Vein annab kõigile kasutajate väljaannetele hinnangu. Veini hinnangud

Privaatsete andmete saamine ei tähenda alati häkkimist - mõnikord on see avalikult kättesaadav. Google'i seadete ja väikese leidlikkuse tundmine võimaldab teil leida palju huvitavat - alates krediitkaardinumbritest kuni FBI dokumentideni.

HOIATUS

Kogu teave on esitatud ainult informatiivsel eesmärgil. Toimetus ega autor ei vastuta käesoleva artikli materjalidest tuleneva võimaliku kahju eest.

Tänapäeval on kõik internetiga ühendatud, hoolimata ligipääsu piiramisest vähe. Seetõttu muutub palju privaatseid andmeid otsingumootorite saagiks. Ämblikrobotid ei piirdu enam veebilehtedega, vaid indekseerivad kogu veebis saadaolevat sisu ja lisavad pidevalt oma andmebaasidesse avalikustamata teavet. Nende saladuste leidmine on lihtne - peate lihtsalt täpselt teadma, kuidas nende kohta küsida.

Failide otsimine

Parematest kätest leiab Google veebist kiiresti kõik halva - näiteks isiklikud andmed ja failid ametlikuks kasutamiseks. Need on sageli peidetud nagu võti vaiba all: tegelikke juurdepääsupiiranguid pole, andmed asuvad lihtsalt saidi tagahoovis, kuhu lingid ei vii. Google'i tavaline veebiliides pakub ainult põhilisi täpsema otsingu seadeid, kuid isegi nendest piisab.

Saate kasutada kahte operaatorit, et piirata otsingut teatud failitüüpidega Google'is, kasutades failitüüpi ja laiendit. Esimene määrab vormingu, mille otsingumootor määrab faili pealkirja järgi, teine ​​- faililaiendi, olenemata selle sisemisest sisust. Mõlemal juhul otsides peate määrama ainult laiendi. Esialgu oli ext -operaatorit mugav kasutada juhtudel, kui failil puudusid spetsiifilised vormindamisfunktsioonid (näiteks otsida ini ja cfg konfiguratsioonifaile, mis võivad sisaldada kõike). Nüüd on Google'i algoritmid muutunud ja operaatorite vahel pole nähtavat erinevust - tulemused on enamikul juhtudel samad.


Probleemi filtreerimine

Vaikimisi otsib Google indekseeritud lehtedel olevatest failidest sõnu ja üldiselt sisestatud märke. Saate piirata otsingu ulatust ülataseme domeeni, konkreetse saidi või soovitud järjestuse asukoha järgi failides. Kahe esimese valiku puhul kasutatakse operaatori saiti, millele järgneb domeeni või valitud saidi nimi. Kolmandal juhul võimaldab kogu operaatorite komplekt otsida teavet teenindusväljadelt ja metaandmetest. Näiteks leiab allinurl täpsustuse linkide põhiosast, allinanchor - märgendiga tekstist , allintitle - lehtede pealkirjades, allintext - lehtede põhiosas.

Iga operaatori jaoks on kerge versioon lühema nimega (ilma kõigi eesliideteta). Erinevus seisneb selles, et allinurl leiab linke kõigi sõnadega, inurl aga linke ainult esimese sõnaga. Päringu teine ​​ja järgnevad sõnad võivad ilmuda kõikjal veebilehtedel. Inurlioperaator erineb ka teisest, tähenduse poolest sarnasest - saidist. Esimene neist võimaldab otsitava dokumendi lingilt leida ka mis tahes märkide jada (näiteks / cgi-bin /), mida kasutatakse laialdaselt teadaolevate turvaaukudega komponentide leidmiseks.

Proovime seda praktikas. Me kasutame allteksti filtrit ja anname taotlusele tagasi krediitkaardi numbrite ja kinnituskoodide loendi, mis aeguvad alles kahe aasta pärast (või kui nende omanikud väsivad kõiki järjest söötmast).

Allintext: kaardi numbri aegumiskuupäev / 2017 cvv

Kui loete uudistest, et noor häkker "häkkis Pentagoni või NASA serveritesse", varastades salastatud teavet, siis enamikul juhtudel räägime just sellisest elementaarsest Google'i kasutamise tehnikast. Oletame, et oleme huvitatud NASA töötajate nimekirjast ja nende kontaktandmetest. Kindlasti on selline nimekiri elektroonilisel kujul. Mugavuse või järelevalve huvides võib selle leida ka organisatsiooni veebisaidilt. On loogiline, et sel juhul pole sellele linke, kuna see on ette nähtud sisekasutuseks. Millised sõnad võivad sellises failis olla? Vähemalt - väli "aadress". Kõigi nende eelduste testimine on lihtne.


Inurl: nasa.gov failitüüp: xlsx "aadress"


Me kasutame bürokraatiat

Sellised leiud on tore väike asi. Tõeliselt kindel saak annab veebimeistritele üksikasjalikumad teadmised Google'i operaatorite, veebi enda ja otsitava struktuuri kohta. Üksikasju teades saate tulemusi lihtsalt filtreerida ja vajalike failide omadusi täpsustada, et ülejäänud osas tõeliselt väärtuslikke andmeid saada. Naljakas, et siin tuleb appi bürokraatia. See toodab tüüpilisi koostisi, mis muudavad kogemata veebis lekkinud salajase teabe otsimise mugavaks.

Näiteks USA kaitseministeeriumi kantseleis kohustuslik jaotusavalduse tempel tähendab standardseid piiranguid dokumendi levitamisele. A -täht tähistab avalikke väljaandeid, milles pole midagi salajast; B - ainult sisekasutuseks, C - rangelt konfidentsiaalne ja nii edasi kuni F. Eraldi on täht X, mis tähistab eriti väärtuslikku teavet, mis esindab kõrgeima taseme riigisaladust. Laske selliseid dokumente otsida neil, kes peaksid seda teenistuses tegema, ja piirdume C -tähega failidega. Vastavalt DoDI direktiivile 5230.24 on selline märge määratud dokumentidele, mis sisaldavad kriitiliste tehnoloogiate kirjeldust ekspordi kontroll. Sellist väga valvatud teavet võib leida USA armeele pühendatud tippdomeeni .mil saitidelt.

"LEVITUSARUANNE C" inurl: navy.mil

On väga mugav, et domeen .mil sisaldab ainult USA kaitseministeeriumi ja selle lepinguliste organisatsioonide saite. Domeenipiiranguga otsingutulemused on erakordselt puhtad ja pealkirjad on iseenesestmõistetavad. Vene saladuste otsimine sel viisil on praktiliselt kasutu: domeenides .ru ja.rf valitseb kaos ning paljude relvasüsteemide nimed kõlavad botaaniliselt (PP "Cypress", ACS "Akatsiya") või on täiesti vapustavad (TOS ") Buratino ").


Uurides hoolikalt mis tahes domeeni .mil saidi dokumente, näete oma otsingu täpsustamiseks muid markereid. Näiteks viide ekspordipiirangutele "Sec 2751", millega on mugav otsida ka huvitavat tehnilist teavet. Aeg -ajalt eemaldatakse see ametlikelt saitidelt, kus see kunagi ilmus, nii et kui te ei saa otsingutulemustes huvitavat linki jälgida, kasutage Google'i vahemälu (operaatori vahemälu) või Interneti -arhiivi saiti.

Pilvedesse ronimine

Lisaks valitsuse juhuslikult salastatud dokumentide salastatusest avab Google'i vahemälu aeg -ajalt Dropboxi ja muude salvestusteenuste lingid isiklikele failidele, mis loovad avalikult avaldatud andmetele privaatseid linke. Veelgi hullem on alternatiivsete ja omatehtud teenustega. Näiteks leiab järgmine taotlus andmeid kõigilt Verizoni klientidelt, kelle FTP -server on ruuterisse installitud ja aktiivselt kasutusel.

Allinurl: ftp: // verizon.net

Nüüd on selliseid tarku inimesi üle neljakümne tuhande ja 2015. aasta kevadel oli neid suurusjärku rohkem. Verizon.neti asemel saate asendada mis tahes tuntud pakkuja nime ja mida kuulsam see on, seda suurem võib saak olla. Sisseehitatud FTP-serveri kaudu näete ruuteriga ühendatud välismälus olevaid faile. Tavaliselt on see kaugtöö NAS, isiklik pilv või mingisugune võrdõiguslike failide allalaadimine. Google ja teised otsingumootorid indekseerivad kogu sellise meedia sisu, nii et pääsete otselingi abil juurde välistele draividele salvestatud failidele.

Pilkupüüdvad konfiguratsioonid

Enne massilist rändamist pilvedesse valitsesid lihtsad FTP -serverid, millel oli ka piisavalt haavatavusi, kaughoiuna. Paljud neist on aktuaalsed ka tänapäeval. Näiteks populaarne programm WS_FTP Professional salvestab konfiguratsiooniandmed, kasutajakontod ja paroolid faili ws_ftp.ini. Seda on lihtne leida ja lugeda, kuna kõik kirjed salvestatakse lihttekstina ja paroolid krüpteeritakse pärast minimaalset hägustamist Triple DES -iga. Enamikus versioonides piisab lihtsalt esimese baidi ärajätmisest.

Selliseid paroole on lihtne dekrüpteerida, kasutades utiliiti WS_FTP Password Decryptor või tasuta veebiteenust.

Rääkides suvalise saidi häkkimisest, tähendavad need tavaliselt parooli hankimist CMS-i konfiguratsioonifailide või e-kaubanduse rakenduste logidest ja varukoopiatest. Kui teate nende tüüpilist struktuuri, saate märksõnu hõlpsalt määrata. Sellised jooned nagu saidil ws_ftp.ini on väga levinud. Näiteks Drupalil ja PrestaShopil on kasutajatunnus (UID) ja vastav parool (pwd) ning kogu teave salvestatakse failidesse laiendiga .inc. Saate neid otsida järgmiselt.

"pwd =" "UID =" ext: inc

DBMS -ist paroolide paljastamine

SQL -serverite konfiguratsioonifailides salvestatakse kasutajanimed ja e -posti aadressid selgesse teksti ning nende MD5 räsid kirjutatakse paroolide asemel. Rangelt võttes on neid võimatu dekrüpteerida, kuid teadaolevate räsiparoolide paaride hulgast leiate vasted.

Siiani on DBMS -e, mis isegi ei kasuta parooli räsimist. Nende konfiguratsioonifaile saab lihtsalt brauseris vaadata.

Intext: DB_PASSWORD failitüüp: env

Windowsi serverite tulekuga asendati konfiguratsioonifailid osaliselt registriga. Selle filiaalidest saate otsida täpselt samamoodi, kasutades failitüübina reg. Näiteks selline:

Failitüüp: reg HKEY_CURRENT_USER "Parool" =

Ärge unustage ilmset

Mõnikord on võimalik salastatud teabeni jõuda kogemata avatud ja Google'i vaatevälja sattunud andmete abil. Ideaalis leidke paroolide loend mõnes tavalises vormingus. Ainult meeleheitel inimesed saavad kontoteavet salvestada tekstifaili, Wordi dokumenti või Exceli arvutustabelisse, kuid neid on alati piisavalt.

Failitüüp: xls inurl: parool

Ühest küljest on selliste juhtumite ärahoidmiseks palju vahendeid. Htaccessis on vaja määrata piisavad juurdepääsuõigused, parandada CMS-i, mitte kasutada vasakpoolseid skripte ja sulgeda muud augud. Samuti on olemas fail robots.txt, mis takistab otsingumootoritel indekseerida selles määratud faile ja katalooge. Teisest küljest, kui mõne serveri robots.txt struktuur erineb tavalisest, siis saab kohe selgeks, mida nad üritavad sellel varjata.

Iga saidi kataloogide ja failide loendi ees on standardindeks. Kuna teeninduse eesmärgil peaks see ilmuma päises, on mõistlik piirata selle otsimine pealkirjaoperaatoriga. Huvitavad asjad on kataloogides / admin /, / personal /, / etc / ja isegi / secret /.

Järgige värskendusi

Aktuaalsus on siin äärmiselt oluline: vanad haavatavused suletakse väga aeglaselt, kuid Google ja selle otsingutulemused muutuvad pidevalt. On isegi erinevus „viimase sekundi” filtri (& tbs = qdr: s päringu URL -i lõpus) ​​ja „reaalajas” (& tbs = qdr: 1) vahel.

Kaudselt on märgitud ka Google'i viimase faili värskendamise kuupäeva ajavahemik. Graafilise veebiliidese kaudu saate valida ühe tüüpilise perioodi (tund, päev, nädal jne) või määrata kuupäevavahemiku, kuid see meetod ei sobi automatiseerimiseks.

Aadressiriba välimuse järgi võite ainult oletada, kuidas piirata tulemuste väljundit, kasutades konstruktsiooni & tbs = qdr :. Täht y pärast seda määrab ühe aasta piiri (& tbs = qdr: y), m näitab viimase kuu tulemusi, w nädala kohta, d viimase päeva kohta, h viimase tunni kohta, n minuti kohta ja s anna mulle hetk. Hiljutised Google'ile teatatud tulemused leitakse filtri & tbs = qdr: 1 abil.

