惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
T
Threatpost
Latest news
Latest news
N
News | PayPal Newsroom
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Help Net Security
Help Net Security
D
Darknet – Hacking Tools, Hacker News & Cyber Security
AI
AI
Simon Willison's Weblog
Simon Willison's Weblog
TaoSecurity Blog
TaoSecurity Blog
The Last Watchdog
The Last Watchdog
L
LINUX DO - 热门话题
Google DeepMind News
Google DeepMind News
T
Threat Research - Cisco Blogs
O
OpenAI News
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
T
The Exploit Database - CXSecurity.com
NISL@THU
NISL@THU
Application and Cybersecurity Blog
Application and Cybersecurity Blog
S
Securelist
小众软件
小众软件
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Martin Fowler
Martin Fowler
S
SegmentFault 最新的问题
Cisco Talos Blog
Cisco Talos Blog
云风的 BLOG
云风的 BLOG
AWS News Blog
AWS News Blog
GbyAI
GbyAI
N
News and Events Feed by Topic
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
美团技术团队
Engineering at Meta
Engineering at Meta
A
About on SuperTechFans
博客园 - 三生石上(FineUI控件)
S
Schneier on Security
博客园 - 聂微东
V2EX - 技术
V2EX - 技术
T
Troy Hunt's Blog
SecWiki News
SecWiki News
S
Secure Thoughts
B
Blog RSS Feed
Hugging Face - Blog
Hugging Face - Blog
WordPress大学
WordPress大学
腾讯CDC
H
Heimdal Security Blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Apple Machine Learning Research
Apple Machine Learning Research
月光博客
月光博客
www.infosecurity-magazine.com
www.infosecurity-magazine.com
P
Privacy International News Feed

资源分享 – 魔帆博客

解锁iOS侧载自由:使用sideStore轻松搞定ipa签名 | 魔帆博客 安装有 RootMagiskXposedPlay 的 WSA 安卓子系统 | 魔帆博客 【源码】打猎游戏 html 纯原生代码 | 魔帆博客 安卓电池充电保护-智能充电/温控切断(Root方案) | 魔帆博客 Redshift——Linux 下 f.lux 代替品 | 魔帆博客 作品:媒体音量磁贴 | 魔帆博客 推荐:turnoff.us 漫画汉化 | 魔帆博客 【软件】XML文本解析器 | 魔帆博客 饭饭街优惠卷线报1.1版(快来抢11红包) | 魔帆博客 【软件】Mac OS环境下最强虚拟机软件--Parallels Desktop | 魔帆博客 魔帆幻听 - 天天动听停止服务修复版 | 魔帆博客 魔帆暴走表情制作神器 - 聊天斗图/撩妹必备神器! | 魔帆博客 作品:魔帆资源纵横:搞笑段子/图片/视频收集获取工具(人气必备) | 魔帆博客 魔帆VIP会员获取神器 支持迅雷爱奇艺乐视等 | 魔帆博客 来让文件夹变得扑朔迷离吧:CLSID加密软体 | 魔帆博客 QQ广告屏蔽器 | 魔帆博客 【开源】自己写的机器人插件源码部分开源 | 魔帆博客 QQXML扫描仪 2.0 全面支持修改! | 魔帆博客 腾讯QQ8.1去广告显IP增强版【可选安装】 | 魔帆博客
双重验证 Authy 导出所有 TOTP token 和 golang 配置 GOPROXY 解决网络问题 | 魔帆博客
野小新 · 2021-09-26 · via 资源分享 – 魔帆博客

Authy 是一个简单好用的 2FA 验证器,我是因为一个网站只能用 Authy 进行双重验证(两步验证)才下载它的。

使用起来除了必须要一个手机号以外,其他都很满意。

前阵子自己部署了这方面的服务,所以打算把双重验证的密码全部迁移过去(然后趁机水一篇文章)

Authy 导出 ToTP token 的方法目前流行的有两种:

  • 使用 authy 桌面版(chrome)加入js脚本导出
  • 使用第三方编程语言的 authy lib 库

authy 的桌面版本很久之前体验过一次,不太喜欢,又是一个螺母套壳应用(electron)。所以直接用第二个方案。

authy-export

authy-export 是一个应用程序,用的 alexzorin/authy 库(作者自产自销)。

这个程序会把自己注册成一个 authy 设备来获取密钥,然后以特定的格式输出所有密钥,所有源代码都是开放的,可以安心使用。

配置 golang 环境

因为这个软件是 golang 写的,所以需要安装 golang。直接去官方下载就好了,这里就不仔细描述了。

如果你是Windows:

# 1.官网下载安装包

# 2.win10版本新的,用微软官方的包管理器一键安装
winget install --id=GoLang.Go -e 

# 2.有scoop的一键安装
scoop install go

如果你是 Linux,用你发行版的包管理器直接安装。

国内golang 网络问题

谷歌等一些大公司比较穷,交不起服务器等费用,导致谷歌等网站在大陆地区访问非常不理想。因为有必要设定一下 golang 的代理加速拉取代码。

使用方法就是配置 GOPROXY 环境变量。

临时生效:

# Windows
## 微软的 powershell)
$env:GOPROXY = "https://goproxy.io,direct"

## cmd
建议不用 cmd,正经人不用 cmd

# Linux
## sh/bash
export GOPROXY=https://goproxy.io,direct

## fish
set -xg GOPROXY "https://goproxy.io,direct"

永久生效:

go env -w GO111MODULE=on
go env -w GOPROXY="https://goproxy.io,direct"

导出 TOTP token 密钥

建议自己编译,如果太麻烦可以用作者编译好的版本,跳过 go get 这一步直接运行下载的 authy-export 即可。

# legacy
❯ go get github.com/alexzorin/authy/cmd/authy-export

# new requires Go 1.12 or newer
❯ go install github.com/alexzorin/authy/...@latest

打开 shell,运行 authy-export,这里以 Windows 下的 powershell 做为示范:

# 就是运行 GOPATH 目录里的 authy-export。其他shell类似
❯ &"$(go env GOPATH)\bin\authy-export.exe"

运行起来之后,首先是输入手机的电话区号(不需要带 + 号)

然后输入手机号,回车后会先请求已经登录的 Authy 设备来弹出登录提示,如果超时没回应再是手机短信登录。

登录成功后,再输入你之前设定的备份密码 backup password,程序就会输出所有的 token。

选择需要或全部导出到其他 2FA 验证器中即可。