Секреты google

Тема в разделе "Общение", создана пользователем игорь6456363563, 30 ноя 2014.

  1. Оффлайн

    игорь6456363563 ab altero expectes,alteri quod feceris

    На форуме с:
    28 фев 2014
    Сообщения:
    198
    Симпатии:
    31
    Баллы:
    38
    Пол:
    Мужской
    skype:
    igor.280694
    Как искать в Google?
    Немного из истории…
    За последние годы было много статей, новостей о том, что хакеры используют поисковую систему Google, чтобы получить доступ к файлам. Например, такие: о Хакерах, использующих специальную строку для поиска в Google, чтобы найти банковские данные – один такой поиск 'Index of/+banques+filetype:xls' в конечно счете показывал электронные таблицы excel французских банков. Точно такая же методика была использована, чтобы найти файлы, с хранящимися в них паролями.
    Или вот еще одна: о том, как достаточно популярный Хакер Адриан Ламо использовал поисковую систему Google, чтобы получить доступ к websites больших корпораций. Например, если в строке поиска напечатать фразу «Select a database to view» или фразу «FileMaker, гугл выдаст большое количество ссылок почти все из которых ведут к FileMaker базам данных, доступных любому пользователю в online.
    Статьи, новости продолжали появляться в сетевых изданиях. А правительственные сайты были по-прежнему уязвимы, т.к. админ – скрипты могли быть найдены используя Google. Медицинские файлы, персональные отчеты, пароли – все это можно было найти только с помощью одного поисковика. Каждый раз при появлении новой статьи на эту тему, все говорили, будто это было что-то новое. Но в статьях никогда не объяснялось, как можно использовать данную поисковую систему для взлома различных сайтов…
    Непосредственно дело…
    Этот поисковик устроен так, что можно искать файлы любого формата. Вот, например, вы ищете прогу (назовем ее «Proga») с расширением exe. Для этого надо в гугле ввести следующее: Proga.exe . И смотреть результат! И так любой формат: *.exe, *.xls, *.doc, *.ppt, *.dat (где * - это имя файла) – вобщем любые, какие придумаете Если имя не известно или просто побаловаться захотелось, то набираем: *.расширение или filetype: *.расширение.
    У Google есть много интересных функций. Над некоторыми, судя по всему, создатели не задумывались, но они очень полезны:

    1) Функция номер один: INURL. Эта функция позволяет искать определенные слова в URL. Например: вводим inurl:hack – результатом будут являться сайты, у которых в URL есть слово hack.

    2) INTITLE. Поиск слов в заголовке HTML файлов. Например: ищем HTML документы со словом в заголовке «Взлом»: intitle:взлом.

    3) INDEX OF. Полезнейшая функция! Например: вводим «index of» administrator или «index of» admin – результатом будет являться список каталогов admin папок на серверах!

    4) SITE. Позволяет искать сайты определенных доменов. Пример: site:com, site:ru, site:us.

    5) LINK. Эта функция позволяет проверять с какими сайтами связан определенный сайт, т.е. результатом поиска будут являться все сайты, связанные с доменом организации. Например, link:hackzona.ru. ИМХО эта информация не является существенной, но на всякий пожарный надо знать
    6) DEFINE. С помощью данной функции вы можете найти в инете определение слова и какой-либо фразы. Если google найдет определение введенного вами слова, то ссылка будет отображена в самой верхней строке. Пример: define Hacker.

    7) IMAGE. Например: image=car.jpeg (или image:car.jpeg) – выдаст все страницы, на которых присутствуют картинки с именем car.jpeg.

    При поиске все эти функции можно (и даже нужно) объединять, т.к. полученная информация при объединении некоторых функций будет более точной. Вот, скажем, вы хотите найти admin папки на серверах русского происхождения, т.е. .RU. Для этого пишите в гугле: «index of» admin site:ru. А вот еще один интересный поиск: inurl:admin.cfg «index of» - файлы .cfg обычно являются файлами движков сайтов. Что можно с ними сделать – это уже вам решать И еще один любопытный примерчик хочу привести: inurl:webeditor.php. webeditor.php – это такая штука, которая позволяет редактировать (удаленно) сайт. Судите сами – введя в google пару слов, можно стереть с лица Земли сайт или просто изменить какую-нибудь страничку, и еще, если залить кой-какие файлики, можно получить полный доступ к серверу!
    Вобщем в руках Хакера Google превращается в мощнейшее оружие!!!

    Вот в помощь автору специальные команды Google самые основные на мой взгляд:
    -allinlinks – эта команда проводит поиск только в названиях ссылок, а не в тексте или названии страницы, например, -allinlinks itua;
    -allintext – наоборот, ищет внутри текста на страницах, но не в ссылках или названии страницы, например, -allintext интернет-маркетинг;
    -allintittle — показывает результаты поиска в заголовке страницы;
    -allinurl: — показывает страницы, похожие на данный шаблон. Например, -allinurl:links.php;
    cache: — находит копию страницы, проиндексированной Google, даже если эта страница уже недоступна по адресу в Интернете или изменила свое содержание. Иными словами, эта команда проводит поиск в кэше Google. Она пригодится для просмотра страниц, контент которых часто меняется. Например, cache:

    Ссылки могут видеть только зарегестрированные пользователи. Для того что-бы скачать читы зарегистрируйтесь на форуме


    filetype: — позволяет ограничить поиск только файлами с заданным расширением. Однако Google воспринимает как разные команды filetype:htm и filetype:html. Google поддерживает поиск в файлах наиболее популярных форматов ppt, pdf, xls и doc;
    info — покажет страницу, содержащую ссылки на варианты поиска: поиск по похожим страницам, обратные ссылки, и страницы, содержащие такую же ссылку. Эта команда означает то же самое, что и вписать в строку поиска данный адрес веб-страницы;
    intext —в этом случае при поиске не буду учитываться заголовки страниц и ссылки, а будет просматриваться только текст тела страницы (тега <body>). Это бывает полезно, когда вы ищите фрагмент текста и вам безразлично, какой у страницы заголовок и какие ссылки;
    intitle: — эта команда, наоборот, ограничивает поиск только заголовком страницы, то есть содержимым тега {title}. Например, intitle:первая полоса (пробелов между командой и параметром быть не должно) приведет к тому, что Google выдаст ссылки на первую полосу русскоязычных интернет-газет;
    inurl: — по этой команде поиск будет проводиться только в адресе страницы. Обычно эту команду используют не по одиночке, а вместе с другими, когда хотят отыскать страницу поиска. Например, команда inurl:search выведет список страниц, у которых в адресе встречается слово search, как в этих случаях: search.aol.com или home.netscape.com/home/internet-search.html;
    link: — возвращает список страниц, которые ссылаются на заданный сайт. Для наглядности, введите link:itia.info и получите список страниц, ссылающихся на ресурс itua.info;
    related: — с помощью этой команды вы сможете получить список страниц, похожих на данную. Например, указав related:lenta.ru вы получите список ссылок на другие онлайновые СМИ. Кроме этого, related: - удобное средство, если вы хотите узнать, к какой категории относит ваш сайт Google;
    site: — это, наверное, одна из самых часто используемых команд Google. Она позволяет ограничить поиск только на указанном сайте.
     
  2.  

Поделиться этой страницей

Уважаемый пользователь!

Мы обнаружили, что вы блокируете показ рекламы на нашем сайте.

Просим внести его в список исключения или отключить AdBlock.

Наши материалы предоставляются БЕСПЛАТНО и единственным доходом является реклама.

Спасибо за понимание!