反查一个域名的所有子域名

前段时间看到一篇文章说因为 Nginx 的一个「特性」,在直接访问 IP ,并且没有配置默认证书的情况下 Nginx 就会返回一个 SSL 证书从而倒置域名的泄露,进而泄露了网站的源 IP,使得一些扫描网站,比如 [[censys]] 可以直接查询到域名背后的网站 IP,从而导致网站即使用了 CDN 也会遭受到攻击。在这个契机下,我又开始了衍生,因为在 censys,[[fofa]],[[Shodan]] 等等网站上你只需要输入一个域名就可以获得所有这个站点相关的信息,那么有没有办法可以在只知道一个网站域名的情况下知道所有的二级域名呢。 于是抱着这个新 Read more ...


使用 Dokku 构建属于你自己的 PaaS

Dokku 是一个开源的 PaaS,用户可以非常轻松地构建自己的 PaaS 云平台。 什么是 PaaS 在深入了解 Dokku 之前,先来了解一下什么是 [[PaaS]],PaaS 的全称是 Platform as a Service,平台即服务。典型的产品有 [[Heroku]],[[Vercel]] 等等。 PaaS 作为一个平台提供给了开发者构建,部署,管理应用的能力,开发者不再需要关系复杂的基础设施,比如操作系统,网络,硬件等等。PaaS 提供商通常提供开发工具,运行时环境,应用管理后台等等。除了上面提到的 [[Heroku]] 之外,AW Read more ...

2023-09-11 open-source , paas , dokku , vps

zlibrary 使用技巧

之前 zlibrary 的域名被取缔也曾经是一度的热门,但是 zlibrary 并没有就此消失。这篇文章就介绍几个继续使用 zlibraray 的小技巧。 如何访问 zlibrary zlibrary 的很多域名都被 sized 了,包括 https://z-lib.org/ 曾经的站点 https://singlelogin.me/ 入口登录网站 但是 zlibrary 似乎搜集了很多不同顶级域名,虽然一直在被取缔,但是还一直有可访问的网址。我之前的文章 其实一直再更新。这里就放两个,如果还有更新我一般会更新到之前的文章里面 Read more ...

2023-09-10 zlibrary

《日本的细节》读书笔记

怎么知道的这一本书 很早之前整理有关日本的书籍的时候就看到过,但是最近拿起来这本书还是因为在公司的书架上看到了,然后就借回家读了读。 关于作者 蒋丰,对其人不太熟悉,看了一下书封面上的介绍,是 《日本新华侨报》的总编,在日本已经呆了 30 多年了,所以也就有了观察描写日本的资格。 之前在总结日本文化相关的书籍的时候,我自己做了一个分类,比如说有美国人旁观者身份去写的《菊与刀》,英国人写的《剑桥日本史》,有日本人自己写的《战后日本经济史》,还有中国人的观察笔记《静观日本》,对于日本这样一个主题能找到非常多的视角。而这一本《日本的细节》就是从一个现代 Read more ...


结合 WordPress 快速分享 Obsidian 中的笔记

如何快速分享 Obsidian 中的笔记是从我开始使用 Obsidian 之后一直在思考的问题,在之前,因为我所有的笔记都是通过 Markdown 来存放在本地的,如果我想要分享一个笔记,一般就是将笔记移动到 Blog/_post 目录下,因为我使用一个 Git 仓库来管理我所有的笔记(Vault)然后使用 git submodule 的方式来将我的 Jekyll 博客,Hexo 博客 放到我的统一的笔记库里面。所以当我想要发布一篇笔记的时候,就是将笔记移动到对应的博客的目录,然后在使用 git commit 提交,push 来发布,之后的过程都是通过 Read more ...


华泰证券一世全免

今天打开华泰证券(涨乐全球通)才发现现在新用户开户还有「一世全免」的活动,我过去一年开户的时候,涨乐只提供了一年的 V2 会员,平台费,佣金,手续费,IPO 费用,会员费全面。这在所有的券商中都是佼佼者,并且这个免佣活动还是终身免佣的,涨乐的这个免佣相比于富途、长桥来说,是真的免佣,每次交易都不需要考虑交易费用,而其他平台的免佣知识免去佣金,平台费,手续费还是有的(说的就是长桥)。 费用对比 活动参与条件 开户 并在开户之后 30 天之内入金大于等于 20000 港币,或其他等值货币。 补充 另外如果关注投资的话,也可以关注我 Read more ...

2023-08-21 broker , stock-market

又一款支持 WebDAV 的网盘 Koofr

Koofr 是一家欧洲网络云盘运营商,成立于 2013 年。直接也介绍过一款日本服务商提供的,支持 WebDAV 的网盘 TeraCLOUD 后来改名成了 [[InfiniCLOUD]],提供超大的初始容量(38 GB)。 Koofr 网盘提供了可靠的云存储和文件同步服务,同时也支持 WebDAV 协议。WebDAV(Web Distributed Authoring and Versioning)是一种用于在互联网上进行文档管理和共享的扩展标准。它允许用户通过 HTTP 协议来编辑和管理远程服务器上的文件。这里为什么要强调 WebDAV 呢,是因为支 Read more ...


PT 站点一键转载脚本 easy-upload

easy-upload 是一个支持在不同的 PT 站点之间转载,自动填写发布信息的用户脚本 Userscript,非常方便使用 PT 的朋友使用。自动填写上传页表单,支持内外站互转,支持 PT 站间快速检索。 如果不清楚 PT 是什么,可以注册PT GTK 来了解使用。我也会在站内不定期的发送其它站点的邀请。也欢迎其他爱好者加入站点之后一起讨论。 easy-upload 使用 如何进行本地调试 首先要修改 Tampermonkey 扩展,允许访问文件网址。 在浏览器的 [[Tampermonkey]] 扩展中创建一个新的空白用户脚本,然后将 Read more ...


uBlock Origin 一个高效的网页内容拦截器

uBlock Origin 是一个高效率的网页元素拦截器,也可以作为广告拦截器存在。uBlock 是一个支持多浏览器的扩展程序,包括 Chrome、Firefox、Edge 和 Safari。 uBlock Origin 的主要功能是阻止网页上的广告,包括横幅广告、弹出广告和视频广告。它还可以阻止恶意软件、跟踪器和其他不受欢迎的内容。 与其他类似的广告拦截器不同,uBlock Origin 是一个开源项目,这意味着任何人都可以查看和审查其代码。这使得用户可以信任该扩展程序并确保其安全性。 uBlock Origin 还提供了一些高级功能,如过滤规则 Read more ...


使用 Trancy 和 AI 在线练习口语

今天和朋友电话聊到英语口语,他说自己很长一段时间不说英语,前两天和一个印度人交流的时候虽然能听懂,但是却说不出来的那种痛苦的感觉。我一想到我现在正在学习日语 也有遇到相类似的问题,并且我也需要不时的去联系一下英语口语,于是就搜索了一下,因为之前就知道有一些网站提供真人的 1 对 1 口语聊天服务。但是现在 AI 这么流行,也诞生了和 AI 聊天的工具,之前尝试过一个叫做 Speak 的应用,但今天一搜索发现了另外一个在线和 AI 聊天的网站 —- Trancy。 在 OpenAI 没有推出 ChatGPT 之前,其实每个人的手机都有两个我非常推荐的聊天 Read more ...

2023-08-11 ai , english , oral-english , trancy , chatgpt , openai

最近文章

  • JustRecap 将视频转成图文 今天分享一个特别有意思的项目 JustRecap,一句话来概括就是通过 AI 技术提取视频关键信息,直接生成摘要以及笔记。
  • 语言:思想的边界和桥梁 今天在浏览网页时,我偶然间被一句话深深震撼:”语言是思想的边界”。这句话引发了我对日常语言使用的深入思考。我们每天都在使用语言,接触无数信息,与他人交流,创造内容。然而,我们却很少关注自己用词的准确性,更少去思考语言与思想之间的紧密联系。
  • VideoLingo:一键自动将视频翻译成中文字幕 我之前的文章和视频中也介绍过好几款,或收费或开源的视频翻译工具,包括
  • 每天学习一个命令:wrk 单机性能测试工具 wrk 是一个使用 C 编写的 HTTP 压力测试工具,性能基准测试工具。可以在单机多核 CPU 的条件下,充分利用系统的高性能 IO,epoll,kqueue 等,通过多线程和事件,对目标机产生大量的负载。
  • 爱沙尼亚电子公民身份启动及邮件转发 今年 6 月份的时候申请 了爱沙尼亚电子居民卡,其实一个月左右就已经审批通过了,但是一直懒得没有去拿,直到 9 月底,终于抽出空来去了趟东京的爱沙尼亚大使馆,领取了实体卡片。