Víno hodnotí všetky hodnotenia používateľských publikácií. Hodnotenie vína

Získanie súkromných údajov neznamená vždy hackovanie - niekedy je to verejne dostupné. Znalosť nastavení Google a trocha vynaliezavosti vám umožní nájsť veľa zaujímavých vecí - od čísel kreditných kariet až po dokumenty FBI.

POZOR

Všetky informácie slúžia len na informačné účely. Redakčná rada ani autor nezodpovedajú za prípadné škody spôsobené materiálmi tohto článku.

Dnes je všetko pripojené k internetu a málo sa stará o obmedzenie prístupu. Mnoho súkromných údajov sa preto stáva korisťou vyhľadávacích nástrojov. Spider roboti sa už neobmedzujú iba na webové stránky, ale indexujú všetok obsah dostupný na webe a neustále pridávajú do svojich databáz nezverejnené informácie. Nájdenie týchto tajomstiev je jednoduché - stačí len vedieť, ako sa na ne pýtať.

Hľadajú sa súbory

V správnych rukách Google rýchlo nájde všetko, čo je na webe zlé - napríklad osobné informácie a súbory na oficiálne použitie. Často sú skryté ako kľúč pod kobercom: neexistujú žiadne skutočné obmedzenia prístupu, údaje len ležia na zadnom dvore stránky, kam odkazy nevedú. Štandardné webové rozhranie Google poskytuje iba základné pokročilé nastavenia vyhľadávania, ale aj tie budú stačiť.

Pomocou dvoch operátorov môžete vyhľadávanie obmedziť na konkrétne typy súborov na Googli pomocou typu súboru a rozšírenia. Prvý určuje formát, ktorý vyhľadávací nástroj určuje podľa názvu súboru, druhý - príponu súboru bez ohľadu na jeho interný obsah. Pri hľadaní v oboch prípadoch stačí zadať rozšírenie. Operátor ext bol spočiatku vhodný na použitie v prípadoch, keď súbor nemal špecifické vlastnosti formátu (napríklad na vyhľadávanie konfiguračných súborov ini a cfg, vo vnútri ktorých mohlo byť čokoľvek). Algoritmy spoločnosti Google sa teraz zmenili a medzi operátormi nie je žiadny viditeľný rozdiel - výsledky sú vo väčšine prípadov rovnaké.


Filtrovanie problému

V predvolenom nastavení Google hľadá slová a vo všeobecnosti všetky zadané znaky vo všetkých súboroch na indexovaných stránkach. Rozsah vyhľadávania môžete obmedziť podľa domény najvyššej úrovne, konkrétneho webu alebo umiestnenia požadovanej sekvencie v samotných súboroch. Pri prvých dvoch možnostiach sa používa stránka operátora, za ktorou nasleduje názov domény alebo vybraná stránka. V treťom prípade vám celá sada operátorov umožňuje vyhľadávať informácie v poliach služieb a metadátach. Allinurl napríklad nájde v texte so značkou uvedené v samotnom tele odkazov, allinanchor. , allintitle - v názvoch stránok, allintext - v tele stránok.

Pre každého operátora existuje odľahčená verzia s kratším názvom (bez predpony všetky). Rozdiel je v tom, že allinurl nájde odkazy so všetkými slovami, zatiaľ čo inurl nájde iba odkazy s prvým. Druhé a nasledujúce slová z dopytu sa môžu objaviť kdekoľvek na webových stránkach. Operátor inurl sa tiež líši od iného, ​​významovo podobného - stránky. Prvý z nich vám tiež umožňuje nájsť akúkoľvek sekvenciu znakov v odkaze na hľadaný dokument (napríklad / cgi-bin /), ktorý sa široko používa na nájdenie komponentov so známymi chybami zabezpečenia.

Skúsme to v praxi. Berieme allintextový filter a požiadavka vráti zoznam čísel kreditných kariet a overovacích kódov, ktorých platnosť vyprší až po dvoch rokoch (alebo keď sa ich majitelia unavia kŕmiť všetkých v rade).

Allintext: dátum vypršania platnosti čísla karty / 2017 cvv

Keď sa v správach dočítate, že mladý hacker „nabúral servery“ Pentagonu alebo NASA a kradol utajované skutočnosti, vo väčšine prípadov hovoríme o takej elementárnej technike používania Googlu. Predpokladajme, že nás zaujíma zoznam zamestnancov NASA a ich kontaktné údaje. Určite existuje taký zoznam v elektronickej forme. Pre pohodlie alebo dohľad je možné ich nájsť aj na samotnom webe. Je logické, že v tomto prípade naň nebudú žiadne odkazy, pretože je určený na vnútorné použitie. Aké slová môžu byť v takom súbore? Minimálne - pole „adresa“. Testovanie všetkých týchto predpokladov je jednoduché.


Inurl: nasa.gov typ súboru: xlsx "adresa"


Používame byrokraciu

Takéto nálezy sú peknou maličkosťou. Skutočne solídny úlovok poskytuje podrobnejšie znalosti operátorov Google pre správcov webu, samotný web a štruktúru toho, čo hľadajú. Keď poznáte detaily, môžete ľahko filtrovať výsledky a spresňovať vlastnosti súborov, ktoré potrebujete, aby ste vo zvyšku získali skutočne hodnotné údaje. Je zábavné, že tu príde na pomoc byrokracia. Vytvára typické formulácie, ktoré uľahčujú vyhľadávanie tajných informácií omylom uniknutých na web.

Napríklad pečiatka vyhlásenia o distribúcii, ktorá je povinná v kancelárii amerického ministerstva obrany, znamená štandardizované obmedzenia distribúcie dokumentu. Písmeno A označuje verejné vydania, v ktorých nie je nič tajné; B - len na interné použitie, C - prísne dôverné a tak ďalej až do F. Samostatne je tu písmeno X, ktoré označuje obzvlášť cenné informácie predstavujúce štátne tajomstvo najvyššej úrovne. Nechajte takéto dokumenty vyhľadávať tými, ktorí to majú vykonávať v službe, a obmedzíme sa na súbory s písmenom C. Podľa smernice DoDI 5230.24 je takéto označenie priradené dokumentom obsahujúcim popis kritických technológií, na ktoré sa vzťahuje kontrola vývozu. Také prísne strážené informácie možno nájsť na stránkach v doméne najvyššej úrovne .mil venovanej americkej armáde.

„DISTRIBUČNÝ VÝKAZ C“ inurl: navy.mil

Je veľmi výhodné, že doména .mil obsahuje iba stránky amerického ministerstva obrany a jeho zmluvných organizácií. Výsledky vyhľadávania obmedzené na doménu sú výnimočne čisté a titulky sú zrozumiteľné. Je prakticky zbytočné týmto spôsobom hľadať ruské tajomstvá: v doménach .ru a.rf vládne chaos a názvy mnohých zbraňových systémov znejú botanicky (PP „Cypress“, ACS „Akatsiya“) alebo úplne rozprávkovo (TOS) Buratino “).


Starostlivým preskúmaním akéhokoľvek dokumentu z webu v doméne .mil môžete vidieť ďalšie značky na spresnenie vášho vyhľadávania. Napríklad odkaz na exportné obmedzenia „Sec 2751“, ktorý je vhodný aj na vyhľadanie zaujímavých technických informácií. Čas od času je stiahnutý z oficiálnych stránok, kde sa kedysi objavil, takže ak nemôžete sledovať zaujímavý odkaz vo výsledkoch vyhľadávania, použite cache Google (cache operátora) alebo stránku Internet Archive.

Stúpanie do oblakov

Okrem omylom odtajnených vládnych dokumentov medzipamäť spoločnosti Google príležitostne zobrazí odkazy na osobné súbory z Dropboxu a ďalších úložných služieb, ktoré vytvárajú „súkromné“ odkazy na verejne zverejnené údaje. Ešte horšie je to s alternatívnymi a domácimi službami. Nasledujúca požiadavka napríklad hľadá údaje od všetkých klientov Verizon, ktorí majú nainštalovaný server FTP a aktívne ho používajú na svojom smerovači.

Allinurl: ftp: // verizon.net

Teraz je takých múdrych ľudí viac ako štyridsať tisíc a na jar roku 2015 ich bolo rádovo viac. Namiesto Verizon.net môžete nahradiť meno akéhokoľvek známeho poskytovateľa a čím je známejší, tým väčší môže byť úlovok. Prostredníctvom vstavaného servera FTP môžete vidieť súbory na externom úložisku pripojenom k ​​smerovaču. Obvykle je to NAS na vzdialenú prácu, osobný cloud alebo nejaké sťahovanie súborov peer-to-peer. Všetok obsah týchto médií je indexovaný spoločnosťou Google a inými vyhľadávacími nástrojmi, takže k súborom uloženým na externých jednotkách máte prístup pomocou priameho odkazu.

Peeps konfigurácie

Pred masívnou migráciou do cloudov vládli ako vzdialené úložiská jednoduché servery FTP, ktoré mali tiež dostatok zraniteľností. Mnohé z nich sú stále aktuálne. Napríklad obľúbený program WS_FTP Professional ukladá konfiguračné údaje, používateľské účty a heslá do súboru ws_ftp.ini. Je ľahké ich nájsť a prečítať, pretože všetky záznamy sú uložené vo formáte obyčajného textu a heslá sú po minimálnom zmätku šifrované pomocou Triple DES. Vo väčšine verzií stačí jednoduché zahodenie prvého bajtu.

Dešifrovanie takýchto hesiel je jednoduché pomocou nástroja WS_FTP Password Decryptor alebo bezplatnej webovej služby.

Ak hovoríme o hacknutí ľubovoľného webu, zvyčajne to znamená získanie hesla z denníkov a záloh konfiguračných súborov CMS alebo aplikácií elektronického obchodu. Ak poznáte ich typickú štruktúru, môžete ľahko určiť kľúčové slová. Riadky, ako sú tie, ktoré sa nachádzajú v ws_ftp.ini, sú veľmi časté. Napríklad Drupal a PrestaShop majú ID užívateľa (UID) a zodpovedajúce heslo (pwd) a všetky informácie sú uložené v súboroch s príponou .inc. Môžete ich vyhľadať nasledovne:

"pwd =" "UID =" ext: inc

Odhalenie hesiel z DBMS

V konfiguračných súboroch serverov SQL sú používateľské mená a e -mailové adresy uložené vo formáte čistého textu a namiesto hesiel sú zapísané ich hash MD5. Presne povedané, nie je možné ich dešifrovať, ale medzi známymi pármi hash a hesla môžete nájsť zhodu.

Doteraz existujú DBMS, ktoré nepoužívajú ani hašovanie hesiel. Konfiguračné súbory pre ktorýkoľvek z nich je možné jednoducho zobraziť v prehliadači.

Intext: DB_PASSWORD typ súboru: env

S príchodom serverov Windows boli konfiguračné súbory čiastočne nahradené registrom. V jeho vetvách môžete prehľadávať úplne rovnakým spôsobom, pričom ako typ súboru použite reg. Napríklad takto:

Typ súboru: reg HKEY_CURRENT_USER "Heslo" =

Nezabudnite na zrejmé

Niekedy je možné dostať sa k utajovaným skutočnostiam pomocou údajov, ktoré boli omylom otvorené a zachytené v poli zorného poľa Google. Ideálne je nájsť zoznam hesiel v nejakom bežnom formáte. Len zúfalí ľudia môžu uložiť informácie o účte do textového súboru, dokumentu programu Word alebo tabuľky programu Excel, ale vždy je ich dosť.

Typ súboru: xls inurl: heslo

Na jednej strane existuje mnoho spôsobov, ako takýmto incidentom predchádzať. V htaccess, patch CMS je potrebné špecifikovať adekvátne prístupové práva, nepoužívať ľavostranné skripty a zatvárať ďalšie diery. Existuje tiež súbor robots.txt, ktorý zabraňuje vyhľadávacím nástrojom indexovať súbory a adresáre v ňom uvedené. Na druhej strane, ak sa štruktúra súboru robots.txt na niektorom serveri líši od štandardného, ​​potom môžete okamžite vidieť, čo sa na ňom pokúšajú skryť.

Zoznamu adresárov a súborov na ľubovoľnom serveri predchádza štandardný register. Pretože sa na účely služby musí nachádzať v hlavičke, má zmysel obmedziť jeho vyhľadávanie na operátor intitle. Zaujímavosti sú v adresároch / admin /, / personal /, / etc / a even / secret /.

Sledujeme aktualizácie

Relevantnosť je tu mimoriadne dôležitá: staré zraniteľné miesta sa zatvárajú veľmi pomaly, ale Google a jeho výsledky vyhľadávania sa neustále menia. Je dokonca rozdiel medzi filtrom „v poslednej sekunde“ (& tbs = qdr: s na konci adresy URL žiadosti) a „v reálnom čase“ (& tbs = qdr: 1).

Implicitne je uvedený aj časový interval dátumu poslednej aktualizácie súboru od spoločnosti Google. Prostredníctvom grafického webového rozhrania si môžete vybrať jedno z typických období (hodina, deň, týždeň a podobne) alebo nastaviť rozsah dátumov, ale táto metóda nie je vhodná na automatizáciu.

Zo vzhľadu panela s adresou môžete iba hádať o spôsobe, ako obmedziť výstup výsledkov pomocou konštrukcie & tbs = qdr :. Písmeno y za limitom jedného roka (& tbs = qdr: y), m ukazuje výsledky za posledný mesiac, w za týždeň, d za posledný deň, h za poslednú hodinu, n za minútu , a s, dajte mi chvíľu. Najnovšie výsledky, ktoré boli práve nahlásené spoločnosti Google, sa nachádzajú pomocou filtra & tbs = qdr: 1.

Ak potrebujete napísať zložitý skript, bude užitočné vedieť, že rozsah dátumov je v službe Google nastavený v juliánskom formáte pomocou operátora daterange. Napríklad takto nájdete zoznam dokumentov PDF so slovom dôverný, nahraný od 1. januára do 1. júla 2015.

Dôverný typ súboru: formát pdf: 2457024-2457205

Rozsah je uvedený vo formáte juliánskeho dátumu bez zlomkovej časti. Ručné prekladanie z gregoriánskeho kalendára je nepohodlné. Je jednoduchšie používať konvertor dátumu.

Znova zacielenie a filtrovanie

Okrem zadania ďalších operátorov do vyhľadávacieho dopytu ich môžete odoslať aj priamo do tela odkazu. Napríklad kvalifikačný typ súboru: pdf zodpovedá konštrukcii as_filetype = pdf. Preto je vhodné špecifikovať akékoľvek objasnenia. Predpokladajme, že výsledky sa budú vracať iba z Honduraskej republiky pridaním konštrukcie cr = countryHN do vyhľadávacej adresy URL a iba z mesta Bobruisk - gcs = Bobruisk. Úplný zoznam nájdete v sekcii pre vývojárov.

Automatizačné nástroje spoločnosti Google majú uľahčiť život, ale často prinášajú výzvy. Mesto používateľa je napríklad určené jeho IP prostredníctvom systému WHOIS. Na základe týchto informácií Google nielen vyrovnáva zaťaženie medzi servermi, ale tiež mení výsledky vyhľadávania. V závislosti od regiónu získa prvá stránka pre rovnakú požiadavku rôzne výsledky a niektoré z nich môžu byť úplne skryté. Aby ste sa cítili ako kozmopolitníci a hľadali informácie z ktorejkoľvek krajiny, pomôže jej dvojpísmenový kód za smernicou gl = country. Napríklad kód pre Holandsko je NL, ale Vatikán a Severná Kórea nemajú na Googli vlastný kód.

Výsledky vyhľadávania sú často preplnené aj po použití niekoľkých rozšírených filtrov. V takom prípade je ľahké upresniť dotaz tým, že k nemu pridáte niekoľko vylučujúcich slov (pred každým z nich je znamienko mínus). Napríklad so slovom Osobné sa často používa bankovníctvo, názvy a návod. Čistejšie výsledky vyhľadávania sa preto nezobrazia pomocou učebnicového príkladu dopytu, ale upraveného:

Intitle: "Index / osobný /" -názov -návod -bankovanie

Posledný príklad

Dômyselný hacker sa vyznačuje tým, že si sám poskytuje všetko, čo potrebuje. Napríklad sieť VPN je pohodlná, ale buď drahá, alebo dočasná a obmedzená. Je príliš nákladné prihlásiť sa na odber iba pre seba. Je dobré, že existujú skupinové predplatné, a pomocou Google je ľahké sa stať súčasťou skupiny. Ak to chcete urobiť, nájdite konfiguračný súbor Cisco VPN, ktorý má dosť neštandardnú príponu PCF a rozpoznateľnú cestu: Program Files \ Cisco Systems \ VPN Client \ Profily. Jedna požiadavka a pridáte sa napríklad k priateľskému personálu univerzity v Bonne.

Typ súboru: pcf vpn ALEBO skupina

INFO

Google nájde konfiguračné súbory s heslami, ale mnohé z nich sú šifrované alebo nahradené hash. Ak vidíte reťazce pevnej dĺžky, okamžite vyhľadajte dešifrovaciu službu.

Heslá sú uložené šifrovane, ale Maurice Massard už napísal program na ich dešifrovanie a poskytuje ho bezplatne prostredníctvom thecampusgeeks.com.

Pomocou Google sa vykonávajú stovky rôznych typov útokov a penetračných testov. Existuje mnoho možností, ktoré ovplyvňujú populárne programy, hlavné databázové formáty, viacero zraniteľností v PHP, cloudoch atď. Ak máte presnú predstavu o tom, čo hľadáte, výrazne to zjednoduší získanie potrebných informácií (obzvlášť tých, ktoré sa neplánovali zverejniť). Shodan nie je jediným zdrojom zaujímavých myšlienok, ale každou databázou indexovaných sieťových zdrojov!

Tento článok bude predovšetkým užitočný pre začínajúcich optimalizátorov, pretože pokročilejší a preto by o nich mali vedieť všetko. Aby ste mohli tento článok používať s maximálnou účinnosťou, je vhodné presne vedieť, ktoré slová je potrebné vyzdvihnúť do správnych polôh. Ak si ešte nie ste celkom istí zoznamom slov alebo používate službu navrhovania kľúčových slov, je to trochu mätúce, ale môžete na to prísť.

Dôležité! Môžete si byť istí, že Google veľmi dobre chápe, že bežní používatelia ich nebudú používať a na ich pomoc sa uchýlia iba špecialisti na propagáciu. Google preto môže poskytnuté informácie mierne skresliť.

Intitle operator:

Použitie: intitle: slovo
Príklad: intitle: propagácia webových stránok
Popis: Pri použití tohto operátora dostanete zoznam stránok, ktorých názov obsahuje slovo, ktoré vás zaujíma, v našom prípade je to celé slovné spojenie „propagácia stránky“. Za dvojbodkou nesmie byť medzera. Názov stránky je dôležitý pre hodnotenie, preto zodpovedajte za písanie svojich názvov. Pomocou tejto premennej budete môcť odhadnúť približný počet konkurentov, ktorí chcú byť tiež na popredných miestach pre toto slovo.

Operátor Inurl:

Použitie: inurl: fráza
Príklad: inurl: výpočet nákladov na optimalizáciu pre vyhľadávače
Popis: Tento príkaz zobrazuje stránky alebo stránky, ktoré majú v adrese URL pôvodné kľúčové slovo. Za dvojbodkou nesmie byť medzera.

Operátor ukotvenia:

Použitie: inanchor: fráza
Príklad: ukotvenie: seo knihy
Popis: Použitie tohto operátora vám pomôže zobraziť stránky, ktoré sú prepojené s kľúčovým slovom, ktoré používate. Toto je veľmi dôležitý tím, ale bohužiaľ vyhľadávače sa zo zrejmých dôvodov zdráhajú zdieľať tieto informácie so SEO. Existujú služby Linkscape a Majestic SEO, ktoré sú ochotné vám tieto informácie poskytnúť za poplatok, ale buďte si istí, že informácie stoja za to.

Tiež je potrebné pripomenúť, že teraz spoločnosť Google venuje čoraz väčšiu pozornosť „dôvere“ stránok a stále menšiemu počtu odkazov. Odkazy sú, samozrejme, stále jedným z najdôležitejších faktorov, ale dôvera zohráva stále dôležitejšiu úlohu.

Dobré výsledky sa dosahujú kombináciou dvoch premenných, napríklad intitle: promotion inanchor: site promotion. A čo vidíme, vyhľadávací nástroj nám ukáže hlavných konkurentov, ktorých názov stránky obsahuje slovo „propagácia“ a prichádzajúce odkazy s ukotvením „propagácia stránky“.

Táto kombinácia vám bohužiaľ neumožňuje zistiť „dôveru“ domény, ktorá, ako sme už povedali, je veľmi dôležitým faktorom. Napríklad veľa starých firemných webov nemá toľko odkazov ako ich mladší konkurenti, ale majú veľa starých odkazov, ktoré tieto stránky ťahajú na vrchol SERP.

Prevádzkovateľ stránky:

Použitie: site: adresa webu
Príklad: stránka: www.aweb.com.ua
Popis: Pomocou tohto príkazu môžete vidieť zoznam stránok, ktoré vyhľadávací nástroj indexuje a o ktorých vie. Používa sa hlavne na zisťovanie stránok konkurencie a ich analýzu.

Operátor vyrovnávacej pamäte:

Použitie: cache: adresa stránky
Príklad: vyrovnávacia pamäť: www.aweb.com.ua
Popis: Tento príkaz zobrazuje „snímku“ stránky od okamihu, keď robot web naposledy navštívil, a vo všeobecnosti to, ako vidí obsah stránky. Kontrolou dátumu vyrovnávacej pamäte stránky môžete určiť, ako často roboti stránku navštevujú. Čím je stránka smerodajnejšia, tým častejšie ju navštevujú roboti, a čím je teda stránka (podľa Googlu) menej autoritatívna, tým menej roboti stránku odfotia.

Cache je pri nákupe odkazov veľmi dôležitá. Čím viac sa dátum ukladania do vyrovnávacej pamäte stránky blíži dátumu nákupu odkazu, tým rýchlejšie bude váš odkaz indexovaný vyhľadávacím nástrojom Google. Niekedy bolo možné nájsť stránky s vekom cache 3 mesiace. Kúpou odkazu na takom webe iba premrháte svoje finančné prostriedky, pretože je celkom možné, že odkaz nebude nikdy indexovaný.

Operátor odkazu:

Použitie: odkaz: url
Príklad: odkaz: www.aweb.com.ua
Popis: Operátor odkazu: Vyhľadáva a zobrazuje stránky, ktoré odkazujú na zadanú adresu URL. Môže to byť domovská stránka webu aj interná.

Súvisiaci operátor:

Použitie: súvisiace: url
Príklad: súvisiace: www.aweb.com.ua
Popis: Príkaz related: zobrazuje stránky, ktoré si vyhľadávač myslí, že sú podobné zadanej stránke. U človeka nemusia mať všetky výsledné stránky nič podobné, ale pre vyhľadávací nástroj áno.

Informačné vyhlásenie:

Použitie: info: url
Príklad: informácie: www.aweb.com.ua
Popis: Použitím tohto operátora budeme môcť získať informácie o stránke, ktorá je vyhľadávaču známa. Môže to byť autor, dátum vydania a ďalšie. Na stránke vyhľadávania navyše Google ponúka niekoľko akcií naraz, ktoré s touto stránkou dokáže. Alebo jednoduchšie navrhne použitie niektorých z operátorov, ktoré sme popísali vyššie.

Operátor Allintitle:

Použitie: allintitle: fráza
Príklad: allintitle: propagácia webu
Popis: Ak začneme náš vyhľadávací dopyt týmto slovom, zobrazí sa zoznam stránok, ktoré majú v názve celú frázu. Ak sa napríklad pokúsime vyhľadať slovo allintitle: propagácia awebu, zobrazí sa nám zoznam stránok, v názve ktorých sú obe tieto slová uvedené. A nemusia na seba vôbec nadväzovať, môžu byť umiestnené na rôznych miestach v hlavičke.

Allintextový operátor:

Použitie: allintext: slovo
Príklad: allintext: optimalizácia
Popis: Tento operátor hľadá všetky stránky, ktoré obsahujú zadané slovo v tele ich textu. Ak sa pokúsime použiť optimalizáciu allintext: aweb, zobrazí sa nám zoznam stránok, v ktorých sa tieto slová nachádzajú. To znamená, že nie celá fráza je „optimalizácia awebu“, ale obe slová „optimalizácia“ a „aweb“.

Ako správne hľadať na google.com

Každý asi vie, ako používať vyhľadávací nástroj ako Google =) Ale nie každý vie, že ak správne zostavíte vyhľadávací dopyt pomocou špeciálnych konštrukcií, môžete dosiahnuť výsledky, ktoré hľadáte, oveľa efektívnejšie a rýchlejšie =) V tomto článku som sa pokúsi ukázať, že a ako je potrebné urobiť správne vyhľadávanie

Google podporuje niekoľko operátorov pokročilého vyhľadávania, ktoré majú pri vyhľadávaní na google.com špeciálny význam. Títo operátori zvyčajne upravujú vyhľadávanie alebo dokonca hovoria Googlu, aby robil úplne iné typy vyhľadávaní. Napríklad konštrukcia odkaz: je špeciálny operátor a žiadosť odkaz: www.google.com vám neposkytne normálne vyhľadávanie, ale namiesto toho nájde všetky webové stránky, ktoré majú odkazy na google.com.
alternatívne typy požiadaviek

vyrovnávacia pamäť: Ak do dopytu zadáte ďalšie slová, Google tieto zahrnuté slová v dokumente uloženom vo vyrovnávacej pamäti zvýrazní.
Napríklad, cache: www.web site zobrazí obsah uložený vo vyrovnávacej pamäti so zvýrazneným slovom „web“.

odkaz: vyššie diskutovaný vyhľadávací dotaz zobrazí webové stránky, ktoré obsahujú odkazy na zadaný dotaz.
Napríklad: odkaz: www.site zobrazí všetky stránky, ktoré majú odkaz na http: //www.site

súvisiace: Zobrazí webové stránky, ktoré „súvisia“ so zadanou webovou stránkou.
Napríklad, súvisiace: www.google.com zobrazí zoznam webových stránok, ktoré sú podobné domovskej stránke Google.

Info: Vyžiadať informácie: Poskytuje niektoré informácie, ktoré má Google o požadovanej webovej stránke.
Napríklad, info: webová stránka zobrazí informácie o našom fóre =) (Armada - Fórum dospelých správcov webu).

Ďalšie žiadosti o informácie

definovať: Dotaz define: poskytne definíciu slov, ktoré zadáte potom, zostavenú z rôznych online zdrojov. Definícia bude pre celú zadanú frázu (to znamená, že bude obsahovať všetky slová v presnom dopyte).

zásoby: Ak svoju požiadavku začnete akciami: Spoločnosť Google bude so zvyšnými podmienkami žiadosti zaobchádzať ako so symbolmi burzovných akcií a bude odkazovať na stránku s hotovými informáciami o týchto symboloch.
Napríklad, akcie: Intel yahoo zobrazí informácie o Intel a Yahoo. (Upozorňujeme, že musíte zadať najnovšie symboly správ, nie názov spoločnosti.)

Modifikátory žiadostí

stránka: Ak do svojho dopytu zahrniete site:, Google obmedzí výsledky na webové stránky, ktoré nájde v danej doméne.
Môžete tiež vyhľadávať jednotlivé zóny, ako napríklad ru, org, com atď. ( stránka: com miesto: ru)

všetko: Ak zadáte dotaz s príkazom allintitle :, Google obmedzí výsledky na všetky slová dopytu v hlavičke.
Napríklad, allintitle: google search vráti všetky stránky vyhľadávania Google, ako sú obrázky, blog atď

intitle: Ak do svojej žiadosti zahrnete výraz intitle:, Google obmedzí výsledky na dokumenty obsahujúce dané slovo v názve.
Napríklad, intitle: Obchod

allinurl: Ak zadáte dotaz s allinurl: Google obmedzí výsledky so všetkými slovami dopytu v adrese URL.
Napríklad, allinurl: vyhľadávanie Google vráti dokumenty pomocou google a vyhľadá v hlavičke. Slová môžete tiež oddeliť lomkou (/), potom sa slová na oboch stranách lomítka budú vyhľadávať na jednej stránke: Príklad allinurl: foo / bar

inurl: Ak do svojho dopytu zadáte inurl:, Google obmedzí výsledky na dokumenty obsahujúce dané slovo v adrese URL.
Napríklad, Inurl animácie: webová stránka

intext: hľadá zadané slovo iba v texte stránky, pričom ignoruje texty nadpisov a odkazov a ďalšie veci, s ktorými nesúvisí. Existuje aj derivát tohto modifikátora - allintext: tí. ďalej sa všetky slová v dopyte budú hľadať iba v texte, čo je tiež dôležité, pričom často používané slová v odkazoch sa ignorujú
Napríklad, intext: fórum

daterange: vyhľadávania v časových rámcoch (dátum: 2452389-2452389), dátumy časov sú v juliánskom formáte.

No a všelijaké zaujímavé príklady žiadostí

Príklady písania dotazov pre Google. Pre spammerov

Inurl: control.guest? A = znak

Web: books.dreambook.com „Adresa domovskej stránky“ „Podpísať moje“ inurl: sign

Stránka: www.freegb.net Domovská stránka

Inurl: sign.asp „Počet znakov“

"Správa:" inurl: sign.cfm "Odosielateľ:"

Inurl: register.php „Registrácia používateľa“ „Webová stránka“

Inurl: edu / guestbook „Podpísať knihu návštev“

Inurl: pošlite „Príspevok k komentáru“ „URL“

Inurl: / archívy / „Komentáre:“ „Pamätať si informácie?“

„Skript a knihu návštev vytvoril:“ „URL:“ „Komentáre:“

Inurl :? Action = pridať „phpBook“ „URL“

Intitle: „Odoslať nový príbeh“

Časopisy

Inurl: www.livejournal.com/users/ mode = odpoveď

Inurl greatjournal.com/ mode = odpoveď

Inurl: fastbb.ru/re.pl?

Inurl: fastbb.ru /re.pl? "Kniha hostí"

Blogy

Inurl: blogger.com/comment.g? ”PostID“ „anonymný“

Inurl: typepad.com/ „Odoslať komentár“ „Pamätať si osobné informácie?“

Inurl: greatjournal.com/community/ „Odoslať komentár“ „Adresy anonymných plagátov“

„Odoslať komentár“ „Adresy anonymných plagátov“ -

Intitle: „Odoslať komentár“

Inurl: pirillo.com „Odoslať komentár“

Fóra

Inurl: gate.html? ”Názov = Fóra” “mode = odpoveď”

Inurl: "forum / posting.php? Mode = odpoveď"

Inurl: "mes.php?"

Inurl: ”members.html”

Inurl: forum / memberlist.php? “

Hackovanie s Googlom

Alexander Antipov

Vyhľadávací nástroj Google (www.google.com) ponúka mnoho možností vyhľadávania. Všetky tieto schopnosti sú neoceniteľným vyhľadávacím nástrojom pre prvého používateľa internetu a zároveň ešte silnejšou zbraňou invázie a ničenia v rukách ľudí so zlými úmyslami, vrátane nielen hackerov, ale aj počítačov zločincom a dokonca aj teroristom.
(9475 zobrazení za 1 týždeň)


Denis Batrankov
denisNOSPAMixi.ru

Pozor:Tento článok nie je návodom na akciu. Tento článok bol napísaný pre vás, správcov WEB serverov, aby ste stratili falošný pocit, že ste v bezpečí, a konečne pochopili zákernosť tohto spôsobu získavania informácií a pustili sa do ochrany svojho webu.

Úvod

Napríklad som našiel 1670 strán za 0,14 sekundy!

2. Predstavme si ďalší riadok, napríklad:

inurl: "auth_user_file.txt"

o niečo menej, ale to už stačí na bezplatné stiahnutie a hádanie hesiel hrubou silou (pomocou rovnakého zariadenia John The Ripper). Ďalej uvediem niekoľko ďalších príkladov.

Musíte si teda uvedomiť, že vyhľadávací nástroj Google navštívil väčšinu webových stránok na internete a do vyrovnávacej pamäte uložil informácie, ktoré obsahujú. Tieto informácie uložené vo vyrovnávacej pamäti vám umožňujú získať informácie o webe a jeho obsahu bez priameho spojenia s webom, iba sa vryť do informácií uložených v službe Google. Navyše, ak informácie na webe už nie sú k dispozícii, informácie vo vyrovnávacej pamäti môžu byť stále zachované. Na túto metódu stačí poznať niektoré kľúčové slová Google. Táto technika sa nazýva Google Hacking.

Informácie o službe Google Hacking sa prvýkrát objavili v zozname adries Bugtruck pred 3 rokmi. V roku 2001 túto tému nastolil francúzsky študent. Tu je odkaz na tento list http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. Uvádza prvé príklady takýchto žiadostí:

1) Register / admin
2) Register / heslo
3) Register / pošta
4) Index / + bánk + typ súboru: xls (pre francúzsko ...)
5) Index / + passwd
6) Register súboru / password.txt

Táto téma spôsobila rozruch v anglickej časti internetu pomerne nedávno: po článku Johnnyho Longa uverejneného 7. mája 2004. Ak chcete získať úplnejšiu štúdiu o hackovaní Google, odporúčame vám navštíviť stránku tohto autora na adrese http://johnny.ihackstuff.com. V tomto článku vám chcem len priniesť aktuálne informácie.

Kto ho môže použiť:
- Novinári, špióni a všetci ľudia, ktorí radi strkajú nos do iných záležitostí, to môžu použiť na hľadanie kompromitujúcich dôkazov.
- Hackeri hľadajúci vhodné ciele na hackovanie.

Ako funguje Google.

Ak chcete pokračovať v konverzácii, pripomeniem vám niektoré kľúčové slová používané v dotazoch Google.

Hľadajte pomocou znamienka +

Google z vyhľadávania vylučuje slová, ktoré sú podľa neho nedôležité. Napríklad otázniky, predložky a články v angličtine: napríklad are, of, where. Zdá sa, že Google v ruštine považuje všetky slová za dôležité. Ak je slovo z vyhľadávania vylúčené, potom o ňom píše Google. Aby Google mohol začať vyhľadávať stránky s týmito slovami pred sebou, musíte pred slovo pridať znamienko + bez medzery. Napríklad:

eso + základňa

Hľadajte pomocou znamienka -

Ak Google nájde veľký počet stránok, z ktorých je potrebné vylúčiť stránky s konkrétnou témou, môžete Google prinútiť hľadať iba stránky, ktoré neobsahujú konkrétne slová. Aby ste to urobili, musíte tieto slová označiť tak, že ich umiestnite pred každé znamenie - bez medzery pred slovo. Napríklad:

rybárska vodka

Hľadať pomocou ~

Možno budete chcieť nájsť nielen zadané slovo, ale aj jeho synonymá. Za týmto účelom zadajte pred slovo slovo symbol ~.

Nájdenie presnej frázy pomocou dvojitých úvodzoviek

Google hľadá na každej stránke všetky výskyty slov, ktoré ste napísali do reťazca dopytu, a nezaujíma ho relatívna poloha slov. Hlavnou vecou je, že všetky zadané slová sú na stránke súčasne (toto je predvolená akcia). Ak chcete nájsť presnú frázu, musíte ju vložiť do úvodzoviek. Napríklad:

"zarážka"

Ak chcete mať aspoň jedno zo zadaných slov, musíte logickú operáciu špecifikovať explicitne: ALEBO. Napríklad:

bezpečnosť knihy ALEBO ochrana

Vo vyhľadávacom paneli môžete navyše použiť znak * na označenie akéhokoľvek slova a. na označenie akéhokoľvek znaku.

Hľadanie slov pomocou ďalších operátorov

Existujú vyhľadávacie operátory, ktoré sú zadané v reťazci vyhľadávania vo formáte:

operátor: search_term

Medzery vedľa hrubého čreva nie sú potrebné. Ak za dvojbodkou vložíte medzeru, zobrazí sa chybové hlásenie a pred ním ju potom Google použije ako bežný vyhľadávací reťazec.
Existujú skupiny ďalších operátorov vyhľadávania: jazyky - uveďte, v akom jazyku chcete vidieť výsledok, dátum - výsledky limitov za posledné tri, šesť alebo 12 mesiacov, výskyty - uveďte, kde v dokumente potrebujete hľadať reťazec: všade, v názve, v URL, doménach - vyhľadajte zadanú stránku alebo ju naopak vylúčte z vyhľadávania, bezpečné vyhľadávanie - zablokuje stránky obsahujúce zadaný typ informácií a odstráni ich zo stránok s výsledkami vyhľadávania .
Niektorí operátori zároveň nepotrebujú ďalší parameter, napríklad dotaz „ vyrovnávacia pamäť: www.google.com„možno ich nazvať plnohodnotným vyhľadávacím reťazcom a niektoré kľúčové slová naopak vyžadujú napríklad hľadané slovo“ site: www.google.com help". Vo svetle našej témy sa pozrime na nasledujúce operátory:

Operátor

Popis

Vyžaduje ďalší parameter?

hľadať iba na stránke uvedenej v search_term

hľadať iba v dokumentoch typu search_term

vyhľadajte stránky s názvom search_term v názve

vyhľadajte stránky obsahujúce všetky slová search_term v názve

vyhľadajte stránky obsahujúce v adrese URL slovo search_term

nájsť stránky obsahujúce všetky slová search_term v ich URL

Operátor stránka: obmedzuje vyhľadávanie iba na zadanú stránku a môžete zadať nielen názov domény, ale aj adresu IP. Zadajte napríklad:

Operátor typ súboru: obmedzuje vyhľadávanie na súbory konkrétneho typu. Napríklad:

Od dátumu vydania článku môže Google vyhľadávať v 13 rôznych formátoch súborov:

  • Prenosný formát dokumentu Adobe (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
  • Lotus WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel (xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word (doc)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (wri)
  • Formát RTF (RTF)
  • Shockwave Flash (swf)
  • Text (ans, txt)

Operátor odkaz: zobrazuje všetky stránky, ktoré smerujú na zadanú stránku.
Pravdepodobne je vždy zaujímavé sledovať, koľko miest na internete o vás vie. Pokúša sa:

Operátor vyrovnávacia pamäť: zobrazuje verziu stránky vo vyrovnávacej pamäti Google, ako vyzerala pri poslednej návšteve stránky Google. Berieme všetky stránky, ktoré sa často menia, a pozeráme sa na:

Operátor intitle: vyhľadá zadané slovo v názve stránky. Operátor všetko: je prípona - hľadá všetky uvedené viacnásobné slová v názve stránky. Porovnať:

intitle: let na Mars
intitle: flight intitle: to intitle: mars
allintitle: let na Mars

Operátor inurl: umožňuje spoločnosti Google zobrazovať všetky stránky obsahujúce v adrese URL zadaný reťazec. Operator allinurl: Hľadá všetky slová v adrese URL. Napríklad:

allinurl: acid acid_stat_alerts.php

Tento príkaz je obzvlášť užitočný pre tých, ktorí nemajú SNORT - aspoň môžu vidieť, ako to funguje na skutočnom systéme.

Metódy hackovania pomocou Google

Zistili sme teda, že pomocou kombinácie vyššie uvedených operátorov a kľúčových slov môže ktokoľvek zhromažďovať potrebné informácie a vyhľadávať zraniteľné miesta. Tieto techniky sa často označujú ako Google Hacking.

mapa stránky

Na zobrazenie všetkých odkazov, ktoré Google na webe nájde, môžete použiť operátor site :. Stránky, ktoré sú dynamicky vytvárané skriptmi, nie sú zvyčajne indexované pomocou parametrov, takže niektoré weby používajú filtre ISAPI, takže odkazy nie sú vo forme. /article.asp?num=10&dst=5, a s lomkami / article / abc / num / 10 / dst / 5... To sa deje tak, že stránka je spravidla indexovaná vyhľadávacími nástrojmi.

Vyskúšajme:

web: www.whitehouse.gov whitehouse

Google si myslí, že každá stránka na webe obsahuje slovo whitehouse. To je to, čo používame na získanie všetkých stránok.
Existuje aj zjednodušená verzia:

stránka: whitehouse.gov

A najlepšie na tom je, že súdruhovia z whitehouse.gov ani nevedeli, že sme sa pozreli na štruktúru ich stránok a dokonca sme sa pozreli aj na stránky vo vyrovnávacej pamäti, ktoré si Google sám stiahol. Toto môže byť použité na štúdium štruktúry stránok a zobrazenie obsahu bez toho, aby si to zatiaľ niekto všimol.

Zobrazenie zoznamu súborov v adresároch

WEB servery môžu zobrazovať zoznamy adresárov serverov namiesto bežných stránok HTML. Obvykle sa to robí tak, aby používatelia vybrali a stiahli konkrétne súbory. V mnohých prípadoch však správcovia nemajú za cieľ zobraziť obsah adresára. K tomu dochádza z dôvodu nesprávnej konfigurácie servera alebo absencie hlavnej stránky v adresári. Výsledkom je, že hacker má šancu nájsť v adresári niečo zaujímavé a použiť to na svoje vlastné účely. Ak chcete nájsť všetky takéto stránky, stačí si všimnúť, že všetky obsahujú v názve slová: index z. Pretože však register slov obsahuje nielen tieto stránky, musíme dotaz objasniť a vziať do úvahy kľúčové slová na samotnej stránke, takže dotazy vo formulári sú pre nás vhodné:

intitle: index.of nadradeného adresára
intitle: index. veľkosti názvu

Pretože väčšina zoznamov adresárov je zámerná, môže byť pre vás ťažké nájsť prvýkrát nesprávne zobrazené záznamy. Záznamy však už môžete použiť na určenie verzie WEB servera, ako je popísané nižšie.

Získanie verzie WEB servera.

Vedieť o verzii WEB servera je vždy užitočné pred začatím akéhokoľvek hackerského útoku. Vďaka Google je možné tieto informácie získať aj bez pripojenia k serveru. Ak sa pozriete pozorne na zoznam adresárov, môžete vidieť, že je tam zobrazený názov WEB servera a jeho verzia.

Apache1.3.29 - ProXad Server na trf296.free.fr Port 80

Skúsený správca môže tieto informácie zmeniť, ale spravidla je to pravda. Na získanie týchto informácií teda stačí odoslať žiadosť:

intitle: index.of server.at

Aby sme získali informácie o konkrétnom serveri, objasňujeme požiadavku:

intitle: index.of server.at site: ibm.com

Alebo naopak, hľadáme servery bežiace na konkrétnej verzii servera:

intitle: index.of servera Apache / 2.0.40 na adrese

Túto techniku ​​môže hacker použiť na nájdenie obete. Ak má napríklad exploit pre určitú verziu WEB servera, môže ho nájsť a vyskúšať existujúci exploit.

Verziu servera môžete získať aj zobrazením stránok, ktoré sú predvolene nainštalované pri inštalácii najnovšej verzie WEB servera. Ak chcete napríklad zobraziť testovaciu stránku Apache 1.2.6, stačí napísať

intitle: Test.Page.for.Apache it.worked!

Niektoré operačné systémy navyše počas inštalácie okamžite nainštalujú a spustia WEB server. Niektorí užívatelia si to zároveň ani neuvedomujú. Prirodzene, ak vidíte, že niekto neodstránil predvolenú stránku, je logické predpokladať, že počítač nebol podrobený žiadnej konfigurácii a pravdepodobne je náchylný na útoky.

Skúste nájsť stránky IIS 5.0

allintitle: Vitajte v službe Windows 2000 Internet Services

V prípade služby IIS môžete určiť nielen verziu servera, ale aj verziu systému Windows a balík Service Pack.

Ďalším spôsobom, ako zistiť verziu WEB servera, je vyhľadať príručky (stránky pomocníka) a príklady, ktoré je možné na server v predvolenom nastavení nainštalovať. Hackeri našli mnoho spôsobov, ako použiť tieto súčasti na získanie privilegovaného prístupu na web. Preto musíte tieto diely odstrániť na výrobnom mieste. Nehovoriac o skutočnosti, že pomocou prítomnosti týchto komponentov môžete získať informácie o type servera a jeho verzii. Nájdeme napríklad manuál k apache:

inurl: moduly manuálnych direktív apache

Použitie Google ako skenera CGI.

CGI skener alebo WEB skener je nástroj na vyhľadávanie zraniteľných skriptov a programov na serveri obete. Tieto nástroje by mali vedieť, čo hľadať, preto majú celý zoznam zraniteľných súborov, napríklad:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/scripts/cphost.dll
/cgi-bin/finger.cgi

Každý z týchto súborov môžeme nájsť pomocou služby Google, pričom okrem názvu súboru vo vyhľadávacom paneli používame aj slová index alebo inurl: môžeme nájsť stránky so zraniteľnými skriptmi, napríklad:

allinurl: /random_banner/index.cgi

Pomocou ďalších znalostí môže hacker zneužiť zraniteľnosť skriptu a pomocou tejto zraniteľnosti prinútiť skript vrátiť akýkoľvek súbor uložený na serveri. Napríklad súbor s heslom.

Ako sa chrániť pred hackermi Google.

1. Nezverejňujte dôležité údaje na WEB server.

Aj keď ste údaje zverejnili dočasne, môžete na ne zabudnúť alebo ich niekto pred vymazaním bude mať čas nájsť a vyzdvihnúť. Nerob to. Existuje mnoho ďalších spôsobov prenosu údajov, ktoré ich chránia pred krádežou.

2. Skontrolujte svoje stránky.

Na prieskum svojej stránky použite metódy popísané. Pravidelne kontrolujte svoje stránky pomocou nových metód, ktoré sa na stránkach http://johnny.ihackstuff.com objavujú. Nezabudnite, že ak chcete automatizovať svoje akcie, potrebujete špeciálne povolenie od spoločnosti Google. Ak čítate pozorne http://www.google.com/terms_of_service.html potom uvidíte frázu: Do systému Google nemôžete odosielať automatické dotazy akéhokoľvek druhu bez výslovného súhlasu spoločnosti Google vopred.

3. Google nemusí potrebovať na indexovanie vášho webu alebo jeho časti.

Google vám umožňuje odstrániť odkaz na váš web alebo jeho časť z databázy, ako aj odstrániť stránky z vyrovnávacej pamäte. Okrem toho môžete na svojom webe zakázať vyhľadávanie obrázkov, zakázať zobrazovať vo výsledkoch vyhľadávania krátke fragmenty stránok. Na stránke sú popísané všetky možnosti odstránenia webu. http://www.google.com/remove.html... Ak to chcete urobiť, musíte potvrdiť, že ste skutočne vlastníkom tohto webu, alebo vložiť značky na stránku alebo

4. Použite súbor robots.txt

Je známe, že vyhľadávacie nástroje nahliadajú do súboru robots.txt umiestneného v koreňovom adresári stránok a neindexujú tie časti, ktoré sú označené slovom Zakázať... Môžete to využiť a zabrániť indexovaniu časti webu. Ak sa napríklad chcete vyhnúť indexovaniu celého webu, vytvorte súbor robots.txt obsahujúci dva riadky:

Používateľský agent: *
Zakázať: /

Čo sa ešte stane

Aby sa vám život nezdal ako med, na záver poviem, že existujú stránky, ktoré sledujú tých ľudí, ktorí pomocou vyššie uvedených metód hľadajú diery v skriptoch a na WEB serveroch. Príkladom takejto stránky je

Aplikácia.

Trochu sladké. Vyskúšajte niečo z nasledujúceho zoznamu sami:

1. #mysql dump filetype: sql - vyhľadajte skládky databáz mySQL
2. Súhrnná správa o zraniteľnosti hostiteľa - ukáže vám, aké zraniteľnosti našli iní ľudia
3.phpMyAdmin spustený na inurl: main.php - toto si vynúti zatvorenie ovládania cez phpmyadmin panel
4. nie je určené na distribúciu ako dôverné
5. Požiadajte o podrobnosti premenné servera Tree Control
6. Beh v detskom režime
7. Túto správu vygeneroval server WebLog
8. názov: index.of cgiirc.config
9.filetype: conf inurl: firewall -intitle: cvs - môže niekto potrebovať konfiguračné súbory brány firewall? :)
10. intitle: index.of finances.xls - hmm ....
11. názov: Register rozhovorov dbconvert.exe - protokoly chatu icq
12.intext: Analýza prevádzky Tobiasa Oetikera
13. názov: Štatistiky použitia pre generované Webalizerom
14. názov: štatistika rozšírenej webovej štatistiky
15. názov: index.of ws_ftp.ini - ws ftp config
16.inurl: ipsec.secrets obsahuje zdieľané tajomstvá - tajný kľúč je dobrý nález
17.inurl: main.php Vitajte v phpMyAdmin
18.inurl: server-info Informácie o serveri Apache
19. web: známky správcu edu
20. ORA -00921: neočakávaný koniec príkazu SQL - získavanie ciest
21. intitle: index.of trillian.ini
22. intitle: Index pwd.db
23. intitle: index.ľudí.lst
24. intitle: index.svojho.passwd
25. inurl: passlist.txt
26. intitle: Index .mysql_history
27. intitle: index intextu: globals.inc
28. intitle: index.of administrators.pwd
29. intitle: Index.of etc shadow
30. intitle: index.of secring.pgp
31.inl: config.php dbuname dbpass
32. inurl: vykonať typ súboru: ini

  • „Hacking mit Google“
  • Vzdelávacie centrum „Informzashita“ http://www.itsecurity.ru - popredné špecializované centrum v oblasti školenia informačnej bezpečnosti (licencia Moskovského vzdelávacieho výboru č. 015470, štátna akreditácia č. 004251). Jediné autorizované školiace stredisko pre systémy Internet Security Systems a Clearswift v Rusku a SNŠ. Autorizované školiace stredisko spoločnosti Microsoft (špecializácia na bezpečnosť). Tréningové programy sú koordinované so Štátnou technickou komisiou Ruska FSB (FAPSI). Osvedčenia o školení a štátne dokumenty o odbornom rozvoji.

    SoftKey je jedinečná služba pre kupujúcich, vývojárov, predajcov a pridružených partnerov. Navyše je to jeden z najlepších online softvérových obchodov v Rusku, na Ukrajine, v Kazachstane, ktorý ponúka zákazníkom široký sortiment, mnoho spôsobov platby, rýchle (často okamžité) spracovanie objednávky, sledovanie procesu vybavovania objednávky v osobnej sekcii, rôzne zľavy z obchodu a výrobcov.ZAPNUTÉ.

    Vážení priatelia, dnes sa s vami podelím o jeden z mojich nových vývojov v oblasti propagácie webových stránok. Poviem vám, ako odstrániť dátum zverejnenia z výsledkov vyhľadávania a aké výhody prináša.

    Ako viete, vo výsledkoch vyhľadávania pre mnoho stránok webových stránok je zobrazený dátum ich zverejnenia. Dátumy umožňujú používateľom navigovať vo výsledkoch vyhľadávania a vyberať stránky s novšími a relevantnejšími informáciami.

    Vo väčšine prípadov sám dávam prednosť stránkam, ktoré neboli publikované tak dávno, a navštevujem materiály staré 3 až 5 rokov alebo menej často, pretože informácie o mnohých témach často rýchlo zastarajú a strácajú význam.

    Myslíte si, že tento článok o doplnkoch Firefoxu dosiahne maximálnu mieru prekliknutia, ak bude datovaný rokom 2008?

    Alebo môj príspevok o doplnkoch WordPress z roku 2007:

    Myslím si, že nie, pretože informácie v týchto témach sú v priebehu rokov zastarané.

    Zamyslel som sa nad tým, ako môžem tento moment využiť na zvýšenie návštevnosti stránok, ktoré propagujem. Existuje mnoho tém „vždyzelených“, v ktorých informácie prakticky nie sú zastarané, a materiály publikované pred niekoľkými rokmi budú pre návštevníkov tiež užitočné a zaujímavé.

    Vezmite si napríklad predmet výcvik psov. Tam sa základné princípy dlhé roky nemenia. Zároveň bude majiteľovi takejto stránky smutno 😉 keď o niekoľko rokov pôjde na jeho články menej návštevníkov z výsledkov vyhľadávania, pretože uvidia dátum zverejnenia a vyberú si novšie články na iných stránkach jednoducho preto, že sú novšie, aj keď nemusia byť ani zďaleka také zaujímavé ani užitočné.

    Ak však vezmeme také témy, ako sú smartfóny, miniaplikácie, móda, dámske oblečenie, informácie v nich sa veľmi rýchlo stanú zastaranými a stratia svoj význam. Odstrániť dátum z výsledkov vyhľadávania nemá zmysel.

    🔥 Mimochodom! Vediem platený kurz o propagácii webových stránok SEO Shaolin English. Ak máte záujem, môžete sa prihlásiť na jeho webovej stránke seoshaolin.com.

    Prajem vám vysokú návštevnosť vašich stránok!

    Dezert pre dnešok je fascinujúce video o chlapíkovi, ktorý jazdí na bicykli 😉. Je pre ľudí so slabým srdcom a vnímavých ľudí lepšie nepozerať sa 🙂: