等待,收到邮件后根据提示步骤操作即可。

根据注册局规定,国际域名转入需要对域名持有者邮箱进行验证。请您在15日内登入域名持有者邮箱,查看验证邮件

image-20200324014001542.png

20200330更新 终于收到成功转入的邮件辣

20200330005259.png

にゃにゃ。

原因

为了防止网站被恶意攻击,typecho默认后台地址为网站路径加上/ admin 加上默认后台没有验证码,因此我们有必要修改下typecho的默认后台路径。

修改方法

步骤一:修改配置文件

网站根目录下有个config.inc.php的文件 使用打开找到这一行 vim config.inc.php

image-20200322131008082.png

define('__TYPECHO_ADMIN_DIR__', '/admin/');

找到上面这行 将/admin/改成你自定义的名称 例如/guanli/

改完 wq保存即可

步骤二:修改网站根目录下的admin文件夹名称

将admin文件夹名称改为刚才设置的名称 guanli

验证

访问旧的后台地址,显示404了

image-20200322131614805.png

访问新的后台地址,即可正常访问

image-20200322131647944.png