Kui peate kirjutama keerulise skripti, on kasulik teada, et kuupäevavahemik on Google'is määratud Juliuse vormingus, kasutades kuupäevavahemiku operaatorit. Näiteks leiate siit ajavahemikus 1. jaanuarist kuni 1. juulini 2015 üles laaditud PDF -dokumentide loendi sõnaga konfidentsiaalne.

Konfidentsiaalne failitüüp: pdf daterange: 2457024-2457205

Vahemik on määratud Juliuse kuupäevavormingus, välja arvatud murdosa. Nende käsitsi tõlkimine Gregoriuse kalendrist on ebamugav. Kuupäevamuundurit on lihtsam kasutada.

Sihtimine ja uuesti filtreerimine

Lisaks täiendavate operaatorite määramisele otsingupäringus saate need saata otse lingi põhiosasse. Näiteks kvalifikatsiooni failitüüp: pdf vastab konstruktsioonile as_filetype = pdf. Seega on mugav täpsustusi täpsustada. Oletame, et tulemused tagastatakse ainult Hondurase Vabariigist, lisades otsingu URL -ile cr = countryHN konstruktsiooni, ja ainult Bobruiski linnast - gcs = Bobruisk. Täieliku loendi leiate arendajate jaotisest.

Google'i automatiseerimisvahendid on mõeldud elu lihtsustamiseks, kuid lisavad sageli väljakutseid. Näiteks määrab kasutaja linna WHOIS -i kaudu kasutaja IP. Selle teabe põhjal ei tasakaalusta Google mitte ainult serverite vahelist koormust, vaid muudab ka otsingutulemusi. Sõltuvalt piirkonnast saab sama taotluse puhul esimene leht erinevaid tulemusi ja mõned neist võivad olla täielikult peidetud. Et tunda end kosmopoliidina ja otsida teavet mis tahes riigist, aitab selle kahetäheline kood pärast gl = country direktiivi. Näiteks Hollandi kood on NL, kuid Vatikanil ja Põhja -Koreal pole Google'is oma koodi.

Sageli on otsingutulemused segaduses isegi pärast mõne täpsema filtri kasutamist. Sellisel juhul on päringut lihtne täpsustada, lisades sellele mitu välistussõna (igale neist eelneb miinusmärk). Näiteks pangandust, nimesid ja õpetust kasutatakse sageli sõnaga Isiklik. Seetõttu ei kuvata puhtamaid otsingutulemusi mitte päringu õpikunäites, vaid täpsustatud kujul:

Pealkiri: "Index of / Personal /" -nimed -tutorial -banking

Viimane näide

Keerukat häkkerit eristab asjaolu, et ta varustab end kõige vajalikuga ise. Näiteks VPN on mugav, kuid kas kallis või ajutine ja piiratud. Ainuüksi enda tellimiseks on liiga kallis. On hea, et grupitellimused on olemas ja Google'i abil on lihtne gruppi kuuluda. Selleks leidke lihtsalt Cisco VPN-i konfiguratsioonifail, millel on üsna mittestandardne PCF-laiend ja äratuntav tee: Program Files \ Cisco Systems \ VPN Client \ Profiles. Üks palve ja liitute näiteks Bonni ülikooli sõbraliku personaliga.

Failitüüp: pcf vpn VÕI rühm

INFO

Google leiab paroolidega konfiguratsioonifailid, kuid paljud neist on krüptitud või asendatud räsidega. Kui näete fikseeritud pikkusega stringe, otsige kohe dekrüpteerimisteenust.

Paroolid salvestatakse krüptitult, kuid Maurice Massard on juba kirjutanud programmi nende dekrüpteerimiseks ja pakub seda tasuta saidi thecampusgeeks.com kaudu.

Google'i abil viiakse läbi sadu eri tüüpi rünnakuid ja läbitungimiskatseid. Seal on palju võimalusi, mis mõjutavad populaarseid programme, suuri andmebaasivorminguid, mitut haavatavust PHP -s, pilvedes jne. Kui teil on otsitava kohta täpne ettekujutus, lihtsustab see oluliselt vajaliku teabe saamist (eriti seda, mida ei olnud plaanis avalikustada). Shodan ei ole üksainus huvitavate ideede allikas, vaid iga indekseeritud võrguressursside andmebaas!

Sellest artiklist on eelkõige kasu algajatele optimeerijatele, sest arenenumad ja nii peaksid nad neist kõike teadma. Selle artikli maksimaalse efektiivsusega kasutamiseks on soovitav täpselt teada, millised sõnad tuleb õigetele positsioonidele tõsta. Kui te pole sõnade loendis veel kindel või kasutate märksõnade soovituste teenust, on see pisut segane, kuid saate sellest aru.

Tähtis! Võite olla kindel, et Google mõistab suurepäraselt, et tavakasutajad neid ei kasuta ja nende abi kasutavad ainult reklaamispetsialistid. Seetõttu võib Google esitatud teavet veidi moonutada.

Pealkirjaoperaator:

Kasutamine: pealkiri: sõna
Näide: intitle: veebisaidi reklaam
Kirjeldus: Selle operaatori kasutamisel saate lehtede loendi, mille pealkiri sisaldab teid huvitavat sõna, meie puhul on see kogu fraas "saidi reklaam". Pange tähele, et jämesoole järel ei tohi olla tühikut. Lehe pealkiri on paremusjärjestuses oluline, seega olge vastutav oma pealkirjade kirjutamise eest. Seda muutujat kasutades saate hinnata ligikaudset konkurentide arvu, kes soovivad ka selle sõna eest juhtpositsioonidel olla.

Inurli operaator:

Kasutamine: inurl: fraas
Näide: inurl: otsingumootori optimeerimise maksumuse arvutamine
Kirjeldus: See käsk näitab saite või lehti, mille URL -is on algne märksõna. Pange tähele, et jämesoole järel ei tohi olla tühikut.

Kinnitusjuht:

Kasutamine: inanchor: fraas
Näide: inanchor: seo raamatud
Kirjeldus: Selle operaatori kasutamine aitab teil näha lehti, mis on lingitud teie kasutatava märksõnaga. Tegemist on väga olulise meeskonnaga, kuid kahjuks ei soovi otsingumootorid ilmselgetel põhjustel seda teavet SEO -dega jagada. On teenuseid, Linkscape ja Majestic SEO, mis on nõus teile tasu eest seda teavet andma, kuid võite olla kindel, et teave on seda väärt.

Samuti tasub meeles pidada, et nüüd pöörab Google üha enam tähelepanu saidi "usaldusele" ja üha vähem lingimassi. Loomulikult on lingid endiselt üks olulisemaid tegureid, kuid usaldusel on üha suurem roll.

Häid tulemusi annab kahe muutuja kombinatsioon, näiteks intitle: promotion inanchor: saidi reklaam. Ja mida me näeme, näitab otsingumootor meile peamisi konkurente, mille lehe pealkiri sisaldab sõna "reklaam" ja sissetulevad lingid ankruga "saidi reklaam".

Kahjuks ei võimalda see kombinatsioon teil välja selgitada domeeni "usaldust", mis, nagu me juba ütlesime, on väga oluline tegur. Näiteks paljudel vanadel ettevõtte saitidel pole nii palju linke kui nende noorematel konkurentidel, kuid neil on palju vanu linke, mis tõmbavad need saidid SERP -de tippu.

Saidi operaator:

Kasutamine: sait: saidi aadress
Näide: sait: www.aweb.com.ua
Kirjeldus: Selle käsuga näete nimekirja lehtedest, mida otsingumootor indekseerib ja millest ta teab. Seda kasutatakse peamiselt konkurentide lehtede uurimiseks ja nende analüüsimiseks.

Vahemälu operaator:

Kasutamine: vahemälu: lehe aadress
Näide: vahemälu: www.aweb.com.ua
Kirjeldus: See käsk näitab lehe hetktõmmist hetkest, mil robot viimati saiti külastas, ja üldiselt seda, kuidas ta näeb lehe sisu. Lehe vahemälu kuupäeva kontrollides saate määrata, kui sageli robotid seda saiti külastavad. Mida autoriteetsem sait, seda sagedamini robotid seda külastavad ja vastavalt sellele, mida vähem autoriteetne (Google'i andmetel) sait, seda harvem robotid lehte pildistavad.

Vahemälu on linkide ostmisel väga oluline. Mida lähemal on lehe vahemällu salvestamise kuupäev lingi ostmise kuupäevale, seda kiiremini hakkab teie link Google'i otsingumootor indekseerima. Mõnikord oli võimalik leida lehti, mille vahemälu on 3 kuud. Selliselt saidilt lingi ostes raiskate ainult oma raha, sest on täiesti võimalik, et linki ei indekseerita kunagi.

Lingioperaator:

Kasutamine: link: url
Näide: link: www.aweb.com.ua
Kirjeldus: Lingioperaator: otsib ja kuvab lehti, mis viitavad määratud URL -ile. See võib olla nii saidi avaleht kui ka sisemine.

Seotud operaator:

Kasutamine: seotud: url
Näide: seotud: www.aweb.com.ua
Kirjeldus: Seos: lause kuvab lehti, mis otsingumootori arvates sarnanevad määratud lehega. Inimese jaoks ei pruugi kõigil tulemuseks olevatel lehtedel midagi sarnast olla, kuid otsingumootori jaoks on.

Info avaldus:

Kasutamine: info: url
Näide: info: www.aweb.com.ua
Kirjeldus: Seda operaatorit kasutades on meil võimalik saada teavet lehe kohta, mis on otsingumootorile teada. See võib olla autor, avaldamise kuupäev ja palju muud. Lisaks pakub Google otsingulehel korraga mitmeid toiminguid, mida saab selle lehega teha. Või lihtsamalt öeldes soovitab ta kasutada mõnda ülalkirjeldatud operaatorit.

Kõigi pealkirjade operaator:

Kasutamine: allintitle: fraas
Näide: allintitle: aweb edendamine
Kirjeldus: Kui alustame otsingupäringut selle sõnaga, saame lehtede loendi, mille pealkirjas on kogu fraas. Näiteks kui proovime otsida sõna allintitle: aweb promotion, saame lehtede loendi, mille pealkirjas on nimetatud mõlemad sõnad. Ja nad ei pea üldse üksteisele järgnema, need võivad asuda päises erinevates kohtades.

Allteksti operaator:

Kasutamine: allintext: sõna
Näide: allintext: optimeerimine
Kirjeldus: See operaator otsib kõiki lehti, mille tekstis sisaldub määratud sõna. Kui proovime kasutada allintext: aweb optimeerimist, näeme lehtede loendit, mille tekstist need sõnad leitakse. See tähendab, et mitte kogu fraas ei ole "aweb optimeerimine", vaid mõlemad sõnad "optimeerimine" ja "aweb".

Kuidas õigesti otsida saidilt google.com

Tõenäoliselt teavad kõik, kuidas kasutada sellist otsingumootorit nagu Google =) Kuid mitte kõik ei tea, et kui koostate otsingupäringu õigesti, kasutades spetsiaalseid konstruktsioone, saate saavutada otsitud tulemusi palju tõhusamalt ja kiiremini =) Selles artiklis ma proovib seda näidata ja kuidas peate õigesti otsima

Google toetab mitut täpsema otsingu operaatorit, millel on google.com -is otsimisel eriline tähendus. Tavaliselt muudavad need operaatorid otsingut või isegi käsivad Google'il teha täiesti erinevat tüüpi otsinguid. Näiteks ehitus link: on eriline operaator ja taotlus link: www.google.com ei anna teile tavalist otsingut, vaid leiab kõik veebisaidid, millel on lingid saidile google.com.
alternatiivsed päringuliigid

vahemälu: Kui kaasate oma päringusse muid sõnu, tõstab Google need sõnad esile vahemällu salvestatud dokumendis.
Näiteks, vahemälu: www.web site kuvatakse vahemällu salvestatud sisu, millel on esile tõstetud sõna „veeb”.

link:ülalkirjeldatud otsingupäring näitab veebilehti, mis sisaldavad linke määratud päringule.
Näiteks: link: www.sait kuvab kõik lehed, millel on link saidile http: //www.site

seotud: Kuvab veebilehti, mis on määratud veebilehega "seotud".
Näiteks, seotud: www.google.com loetleb veebilehti, mis sarnanevad Google'i avalehega.

info: Taotlege teavet: pakub teatud teavet, mis Google'il on taotletud veebilehe kohta.
Näiteks, info: veebisait näitab teavet meie foorumi kohta =) (Armada - täiskasvanute veebimeistrite foorum).

Muud teabenõuded

defineeri: Määratlus: päring annab pärast seda sisestatud sõnade määratluse, mis on koostatud erinevatest veebiallikatest. Määratlus kehtib kogu sisestatud fraasi kohta (see tähendab, et see sisaldab kõiki täpse päringu sõnu).

aktsiad: Kui alustate oma taotlust aktsiatega: Google käsitleb ülejäänud päringutingimusi börsimäärade sümbolitena ja lingib lehele, kus kuvatakse nende sümbolite kohta valmis teave.
Näiteks, aktsiad: Intel yahoo näitab teavet Inteli ja Yahoo kohta. (Pange tähele, et peate sisestama uusimate uudiste sümbolid, mitte ettevõtte nime)

Taotle modifikaatoreid

sait: Kui lisate oma päringusse saidi: piirab Google tulemused selle domeeni leitud veebisaitidega.
Samuti saate otsida üksikuid tsoone, näiteks ru, org, com jne ( sait: com sait: ru)

kogu pealkiri: Kui käivitate päringu allintitle:, piirab Google tulemusi päises kõigi päringu sõnadega.
Näiteks, allintitle: google otsing tagastab kõik Google'i otsingulehed, näiteks pildid, ajaveeb jne

pealkiri: Kui lisate oma taotlusse intitle: Google piirab tulemused dokumentidega, mis sisaldavad seda sõna pealkirjas.
Näiteks, pealkiri: Äri

allinurl: Kui käivitate päringu allinurliga: Google piirab tulemusi, URL -is on kõik päringu sõnad.
Näiteks, allinurl: google otsing tagastab dokumendid google'iga ja otsib päisest. Lisaks saate sõnu eraldada kaldkriipsuga (/), seejärel otsitakse mõlemal pool kaldkriipsu olevaid sõnu ühelt lehelt: Näide allinurl: foo / baar

inurl: Kui lisate oma päringusse inurl: Google piirab tulemused dokumentidega, mis sisaldavad seda sõna URL -is.
Näiteks, Animatsiooni inurl: veebisait

intext: otsib ainult lehe tekstist määratud sõna, ignoreerides pealkirja ja linkide tekste ning muid asju, mis pole sellega seotud. Sellest modifikaatorist on ka tuletis - kogu tekst: neid. lisaks otsitakse kõiki päringu sõnu ainult tekstist, mis on samuti oluline, ignoreerides linkides sageli kasutatavaid sõnu
Näiteks, intext: foorum

kuupäevavahemik: otsinguid ajavahemikes (kuupäevavahemik: 2452389-2452389), kellaajad on esitatud Juliuse vormingus.

Noh, ja igasuguseid huvitavaid näiteid päringutest

Näiteid Google'i päringute kirjutamiseks. Rämpsposti saatjatele

Inurl: kontroll.külaline? A = märk

Sait: books.dreambook.com „Kodulehe URL” „Allkirjasta minu” inurl: sign

Sait: www.freegb.net Koduleht

Inurl: sign.asp “Märkide arv”

"Sõnum:" inurl: sign.cfm "Saatja:"

Inurl: register.php “Kasutaja registreerimine” “Veebisait”

Inurl: edu / külalisteraamat “Allkirjastage külalisteraamat”

Inurl: postitage "Postita kommentaar" "URL"

Inurl: / archives / "Kommentaarid:" "Kas mäletate teavet?"

„Skripti ja külalisteraamatu looja:” „URL:” „Kommentaarid:”

Inurl :? Action = lisage "phpBook" "URL"

Pealkiri: "Esita uus lugu"

Ajakirjad

Inurl: www.livejournal.com/users/ mode = vasta

Inurl suurinjournal.com/ mode = vastus

Inurl: fastbb.ru/re.pl?

Inurl: fastbb.ru /re.pl? "Külalisteraamat"

Blogid

Inurl: blogger.com/comment.g? ”PostID” „anonüümne”

Inurl: typepad.com/ “Postita kommentaar” “Kas mäletate isiklikku teavet?”

Inurl: legnagyobbjournal.com/community/ “Postita kommentaar” “anonüümsete plakatite aadressid”

"Postita kommentaar" "anonüümsete plakatite aadressid" -

Pealkiri: "Postita kommentaar"

Inurl: pirillo.com “Postita kommentaar”

Foorumid

Inurl: gate.html? ”Nimi = Foorumid” „mode = answer”

Inurl: "forum / posting.php? Mode = answer"

Inurl: "mes.php?"

Inurl: „members.html”

Inurl: forum / memberlist.php? ”

Häkkimine Google'iga

Aleksander Antipov

Google'i otsingumootor (www.google.com) pakub palju otsinguvõimalusi. Kõik need võimalused on esmakordsel Interneti-kasutajal hindamatu otsimisvahend ja samal ajal veelgi võimsam sissetungi- ja hävitamisrelv kurjade kavatsustega inimeste käes, sealhulgas mitte ainult häkkerid, vaid ka arvutivabad kurjategijad ja isegi terroristid.
(9475 vaatamist 1 nädala jooksul)


Denis Batrankov
denisNOSPAMixi.ru

Tähelepanu:See artikkel ei ole tegevusjuhend. See artikkel on kirjutatud teile, WEB -serverite administraatoritele, nii et kaotate vale tunde, et olete turvaline, ja saate lõpuks aru selle teabe hankimise meetodi salakavalusest ja asute oma saiti kaitsma.

Sissejuhatus

Näiteks leidsin 1670 lehekülge 0,14 sekundiga!

2. Tutvustame veel ühte rida, näiteks:

inurl: "auth_user_file.txt"

natuke vähem, kuid sellest piisab juba tasuta allalaadimiseks ja toore jõuga rünnakuteks (kasutades sama John The Ripperit). Allpool toon veel mõned näited.

Seega peate mõistma, et Google'i otsingumootor on külastanud enamikku Interneti saitidest ja salvestanud vahemällu nende sisaldava teabe. See vahemällu salvestatud teave võimaldab teil saada teavet saidi ja saidi sisu kohta ilma saidiga otsese ühenduseta, lihtsalt uurides teavet, mis on salvestatud Google'is. Pealegi, kui saidi teave pole enam saadaval, võib vahemälus olev teave siiski säilida. Selle meetodi jaoks on vaja vaid mõnda Google'i märksõna teada. Seda tehnikat nimetatakse Google'i häkkimiseks.

Esimest korda ilmus teave Google'i häkkimise kohta Bugtrucki meililistile 3 aastat tagasi. 2001. aastal tõi selle teema üles üks prantsuse tudeng. Siin on link sellele kirjale http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. See toob esimesed näited selliste taotluste kohta:

1) Index / admin
2) Indeks / parool
3) Indeks / post
4) Indeks / + pangad + failitüüp: xls (Prantsusmaa ...)
5) / + passwd indeks
6) Index / parool.txt

See teema lõi interneti ingliskeelse lugemise osas üsna hiljuti: pärast Johnny Loni artiklit, mis avaldati 7. mail 2004. Google'i häkkimise põhjalikumaks uurimiseks soovitan külastada selle autori saiti aadressil http://johnny.ihackstuff.com. Selles artiklis tahan teid lihtsalt ajakohastada.

Kes saavad seda kasutada:
- Ajakirjanikud, luurajad ja kõik need inimesed, kellele meeldib oma nina teiste asjade otsa pista, saavad seda kasutada kompromiteerivate tõendite otsimiseks.
- Häkkerid, kes otsivad häkkimiseks sobivaid sihtmärke.

Kuidas Google töötab.

Vestluse jätkamiseks tuletan teile meelde mõningaid Google'i päringutes kasutatud märksõnu.

Otsige + märgi abil

Google jätab otsingust välja sõnad, mis on tema arvates ebaolulised. Näiteks küsimussõnad, eessõnad ja artiklid inglise keeles: näiteks on, kohta, kus. Vene keeles tundub Google, et peab kõiki sõnu oluliseks. Kui sõna otsingust välja jätta, kirjutab Google sellest. Selleks, et Google hakkaks otsima lehti, mille ees on need sõnad, peate sõna ette lisama tühikuta + märgi. Näiteks:

baasi äss +

Otsige märgi abil -

Kui Google leiab suure hulga lehti, kust on vaja välja jätta konkreetse teemaga lehed, võite sundida Google'i otsima ainult lehti, millel pole konkreetseid sõnu. Selleks peate need sõnad märkima, pannes iga märgi ette - ilma sõna ette tühikuta. Näiteks:

kalapüügi viina

Otsige, kasutades ~

Võimalik, et soovite leida mitte ainult määratud sõna, vaid ka selle sünonüümid. Selleks pange sõna ette sümboliga ~.

Täpse fraasi leidmine topeltjutumärkide abil

Google otsib igal lehel kõiki päringustringi kirjutatud sõnade esinemisi ja see ei hooli sõnade suhtelisest asukohast, peaasi, et kõik määratud sõnad oleksid lehel korraga (see on vaiketoiming). Täpse fraasi leidmiseks peate selle jutumärkidesse panema. Näiteks:

"raamaturiiul"

Vähemalt ühe määratud sõna omamiseks peate loogilise toimingu selgesõnaliselt määrama: VÕI. Näiteks:

raamatu turvalisus VÕI kaitse

Lisaks saate otsinguribal tähisega * tähistada mis tahes sõna ja. mis tahes tegelase tähistamiseks.

Sõnade leidmine täiendavate operaatorite abil

On otsinguoperaatoreid, mis on otsingustringis määratud järgmises vormingus:

operaator: search_term

Jämesoole kõrval olevaid tühikuid pole vaja. Kui sisestate tühiku pärast koolonit, näete veateadet ja enne seda kasutab Google neid tavalise otsingustringina.
Täiendavaid otsinguoperaatoreid on rühmi: keeled - märkige, mis keeles soovite tulemust näha, kuupäev - viimase kolme, kuue või 12 kuu tulemuste piiramine, esinemised - näidake, kust dokumendist peate otsima string: kõikjal, pealkirjas, URL -is, domeenides - otsige määratud saiti või välistage see otsingust, ohutu otsing - blokeerib määratud tüüpi teavet sisaldavad saidid ja eemaldab need otsingutulemuste lehtedelt .
Samal ajal ei vaja mõned operaatorid täiendavat parameetrit, näiteks päringut " vahemälu: www.google.com"võib nimetada täieõiguslikuks otsingustringiks ja mõned märksõnad nõuavad vastupidi näiteks otsingusõna" sait: www.google.com abi"Meie teema valguses vaatame järgmisi operaatoreid:

Operaator

Kirjeldus

Kas on vaja täiendavat parameetrit?

otsige ainult saidil search_term määratud saidilt

otsige ainult otsinguterminitüübiga dokumentidest

otsige lehti, mis sisaldavad pealkirjas otsinguterminit

otsige lehti, mis sisaldavad pealkirjas kõiki sõnu search_term

otsige lehti, mis sisaldavad URL -ist sõna search_term

otsige lehti, mis sisaldavad kõiki URL -i sõnu search_term

Operaator sait: piirab otsingu ainult määratud saidile ja saate määrata mitte ainult domeeninime, vaid ka IP -aadressi. Näiteks sisestage:

Operaator faili tüüp: piirab otsinguid teatud tüüpi failidega. Näiteks:

Artikli avaldamiskuupäeva seisuga saab Google otsida 13 erinevas failivormingus:

  • Adobe kaasaskantava dokumendi vorming (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
  • Lotus WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel (xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word (dok)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (wri)
  • Rikastekstivorming (rtf)
  • Shockwave Flash (swf)
  • Tekst (ans, txt)

Operaator link: näitab kõiki lehti, mis viitavad määratud lehele.
Tõenäoliselt on alati huvitav näha, kui palju kohti Internetis teie kohta teab. Proovin:

Operaator vahemälu: kuvab saidi versiooni Google'i vahemälus sellisena, nagu see nägi, kui Google seda lehte viimati külastas. Võtame kõik saidid, mis sageli muutuvad, ja vaatame järgmist:

Operaator pealkiri: otsib lehe pealkirjast määratud sõna. Operaator kogu pealkiri: on laiend - see otsib lehe pealkirjast kõiki määratud mitu sõna. Võrdlema:

pealkiri: lend Marsile
intitle: lend intitle: intitle: mars
allintitle: lend Marsile

Operaator inurl: paneb Google näitama kõiki lehti, mis sisaldavad URL -is määratud stringi. Operaator allinurl: otsib kõiki URL -i sõnu. Näiteks:

allinurl: hape acid_stat_alerts.php

See käsk on eriti kasulik neile, kellel pole SNORT -i - vähemalt näevad nad, kuidas see päris süsteemis töötab.

Häkkimismeetodid Google'i abil

Niisiis, saime teada, et ülaltoodud operaatorite ja märksõnade kombinatsiooni kasutades saab igaüks koguda vajalikku teavet ja otsida turvaauke. Neid tehnikaid nimetatakse sageli Google'i häkkimiseks.

saidi kaart

Saate kasutada operaatorit site: kõigi linkide nägemiseks, mille Google saidilt leiab. Tavaliselt ei indekseerita skriptidega dünaamiliselt loodud lehti parameetrite abil, nii et mõned saidid kasutavad ISAPI filtreid, nii et lingid pole vormis /article.asp?num=10&dst=5 ja kaldkriipsudega / article / abc / num / 10 / dst / 5... Seda tehakse nii, et otsingumootorid indekseerivad saidi üldiselt.

Proovime:

sait: www.whitehouse.gov whitehouse

Google arvab, et saidi igal lehel on sõna whitehouse. Seda kasutame kõigi lehtede saamiseks.
Samuti on olemas lihtsustatud versioon:

sait: whitehouse.gov

Ja parim osa on see, et seltsimehed saidilt whitehouse.gov isegi ei teadnud, et vaatasime nende saidi struktuuri ja vaatasime isegi vahemällu salvestatud lehti, mille Google endale alla laadis. Seda saab kasutada saitide struktuuri uurimiseks ja sisu vaatamiseks esialgu märkamata.

Failide loendi vaatamine kataloogides

WEB -serverid saavad tavaliste HTML -lehtede asemel kuvada serverikataloogide loendeid. Seda tehakse tavaliselt selleks, et kasutajad saaksid konkreetseid faile valida ja alla laadida. Kuid paljudel juhtudel ei ole administraatorite eesmärk näidata kataloogi sisu. Selle põhjuseks on serveri vale konfiguratsioon või kataloogi pealehe puudumine. Selle tulemusena on häkkeril võimalus kataloogist midagi huvitavat leida ja seda oma eesmärkidel kasutada. Kõigi selliste lehtede leidmiseks pange tähele, et nende kõigi pealkirjas on sõnad: index of. Kuid kuna sõnad index of ei sisalda ainult selliseid lehti, peame päringut selgitama ja võtma arvesse lehe enda märksõnu, nii et vormi päringud sobivad meile:

intitle: vanemkataloogi indeks
intitle: nime suurus

Kuna enamik kataloogikirjeid on tahtlikud, võib teil esmakordselt valesti kuvatud kirjete leidmine olla keeruline. Kuid vähemalt saate juba kirjete abil määrata WEB -serveri versiooni, nagu allpool kirjeldatud.

WEB -serveri versiooni hankimine.

Enne häkkerirünnaku alustamist on alati kasulik teada veebiserveri versiooni. Jällegi tänu Google'ile on seda teavet võimalik saada ilma serveriga ühendamata. Kui vaatate kataloogi loendit tähelepanelikult, näete, et seal kuvatakse veebiserveri nimi ja selle versioon.

Apache1.3.29 - ProXad Server aadressil trf296.free.fr Port 80

Kogenud administraator saab seda teavet muuta, kuid reeglina on see tõsi. Seega piisab selle teabe saamiseks taotluse saatmisest:

intitle: index.of server.at

Konkreetse serveri kohta teabe saamiseks selgitame taotlust:

intitle: index.of server.at saidil: ibm.com

Või vastupidi, otsime servereid, mis töötavad kindlal serveriversioonil:

intitle: index.of Apache / 2.0.40 Server aadressil

Häkker võib seda tehnikat kasutada ohvri leidmiseks. Kui tal on näiteks WEB -serveri konkreetse versiooni ekspluateerimine, siis saab ta selle leida ja olemasolevat ära proovida.

Samuti saate serveriversiooni hankida, kui vaatate lehti, mis on veebiserveri värske versiooni installimisel vaikimisi installitud. Näiteks Apache 1.2.6 testlehe vaatamiseks tippige lihtsalt

intitle: Test.Page.for.Apache it.worked!

Pealegi installivad mõned operatsioonisüsteemid kohe installimise ajal WEB -serveri ja käivitavad selle. Samal ajal ei ole mõned kasutajad sellest isegi teadlikud. Loomulikult, kui näete, et keegi pole vaikimisi lehte kustutanud, on loogiline eeldada, et arvuti pole üldse konfigureeritud ja tõenäoliselt rünnakute suhtes haavatav.

Proovige leida IIS 5.0 lehti

allintitle: Tere tulemast Windows 2000 Interneti -teenustesse

IIS -i puhul saate määrata mitte ainult serveri versiooni, vaid ka Windowsi versiooni ja hoolduspaketi.

Teine viis WEB -serveri versiooni määramiseks on otsida käsiraamatuid (abilehti) ja näiteid, mida saab saidile vaikimisi installida. Häkkerid on leidnud palju võimalusi nende komponentide kasutamiseks saidile privilegeeritud juurdepääsu saamiseks. Sellepärast peate need komponendid tootmispaigast eemaldama. Rääkimata asjaolust, et nende komponentide olemasolul saate teavet serveri tüübi ja selle versiooni kohta. Näiteks leiame apache käsiraamatu:

inurl: apache'i käsitsi käsitsemismoodulid

Google'i kasutamine CGI -skannerina.

CGI -skanner või WEB -skanner on abivahend ohvri serverist haavatavate skriptide ja programmide leidmiseks. Need utiliidid peaksid teadma, mida otsida, selleks on neil terve nimekiri haavatavatest failidest, näiteks:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/scripts/cphost.dll
/cgi-bin/finger.cgi

Leiame kõik need failid Google'i abil, kasutades otsinguribal lisaks failinimele ka sõnu index või inurl: leiame haavatavate skriptidega saite, näiteks:

allinurl: /random_banner/index.cgi

Kasutades täiendavaid teadmisi, saab häkker kasutada skripti haavatavust ja kasutada seda haavatavust, et sundida skripti tagastama kõik serverisse salvestatud failid. Näiteks paroolifail.

Kuidas kaitsta end Google'i häkkimise eest.

1. Ärge postitage olulisi andmeid veebiserverisse.

Isegi kui olete andmed ajutiselt postitanud, võite need unustada või kellelgi on enne nende kustutamist aega need andmed leida ja võtta. Ära tee seda. Andmete edastamiseks varguste eest on palju muid viise.

2. Kontrollige oma saiti.

Kasutage oma saidi uurimiseks kirjeldatud meetodeid. Kontrollige oma saiti perioodiliselt uute meetoditega, mis ilmuvad saidil http://johnny.ihackstuff.com. Pidage meeles, et kui soovite oma toiminguid automatiseerida, peate hankima Google'i eriloa. Kui hoolikalt lugeda http://www.google.com/terms_of_service.html siis näete fraasi: Te ei tohi saata Google'i süsteemile mingeid automaatseid päringuid ilma Google'i eelneva loata.

3. Google ei pruugi vajada teie saidi või selle osa indekseerimist.

Google lubab teil oma saidilt või selle osalt pärineva lingi oma andmebaasist eemaldada, samuti lehed vahemälust eemaldada. Lisaks saate keelata oma saidil piltide otsimise, keelata otsingutulemustes lehtede lühikeste fragmentide kuvamise. Kõik saidi kustutamise võimalused on kirjeldatud lehel http://www.google.com/remove.html... Selleks peate kinnitama, et olete selle saidi omanik, või sisestama lehele sildid või

4. Kasutage faili robots.txt

On teada, et otsingumootorid uurivad saidi juurosas asuvat faili robots.txt ega indekseeri neid osi, mis on märgistatud sõnaga Keela... Saate seda ära kasutada, et vältida saidi osa indekseerimist. Näiteks kogu saidi indekseerimise vältimiseks looge fail robots.txt, mis sisaldab kahte rida:

Kasutaja agent: *
Keela: /

Mis veel juhtub

Et elu ei tunduks teile mettena, ütlen lõpetuseks, et on saite, mis järgivad neid inimesi, kes ülaltoodud meetodeid kasutades otsivad auke skriptides ja veebiserverites. Sellise lehe näide on

Rakendus.

Natuke magus. Proovige ise midagi järgmisest loendist:

1. #mysql dump filetüüp: sql - leidke mySQL andmebaaside prügimäed
2. Hosti haavatavuse kokkuvõtte aruanne - näitab teile, milliseid haavatavusi on teised inimesed leidnud
3. phpMyAdmin töötab inurl: main.php - see sunnib sulgema kontrolli phpmyadmini paneeli kaudu
4. mitte levitamiseks konfidentsiaalne
5. Taotle üksikasju Juhtimispuu serveri muutujad
6. Jooksmine lapserežiimis
7. Selle aruande koostas WebLog
8. pealkiri: indeks.of cgiirc.config
9. filetype: conf inurl: firewall -intitle: cvs - kas kellelgi on vaja tulemüüri konfiguratsioonifaile? :)
10. intitle: index.of finances.xls - hmm ....
11. pealkiri: dbconvert.exe vestluste indeks - icq vestluslogid
12. tekst: Tobias Oetiker liikluse analüüs
13. pealkiri: Webalizeri loodud kasutusstatistika
14. pealkiri: täiustatud veebistatistika statistika
15. pealkiri: index.of ws_ftp.ini - ws ftp config
16.inurl: ipsec.secrets hoiab jagatud saladusi - salajane võti on hea leid
17.inurl: main.php Tere tulemast lehele phpMyAdmin
18.inurl: server-info Apache Serveri teave
19. sait: edu admin hinded
20. ORA -00921: SQL -käsu ootamatu lõpp - radade hankimine
21. pealkiri: trillian.ini indeks
22. intitle: pwd.db indeks
23. pealkiri: inimeste indeks. Lst
24. intitle: index.of master.passwd
25. inurl: passlist.txt
26. intitle: .mysql_history indeks
27. intitle: indeks intext: globaalsed.inc
28. intitle: administraatorite register.pwd
29. intitle: Index.of jne vari
30. intitle: index.of secring.pgp
31.inurl: config.php dbuname dbpass
32. inurl: soorita failitüüp: ini

  • "Häkkimine Google'is"
  • Koolituskeskus "Informzashita" http://www.itsecurity.ru - juhtiv spetsialiseeritud keskus infoturbealase koolituse valdkonnas (Moskva hariduskomitee litsents nr 015470, riigi akrediteering nr 004251). Ainus volitatud Interneti -turvasüsteemide ja Clearswifti koolituskeskus Venemaal ja SRÜ -s. Microsofti volitatud koolituskeskus (turvalisuse spetsialiseerumine). Koolitusprogrammid on kooskõlastatud Venemaa Riikliku Tehnilise Komisjoniga FSB (FAPSI). Koolitustunnistused ja riiklikud dokumendid erialase arengu kohta.

    SoftKey on ainulaadne teenus ostjatele, arendajatele, edasimüüjatele ja siduspartneritele. Lisaks on see üks parimaid veebitarkvara kauplusi Venemaal, Ukrainas, Kasahstanis, mis pakub klientidele laia valikut, palju makseviise, kiiret (sageli kiiret) tellimuste töötlemist, tellimuste täitmise protsessi jälgimist isiklikus jaotises, erinevaid allahindlusi poest ja tootjatelt. ON.

    Head sõbrad, täna jagan teiega ühte oma värsketest arengutest veebisaidi reklaamimisel. Ma ütlen teile, kuidas avaldamiskuupäev otsingutulemustest eemaldada ja milliseid eeliseid see annab.

    Nagu teate, kuvatakse paljude saitide lehtede otsingutulemustes nende avaldamise kuupäev. Kuupäevad võimaldavad kasutajatel navigeerida otsingutulemustes ja valida värskeima ja asjakohasema teabega lehti.

    Enamikul juhtudel eelistan ise minna lehtedele, mis on avaldatud mitte nii kaua aega tagasi, ja külastan materjale, mis on 3-5 aastat vanad või harvem, kuna sageli muutub teave paljudel teemadel kiiresti vananenuks ja kaotab oma asjakohasuse.

    Kas arvate, et see Firefoxi pistikprogramme käsitlev artikkel saab otsingust kõige rohkem klikke, kui see on dateeritud 2008. aastaga?

    Või minu postitus WordPressi pistikprogrammidest aastast 2007:

    Ma arvan, et mitte, kuna nende teemade teave on aastatega vananenud.

    Mõtlesin, kuidas saaksin seda hetke kasutada reklaamitavate saitide liikluse suurendamiseks. On palju "igihaljaid" teemasid, mille puhul teave pole praktiliselt vananenud ning ka mitu aastat tagasi avaldatud materjalid on külastajatele kasulikud ja huvitavad.

    Võtame näiteks koera koolituse teema. Seal ei ole põhiprintsiibid palju aastaid muutunud. Samas on sellise saidi omanik kurb 😉 kui mõne aasta pärast läheb tema artiklite juurde vähem otsingutulemuste külastajaid, sest nad näevad avaldamiskuupäeva ja valivad teistelt saitidelt uusi artikleid lihtsalt sellepärast, et on uuemad, kuigi need ei pruugi olla kaugeltki nii huvitavad või kasulikud.

    Aga kui võtta selliseid teemasid nagu nutitelefonid, vidinad, mood, naisterõivad, siis neis sisalduv teave vananeb väga kiiresti ja kaotab oma tähtsuse. Kuupäeva pole mõtet otsingutulemustest eemaldada.

    🔥 Muideks! Käin tasulisel kursusel SEO Shaolin inglise veebisaidi edendamise kohta. Huvi korral saate kandideerida tema veebisaidil seoshaolin.com.

    Soovin teile teie saitidel suurt liiklust!

    Dessert for Today on põnev video jalgrattaga sõitvast mehest 😉. Nõrganärvilistele ja muljet avaldavatele inimestele on parem mitte vaadata 🙂: