Kako postaviti pametne telefone i računala. Informativni portal
  • Dom
  • TV (Smart TV)
  • Kako izbrisati stare postove s Facebook Timelinea. Tajne Google pretraživanja

Kako izbrisati stare postove s Facebook Timelinea. Tajne Google pretraživanja

Sigurno ste više puta čuli za tako divnu tražilicu kao što je Google. Pretpostavljam da ste ga upotrijebili više puta kada ste željeli nešto znati. Ali jeste li pronašli ono što ste htjeli? Ako tražite odgovore na Googleu jednako često kao ja, mislim da će vam ovaj članak biti koristan jer je osmišljen kako bi vaše pretraživanje učinio bržim i učinkovitijim. Dakle, prvo, malo povijesti...

Google je iskrivljena engleska riječ "googol", koju je skovao Milton Sirotta, nećak američkog matematičara Edwarda Kaisera, za označavanje broja koji se sastoji od jedne i sto nula. Sada je ime Google lider internetskih tražilica koje je razvio Google Inc.

Google zauzima više od 70% svjetskog tržišta, što znači da sedam od deset ljudi na mreži okrene njegovu stranicu kada traži informacije na internetu. Trenutno bilježi oko 50 milijuna upita za pretraživanje dnevno i indeksira više od 8 milijardi web stranica. Google može pronaći informacije na 101 jeziku. Google se krajem kolovoza 2004. sastojao od 132 tisuće strojeva smještenih u različitim dijelovima planeta.

Google koristi inteligentne tehnike analize teksta kako bi pronašao važne, ali relevantne stranice za vaš upit. Da bi to učinio, Google analizira ne samo samu stranicu koja odgovara upitu, već i stranice koje povezuju na nju kako bi odredio vrijednost te stranice za potrebe vašeg upita. Google također preferira stranice na kojima su ključne riječi koje unesete blizu jedna drugoj.

Google sučelje sadrži prilično složen upitni jezik koji vam omogućuje da ograničite opseg pretraživanja na određene domene, jezike, vrste datoteka itd. Upotreba nekih operatora u ovom jeziku omogućuje vam da postupak pronalaženja potrebnih informacija učinite fleksibilnijim i točan. Pogledajmo neke od njih.

Logički "I":
Prema zadanim postavkama, kada pišete riječi upita odvojene razmacima, Google traži dokumente koji sadrže sve riječi upita. Ovo odgovara operatoru AND. Oni. razmak je ekvivalentan operatoru AND.

Na primjer:
Mačke psi papige zebre
Mačke I psi I papige I zebre
(oba upita su ista)

Logički "ILI" (OR):
Napisano pomoću operatora OR. Imajte na umu da operator ILI mora biti napisan velikim slovima. Relativno nedavno postalo je moguće napisati logično "ILI" u obliku okomite crte (|), slično kao što je to učinjeno u Yandexu. Koristi se za pretraživanje s nekoliko opcija traženih informacija.

Na primjer:
Jazavčari dugodlaki ILI glatkodlaki
Dugodlaki jazavčari | glatke kose
(oba upita su ista)

Zapamtite da Google upiti ne razlikuju velika i mala slova! Oni. upiti Grenlandski otok i Grenlandski otok bit će potpuno isti.

Operator "Plus" (+):
Postoje situacije kada morate nasilno uključiti u tekst riječ koja se može drugačije pisati. Da biste to učinili, upotrijebite operator "+" prije tražene riječi. Recimo, ako imamo upit za Sam u kući I, kao rezultat upita imat ćemo nepotrebne informacije o "Sam u kući II", "Sam u kući III" i vrlo malo o "Sam u kući I". Ako imamo upit oblika Sam u kući +I, rezultat će sadržavati samo podatke o filmu “Sam u kući I”.

Na primjer:
Novine +Zarya
Bernoullijeva jednadžba + matematika

Isključivanje riječi iz upita. Logično NE (-):
Kao što znate, informacijsko smeće se često susreće prilikom sastavljanja zahtjeva. Da biste ga uklonili, standardno se koriste operatori izuzimanja - logičko "NE". U Googleu je ovaj operator predstavljen znakom minus. Pomoću ovog operatora iz rezultata pretraživanja možete isključiti one stranice koje sadrže određene riječi u tekstu. Koristi se kao operator "+" ispred izuzete riječi.

Na primjer:
Ždral bunar-ptica
Mrtve duše - roman

Potražite točnu frazu (""):
U praksi je traženje točne fraze potrebno ili za traženje teksta određenog djela ili za traženje specifičnih proizvoda ili tvrtki u kojima je naziv ili dio opisa fraza koja se stalno ponavlja. Da biste se nosili s ovim zadatkom pomoću Googlea, trebate staviti upit u navodnike (što znači dvostruke navodnike, koji se koriste, na primjer, za isticanje izravnog govora).

Na primjer:
Djelo "Tihi Don"
“Vani je bilo hladno, ali to nije spriječilo Borisa da ostvari svoje planove”

Usput, Google vam dopušta da u traku upita unesete najviše 32 riječi!

Skraćivanje riječi (*):
Ponekad morate potražiti informacije o kombinaciji riječi u kojoj su jedna ili više riječi nepoznate. U te svrhe, umjesto nepoznatih riječi, koristi se operator “*”. Oni. "*" - bilo koja riječ ili grupa riječi.

Na primjer:
Majstor i *
Leonardo * Vinci

operator predmemorije:
Tražilica pohranjuje verziju teksta koju je indeksirao pretraživački pauk u posebnom formatu za pohranjivanje koji se naziva predmemorija. Predmemorirana verzija stranice može se dohvatiti ako izvorna stranica nije dostupna (na primjer, poslužitelj na kojem je pohranjena ne radi). Stranica spremljena u predmemoriju prikazuje se onako kako je pohranjena u bazi podataka tražilice i popraćena je porukom na vrhu stranice koja pokazuje da je to stranica spremljena u predmemoriju. Također sadrži informacije o vremenu stvaranja predmemorirane verzije. Na stranici iz predmemorije, ključne riječi upita su istaknute, a svaka riječ je označena različitom bojom radi lakšeg korištenja. Možete kreirati zahtjev koji će odmah vratiti predmemoriranu verziju stranice s određenom adresom: cache: page_address, gdje je umjesto “page_address” adresa stranice spremljene u predmemoriju. Ako trebate pronaći bilo koju informaciju u predmemoriranoj stranici, trebate napisati zahtjev za te informacije odvojen razmakom iza adrese stranice.

Na primjer:
predmemorija: www.bsd.com
cache:www.knights.ru turniri

Moramo zapamtiti da između ":" i adrese stranice ne smije biti razmaka!

Operator tipa datoteke:
Kao što znate, Google ne indeksira samo html stranice. Ako ste, primjerice, trebali pronaći neke informacije u vrsti datoteke koja nije html, možete koristiti operator filetype koji vam omogućuje pretraživanje informacija u određenoj vrsti datoteke (html, pdf, doc, rtf...) .

Na primjer:
Specifikacija html filetype:pdf
Vrsta datoteke eseja: rtf

Informacije o operateru:
Info operater vam omogućuje da vidite informacije koje Google zna o ovoj stranici.

Na primjer:
info: www.wiches.ru
info: www.food.healthy.com

Operater stranice:
Ovaj operator ograničava pretraživanje na određenu domenu ili mjesto. To jest, ako postavite zahtjev: web mjesto marketinške inteligencije: www.acfor-tc.ru, tada će se rezultati dobiti sa stranica koje sadrže riječi "marketing" i "intelligence" na web mjestu "acfor-tc.ru" i ne na drugim dijelovima interneta.

Na primjer:
Glazbena stranica: www.music.su
Sajt knjiga: ru

Operator veze:
Ovaj operator vam omogućuje da vidite sve stranice koje povezuju na stranicu za koju je postavljen zahtjev. Stoga će zahtjev link:www.google.com vratiti stranice koje sadrže veze na google.com.

Na primjer:
poveznica: www.ozone.com
Link prijatelja: www.happylife.ru

operator allintitle:
Ako pokrenete upit s operatorom allintitle, što se prevodi kao "sve je u naslovu", tada će Google vratiti tekstove u kojima su sve riječi upita sadržane u naslovima (unutar oznake TITLE u HTML-u).

Na primjer:
allintitle: Besplatni softver
allintitle: Preuzmite glazbene albume

operator naslova:
Prikazuje stranice na kojima je u naslovu sadržana samo riječ neposredno nakon operatora naslova, a sve ostale riječi upita mogu biti bilo gdje u tekstu. Stavljanje operatora intitle ispred svake riječi upita jednako je korištenju operatora allintitle.

Na primjer:
Naziv programa: Download
intitle: Besplatni intitle: preuzimanje softvera

allinurl operator:
Ako upit počinje operatorom allinurl, tada je pretraživanje ograničeno na one dokumente u kojima su sve riječi upita sadržane samo u adresi stranice, odnosno u url-u.

Na primjer:
allinurl:rus igre
allinurl:knjige fantazija

inurl operator:
Riječ koja se nalazi neposredno zajedno s inurl operatorom naći će se samo u adresi internet stranice, a ostale riječi će se naći bilo gdje na takvoj stranici.

Na primjer:
inurl: preuzimanje knjiga
inurl:krek igrica

Povezano s operaterom:
Ovaj operator opisuje stranice koje su "slične" određenoj stranici. Stoga će upit related:www.google.com Googleu vratiti stranice sa sličnim temama.

Na primjer:
povezano: www.ozone.com
povezano:www.nnm.ru

Izjava definiranja:
Ovaj operator djeluje kao neka vrsta rječnika s objašnjenjima, omogućujući vam da brzo dobijete definiciju riječi koja je unesena nakon operatora.

Na primjer:
definiraj: Klokan
definirati: Matična ploča

Operator pretraživanja sinonima (~):
Ako želite pronaći tekstove koji sadrže ne samo vaše ključne riječi, već i njihove sinonime, tada možete koristiti operator “~” ispred riječi za koju želite pronaći sinonime.

Na primjer:
Vrste ~metamorfoza
~Orijentacija objekta

Operator raspona (..):
Za one koji moraju raditi s brojevima, Google je omogućio pretraživanje raspona između brojeva. Da biste pronašli sve stranice koje sadrže brojeve u određenom rasponu “od - do”, potrebno je između ovih ekstremnih vrijednosti staviti dvije točke (..), odnosno operator raspona.

Na primjer:
Kupite knjigu $100..$150
Broj stanovnika 1913..1935

Ovdje su svi Googleovi operatori jezika upita koje znam. Nadam se da će vam nekako olakšati proces pronalaženja potrebnih informacija. U svakom slučaju, vrlo često ih koristim i sa sigurnošću mogu reći da s njima trošim znatno manje vremena na traženje nego bez njih.

Sretno! I neka Sila bude s vama.

Oznake: pretraživanje, operatori, Google

Google tražilica (www.google.com) nudi mnoge mogućnosti pretraživanja. Sve ove značajke neprocjenjiv su alat za pretraživanje za korisnika koji je tek na Internetu, au isto vrijeme još moćnije oružje invazije i uništenja u rukama ljudi sa zlim namjerama, uključujući ne samo hakere, već i ne-računalne kriminalce i čak i teroristi.
(9475 pregleda u 1 tjednu)

Denis Barankov
denisNOSPAMixi.ru

Pažnja:Ovaj članak nije vodič za djelovanje. Ovaj članak je napisan za vas, administratore WEB poslužitelja, kako biste izgubili lažni osjećaj da ste sigurni i konačno shvatili podmuklost ovakvog načina dobivanja informacija i prihvatili se zaštite svoje stranice.

Uvod

Na primjer, pronašao sam 1670 stranica za 0,14 sekundi!

2. Unesite drugi red, na primjer:

inurl:"auth_user_file.txt"

malo manje, ali to je već dovoljno za besplatno preuzimanje i pogađanje lozinke (koristeći istog Johna The Rippera). U nastavku ću navesti još nekoliko primjera.

Dakle, morate shvatiti da je tražilica Google posjetila većinu internetskih stranica i pohranila informacije sadržane na njima. Ove predmemorirane informacije omogućuju vam da dobijete informacije o web-mjestu i sadržaju web-mjesta bez izravnog povezivanja s web-mjestom, samo udubljivanjem u informacije koje su pohranjene unutar Googlea. Štoviše, ako informacije na web-mjestu više nisu dostupne, informacije u predmemoriji još uvijek mogu biti sačuvane. Sve što trebate za ovu metodu je znati neke Google ključne riječi. Ova tehnika se zove Google hakiranje.

Informacije o Google hakiranju prvi put su se pojavile na Bugtruck mailing listi prije 3 godine. Godine 2001. ovu je temu pokrenuo francuski student. Ovdje je poveznica na ovo pismo http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. Pruža prve primjere takvih upita:

1) Indeks /admin
2) Indeks /lozinke
3) Indeks /mail
4) Indeks / +banques +filetype:xls (za Francusku...)
5) Indeks / +passwd
6) Indeks / password.txt

Ova je tema nedavno uzburkala engleski čitateljski dio interneta: nakon članka Johnnyja Longa, objavljenog 7. svibnja 2004. Za potpunije proučavanje Google hakiranja, savjetujem vam da posjetite web stranicu ovog autora http://johnny.ihackstuff.com. U ovom članku samo vas želim upoznati s novostima.

Tko ovo može koristiti:
- Novinari, špijuni i svi oni koji vole zabadati nos u tuđe poslove mogu to iskoristiti za traženje inkriminirajućih dokaza.
- Hakeri koji traže pogodne mete za hakiranje.

Kako Google radi.

Za nastavak razgovora, podsjetit ću vas na neke od ključnih riječi koje se koriste u Google upitima.

Pretražujte pomoću znaka +

Google iz pretraživanja isključuje riječi koje smatra nevažnima. Na primjer, upitne riječi, prijedlozi i članovi u engleskom jeziku: na primjer are, of, where. Na ruskom, čini se da Google sve riječi smatra važnima. Ako je riječ isključena iz pretraživanja, Google piše o tome. Kako bi Google počeo tražiti stranice s ovim riječima, morate dodati znak + bez razmaka prije riječi. Na primjer:

as +baze

Traži pomoću znaka –

Ako Google pronađe velik broj stranica s kojih treba isključiti stranice s određenom temom, tada možete natjerati Google da traži samo stranice koje ne sadrže određene riječi. Da biste to učinili, morate naznačiti ove riječi stavljanjem znaka ispred svake - bez razmaka ispred riječi. Na primjer:

ribolov - votka

Pretraživanje pomoću ~

Možda želite pretraživati ​​ne samo navedenu riječ, već i njezine sinonime. Da biste to učinili, ispred riječi stavite simbol ~.

Pronalaženje točne fraze pomoću dvostrukih navodnika

Google pretražuje na svakoj stranici sva pojavljivanja riječi koje ste napisali u nizu upita i ne mari za relativni položaj riječi, sve dok se sve navedene riječi nalaze na stranici u isto vrijeme (ovo je zadana radnja). Da biste pronašli točnu frazu, morate je staviti u navodnike. Na primjer:

"podupirač za knjige"

Da biste imali barem jednu od navedenih riječi, morate eksplicitno navesti logičku operaciju: OR. Na primjer:

sigurnost knjige ILI zaštita

Osim toga, možete upotrijebiti znak * u traci za pretraživanje da označite bilo koju riječ i. predstavljati bilo koji lik.

Traženje riječi pomoću dodatnih operatora

Postoje operatori pretraživanja koji su navedeni u nizu pretraživanja u formatu:

operator:traži_pojam

Razmaci pored dvotočke nisu potrebni. Ako umetnete razmak iza dvotočke, vidjet ćete poruku o pogrešci, a prije nje Google će ih koristiti kao uobičajeni niz za pretraživanje.
Postoje grupe dodatnih operatora pretraživanja: jezici - naznačite na kojem jeziku želite vidjeti rezultat, datum - ograničite rezultate za zadnja tri, šest ili 12 mjeseci, pojave - naznačite gdje u dokumentu trebate tražiti redak: posvuda, u naslovu, u URL-u, domene - pretražite na određenom mjestu ili ga, obrnuto, isključite iz pretraživanja - blokira mjesta koja sadrže navedenu vrstu informacija i uklanja ih sa stranica rezultata pretraživanja;
Međutim, neki operatori ne zahtijevaju dodatni parametar, na primjer zahtjev " predmemorija:www.google.com" se može nazvati kao punopravni niz za pretraživanje, a neke ključne riječi, naprotiv, zahtijevaju riječ za pretraživanje, na primjer " site:www.google.com pomoć". U svjetlu naše teme, pogledajmo sljedeće operatore:

Operater

Opis

Zahtijeva li dodatni parametar?

pretraži samo na stranici navedenoj u search_term

traži samo u dokumentima s tipom search_term

pronaći stranice koje sadrže search_term u naslovu

pronaći stranice koje sadrže sve riječi search_term u naslovu

pronaći stranice koje sadrže riječ search_term u svojoj adresi

pronaći stranice koje sadrže sve riječi search_term u svojoj adresi

Operater stranica: ograničava pretraživanje samo na navedeno mjesto, a možete odrediti ne samo naziv domene, već i IP adresu. Na primjer, unesite:

Operater Vrsta datoteke: Ograničava pretraživanje na određenu vrstu datoteke. Na primjer:

Od datuma objave članka, Google može pretraživati ​​unutar 13 različitih formata datoteka:

  • Adobe Portable Document Format (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
  • Lotus WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel (xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word (doc)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (wri)
  • Format obogaćenog teksta (rtf)
  • Shockwave Flash (swf)
  • Tekst (ans, txt)

Operater veza: prikazuje sve stranice koje upućuju na navedenu stranicu.
Vjerojatno je uvijek zanimljivo vidjeti koliko mjesta na Internetu zna za vas. Pokušajmo:

Operater predmemorija: Prikazuje verziju web-mjesta u Googleovoj predmemoriji kako je izgledala zadnji put kada je Google posjetio tu stranicu. Uzmimo bilo koje mjesto koje se često mijenja i pogledajmo:

Operater naslov: traži navedenu riječ u naslovu stranice. Operater sav naslov: je proširenje - pretražuje svih navedenih nekoliko riječi u naslovu stranice. Usporedi:

naslov:let na Mars
intitle:let intitle:on intitle:mars
allintitle:let na mars

Operater inurl: prisiljava Google da prikaže sve stranice koje sadrže navedeni niz u URL-u. allinurl operator: traži sve riječi u URL-u. Na primjer:

allinurl:acid acid_stat_alerts.php

Ova naredba je posebno korisna za one koji nemaju SNORT - barem mogu vidjeti kako radi na stvarnom sustavu.

Metode hakiranja pomoću Googlea

Tako smo otkrili da kombinacijom gore navedenih operatora i ključnih riječi svatko može prikupiti potrebne informacije i pretraživati ​​ranjivosti. Te se tehnike često nazivaju Google hakiranje.

Karta stranice

Možete koristiti site: operator za popis svih veza koje je Google pronašao na web mjestu. Tipično, stranice koje su dinamički stvorene skriptama nisu indeksirane pomoću parametara, tako da neke stranice koriste ISAPI filtere tako da veze nisu u obliku /article.asp?num=10&dst=5, i s kosim crtama /članak/abc/broj/10/dst/5. To se radi kako bi tražilice generalno indeksirale stranicu.

Pokušajmo:

web mjesto:www.whitehouse.gov bijela kuća

Google misli da svaka stranica na web stranici sadrži riječ whitehouse. To je ono što koristimo za dobivanje svih stranica.
Postoji i pojednostavljena verzija:

web mjesto:whitehouse.gov

A najbolji dio je što drugovi iz whitehouse.gov nisu ni znali da smo pogledali strukturu njihove stranice, pa čak i predmemorirane stranice koje je Google preuzeo. Ovo se može koristiti za proučavanje strukture web-mjesta i pregled sadržaja, ostajući zasad neotkriveni.

Pregledajte popis datoteka u direktorijima

WEB poslužitelji mogu prikazati popise direktorija poslužitelja umjesto uobičajenih HTML stranica. To se obično radi kako bi se osiguralo da korisnici odaberu i preuzmu određene datoteke. Međutim, u mnogim slučajevima administratori nemaju namjeru prikazati sadržaj imenika. To se događa zbog neispravne konfiguracije poslužitelja ili nepostojanja glavne stranice u imeniku. Kao rezultat toga, haker ima priliku pronaći nešto zanimljivo u imeniku i iskoristiti to za vlastite svrhe. Da biste pronašli sve takve stranice, dovoljno je primijetiti da sve sadrže riječi: indeks od. Ali budući da indeks riječi ne sadrži samo takve stranice, moramo pročistiti upit i uzeti u obzir ključne riječi na samoj stranici, tako da upiti poput:

intitle:index.of nadređenog imenika
intitle:index.od veličina imena

Budući da je većina popisa imenika namjerna, možda će vam biti teško prvi put pronaći pogrešno postavljene popise. Ali barem već možete koristiti popise za određivanje verzije WEB poslužitelja, kao što je opisano u nastavku.

Dobivanje verzije WEB poslužitelja.

Poznavanje verzije WEB poslužitelja uvijek je korisno prije pokretanja bilo kakvog hakerskog napada. Opet, zahvaljujući Googleu, možete dobiti ove informacije bez povezivanja na poslužitelj. Ako pažljivo pogledate popis imenika, možete vidjeti da su tamo prikazani naziv WEB poslužitelja i njegova verzija.

Apache1.3.29 - ProXad poslužitelj na trf296.free.fr priključak 80

Iskusni administrator može promijeniti ove podatke, ali, u pravilu, oni su istiniti. Dakle, za dobivanje ove informacije dovoljno je poslati zahtjev:

intitle:index.of server.at

Da bismo dobili informacije za određeni poslužitelj, razjašnjavamo zahtjev:

intitle:index.of server.at site:ibm.com

Ili obrnuto, tražimo poslužitelje koji pokreću određenu verziju poslužitelja:

intitle:index.of Apache/2.0.40 poslužitelj na

Ovu tehniku ​​haker može koristiti da pronađe žrtvu. Ako, na primjer, ima exploit za određenu verziju WEB poslužitelja, onda ga može pronaći i isprobati postojeći exploit.

Verziju poslužitelja možete dobiti i pregledom stranica koje su zadano instalirane prilikom instalacije najnovije verzije WEB poslužitelja. Na primjer, da biste vidjeli testnu stranicu Apache 1.2.6, samo upišite

intitle:Test.Page.for.Apache to.radi!

Štoviše, neki operativni sustavi odmah instaliraju i pokreću WEB poslužitelj tijekom instalacije. Međutim, neki korisnici toga nisu ni svjesni. Naravno, ako vidite da netko nije uklonio zadanu stranicu, onda je logično pretpostaviti da računalo uopće nije bilo podvrgnuto prilagodbi i da je vjerojatno ranjivo na napad.

Pokušajte pretražiti IIS 5.0 stranice

allintitle:Dobro došli u Windows 2000 Internet usluge

U slučaju IIS-a, možete odrediti ne samo verziju poslužitelja, već i verziju sustava Windows i servisni paket.

Drugi način za određivanje verzije WEB poslužitelja je traženje priručnika (stranica pomoći) i primjera koji mogu biti instalirani na stranici prema zadanim postavkama. Hakeri su pronašli dosta načina za korištenje ovih komponenti za dobivanje privilegiranog pristupa web mjestu. Zato ove komponente morate ukloniti na mjestu proizvodnje. Da ne spominjemo činjenicu da se prisutnost ovih komponenti može koristiti za dobivanje informacija o vrsti poslužitelja i njegovoj verziji. Na primjer, pronađimo priručnik za apache:

inurl:ručni moduli apache direktiva

Korištenje Googlea kao CGI skenera.

CGI skener ili WEB skener je pomoćni program za traženje ranjivih skripti i programa na poslužitelju žrtve. Ovi uslužni programi moraju znati što tražiti, za to imaju cijeli popis ranjivih datoteka, na primjer:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/skripte/cphost.dll
/cgi-bin/finger.cgi

Svaku od ovih datoteka možemo pronaći pomoću Googlea, dodatno koristeći riječi index ili inurl s nazivom datoteke u traci za pretraživanje: možemo pronaći stranice s ranjivim skriptama, na primjer:

allinurl:/random_banner/index.cgi

Koristeći dodatno znanje, haker može iskoristiti ranjivost skripte i upotrijebiti tu ranjivost da prisili skriptu da emitira bilo koju datoteku pohranjenu na poslužitelju. Na primjer, datoteka zaporke.

Kako se zaštititi od Google hakiranja.

1. Ne objavljujte važne podatke na WEB poslužitelju.

Čak i ako ste podatke objavili privremeno, možete zaboraviti na njih ili će netko imati vremena pronaći i uzeti te podatke prije nego što ih izbrišete. nemoj to raditi Postoje mnogi drugi načini prijenosa podataka koji ih štite od krađe.

2. Provjerite svoju stranicu.

Koristite opisane metode za istraživanje svoje stranice. Povremeno provjeravajte svoje web mjesto za nove metode koje se pojavljuju na web mjestu http://johnny.ihackstuff.com. Ne zaboravite da ako želite automatizirati svoje radnje, morate dobiti posebno dopuštenje od Googlea. Ako pažljivo čitate http://www.google.com/terms_of_service.html, tada ćete vidjeti izraz: Ne smijete slati automatizirane upite bilo koje vrste Googleovom sustavu bez prethodnog izričitog dopuštenja Googlea.

3. Možda vam Google neće trebati za indeksiranje vaše stranice ili njenog dijela.

Google vam dopušta uklanjanje veze na vašu stranicu ili njezin dio iz svoje baze podataka, kao i uklanjanje stranica iz predmemorije. Osim toga, možete zabraniti pretraživanje slika na vašoj stranici, zabraniti prikazivanje kratkih fragmenata stranica u rezultatima pretraživanja. Sve mogućnosti za brisanje stranice opisane su na stranici http://www.google.com/remove.html. Da biste to učinili, morate potvrditi da ste stvarno vlasnik ove stranice ili umetnuti oznake na stranicu ili

4. Koristite robots.txt

Poznato je da tražilice gledaju datoteku robots.txt koja se nalazi u korijenu stranice i ne indeksiraju one dijelove koji su označeni riječju Zabraniti. Ovo možete koristiti kako biste spriječili indeksiranje dijela stranice. Na primjer, kako biste spriječili indeksiranje cijele stranice, izradite datoteku robots.txt koja sadrži dva retka:

Korisnički agent: *
Zabrani: /

Što se još događa

Kako vam život ne bi izgledao kao med, reći ću na kraju da postoje stranice koje prate one ljude koji, koristeći gore navedene metode, traže rupe u skriptama i WEB poslužiteljima. Primjer takve stranice je

Primjena.

Malo slatko. Pokušajte sami nešto od sljedećeg:

1. #mysql dump filetype:sql - traženje dumpova mySQL baze podataka
2. Sažeto izvješće o ranjivosti glavnog računala - pokazat će vam koje su ranjivosti drugi ljudi pronašli
3. phpMyAdmin radi na inurl:main.php - ovo će prisiliti kontrolu da se zatvori kroz phpmyadmin panel
4. nije za distribuciju povjerljivo
5. Varijable poslužitelja kontrolnog stabla pojedinosti zahtjeva
6. Trčanje u Child načinu rada
7. Ovo izvješće generirao je WebLog
8. intitle:index.of cgiirc.config
9. filetype:conf inurl:firewall -intitle:cvs – možda nekome trebaju konfiguracijske datoteke vatrozida? :)
10. intitle:index.of finances.xls – hmm....
11. intitle: Indeks dbconvert.exe razgovora – icq zapisnici razgovora
12.intext:Tobias Oetiker analiza prometa
13. intitle: Statistika korištenja za Genered by Webalizer
14. intitle: statistika napredne web statistike
15. intitle:index.of ws_ftp.ini – ws ftp konfiguracija
16. inurl:ipsec.secrets čuva zajedničke tajne - tajni ključ - dobar nalaz
17. inurl:main.php Dobro došli u phpMyAdmin
18. inurl:server-info Informacije o Apache poslužitelju
19. site:edu admin ocjene
20. ORA-00921: neočekivani kraj SQL naredbe – dobivanje staza
21. intitle:index.of trillian.ini
22. naslov:Kazalo pwd.db
23.naslov:indeks.ljudi.lst
24. intitle:index.of master.passwd
25.inurl:passlist.txt
26. intitle: Indeks .mysql_history
27. intitle:index of intext:globals.inc
28. intitle:index.of administrators.pwd
29. intitle:Index.of etc shadow
30.intitle:index.ofsecring.pgp
31. inurl:config.php dbuname dbpass
32. inurl:izvedi filetype:ini

  • "Hakiranje s Googleom"
  • Centar za obuku "Informzashita" http://www.itsecurity.ru - vodeći specijalizirani centar u području obuke o informacijskoj sigurnosti (Licenca Moskovskog odbora za obrazovanje br. 015470, državna akreditacija br. 004251). Jedini ovlašteni centar za obuku za Internet Security Systems i Clearswift u Rusiji i zemljama ZND-a. Microsoftov ovlašteni centar za obuku (Sigurnosna specijalizacija). Programi obuke su usklađeni s Državnom tehničkom komisijom Rusije, FSB (FAPSI). Potvrde o obuci i državne isprave o usavršavanju.

    SoftKey je jedinstvena usluga za kupce, programere, trgovce i pridružene partnere. Osim toga, ovo je jedna od najboljih internetskih trgovina softverom u Rusiji, Ukrajini, Kazahstanu, koja kupcima nudi široku paletu proizvoda, mnogo načina plaćanja, brzu (često trenutnu) obradu narudžbi, praćenje procesa narudžbe u osobnom odjeljku, razne popusti iz trgovine i proizvođača BY.

    Ima užasnu naviku podsjećati vas na sve što ste ikada objavili. Najvjerojatnije, u mračnim kutovima vaše Kronike ima mnogo unosa kojih se više ne sjećate. Vrijeme je da ih jednom zauvijek uklonite.

    Provjera Kronike

    Prvo i najvažnije, provjerite kako vaš Timeline vide redovni korisnici (oni koji vam nisu prijatelji na Facebooku). Da biste to učinili, idite na svoju vremensku traku, kliknite na ikonu lokota u odjeljku "Tko može vidjeti moje materijale?" odaberite "View As" i vidjet ćete sljedeće:

    Pregledajte sve dobro, a ako vam se nešto ne sviđa, kliknite na datum ispod svog imena, zatim na ikonu globusa i promijenite stavku “Dijeljeno svima” u “Prijatelji”, “Samo ja” ili “Korisničke postavke” ”. Osim toga, možete potpuno izbrisati unos odabirom odgovarajuće opcije nakon klika na strelicu u gornjem desnom kutu.

    Sakrij stare javne objave

    Ako želite sakriti mnogo javnih objava odjednom, iznenadit ćete se da Facebook ima poseban alat za to.

    Kliknite bravu postavki privatnosti u gornjem desnom kutu stranice, odaberite "Pogledaj druge postavke" i kliknite "Ograniči pristup prošlim objavama". Pročitajte poruku koja se pojavljuje i kliknite "Primijeni ova ograničenja na prošle postove" ako želite da samo vaši prijatelji vide sve vaše stare postove.

    Promjena postavki vremenske trake

    Zatim provjerimo odgovaraju li vaše postavke vremenske trake vašim preferencijama. Ponovno kliknite bravu postavki privatnosti u gornjem desnom kutu, odaberite Vidi ostale postavke i kliknite karticu Vremenska traka i oznake na lijevoj ploči.

    Provjerite jesu li prva, četvrta, peta i sedma stavka postavljene na "Prijatelji" ili što god odaberete:

    Temeljitije čišćenje Facebooka

    Ako vam ovi savjeti nisu dovoljni, možete koristiti jedno od proširenja preglednika Chrome, poput Facebook Post Managera. Međutim, takvi programi mogu biti preagresivni, stoga budite oprezni pri njihovoj uporabi.

    Spreman! Očistili ste svoj vremenski slijed od starih, zaboravljenih publikacija. Sada možete živjeti u miru i ne brinuti se hoće li netko naići na kompromitirajuću sliku ili status koji ste objavili 2009.

    U članku o tome pogledao sam primjere i kodove za prikaz nekih dodatnih informacijskih elemenata na stranicama s objavama: koherentne bilješke, nazive oznaka/kategorija itd. Slična značajka također su poveznice na prethodne i sljedeće WordPress postove. Ove će veze biti korisne pri kretanju posjetiteljima stranice, a također su i drugi način. Zato ih nastojim dodati u svaki svoj projekt.

    Četiri funkcije pomoći će nam u provedbi zadatka, o čemu ću govoriti u nastavku:

    Budući da govorimo o stranici Post, u 99% slučajeva morat ćete urediti datoteku predloška jednostruki.php(ili onaj u kojem vaša tema određuje format za prikaz pojedinačnih članaka). Funkcije se koriste u petlji. Ako trebate ukloniti sljedeće / prethodne postove u WordPressu, potražite odgovarajući kod u istoj datoteci predloška i izbrišite ga (ili komentirajte).

    next_post_link funkcija

    Prema zadanim postavkama, poveznica se generira na bilješku koja ima noviji datum kreiranja odmah nakon trenutne (budući da su svi postovi poredani kronološkim redoslijedom). Evo kako to izgleda u kodu i na web stranici:

    Sintaksa funkcije:

    • format(string) - definira opći format generirane veze, gdje pomoću varijable %link možete navesti neki tekst ispred i iza nje. Prema zadanim postavkama, ovo je samo veza sa strelicom: ‘%link »’
    • veza(string) - veza za sidro na sljedeći post u WordPressu, parametar %title zamjenjuje njegov naslov.
    • u_istom_terminu(boolean) - određuje hoće li se u radu razmatrati samo elementi iz trenutne kategorije. Valjane vrijednosti su true/false (1/0), default je druga opcija.
    • isključeni_pojmovi(niz ili polje) — navedite ID-ove kategorija blogova čiji će postovi biti isključeni iz odabira. Dopušteno je bilo koje polje niz(2, 5, 4) ili zapisivanjem u retku odvojenim zarezima. Korisno kada radite s GoGetLinksom, kada trebate zabraniti prikazivanje reklamnih postova u određenom bloku.
    • taksonomija(string) - sadrži naziv taksonomije iz koje su preuzeti sljedeći unosi ako je varijabla $in_same_term = true.

    Sudeći prema gornjoj snimci zaslona, ​​jasno je da su svi ovi parametri opcijski. Evo primjera korištenja funkcije na jednoj od mojih stranica:

    (sljedeći članak)%veza →","%naslov", FALSE, 152) ?>

    Ovdje sam postavio svoj format za prikaz veze + isključio iz odabira sve elemente koji pripadaju odjeljku ID = 152.

    Ako trebate prikazati sljedeću objavu iz iste kategorije u WordPressu, kod ispod će vam dobro doći (zanemarujući odjeljak ID = 33):

    Ako želite raditi samo s trenutnom specifičnom taksonomijom, navedite njezin naziv u parametrima (na primjer, izjava):

    >", TOČNO, " ", "svjedočanstvo"); ?>

    prethodna_post_link funkcija

    Princip rada s prethodnim postovima WordPressa sličan je gornjem opisu, kao i sintaksa. izgleda ovako:

    Relevantni kod:

    • format(niz) - postavlja format za koji je odgovorna varijabla %link (dodajte tekst/oznake prije i iza nje). Zadana vrijednost je '%link'.
    • veza(string) - veza sidra, za umetanje naslova napišite %title.
    • u_istom_terminu(boolean) - ako je istina, tada će biti prikazani samo objekti iz istog odjeljka bloga.
    • isključeni_pojmovi— uklonite nepotrebne kategorije, navedite ID odvojen zarezima (kao niz) ili u nizu.
    • taksonomija(string) - Definira taksonomiju za odabir prethodne objave u WordPressu ako je aktivan parametar $in_same_term.

    U jednom od svojih blogova koristim:

    %veza", "<< Предыдущая", TRUE, "33"); ?>

    Ovdje radimo podebljani font + umjesto naslova elementa ispisuje se određena fraza (iako je bolje koristiti naslov u povezivanju). Prikazuju se samo objekti trenutne kategorije osim onog s ID = 33.

    funkcija_post_navigacije

    Ovo rješenje kombinira veze na prethodne i sljedeće WordPress objave. To je učinjeno radi praktičnosti; zamjenjuje pozivanje dvije funkcije jednom. Ako trebate ispisati HTML kod bez prikaza, koristite get_the_post_navigation().

    Sintaksa_post_navigation je što je moguće jednostavnija:

    Gdje je $args skup raznih izbornih parametara:

    • $prev_text— sidro prethodne veze (%title prema zadanim postavkama).
    • $sljedeći_tekst— sličan tekst veze, ali na sljedeći post (u početku %title).
    • $u_istom_terminu(true/false) - omogućuje vam prikaz samo članaka iz trenutne taksonomije.
    • $excluded_terms— isključeni ID-ovi odvojeni zarezima.
    • $taksonomija— naziv taksonomije za odabir, ako je in_same_term = true.
    • $screen_reader_text— naslov cijelog bloka (prema zadanim postavkama — Navigacija postova).

    Dakle, vidimo da ovdje postoje iste varijable kao u prethodnim “single” funkcijama previous_post_link, next_post_link: sidra, izbor po taksonomiji itd. Korištenje rješenja jednostavno će vaš kod učiniti kompaktnijim i nema smisla ponavljati iste parametre dva puta.

    Razmotrimo najjednostavniju situaciju kada trebate prikazati stavke iz iste kategorije:

    "next: %title", "next_text" => "previous: %title", "in_same_term" => true, "taxonomy" => "category", "screen_reader_text" => "Još čitanja",)); ?>

    funkcija posts_nav_link

    Ako sam dobro razumio, onda se može koristiti ne samo za prikaz u jednom postu, već iu kategorijama, mjesečnim bilješkama itd. To jest, u single.php će biti odgovoran za veze na prethodne / sljedeće WordPress članke, au arhiviranim - za navigaciju stranicama.

    Posts_nav_link sintaksa:

    • ruj— separator koji se prikazuje između veza (prije bio::, sada -).
    • $predoznaka— tekst veze prethodnih elemenata (zadano: “Prethodna stranica”).
    • $nxtlabel— tekst za sljedeću stranicu/objave (“Sljedeća stranica”).

    Evo zanimljivog primjera sa slikama umjesto tekstualnih poveznica:

    " , "" ) ; ?>

    ", ""); ?>

    Samo ne zaboravite učitati slike. prev-img.png I next-img.png u imenik slike u vašem . Mislim da se drugi HTML kod dodaje na isti način ako, na primjer, trebate koristiti neki DIV ili klasu za poravnanje.

    Ukupno. Navigacija postoji i nekoliko drugih različitih funkcija koje možete pronaći u kodu. Nadam se da je s ovima manje-više sve jasno. Što se tiče posts_nav_link, da budem iskren, nisam siguran omogućuje li vam prikaz prethodnih i sljedećih postova na jednoj stranici, jer Nisam ga testirala, iako piše u opisu. Mislim da je u ovom slučaju učinkovitije i poželjnije koristiti_post_navigation, koja je novija i s puno većim brojem parametara.

    Ako imate pitanja o navigaciji između objava ili dodavanja, pišite ispod.

    Najbolji članci na temu