Wine minden felhasználói kiadvány minősítése. Bor minősítések

A privát adatok megszerzése nem mindig jelent feltörést - néha nyilvánosan elérhető. A Google beállításainak ismerete és egy kis találékonyság lehetővé teszi, hogy sok érdekes dolgot találjon - a hitelkártya -számoktól az FBI -dokumentumokig.

FIGYELEM

Minden információ csak tájékoztató jellegű. Sem a szerkesztőség, sem a szerző nem felelős a cikk anyagai által okozott esetleges károkért.

Manapság mindent az internethez kötnek, nem törődve a hozzáférés korlátozásával. Ezért sok privát adat válik a keresőmotorok áldozatává. A pókrobotok már nem korlátozódnak a weboldalakra, hanem indexelik a weben elérhető összes tartalmat, és folyamatosan hozzáadnak nyilvánosságra nem hozott információkat adatbázisukhoz. Ezeknek a titkoknak a megismerése egyszerű - csak tudnod kell, hogyan kérdezhetsz róluk.

Fájlok keresése

A megfelelő kezekben a Google gyorsan megtalál minden rosszat az interneten - például személyes adatokat és fájlokat hivatalos használatra. Gyakran rejtve vannak, mint egy kulcs a szőnyeg alatt: nincsenek valódi hozzáférési korlátozások, az adatok csak a webhely hátsó udvarán fekszenek, ahová a linkek nem vezetnek. A Google szabványos webes kezelőfelülete csak az alapvető speciális keresési beállításokat biztosítja, de ezek is elegendőek.

Két operátor segítségével korlátozhatja a keresést bizonyos fájltípusokra a Google -ban a filetype és az ext segítségével. Az első határozza meg a formátumot, amelyet a keresőmotor a fájl címe alapján határozott meg, a második - a fájlkiterjesztést, függetlenül annak belső tartalmától. Ha mindkét esetben keres, csak a kiterjesztést kell megadnia. Kezdetben az ext operátort kényelmesen lehetett használni azokban az esetekben, amikor a fájl nem rendelkezett speciális formázási jellemzőkkel (például ini és cfg konfigurációs fájlok keresésére, amelyeken belül bármi lehet). Most a Google algoritmusai megváltoztak, és nincs látható különbség a szolgáltatók között - az eredmények a legtöbb esetben ugyanazok.


A probléma szűrése

A Google alapértelmezés szerint az indexelt oldalakon található összes fájlban keres szavakat és általában minden beírt karaktert. Korlátozhatja a keresési hatókört legfelső szintű domain, adott webhely vagy a kívánt sorrendben a fájlokban. Az első két lehetőségnél az operátor webhelyet használja, majd a domain vagy a kiválasztott webhely nevét. A harmadik esetben az operátorok egész halmaza lehetővé teszi az információk keresését a szolgáltatásmezőkben és a metaadatokban. Például az allinurl megtalálja a megadottat a linkek törzsében, allinanchor - a címkével ellátott szövegben , allintitle - az oldalcímekben, allintext - az oldalak törzsében.

Minden operátornak van egy könnyű verziója rövidebb névvel (minden előtag nélkül). A különbség az, hogy az allinurl linkeket talál minden szóval, míg az inurl csak az elsővel. A lekérdezés második és további szavai bárhol megjelenhetnek a weboldalakon. Az inurl operátor szintén különbözik egy másik, hasonló jelentésű webhelytől. Az előbbi lehetővé teszi, hogy bármilyen karaktersorozatot megtaláljon a keresett dokumentumra mutató hivatkozáson (például / cgi-bin /), amelyet széles körben használnak az ismert biztonsági résekkel rendelkező összetevők keresésére.

Próbáljuk meg a gyakorlatban. Felvesszük az allintext szűrőt, és a kérést visszaadjuk a hitelkártya -számok és az ellenőrző kódok listájával, amelyek csak két év múlva lejárnak (vagy amikor a tulajdonosok belefáradnak, hogy sorban mindenkit etessenek).

Allintext: kártyaszám lejárati dátuma / 2017 cvv

Amikor a hírekben azt olvassa, hogy egy fiatal hacker "feltört" a Pentagon vagy a NASA szervereire, és titkos információkat lopott, akkor a legtöbb esetben éppen a Google használatának ilyen elemi technikájáról beszélünk. Tegyük fel, hogy érdekel minket a NASA alkalmazottainak listája és elérhetőségeik. Biztos van ilyen lista elektronikus formában. Kényelem vagy felügyelet érdekében megtalálható a szervezet honlapján is. Logikus, hogy ebben az esetben nem lesznek linkek rá, mivel belső használatra szánták. Milyen szavak lehetnek egy ilyen fájlban? Legalábbis - a "cím" mező. Mindezen feltételezések tesztelése egyszerű.


Inurl: nasa.gov filetype: xlsx "cím"


Mi a bürokráciát használjuk

Az ilyen leletek szép kis dolog. Egy igazán szilárd fogás részletesebb ismereteket nyújt a webmesterek Google operátorairól, magáról a webről és a keresett elemek szerkezetéről. A részletek ismeretében könnyedén szűrheti az eredményeket, és finomíthatja a szükséges fájlok tulajdonságait annak érdekében, hogy a többiben valóban értékes adatokat kapjon. Vicces, hogy itt a bürokrácia segít. Tipikus készítményeket készít, amelyek megkönnyítik a véletlenül az internetre kiszivárgott titkos információk keresését.

Például az amerikai védelmi minisztérium irodájában kötelező elosztási nyilatkozat bélyegző szabványos korlátozásokat jelent a dokumentumok terjesztésére vonatkozóan. Az A betű olyan nyilvános kiadásokat jelöl, amelyekben nincs semmi titok; B - csak belső használatra, C - szigorúan bizalmas, és így tovább F. Külön -külön az X betű, amely különösen értékes információkat jelöl a legmagasabb szintű államtitokról. Az ilyen dokumentumokat keressék azok, akiknek szolgálatban kell elvégezniük, és csak a C betűvel rendelkező fájlokra szorítkozunk. Az 5230.24 DoDI irányelv szerint az ilyen jelölés olyan dokumentumokhoz van rendelve, amelyek kritikus technológiák leírását tartalmazzák. exportellenőrzés alatt. Ilyen szigorúan őrzött információk találhatók az amerikai hadseregnek szentelt .mil felső szintű domain webhelyein.

"C ELOSZTÁSI NYILATKOZAT" inurl: navy.mil

Nagyon kényelmes, hogy a .mil domain csak az Egyesült Államok Védelmi Minisztériumának és szerződéses szervezeteinek webhelyeit tartalmazza. A domain által korlátozott keresési eredmények kivételesen tiszták, és a címsorok magától értetődőek. Gyakorlatilag felesleges ilyen módon orosz titkokat keresni: káosz uralkodik a .ru és.rf tartományokban, és sok fegyverrendszer neve botanikusan hangzik (PP "Cypress", ACS "Akatsia") vagy teljesen mesés (TOS) Buratino ").


Ha alaposan megvizsgálja a .mil tartomány egyik webhelyéről származó dokumentumokat, más jelzőket is láthat a keresés finomítására. Például egy hivatkozás az exportkorlátozásokra "Sec 2751", amely szintén kényelmes az érdekes műszaki információk kereséséhez. Időről időre visszavonják a hivatalos webhelyekről, ahol egykor kigyulladtak, ezért ha nem tud érdekes linket követni a keresési eredményekben, használja a Google gyorsítótárát (operátor gyorsítótárát) vagy az Internet Archívum webhelyét.

Felmászás a felhők közé

A véletlenszerűen titkosított kormányzati dokumentumok mellett a Google gyorsítótárában időnként felbukkannak a Dropbox és más tárolási szolgáltatások személyes fájljaira mutató hivatkozások, amelyek "privát" linkeket hoznak létre a nyilvánosan közzétett adatokhoz. Még rosszabb a helyzet az alternatív és házi szolgáltatásokkal. Például a következő kérés megkeresi az összes Verizon -ügyfél adatait, akiknek FTP -kiszolgálója van telepítve és aktívan használt útválasztójukon.

Allinurl: ftp: // verizon.net

Jelenleg több mint negyvenezer ilyen okos ember van, és 2015 tavaszán nagyságrendekkel többen voltak. A Verizon.net helyett bármely ismert szolgáltató nevét helyettesítheti, és minél híresebb, annál nagyobb lehet a fogás. A beépített FTP-kiszolgálón keresztül láthatja az útválasztóhoz csatlakoztatott külső tároló fájljait. Általában ez egy NAS távoli munkához, személyes felhő vagy valamilyen peer-to-peer fájlletöltés. Az ilyen média minden tartalmát a Google és más keresőmotorok indexelik, így közvetlen link segítségével érheti el a külső meghajtókon tárolt fájlokat.

Kukkantó konfigurációk

A felhőkre történő hatalmas migráció előtt az egyszerű FTP -kiszolgálók, amelyeknek elegendő sebezhetősége is volt, távoli tárolóként uralkodtak. Sok közülük ma is aktuális. Például a népszerű WS_FTP Professional program tárolja a konfigurációs adatokat, felhasználói fiókokat és jelszavakat a ws_ftp.ini fájlban. Könnyen megtalálható és olvasható, mivel minden rekord egyszerű szövegben van tárolva, és a jelszavak Triple DES kódolásúak, minimális zavarok után. A legtöbb verzióban elegendő az első bájt elvetése.

Az ilyen jelszavakat könnyű visszafejteni a WS_FTP Password Decryptor segédprogrammal vagy egy ingyenes webszolgáltatással.

Ha egy tetszőleges webhely feltöréséről beszélünk, általában azt jelentik, hogy jelszót kérnek a CMS konfigurációs fájlok vagy e-kereskedelmi alkalmazások naplóiból és biztonsági mentéseiből. Ha ismeri tipikus felépítésüket, könnyen megadhat kulcsszavakat. Az olyan sorok, mint a ws_ftp.ini, nagyon gyakoriak. Például a Drupal és a PrestaShop felhasználói azonosítóval (UID) és megfelelő jelszóval (pwd) rendelkezik, és minden információ a .inc kiterjesztésű fájlokban tárolódik. Az alábbiak szerint kereshet rájuk:

"pwd =" "UID =" ext: inc

Jelszavak feltárása a DBMS -ből

Az SQL -kiszolgálók konfigurációs fájljaiban a felhasználónevek és e -mail címek világos szövegben vannak tárolva, és az MD5 -kivonatuk van írva a jelszavak helyett. Szigorúan véve lehetetlen visszafejteni őket, de találhat egyezést az ismert hash-jelszó párok között.

Eddig vannak olyan DBMS -ek, amelyek nem is használnak jelszó -hash -t. Bármelyik konfigurációs fájlja egyszerűen megtekinthető a böngészőben.

Intext: DB_PASSWORD filetype: env

A Windows szerverek megjelenésével a konfigurációs fájlokat részben felváltotta a rendszerleíró adatbázis. Az ágaiban pontosan ugyanúgy kereshet, a fájltípusként a reg használatával. Például így:

Fájltípus: reg HKEY_CURRENT_USER "Jelszó" =

Ne felejtsd el a nyilvánvalót

Néha a Google látómezejében véletlenül megnyitott és elkapott adatok segítségével el lehet jutni a minősített információkhoz. Ideális esetben keresse meg a jelszavak listáját valamilyen általános formátumban. Csak a kétségbeesett emberek tárolhatják a fiókadatokat egy szöveges fájlban, Word dokumentumban vagy Excel táblázatban, de ezekből mindig van elég.

Fájltípus: xls inurl: jelszó

Egyrészt rengeteg eszköz áll rendelkezésre az ilyen esetek megelőzésére. Meg kell adni a megfelelő hozzáférési jogokat a htaccess-ben, javítani kell a CMS-t, ne használjon bal oldali parancsfájlokat, és zárjon be más lyukakat. Van egy robots.txt fájl is, amely megakadályozza, hogy a keresőmotorok a benne megadott fájlokat és könyvtárakat indexeljék. Másrészt, ha a robots.txt struktúra valamely szerveren eltér a szabványos szervertől, akkor azonnal világossá válik, hogy mit akarnak elrejteni rajta.

A webhelyek könyvtárainak és fájljainak listáját a szabványos index előzi meg. Mivel szolgáltatási célból meg kell jelennie a fejlécben, ésszerű a keresést az intitle operátorra korlátozni. Érdekes dolgok vannak az / admin /, / personal /, / etc / és még / secret / könyvtárakban.

Követjük a frissítéseket

A relevancia itt rendkívül fontos: a régi biztonsági réseket nagyon lassan zárják be, de a Google és keresési eredményei folyamatosan változnak. Még különbség is van az „utolsó másodperc” szűrő (& tbs = qdr: s a kérés url végén) és a „valós idő” között (& tbs = qdr: 1).

A fájl utolsó Google -frissítésének dátumának időintervalluma szintén implicit módon meg van jelölve. A grafikus webes felületen keresztül kiválaszthatja a tipikus időszakok egyikét (óra, nap, hét stb.), Vagy beállíthat egy dátumtartományt, de ez a módszer nem alkalmas automatizálásra.

A címsáv kinézete alapján csak találgatni lehet az eredmények kimenetének korlátozására a & tbs = qdr: használatával. Az y betű az egy év korlátját határozza meg (& tbs = qdr: y), m az utolsó hónap eredményeit mutatja, w a hét, d az elmúlt nap, h az utolsó óra, n a perc és s adj egy másodpercet. A Google -nak most jelentett legfrissebb eredmények a & tbs = qdr: 1 szűrő segítségével találhatók.

Ha trükkös szkriptet kell írnia, hasznos tudni, hogy a dátumtartomány a Google -ban Julian formátumban van beállítva a daterange operátor használatával. Például így találhatja meg a 2015. január 1. és július 1. között feltöltött, bizalmas szót tartalmazó PDF -fájlok listáját.

Bizalmas filetype: pdf daterange: 2457024-2457205

A tartomány Julián dátumformátumban van megadva, a tört rész kivételével. A Gergely -naptárból kézi fordítás kényelmetlen. Könnyebb használni a dátum -átalakítót.

Ismét célzás és szűrés

Amellett, hogy további operátorokat ad meg a keresési lekérdezésben, elküldheti őket közvetlenül a link törzsébe. Például a minősítési fájltípus: pdf megfelel az as_filetype = pdf konstrukciónak. Így kényelmes minden pontosítást megadni. Tegyük fel, hogy az eredmények csak a Hondurasi Köztársaságból kerülnek vissza, a cr = countryHN konstrukció hozzáadásával a keresési URL -hez, és csak Bobruisk városából - gcs = Bobruisk. A teljes lista a fejlesztői szakaszban található.

A Google automatizálási eszközei megkönnyítik az életet, de gyakran kihívásokkal járnak. Például a felhasználó városát a felhasználó WHOIS -on keresztüli IP -címe határozza meg. Ezen információk alapján a Google nemcsak kiegyensúlyozza a kiszolgálók közötti terhelést, hanem megváltoztatja a keresési eredményeket is. A régiótól függően ugyanazon kérés esetén az első oldal eltérő eredményeket kap, és néhányuk teljesen rejtett lehet. Ahhoz, hogy kozmopolitának érezze magát, és bármilyen országból információkat keressen, a gl = country irányelv utáni kétbetűs kódja segít. Például a holland kód NL, de a Vatikánnak és Észak -Koreának nincs saját kódja a Google -on.

Gyakran előfordul, hogy a keresési eredmények még néhány speciális szűrő használata után is zsúfoltak. Ebben az esetben könnyű finomítani a lekérdezést, ha több kizáró szót ad hozzá (mindegyiket egy mínuszjel előzi meg). Például a banki szolgáltatásokat, a neveket és az oktatóanyagokat gyakran használják a Személyes szóval. Ezért a tisztább keresési eredményeket nem a lekérdezés tankönyvi példája fogja megjeleníteni, hanem egy finomított:

Intitle: "Index of / Personal /" -names -tutorial -banking

Utolsó példa

A kifinomult hackert az különbözteti meg, hogy mindent önmagával lát el, amire szüksége van. Például a VPN kényelmes, de drága vagy ideiglenes és korlátozott. Túl drága előfizetni egyedül magának. Jó, hogy vannak csoportos előfizetések, és a Google segítségével könnyen egy csoport részévé válhat. Ehhez csak keresse meg a Cisco VPN konfigurációs fájlt, amelynek meglehetősen nem szabványos PCF kiterjesztése és felismerhető elérési útja van: Program Files \ Cisco Systems \ VPN Client \ Profiles. Egy kérés, és csatlakozhat például a bonni egyetem barátságos személyzetéhez.

Fájltípus: pcf vpn OR Group

INFO

A Google megtalálja a konfigurációs fájlokat jelszavakkal, de sokuk titkosított vagy kivonatokkal van helyettesítve. Ha rögzített hosszúságú karakterláncokat lát, azonnal keresse meg a visszafejtési szolgáltatást.

A jelszavakat titkosítva tároljuk, de Maurice Massard már írt egy programot a visszafejtésre, és ingyenesen biztosítja azt a thecampusgeeks.com webhelyen.

A Google segítségével több száz különböző típusú támadást és behatolási tesztet hajtanak végre. Sok lehetőség van, amelyek befolyásolják a népszerű programokat, a főbb adatbázis -formátumokat, a PHP, a felhők stb. Számos sebezhetőségét. Ha pontos elképzelése van arról, hogy mit keres, ez nagyban leegyszerűsíti a szükséges információk megszerzését (különösen azt, amelyet nem terveztek nyilvánosságra hozni). A Shodan nem egyetlen érdekes ötletforrás, hanem az indexelt hálózati erőforrások minden adatbázisa!

Ez a cikk elsősorban a kezdő optimalizálók számára lesz hasznos, mert fejlettebbeknek és így mindent tudniuk kell róluk. Annak érdekében, hogy ezt a cikket maximális hatékonysággal lehessen használni, tanácsos pontosan tudni, hogy mely szavakat kell a megfelelő pozíciókra emelni. Ha még nem biztos a szólistában, vagy használja a kulcsszavas javaslati szolgáltatást, akkor ez kissé zavaró, de kitalálhatja.

Fontos! Biztos lehet benne, hogy a Google tökéletesen megérti, hogy a hétköznapi felhasználók nem fogják használni őket, és csak a promóciós szakemberek veszik igénybe a segítségüket. Ezért a Google kissé torzíthatja a megadott információkat.

Intitle operátor:

Használat: intitle: szó
Példa: intitle: weboldal promóció
Leírás: Ennek az operátornak a használatakor megkapja az oldalak listáját, amelynek címe tartalmazza az Önt érdeklő szót, esetünkben ez a "webhely promóciója" teljes kifejezés. Vegye figyelembe, hogy a kettőspont után nem lehet szóköz. Az oldal címe fontos a rangsoroláshoz, ezért legyen felelős a címek megírásáért. Ennek a változónak a segítségével meg tudja becsülni a versenyzők hozzávetőleges számát, akik szintén a vezető pozíciókban szeretnének szerepelni e szóért.

Inurl operátor:

Használat: inurl: kifejezés
Példa: inurl: a keresőoptimalizálás költségeinek kiszámítása
Leírás: Ez a parancs azokat a webhelyeket vagy oldalakat jeleníti meg, amelyek URL -jében az eredeti kulcsszó szerepel. Vegye figyelembe, hogy a kettőspont után nem lehet szóköz.

Inanchor kezelő:

Használat: inanchor: kifejezés
Példa: inanchor: seo könyvek
Leírás: Ennek az operátornak a segítségével megtekintheti azokat az oldalakat, amelyek kapcsolódnak az Ön által használt kulcsszóhoz. Ez egy nagyon fontos csapat, de sajnos a keresőmotorok nyilvánvaló okokból nem szívesen osztják meg ezeket az információkat a SEO -kkal. Vannak szolgáltatások, a Linkscape és a Majestic SEO, amelyek térítés ellenében hajlandóak megadni ezeket az információkat, de biztos lehet benne, hogy az információ megéri.

Emellett érdemes megjegyezni, hogy most a Google egyre nagyobb figyelmet fordít az oldal "bizalmára" és egyre kevesebb linktömegre. Természetesen a kapcsolatok továbbra is az egyik legfontosabb tényező, de a bizalom egyre fontosabb szerepet játszik.

Két változó kombinációja jó eredményeket ad, például intitle: promotion inanchor: site promotion. És amit látunk, a keresőmotor megmutatja nekünk a fő versenytársakat, amelyek oldalcíme tartalmazza a "promóció" szót és a bejövő linkeket a "webhelypromóció" horgonyzóval.

Sajnos ez a kombináció nem teszi lehetővé, hogy megtudja a domain "bizalmát", ami, mint már mondtuk, nagyon fontos tényező. Például sok régi vállalati webhelynek nincs annyi linkje, mint fiatalabb versenytársainak, de sok régi linkkel rendelkezik, amelyek ezeket a webhelyeket a SERP -k tetejére húzzák.

A webhely üzemeltetője:

Használat: site: webhely címe
Példa: webhely: www.aweb.com.ua
Leírás: Ezzel a paranccsal megtekintheti azon oldalak listáját, amelyeket a keresőmotor indexel, és amelyekről tud. Főleg a versenytársak oldalainak megismerésére és azok elemzésére szolgál.

Gyorsítótár -kezelő:

Használat: gyorsítótár: oldal címe
Példa: gyorsítótár: www.aweb.com.ua
Leírás: Ez a parancs az oldal "pillanatképét" mutatja attól a pillanattól kezdve, amikor a robot utoljára meglátogatta a webhelyet, és általában azt, hogy hogyan látja az oldal tartalmát. Az oldal gyorsítótárának dátumának ellenőrzésével meghatározhatja, hogy a robotok milyen gyakran látogatják a webhelyet. Minél hitelesebb egy webhely, annál gyakrabban keresik fel a robotok, és ennek megfelelően, minél kevésbé hiteles (a Google szerint) webhely, annál ritkábban készítenek fényképeket az oldalról.

A gyorsítótár nagyon fontos a linkek vásárlásakor. Minél közelebb van az oldal gyorsítótárazási dátuma a linkvásárlás dátumához, annál gyorsabban indexeli a linket a Google keresőmotor. Néha 3 hónapos gyorsítótár -korú oldalakat lehetett találni. Ha egy linket vásárol egy ilyen oldalon, akkor csak a pénzét pazarolja el, mert nagyon valószínű, hogy a link soha nem lesz indexelve.

Link üzemeltető:

Használat: link: url
Példa: link: www.aweb.com.ua
Leírás: Linkkezelő: Olyan oldalakat keres és jelenít meg, amelyek meghatározott URL -re mutatnak. Ez lehet a webhely kezdőlapja és belső oldala is.

Kapcsolódó operátor:

Használat: kapcsolódó: url
Példa: kapcsolódó: www.aweb.com.ua
Leírás: A kapcsolódó: utasítás azokat az oldalakat jeleníti meg, amelyekről a keresőmotor úgy gondolja, hogy hasonlóak a megadott oldalhoz. Egy személy számára lehet, hogy az összes kapott oldal nem tartalmaz hasonlót, de egy keresőmotor esetében igen.

Információs nyilatkozat:

Használat: info: url
Példa: info: www.aweb.com.ua
Leírás: Ennek az operátornak a használatával információkat szerezhetünk a keresőmotor által ismert oldalról. Ez lehet a szerző, a megjelenés dátuma és még sok más. Ezenkívül a Google a keresési oldalon egyszerre több műveletet is kínál, amelyeket ezzel az oldallal is elvégezhet. Vagy egyszerűbben azt javasolja, hogy használjunk néhány operátort, amelyeket fent leírtunk.

Allintitle operátor:

Használat: allintitle: kifejezés
Példa: allintitle: aweb promóció
Leírás: Ha ezzel a szóval kezdjük a keresést, akkor olyan oldalak listáját kapjuk, amelyek címében a teljes kifejezés szerepel. Például, ha megpróbáljuk megkeresni az allintitle: aweb promoter szót, akkor kapunk egy oldallistát, amelynek címében mindkét szó szerepel. És egyáltalán nem kell követniük egymást, a fejléc különböző helyein helyezkedhetnek el.

Allintext operátor:

Használat: allintext: szó
Példa: allintext: optimalizálás
Leírás: Ez az operátor minden olyan oldalt megkeres, amelyek szövege tartalmazza a megadott szót. Ha megpróbáljuk használni az allintext: aweb optimalizálást, látni fogjuk azoknak az oldalaknak a listáját, amelyek szövegében megtalálhatóak ezek a szavak. Vagyis nem az egész kifejezés "aweb optimalizálás", hanem mindkét szó "optimalizálás" és "aweb".

Hogyan kell helyesen keresni a google.com webhelyen

Valószínűleg mindenki tudja, hogyan kell használni egy olyan keresőmotort, mint a Google =) De nem mindenki tudja, hogy ha helyesen állít össze egy keresési lekérdezést speciális konstrukciók használatával, sokkal hatékonyabban és gyorsabban érheti el a keresett eredményeket =) Ebben a cikkben megpróbálja megmutatni, hogy és hogyan kell tennie a helyes kereséshez

A Google számos speciális keresési szolgáltatót támogat, amelyek különleges jelentéssel bírnak a google.com webhelyen történő keresés során. Általában ezek a szolgáltatók módosítják a keresést, vagy akár azt mondják a Google -nak, hogy teljesen más típusú kereséseket végezzen. Például az építkezés link: egy speciális üzemeltető, és a kérés link: www.google.com nem ad normál keresést, hanem minden olyan weboldalt megtalál, amely linkeket tartalmaz a google.com webhelyre.
alternatív kéréstípusok

gyorsítótár: Ha más szavakat is felvesz a lekérdezésbe, a Google kiemeli ezeket a szavakat a gyorsítótárazott dokumentumban.
Például, gyorsítótár: www.web site gyorsítótárazott tartalmat jelenít meg a "web" szó kiemelésével.

link: a fent tárgyalt keresési lekérdezés olyan weboldalakat jelenít meg, amelyek a megadott lekérdezésre mutató hivatkozásokat tartalmaznak.
Például: link: www.site minden olyan oldalt megjelenít, amely linket tartalmaz a http: //www.site oldalra

összefüggő: Olyan weboldalakat jelenít meg, amelyek "kapcsolódnak" a megadott weboldalhoz.
Például, kapcsolódó: www.google.com felsorolja a Google kezdőlapjához hasonló weboldalakat.

info: Információkérés: A Google által a kért weblappal kapcsolatos információk egy részét biztosítja.
Például, info: honlap információkat fog megjeleníteni a fórumunkról =) (Armada - felnőtt webmesterek fóruma).

Egyéb információ kérések

definiálja: A define: query különböző online forrásokból összeállítva határozza meg az ezek után beírt szavakat. A definíció a teljes beírt kifejezésre vonatkozik (azaz minden szót tartalmaz a pontos lekérdezésben).

készletek: Ha részvényekkel kezdi kérését: A Google a kérés feltételeinek többi részét tőzsdei jegyzések szimbólumaként kezeli, és egy olyan oldalra mutató linkre mutat, amely készen áll ezekre a szimbólumokra.
Például, részvények: Intel yahoo információkat fog megjeleníteni az Intelről és a Yahoo -ról. (Ne feledje, hogy a legújabb hírszimbólumokat kell beírnia, nem a cég nevét)

Kérjen módosítókat

webhely: Ha belefoglalja a webhelyet: a lekérdezésbe, a Google az eredményeket az adott domainben talált webhelyekre korlátozza.
Kereshet egyes zónákat is, például ru, org, com, stb ( oldal: com oldal: ru)

allintitle: Ha allintitle: lekérdezést futtat, a Google korlátozza az eredményeket a fejlécben szereplő lekérdezés összes szavával.
Például, allintitle: google keresés visszaadja az összes Google keresési oldalt, például képeket, blogot stb

intitle: Ha belefoglalja az intitle: kérelmet, a Google az eredményeket azokra a dokumentumokra korlátozza, amelyek ezt a szót tartalmazzák a címben.
Például, intitle: Üzleti

allinurl: Ha lekérdezést futtat le az allinurl használatával: a Google korlátozza az eredményeket, a lekérdezés minden szavával az URL -ben.
Például, allinurl: google keresés visszaadja a dokumentumokat a google segítségével, és keres a fejlécben. Ezenkívül opcióként elválaszthatja a szavakat perjelezéssel (/), majd a perjel két oldalán lévő szavakat egy oldalon belül megkeresi: Példa allinurl: foo / bar

inurl: Ha belefoglalja az inurl: kifejezést a lekérdezésébe, a Google az eredményeket azokra a dokumentumokra korlátozza, amelyek tartalmazzák ezt a szót az URL -ben.
Például, Animáció inurl: weboldal

intext: csak az oldal szövegében keres a megadott szóra, figyelmen kívül hagyva a cím- és linkszövegeket, valamint egyéb, nem kapcsolódó dolgokat. Ennek a módosítónak a származéka is létezik - allintext: azok. ezenkívül a lekérdezés összes szava csak a szövegben lesz keresve, ami szintén fontos, figyelmen kívül hagyva a linkekben gyakran használt szavakat
Például, intext: fórum

időintervallum: keresések időkeretekben (dátumtartomány: 2452389-2452389), az időpontok dátumai Julian formátumban vannak megadva.

Nos, és mindenféle érdekes példa a lekérdezésekre

Példák lekérdezések írására a Google számára. Spammereknek

Inurl: control.guest? A = jel

Webhely: books.dreambook.com „Kezdőlap URL” „Aláírás” inurl: sign

Weboldal: www.freegb.net Honlap

Inurl: sign.asp „Karakterszám”

"Üzenet:" inurl: sign.cfm "Feladó:"

Inurl: register.php „Felhasználói regisztráció” „Weboldal”

Inurl: edu / vendégkönyv „Aláírja a vendégkönyvet”

Inurl: hozzászólás „Hozzászólás közzététele” „URL”

Inurl: / archives / „Megjegyzések:” „Emlékszik az információra?”

„Forgatókönyv és vendégkönyv Készítette:” „URL:” „Megjegyzések:”

Inurl :? Action = "phpBook" "URL" hozzáadása

Cím: „Új történet beküldése”

Magazinok

Inurl: www.livejournal.com/users/ mode = válasz

Inurl legnagyobbjournal.com/ mód = válasz

Inurl: fastbb.ru/re.pl?

Inurl: fastbb.ru /re.pl? "Vendégkönyv"

Blogok

Inurl: blogger.com/comment.g? ”PostID” „névtelen”

Inurl: typepad.com/ „Hozzászólás közzététele” „Emlékszel személyes adataira?”

Inurl: legnagyobbjournal.com/community/ „Hozzászólás”, „névtelen poszterek címei”

„Hozzászólás közzététele”, „névtelen poszterek címei” -

Cím: "Hozzászólás közzététele"

Inurl: pirillo.com „Hozzászólás közzététele”

Fórumok

Inurl: gate.html? ”Név = Fórumok” “mode = válasz”

Inurl: "forum / posting.php? Mode = válasz"

Inurl: "mes.php?"

Inurl: ”members.html”

Inurl: forum / memberlist.php? ”

Hackelés a Google -lal

Alexander Antipov

A Google keresőmotor (www.google.com) számos keresési lehetőséget kínál. Mindezek a képességek felbecsülhetetlen értékű keresőeszközt jelentenek az első internet-felhasználó számára, ugyanakkor még erősebb támadási és megsemmisítési fegyver a gonosz szándékú emberek kezében, beleértve nemcsak a hackereket, hanem a nem számítógépes bűnözőket és még a terroristák is.
(9475 megtekintés 1 hét alatt)


Denis Batrankov
denisNOSPAMixi.ru

Figyelem:Ez a cikk nem útmutató a cselekvéshez. Ezt a cikket Önnek, a WEB -kiszolgálók rendszergazdáinak írták, hogy elveszítse azt a hamis érzést, hogy biztonságban van, és végre megérti ennek az információszerzési módnak az alattomosságát, és elkezdi védeni webhelyét.

Bevezetés

Például 0,16 másodperc alatt találtam 1670 oldalt!

2. Vegyünk egy másik sort, például:

inurl: "auth_user_file.txt"

kicsit kevesebb, de ez már elegendő az ingyenes letöltéshez és a brute-force jelszó kitalálásához (ugyanazt a John The Ripper-t használva). Az alábbiakban még néhány példát mondok.

Tehát fel kell ismernie, hogy a Google keresőmotor meglátogatta az internet legtöbb webhelyét, és a gyorsítótárban tárolta az azokban található információkat. Ez a gyorsítótárazott információ lehetővé teszi, hogy információkat szerezzen a webhelyről és a webhely tartalmáról anélkül, hogy közvetlenül kapcsolódna a webhelyhez, csak beleássa magát a Google -ban tárolt információkba. Ezenkívül, ha az oldalon található információk már nem állnak rendelkezésre, akkor a gyorsítótárban lévő információk továbbra is megmaradhatnak. Ehhez a módszerhez csupán néhány Google kulcsszó ismerete szükséges. Ezt a technikát Google Hackingnek hívják.

Először 3 éve jelentek meg a Google Hackingre vonatkozó információk a Bugtruck levelezőlistán. 2001 -ben ezt a témát egy francia diák hozta fel. Itt egy link erre a levélre: http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. Az első példákat tartalmazza az ilyen kérésekre:

1) Index / admin
2) A / jelszó indexe
3) Index / mail
4) A / + bankok indexe + filetype: xls (Franciaországnak ...)
5) A / + jelszó indexe
6) A / password.txt indexe

Ez a téma nemrégiben feltűnt az internet angolul olvasó részében: Johnny Long 2004. május 7-én megjelent cikke után. A Google Hacking részletesebb tanulmányozásához javaslom, hogy keresse fel a szerző webhelyét a http://johnny.ihackstuff.com címen. Ebben a cikkben csak naprakészen szeretném tájékoztatni Önt.

Ki használhatja:
- Az újságírók, a kémek és mindazok, akik szeretnek más ügyekbe dugni az orrukat, ezt kompromittáló bizonyítékok keresésére használhatják.
- A hackerek megfelelő célpontokat keresnek a hackeléshez.

A Google működése.

A beszélgetés folytatásához hadd emlékeztessem a Google -lekérdezésekben használt kulcsszavakra.

Keresés a + jel használatával

A Google kizárja a keresésből azokat a szavakat, amelyek véleménye szerint nem fontosak. Például angol nyelvű kérdőszavak, elöljárók és cikkek: például are, of, where. Oroszul úgy tűnik, hogy a Google minden szót fontosnak tart. Ha a szót kizárják a keresésből, akkor a Google ír róla. Annak érdekében, hogy a Google elkezdhesse keresni azokat az oldalakat, amelyeken ezek a szavak vannak, a szó előtt egy + jelet kell hozzáadnia. Például:

ász + alap

Keresés jel segítségével -

Ha a Google nagyszámú olyan oldalt talál, amelyekből ki kell zárni egy adott témájú oldalakat, akkor kényszerítheti a Google -t, hogy csak olyan oldalakat keressen, amelyek nem tartalmaznak konkrét szavakat. Ehhez meg kell jelölnie ezeket a szavakat, minden jel elé helyezve - szó nélkül a szó előtt. Például:

horgász vodka

Keresés a ~ használatával

Érdemes megtalálni nemcsak a megadott szót, hanem annak szinonimáit is. Ehhez a szót a ~ szimbólummal kell megelőzni.

A pontos kifejezés megtalálása idézőjelek segítségével

A Google minden oldalon megkeresi a lekérdezési karakterláncba írt szavak minden előfordulását, és nem törődik a szavak relatív helyzetével, a lényeg az, hogy az összes megadott szó egyszerre legyen az oldalon (ez az alapértelmezett művelet). A pontos kifejezés megtalálásához idézőjelbe kell tenni. Például:

"könyvtartó"

A megadott szavak közül legalább az egyikhez kifejezetten meg kell adnia a logikai műveletet: VAGY. Például:

könyvbiztonság VAGY védelem

Ezenkívül a keresősávban a * jelet használhatja bármely szó és. bármely karakter jelölésére.

Szavak keresése további operátorok segítségével

Vannak olyan keresési operátorok, amelyek a következő formátumban vannak megadva a keresési karakterláncban:

operátor: search_term

A vastagbél melletti szóközökre nincs szükség. Ha szóközt szúr be a kettőspont után, hibaüzenet jelenik meg, és előtte a Google normál keresési karakterláncként használja őket.
További keresési operátorok csoportjai vannak: nyelvek - adja meg, hogy milyen nyelven szeretné látni az eredményt, dátum - korlátozza az elmúlt három, hat vagy 12 hónap eredményeit, előfordulásai - adja meg, hogy a dokumentumban hol kell keresni karakterlánc: mindenhol, a címben, az URL -ben, a tartományokban - keresse meg a megadott webhelyet, vagy éppen ellenkezőleg, zárja ki a keresésből, biztonságos keresés - blokkolja a meghatározott típusú információkat tartalmazó webhelyeket, és eltávolítja azokat a keresési eredményoldalakról .
Ugyanakkor néhány operátornak nincs szüksége további paraméterre, például a " gyorsítótár: www.google.com"teljes értékű keresési karakterláncnak nevezhető, és egyes kulcsszavakhoz például keresőszó szükséges," webhely: www.google.com help". Témánk fényében nézzük a következő operátorokat:

Operátor

Leírás

További paramétereket igényel?

csak a search_termben megadott webhelyen végezzen keresést

csak a search_term típusú dokumentumokban keressen

keresse meg a keresési kifejezést tartalmazó oldalakat a címben

keresse meg azokat az oldalakat, amelyek a címben a keresési kifejezés összes szavát tartalmazzák

keresse meg a keresési kifejezés szót tartalmazó oldalakat az URL -jükben

keresse meg azokat az oldalakat, amelyek az URL -jükben a search_term szavakat tartalmazzák

Operátor webhely: a keresést csak a megadott webhelyre korlátozza, és nemcsak a domain nevet, hanem az IP -címet is megadhatja. Például írja be:

Operátor fájltípus: a keresést egy bizonyos típusú fájlra korlátozza. Például:

A cikk megjelenési dátumától kezdve a Google 13 különböző fájlformátumban kereshet:

  • Adobe hordozható dokumentum formátum (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
  • Lotus WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel (xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word (doc)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (wri)
  • Rich Text Format (rtf)
  • Shockwave Flash (swf)
  • Szöveg (ans, txt)

Operátor link: az összes olyan oldalt mutatja, amelyek a megadott oldalra mutatnak.
Valószínűleg mindig érdekes látni, hogy hány internetes hely tud rólad. Megpróbálja:

Operátor gyorsítótár: a webhely azon verzióját jeleníti meg a Google gyorsítótárában, amely a Google legutóbbi látogatásakor látszott. Fogunk minden olyan webhelyet, amely gyakran változik, és a következőket nézzük:

Operátor intitle: megkeresi a megadott szót az oldal címében. Operátor allintitle: kiterjesztés - az oldal címében az összes megadott több szót keresi. Összehasonlítás:

intitle: repülés a Marsra
intitle: flight intitle: intitle: mars
allintitle: repülés a Marsra

Operátor inurl: a Google megjeleníti az összes olyan oldalt, amely a megadott karakterláncot tartalmazza az URL -ben. Operator allinurl: Az URL összes szavát keresi. Például:

allinurl: acid acid_stat_alerts.php

Ez a parancs különösen hasznos azok számára, akiknek nincs SNORT -ja - legalább láthatják, hogyan működik egy valódi rendszeren.

Hackelési módszerek a Google segítségével

Tehát megtudtuk, hogy a fenti operátorok és kulcsszavak kombinációjával bárki összegyűjtheti a szükséges információkat, és kereshet biztonsági réseket. Ezeket a technikákat gyakran Google Hackingnek nevezik.

webhely térképe

A site: operátorral megtekintheti a Google által az oldalon talált összes linket. Általában a szkriptek által dinamikusan létrehozott oldalakat nem indexelik paraméterek segítségével, ezért egyes webhelyek ISAPI szűrőket használnak, így a hivatkozások nem a formában vannak /article.asp?num=10&dst=5, és perjelekkel / article / abc / num / 10 / dst / 5... Ez úgy történik, hogy a webhelyet általában indexelik a keresőmotorok.

Próbáljuk meg:

webhely: www.whitehouse.gov whitehouse

A Google úgy gondolja, hogy a webhely minden oldala tartalmazza a whitehouse szót. Ezt használjuk az összes oldal megszerzéséhez.
Van egy egyszerűsített verzió is:

webhely: whitehouse.gov

És a legjobb az egészben az, hogy a whitehouse.gov elvtársai nem is tudták, hogy megnéztük webhelyük szerkezetét, sőt megnéztük azokat a gyorsítótárazott oldalakat, amelyeket a Google letöltött magának. Ezzel tanulmányozható a webhelyek felépítése és a tartalom megtekintése anélkül, hogy észrevennénk.

A könyvtárakban található fájlok listájának megtekintése

A WEB -kiszolgálók a szokásos HTML -oldalak helyett megjeleníthetik a szerverkönyvtárak listáját. Ez általában azért történik, hogy a felhasználók bizonyos fájlokat válasszanak ki és töltsenek le. Sok esetben azonban nem a rendszergazdáknak kell megjeleníteniük egy könyvtár tartalmát. Ennek oka a szerver helytelen konfigurálása vagy a főoldal hiánya a könyvtárban. Ennek eredményeként a hackernek lehetősége van arra, hogy találjon valami érdekeset a könyvtárban, és használja fel saját céljaira. Az összes ilyen oldal megtalálásához vegye figyelembe, hogy mindegyikük a következő címeket tartalmazza: index of. De mivel az index of szavak nemcsak ilyen oldalakat tartalmaznak, tisztáznunk kell a lekérdezést, és figyelembe kell vennünk az oldalon található kulcsszavakat, így az űrlap lekérdezései megfelelőek számunkra:

intitle: index.of szülőkönyvtár
intitle: index.névméret

Mivel a legtöbb könyvtári adat szándékos, előfordulhat, hogy először nehéz megtalálni a téves listákat. De legalább már használhatja a listákat a WEB szerver verziójának meghatározásához, az alábbiakban leírtak szerint.

A WEB szerver verziójának lekérése.

A WEB szerver verziójának ismerete mindig hasznos, mielőtt bármilyen hacker támadást elkezdünk. A Google -nak köszönhetően ez az információ a szerverhez való csatlakozás nélkül is elérhető. Ha alaposan megnézi a könyvtár listáját, láthatja, hogy a WEB szerver neve és verziója ott jelenik meg.

Apache1.3.29 - ProXad Server a trf296.free.fr Port 80 -on

Egy tapasztalt rendszergazda megváltoztathatja ezeket az információkat, de általában igaz. Így ezen információk megszerzéséhez elegendő egy kérést elküldeni:

intitle: index.of server.at

Annak érdekében, hogy információkat kapjunk egy adott szerverről, tisztázzuk a kérést:

intitle: index.of server.at site: ibm.com

Vagy fordítva, olyan szervereket keresünk, amelyek egy adott szerververzióban futnak:

intitle: index.of Apache / 2.0.40 Server at

Ezt a technikát hacker használhatja áldozat keresésére. Ha például rendelkezik egy kihasználtsággal a WEB szerver egy adott verziójához, akkor megtalálja és kipróbálja a meglévő kihasználást.

A szerververziót a WEB -kiszolgáló legújabb verziójának telepítésekor alapértelmezés szerint telepített oldalak megtekintésével is megtekintheti. Például az Apache 1.2.6 tesztoldalának megtekintéséhez egyszerűen írja be

intitle: Test.Page.for.Apache it.worked!

Ezenkívül egyes operációs rendszerek a telepítés során azonnal telepítik és futtatják a WEB szervert. Ugyanakkor egyes felhasználók nem is tudnak erről. Természetesen, ha látja, hogy valaki nem törölte az alapértelmezett oldalt, akkor logikus feltételezni, hogy a számítógép egyáltalán nem lett konfigurálva, és valószínűleg sebezhető a támadásokkal szemben.

Próbáljon megtalálni az IIS 5.0 oldalakat

allintitle: Üdvözli a Windows 2000 Internet Services

Az IIS esetében nemcsak a szerververziót, hanem a Windows verziót és a szervizcsomagot is meghatározhatja.

A WEB szerver verziójának meghatározásának másik módja az, ha kézikönyveket (súgóoldalakat) és példákat keres, amelyek alapértelmezés szerint telepíthetők a webhelyre. A hackerek számos módszert találtak ezeknek az összetevőknek a használatára, hogy kiváltságos hozzáférést kapjanak a webhelyhez. Ezért el kell távolítania ezeket az alkatrészeket a gyártási helyszínen. Arról nem is beszélve, hogy ezen összetevők jelenlétével információt szerezhet a szerver típusáról és verziójáról. Például keressük az apache kézikönyvet:

inurl: manuális apache direktívamodulok

A Google használata CGI -szkennerként.

A CGI szkenner vagy a WEB szkenner egy segédprogram a sérülékeny szkriptek és programok megkereséséhez az áldozat szerverén. Ezeknek a segédprogramoknak tudniuk kell, hogy mit kell keresniük, ehhez a sebezhető fájlok teljes listája van, például:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/scripts/cphost.dll
/cgi-bin/finger.cgi

Ezen fájlok mindegyikét megtalálhatjuk a Google használatával, a keresési sávban található fájlnév mellett az index vagy inurl szavak használatával: olyan webhelyeket találunk, amelyek sérülékeny szkriptekkel rendelkeznek, például:

allinurl: /random_banner/index.cgi

További ismeretek felhasználásával a hacker kihasználhatja a szkript sebezhetőségét, és ezzel a kényszerítéssel kényszerítheti a szkriptet a kiszolgálón tárolt fájlok visszaadására. Például egy jelszófájl.

Hogyan lehet megvédeni magát a Google hackelésétől.

1. Ne tegyen fontos adatokat a WEB szerverre.

Még akkor is, ha ideiglenesen közzétette az adatokat, elfelejtheti azokat, vagy valakinek lesz ideje megtalálni és felvenni ezeket az adatokat, mielőtt törli őket. Ne tedd ezt. Sok más módja is van az adatok átvitelének, hogy megvédje őket a lopástól.

2. Ellenőrizze webhelyét.

Használja a leírt módszereket webhelye kutatásához. Rendszeresen ellenőrizze webhelyét a http://johnny.ihackstuff.com webhelyen megjelenő új módszerekkel. Ne feledje, hogy ha automatizálni szeretné a műveleteit, akkor külön engedélyt kell kérnie a Google -tól. Ha figyelmesen elolvassa http://www.google.com/terms_of_service.html akkor a következő kifejezést fogja látni: A Google előzetes engedélye nélkül nem küldhet semmilyen automatizált lekérdezést a Google rendszerébe.

3. Előfordulhat, hogy nem kell a Google -nak indexelnie webhelyét vagy annak egy részét.

A Google lehetővé teszi, hogy eltávolítson egy linket a webhelyére vagy annak egy részére az adatbázisából, valamint eltávolítsa az oldalakat a gyorsítótárból. Ezenkívül letilthatja a képek keresését a webhelyén, és megtilthatja a rövid oldalas töredékek megjelenítését a keresési találatok között. Az oldalon le van írva minden lehetőség a webhely törlésére. http://www.google.com/remove.html... Ehhez meg kell erősítenie, hogy valóban Ön a webhely tulajdonosa, vagy címkéket kell beszúrnia az oldalba, vagy

4. Használjon robots.txt fájlt

Ismeretes, hogy a keresőmotorok belenéznek a webhely gyökerében található robots.txt fájlba, és nem indexelik azokat a részeket, amelyek a szóval vannak megjelölve Letiltás... Ezt kihasználva megakadályozhatja a webhely egy részének indexelését. Például a teljes webhely indexelésének elkerülése érdekében hozzon létre két sort tartalmazó robots.txt fájlt:

User-agent: *
Letiltás: /

Mi történik még

Annak érdekében, hogy az élet ne tűnjön méznek számodra, a végén azt mondom, hogy vannak olyan webhelyek, amelyek követik azokat az embereket, akik a fenti módszereket használva lyukakat keresnek a szkriptekben és a webszerverekben. Példa egy ilyen oldalra

Alkalmazás.

Egy kicsit édes. Próbáljon ki valamit az alábbi listából:

1. #mysql dump filetype: sql - keresse meg a mySQL adatbázisok dumpjait
2. A házigazda biztonsági réseinek összefoglaló jelentése - megmutatja, hogy mások milyen biztonsági réseket találtak
3. phpMyAdmin inurl: main.php -n fut - ez kényszeríti a szoros vezérlést a phpmyadmin panelen keresztül
4. nem terjesztésre bizalmas
5. Kérés részletei Vezérlőfa szerverváltozók
6. Futás Child módban
7. Ezt a jelentést a WebLog készítette
8. cím: index.of cgiirc.config
9.filetype: conf inurl: firewall -intitle: cvs - bárkinek szüksége lehet tűzfal konfigurációs fájlokra? :)
10. intitle: index.of finances.xls - hmm ....
11.intitle: A dbconvert.exe csevegések indexe - icq csevegési naplók
12. szöveg: Tobias Oetiker forgalmi elemzése
13.intitle: A Webalizer által generált használati statisztikák
14.intitle: fejlett webstatisztika statisztikái
15.intitle: index.of ws_ftp.ini - ws ftp config
16.inurl: Az ipsec.secrets közös titkokat tartogat - a titkos kulcs jó lelet
17.inurl: main.php Üdvözli a phpMyAdmin!
18.inurl: server-info Apache Server Information
19. webhely: edu admin fokozatok
20. ORA -00921: az SQL parancs váratlan vége - elérési útvonalak
21. intitle: index.of trillian.ini
22. intitle: pwd.db index
23. intitle: index.of people.lst
24. intitle: index.of master.passwd
25. inurl: passlist.txt
26. intitle: .mysql_history index
27. intitle: az intext indexe: globals.inc
28. intitle: index.of adminisztrátorok.pwd
29. intitle: Index.of stb árnyék
30. intitle: index.of secring.pgp
31.inurl: config.php dbuname dbpass
32. inurl: filetype végrehajtása: ini

  • "Hacking mit Google"
  • Oktatóközpont "Informzashita" http://www.itsecurity.ru - vezető információs központ az információbiztonsági képzés területén (a moszkvai oktatási bizottság engedélye 015470, állami akkreditációs szám 004251). Az egyetlen engedélyezett Internet Security Systems és Clearswift képzési központ Oroszországban és a FÁK országaiban. A Microsoft hivatalos képzési központja (biztonsági specializáció). A képzési programokat az orosz Állami Műszaki Bizottsággal, az FSB -vel (FAPSI) koordinálják. Tanúsítványok a képzésről és állami dokumentumok a szakmai fejlődésről.

    A SoftKey egyedülálló szolgáltatás a vásárlók, fejlesztők, kereskedők és kapcsolt partnerek számára. Ezenkívül ez az egyik legjobb online szoftverbolt Oroszországban, Ukrajnában, Kazahsztánban, amely széles választékot, sok fizetési módot, gyors (gyakran azonnali) rendelésfeldolgozást, a megrendelés teljesítésének nyomon követését a személyes részben, különféle kedvezményeket kínál ügyfeleinek. a bolttól és a gyártóktól.

    Kedves barátaim, ma megosztom veletek az egyik friss fejleményemet a weboldal promóciójában. Elmondom, hogyan lehet eltávolítani a közzététel dátumát a keresési eredmények közül, és milyen előnyökkel jár.

    Mint tudják, a webhelyek számos oldalának keresési eredményei között megjelenik a közzétételük dátuma. A dátumok lehetővé teszik a felhasználók számára, hogy navigáljanak a keresési eredmények között, és válassza ki az újabb és relevánsabb információkat tartalmazó oldalakat.

    A legtöbb esetben magam is szívesebben megyek olyan oldalakra, amelyeket nem olyan régen tettek közzé, és 3-5 éves vagy annál ritkább anyagokat keresek fel, mivel gyakran sok témában az információ gyorsan elavul, és elveszíti relevanciáját.

    Gondolja, hogy ez a Firefox -bővítményekről szóló cikk eléri a maximális átkattintási arányt, ha 2008 -as keltezésű?

    Vagy a bejegyzésem a WordPress bővítményekről 2007 -ből:

    Szerintem nem, mivel ezekben a témákban az információk az évek során elavulttá válnak.

    Elgondolkodtam azon, hogyan használhatom ki ezt a pillanatot az általam népszerűsített webhelyek forgalmának növelésére. Sok "örökzöld" téma létezik, amelyekben az információk gyakorlatilag nem elavultak, és a több éve megjelent anyagok is hasznosak és érdekesek lesznek a látogatók számára.

    Vegyük például a kutyakiképzés tárgyát. Ott az alapelvek hosszú évek óta nem változtak. Ugyanakkor egy ilyen webhely tulajdonosa szomorú lesz 😉 amikor néhány év múlva a keresési eredményekből kevesebb látogató megy a cikkeihez, mivel látni fogják a közzététel dátumát, és kiválasztanak újabb cikkeket más webhelyeken egyszerűen azért, mert újabbak, bár lehet, hogy közel sem olyan érdekesek vagy hasznosak.

    De ha olyan témákat vesz fel, mint az okostelefonok, kütyük, divat, női ruházat, akkor a bennük lévő információ nagyon gyorsan elavulttá válik, és elveszíti relevanciáját. Nincs értelme eltávolítani a dátumot a keresési eredmények közül.

    🔥 Mellesleg! Fizetett tanfolyamot tartok a SEO Shaolin angol webhelypromócióról. Ha érdekel, jelentkezhetsz a seoshaolin.com weboldalán.

    Nagy forgalmat kívánok oldalain!

    A Dessert for Today egy lenyűgöző videó egy bicikliző srácról 😉. Jobb, ha a gyenge szívűek és az érzékeny emberek nem néznek ki 🙂: