Mudah alih intitle semua penerbitan pengguna sebelumnya. Rahsia Facebook

Perintah tambahan enjin carian kereta Google membolehkan anda mencapai lebih banyak lagi hasil terbaik. Dengan bantuan mereka, anda boleh mengehadkan skop carian anda, dan juga menunjukkan kepada enjin carian bahawa anda tidak perlu melihat semua halaman.

Operator "Plus" (+):
Untuk situasi di mana anda perlu memaksa beberapa perkataan wajib ke dalam teks. Untuk melakukan ini, gunakan operator "+" sebelum perkataan yang diperlukan. Katakan, jika kami mempunyai permintaan untuk Terminator 2, hasil daripada permintaan itu kami akan mempunyai maklumat tentang filem Terminator, Terminator 2, Terminator 3. Untuk meninggalkan maklumat mengenai filem Terminator 2 sahaja, kami meletakkan "tanda tambah" dalam hadapan dua: hanya sedikit tentang "Home Alone" I". Jika kita mempunyai permintaan seperti Terminator +2.

Sebagai contoh:
Majalah +Murzilka
+Persamaan Bernoulli

pengendali tapak:

Sebagai contoh:
Tapak muzik: www.site
Tapak buku:ru

Operator pautan:

Sebagai contoh:
pautan:www.site
Pautan rakan: www.site

Pengendali julat (..):
Bagi mereka yang perlu bekerja dengan nombor, Google telah membolehkan untuk mencari julat antara nombor. Untuk mencari semua halaman yang mengandungi nombor dalam julat tertentu "dari - hingga", anda perlu meletakkan dua titik (..) di antara nilai ekstrem ini, iaitu pengendali julat.

Sebagai contoh:
Beli buku $100..$150

Mengecualikan perkataan daripada pertanyaan. Logik BUKAN (-):
Untuk mengecualikan sebarang perkataan, operator pengecualian tolak (-) digunakan. Iaitu, logik "TIDAK". Berguna dalam kes di mana hasil carian langsung terlalu berselerak

Sebagai contoh:
Kumpulan akuarium - kami sedang mencari segala-galanya tentang akuarium tidak termasuk kumpulan "Aquarium".

Cari frasa tepat (""):
Berguna untuk mencari teks tertentu (seluruh artikel berdasarkan petikan). Untuk melakukan ini, anda perlu melampirkan pertanyaan dalam petikan (petikan berganda).

Sebagai contoh:
"Dan penjara bawah tanah itu sempit, dan hanya ada satu kebebasan Dan kami sentiasa mempercayainya" - kami mencari balada Vysotsky satu baris pada satu masa

Nota: Google membenarkan anda memasukkan maksimum 32 perkataan bagi setiap rentetan carian.

Pemangkasan perkataan (*):
Kadangkala anda perlu mencari maklumat tentang gabungan perkataan yang mana satu atau lebih perkataan tidak diketahui. Untuk tujuan ini, operator "*" digunakan dan bukannya perkataan yang tidak diketahui. Itu. “*” ialah sebarang perkataan atau kumpulan perkataan.

Sebagai contoh:
Guru dan *
Leonardo * Vinci

pengendali cache:
Enjin carian menyimpan versi teks yang diindeks oleh labah-labah carian dalam format storan khas yang dipanggil cache. Versi cache halaman boleh diambil semula jika halaman asal tidak boleh diakses (contohnya, pelayan tempat ia disimpan tidak berfungsi). Halaman cache ditunjukkan kerana ia disimpan dalam pangkalan data enjin carian dan disertakan dengan notis di bahagian atas halaman yang menyatakan bahawa ini adalah halaman cache. Ia juga mengandungi maklumat tentang masa versi cache dicipta. Pada halaman cache kata kunci pertanyaan diserlahkan, dan setiap perkataan diserlahkan dalam warnanya sendiri untuk kemudahan pengguna. Anda boleh membuat permintaan yang akan segera mengembalikan versi cache halaman dengan alamat tertentu: cache:page_address, di mana bukannya "page_address" ialah alamat halaman yang disimpan dalam cache. Jika anda perlu mencari sebarang maklumat dalam halaman cache, anda perlu menulis permintaan untuk maklumat ini dipisahkan oleh ruang selepas alamat halaman.

Sebagai contoh:
cache:www.site
cache:www.site kejohanan

Kita mesti ingat bahawa tidak sepatutnya ada ruang antara ":" dan alamat halaman!

pengendali jenis fail:
Seperti yang anda tahu, Google mengindeks bukan sahaja halaman html. Jika, sebagai contoh, anda perlu mencari beberapa maklumat di tempat selain daripada jenis html fail, anda boleh menggunakan operator jenis fail, yang membolehkan anda mencari maklumat dalam jenis tertentu fail (html, pdf, doc, rtf...).

Sebagai contoh:
Spesifikasi html filetype:pdf
Esei jenis fail:rtf

Maklumat operator:
Pengendali maklumat membolehkan anda melihat maklumat yang Google ketahui tentang halaman ini.

Sebagai contoh:
maklumat:www.site
maklumat:www.site

pengendali tapak:
Pengendali ini mengehadkan carian kepada domain atau tapak tertentu. Iaitu, jika anda membuat permintaan: tapak perisikan pemasaran:www.site, maka keputusan akan diperoleh daripada halaman yang mengandungi perkataan "pemasaran" dan "kepintaran" di tapak "www..

Sebagai contoh:
Tapak muzik: www.site
Tapak buku:ru

Operator pautan:
Operator ini membenarkan anda melihat semua halaman yang memaut ke halaman yang permintaannya dibuat. Oleh itu, pautan permintaan:www.google.com akan mengembalikan halaman yang mengandungi pautan ke google.com.

Sebagai contoh:
pautan:www.site
Pautan rakan: www.site

pengendali allintitle:
Jika anda memulakan pertanyaan dengan pengendali allintitle, yang diterjemahkan sebagai "semuanya ada dalam tajuk", maka Google akan mengembalikan teks di mana semua perkataan pertanyaan terkandung dalam tajuk (di dalam Tag TITLE dalam HTML).

Sebagai contoh:
allintitle:Perisian percuma
allintitle:Muat turun album muzik

pengendali intitle:
Menunjukkan halaman di mana hanya perkataan sejurus selepas pernyataan tajuk berada dalam tajuk, dan semua perkataan pertanyaan lain boleh muncul di mana-mana dalam teks. Meletakkan operator intitle sebelum setiap perkataan pertanyaan adalah sama dengan menggunakan operator allintitle.

Sebagai contoh:
Program intitle:Muat turun
intitle:Percuma intitle: muat turun perisian

pengendali allinurl:
Jika pertanyaan bermula dengan pengendali allinurl, maka carian adalah terhad kepada dokumen-dokumen di mana semua perkataan pertanyaan terkandung hanya dalam alamat halaman, iaitu, dalam url.

Sebagai contoh:
allinurl:permainan rus
allinurl:buku fantasi

pengendali inurl:
Perkataan yang terletak secara langsung bersama-sama dengan operator inurl akan ditemui hanya dalam alamat halaman Internet, dan perkataan yang selebihnya akan ditemui di mana-mana dalam halaman sedemikian.

Sebagai contoh:
inurl:buku muat turun
inurl:permainan retak

berkaitan operator:
Operator ini menerangkan halaman yang "serupa" dengan beberapa halaman tertentu. Oleh itu, pertanyaan berkaitan:www.google.com akan mengembalikan halaman dengan topik yang serupa kepada Google.

Sebagai contoh:
berkaitan:www.site
berkaitan:www.site

Pernyataan takrif:
Operator ini bertindak sebagai sejenis kamus penerangan, yang membolehkan anda dengan cepat mendapatkan definisi perkataan yang dimasukkan selepas operator.

Sebagai contoh:
takrifkan:Kanggaru
takrifkan:Papan induk

Operator carian sinonim (~):
Jika anda ingin mencari teks yang mengandungi bukan sahaja kata kunci anda, tetapi juga sinonimnya, maka anda boleh menggunakan operator "~" sebelum perkataan yang anda ingin cari sinonim.

Sebagai contoh:
Jenis ~ metamorfosis
~ Orientasi objek

Pengendali julat (..):
Bagi mereka yang perlu bekerja dengan nombor, Google telah membolehkan untuk mencari julat antara nombor. Untuk mencari semua halaman yang mengandungi nombor dalam julat tertentu "dari - hingga", anda perlu meletakkan dua titik (..) di antara nilai ekstrem ini, iaitu pengendali julat.

Sebagai contoh:
Beli buku $100..$150
Penduduk 1913..1935

Mendapatkan data peribadi tidak selalu bermakna penggodaman - kadangkala ia diterbitkan dalam akses awam. Pengetahuan tetapan Google dan sedikit kepintaran akan membolehkan anda menemui banyak perkara menarik - daripada nombor kad kredit hingga dokumen FBI.

AMARAN

Semua maklumat disediakan untuk tujuan maklumat sahaja. Baik editor mahupun pengarang tidak bertanggungjawab untuk apa-apa kemungkinan bahaya disebabkan oleh bahan-bahan artikel ini.

Hari ini, semuanya disambungkan ke Internet, dengan sedikit kebimbangan untuk menyekat akses. Oleh itu, banyak data peribadi menjadi mangsa enjin carian. Robot labah-labah tidak lagi terhad kepada halaman web, tetapi mengindeks semua kandungan yang tersedia di Internet dan sentiasa menambah maklumat bukan awam ke pangkalan data mereka. Mengetahui rahsia ini adalah mudah - anda hanya perlu tahu cara bertanya tentangnya.

Mencari fail

Dalam mahir tangan Google akan cepat mencari semua yang buruk di Internet - contohnya, maklumat peribadi dan fail untuk kegunaan rasmi. Mereka sering disembunyikan seperti kunci di bawah permaidani: tiada sekatan akses sebenar, data hanya terletak di bahagian belakang tapak, di mana tiada pautan memimpin. Standard Antara muka web Google menyediakan sahaja tetapan asas carian lanjutan, tetapi ini pun sudah memadai.

Hadkan carian kepada fail jenis tertentu dalam Google anda boleh menggunakan dua operator: jenis fail dan samb . Yang pertama menentukan format yang ditentukan oleh enjin carian daripada tajuk fail, yang kedua menentukan sambungan fail, tanpa mengira kandungan dalamannya. Apabila mencari dalam kedua-dua kes, anda hanya perlu menentukan sambungan. Pada mulanya, operator ext mudah digunakan dalam kes di mana fail tidak mempunyai ciri format tertentu (contohnya, untuk mencari konfigurasi fail ini dan cfg, di dalamnya boleh ada apa-apa). Sekarang Algoritma Google telah berubah, dan tiada perbezaan yang kelihatan antara pengendali - keputusan dalam kebanyakan kes adalah sama.


Menapis keputusan

Secara lalai, Google mencari perkataan dan, secara umum, sebarang aksara yang dimasukkan dalam semua fail pada halaman yang diindeks. Anda boleh mengehadkan kawasan carian mengikut domain peringkat atas, tapak tertentu atau mengikut lokasi urutan carian dalam fail itu sendiri. Untuk dua pilihan pertama, gunakan operator tapak, diikuti dengan nama domain atau tapak yang dipilih. Dalam kes ketiga, satu set keseluruhan operator membolehkan anda mencari maklumat dalam medan perkhidmatan dan metadata. Sebagai contoh, allinurl akan mencari yang diberikan dalam badan pautan itu sendiri, allinanchor - dalam teks yang dilengkapi dengan tag , allintitle - dalam tajuk halaman, allintext - dalam badan halaman.

Bagi setiap pengendali terdapat versi ringan dengan nama yang lebih pendek (tanpa awalan semua). Perbezaannya ialah allinurl akan mencari pautan dengan semua perkataan, dan inurl hanya akan mencari pautan dengan yang pertama daripadanya. Perkataan kedua dan seterusnya daripada pertanyaan boleh muncul di mana-mana pada halaman web. Operator inurl juga berbeza daripada operator lain dengan maksud yang sama - tapak. Yang pertama juga membolehkan anda mencari sebarang jujukan aksara dalam pautan ke dokumen yang dicari (contohnya, /cgi-bin/), yang digunakan secara meluas untuk mencari komponen yang mempunyai kelemahan yang diketahui.

Mari cuba dalam amalan. Kami mengambil penapis allintext dan membuat permintaan menghasilkan senarai nombor dan kod pengesahan kad kredit yang akan tamat tempoh hanya dalam masa dua tahun (atau apabila pemiliknya bosan memberi makan kepada semua orang).

Allintext: tarikh luput nombor kad /2017 cvv

Apabila anda membaca dalam berita bahawa seorang penggodam muda "menggodam ke dalam pelayan" Pentagon atau NASA, mencuri maklumat sulit, dalam kebanyakan kes kita bercakap tentang teknik asas menggunakan Google. Katakan kami berminat dengan senarai pekerja NASA dan maklumat hubungan mereka. Pastinya senarai sedemikian tersedia dalam bentuk elektronik. Untuk kemudahan atau disebabkan oleh pengawasan, ia juga mungkin berada di tapak web organisasi itu sendiri. Adalah logik bahawa dalam kes ini tidak akan ada pautan kepadanya, kerana ia bertujuan untuk kegunaan dalaman. Apakah perkataan yang boleh terdapat dalam fail sedemikian? Sekurang-kurangnya - medan "alamat". Menguji semua andaian ini adalah mudah.


Inurl:nasa.gov filetype:xlsx "alamat"


Kita guna birokrasi

Penemuan seperti ini adalah sentuhan yang bagus. Tangkapan yang benar-benar kukuh disediakan oleh pengetahuan yang lebih terperinci tentang pengendali Google untuk juruweb, Rangkaian itu sendiri, dan keanehan struktur perkara yang dicari. Mengetahui butirannya, anda boleh menapis hasil dengan mudah dan memperhalusi sifat fail yang diperlukan untuk mendapatkan data yang benar-benar berharga dalam selebihnya. Sungguh melucukan bahawa birokrasi datang untuk menyelamatkan di sini. Ia menghasilkan formulasi standard yang mudah untuk mencari maklumat rahsia yang secara tidak sengaja bocor ke Internet.

Contohnya, setem penyata Pengedaran, yang diperlukan oleh Jabatan Pertahanan AS, bermaksud sekatan piawai ke atas pengedaran dokumen. Huruf A menandakan siaran awam yang tidak ada rahsia; B - bertujuan hanya untuk kegunaan dalaman, C - sulit, dan seterusnya sehingga F. Huruf X menonjol secara berasingan, yang menandakan maklumat berharga yang mewakili rahsia negara peringkat tertinggi. Biarkan mereka yang sepatutnya melakukan tugas ini mencari dokumen sedemikian, dan kami akan mengehadkan diri kami kepada fail dengan huruf C. Menurut arahan DoDI 5230.24, penandaan ini diberikan kepada dokumen yang mengandungi penerangan tentang teknologi kritikal yang berada di bawah kawalan eksport . Anda boleh mendapatkan maklumat yang dilindungi dengan teliti di tapak dalam domain.mil peringkat atas, yang diperuntukkan untuk Tentera AS.

"KENYATAAN AGIHAN C" inurl:navy.mil

Adalah sangat mudah bahawa domain .mil hanya mengandungi tapak daripada Jabatan Pertahanan AS dan organisasi kontraknya. Hasil carian dengan sekatan domain adalah sangat bersih, dan tajuk bercakap untuk diri mereka sendiri. Mencari rahsia Rusia dengan cara ini boleh dikatakan tidak berguna: huru-hara berlaku di domains.ru dan.rf, dan nama-nama banyak sistem senjata terdengar seperti nama botani (PP "Kiparis", senjata bergerak sendiri "Akatsia") atau bahkan hebat ( TOS "Buratino").


Dengan mengkaji dengan teliti mana-mana dokumen daripada tapak dalam domain .mil, anda boleh melihat penanda lain untuk memperhalusi carian anda. Sebagai contoh, rujukan kepada sekatan eksport "Sec 2751", yang juga mudah untuk mencari maklumat teknikal yang menarik. Dari semasa ke semasa ia dialih keluar daripada tapak rasmi di mana ia pernah muncul, jadi jika anda tidak dapat mengikuti pautan menarik dalam hasil carian, gunakan cache Google (pengendali cache) atau tapak Arkib Internet.

Memanjat ke awan

Sebagai tambahan kepada dokumen kerajaan yang didedahkan secara tidak sengaja, pautan ke fail peribadi daripada Dropbox dan perkhidmatan storan data lain yang mencipta pautan "peribadi" kepada data yang diterbitkan secara umum kadangkala muncul dalam cache Google. Lebih teruk lagi dengan perkhidmatan alternatif dan buatan sendiri. Sebagai contoh, pertanyaan berikut mencari data untuk semua pelanggan Verizon yang telah memasang pelayan FTP dan secara aktif menggunakan penghala mereka.

Allinurl:ftp:// verizon.net

Kini terdapat lebih daripada empat puluh ribu orang pintar seperti itu, dan pada musim bunga 2015 terdapat lebih ramai lagi daripada mereka. Daripada Verizon.net, anda boleh menggantikan nama mana-mana pembekal yang terkenal, dan lebih terkenal ia, lebih besar hasil tangkapan. Melalui pelayan FTP terbina dalam, anda boleh melihat fail pada peranti storan luaran yang disambungkan ke penghala. Biasanya ini ialah NAS untuk kerja jauh, awan peribadi atau sejenis muat turun fail rakan ke rakan. Semua kandungan media tersebut diindeks oleh Google dan enjin carian lain, jadi anda boleh mengakses fail yang disimpan pada pemacu luaran melalui pautan terus.

Melihat pada konfigurasi

Sebelum pemindahan meluas ke awan, pelayan FTP mudah memerintah sebagai storan jauh, yang juga mempunyai banyak kelemahan. Ramai daripada mereka masih relevan hari ini. Contohnya, program WS_FTP Professional yang popular menyimpan data konfigurasi, akaun pengguna dan kata laluan dalam fail ws_ftp.ini. Ia mudah dicari dan dibaca, kerana semua rekod disimpan dalam format teks, dan kata laluan disulitkan dengan algoritma Triple DES selepas kekeliruan yang minimum. Dalam kebanyakan versi, cukup membuang bait pertama sahaja.

Mudah untuk menyahsulit kata laluan tersebut menggunakan utiliti Penyahsulit Kata Laluan WS_FTP atau perkhidmatan web percuma.

Bercakap tentang menggodam tapak web sewenang-wenangnya, mereka biasanya bermaksud mendapatkan kata laluan daripada log dan sandaran fail konfigurasi CMS atau aplikasi untuk e-dagang. Jika anda mengenali mereka struktur tipikal, anda boleh menentukan kata kunci dengan mudah. Baris seperti yang terdapat dalam ws_ftp.ini adalah sangat biasa. Contohnya, dalam Drupal dan PrestaShop sentiasa terdapat pengecam pengguna (UID) dan kata laluan yang sepadan (pwd), dan semua maklumat disimpan dalam fail dengan sambungan .inc. Anda boleh mencari mereka seperti berikut:

"pwd=" "UID=" ext:inc

Mendedahkan kata laluan DBMS

Dalam fail konfigurasi pelayan SQL, nama dan alamat E-mel pengguna disimpan dalam borang terbuka, dan bukannya kata laluan cincang MD5 mereka ditulis. Tegasnya, adalah mustahil untuk menyahsulitnya, tetapi anda boleh menemui padanan antara pasangan cincang-kata laluan yang diketahui.

Masih terdapat DBMS yang tidak menggunakan pencincangan kata laluan. Fail konfigurasi mana-mana daripadanya hanya boleh dilihat dalam penyemak imbas.

Intext:DB_PASSWORD filetype:env

Dengan penampilan di pelayan tempat tingkap fail konfigurasi telah diambil alih sebahagiannya oleh pendaftaran. Anda boleh mencari melalui cawangannya dengan cara yang sama, menggunakan reg sebagai jenis fail. Sebagai contoh, seperti ini:

Jenis fail:reg HKEY_CURRENT_USER "Kata Laluan"=

Jangan kita lupa yang jelas

Kadang-kadang sampai ke maklumat terperingkat berjaya dengan bantuan dibuka secara tidak sengaja dan ditangkap dalam bidang pandangan data Google. Pilihan yang ideal ialah mencari senarai kata laluan dalam beberapa format biasa. Simpan maklumat akaun dalam fail teks, dokumen Word atau elektronik Hamparan Excel Hanya orang yang terdesak boleh, tetapi mereka sentiasa mencukupi.

Jenis fail:xls inurl:kata laluan

Di satu pihak, terdapat banyak cara untuk mengelakkan kejadian sedemikian. Adalah perlu untuk menentukan hak akses yang mencukupi dalam htaccess, menampal CMS, tidak menggunakan skrip kidal dan menutup lubang lain. Terdapat juga fail dengan senarai pengecualian robots.txt yang melarang enjin carian mengindeks fail dan direktori yang dinyatakan di dalamnya. Sebaliknya, jika struktur robots.txt pada sesetengah pelayan berbeza daripada yang standard, maka ia serta-merta menjadi jelas apa yang mereka cuba sembunyikan padanya.

Senarai direktori dan fail di mana-mana tapak didahului oleh indeks standard. Oleh kerana untuk tujuan perkhidmatan ia mesti muncul dalam tajuk, masuk akal untuk mengehadkan cariannya kepada pengendali hak milik. Perkara yang menarik ada dalam direktori /admin/, /personal/, /etc/ dan juga /secret/.

Nantikan kemas kini

Perkaitan di sini amat penting: kelemahan lama ditutup dengan perlahan, tetapi Google dan kelemahannya Keputusan Carian berubah sentiasa. Malah terdapat perbezaan antara penapis "saat terakhir" (&tbs=qdr:s pada penghujung URL permintaan) dan penapis "masa nyata" (&tbs=qdr:1).

Selang masa tarikh kemaskini terakhir Google juga menunjukkan fail secara tersirat. Melalui antara muka web grafik, anda boleh memilih salah satu tempoh standard (jam, hari, minggu, dll.) atau menetapkan julat tarikh, tetapi kaedah ini tidak sesuai untuk automasi.

Dengan penampilan bar alamat Kita hanya boleh meneka tentang cara untuk mengehadkan output hasil menggunakan pembinaan &tbs=qdr:. Huruf y selepas ia menetapkan had satu tahun (&tbs=qdr:y), m menunjukkan keputusan untuk bulan lepas, w - untuk minggu, d - untuk hari lalu, h - untuk jam terakhir, n - seminit, dan s - sesaat. Keputusan terkini, cuma Google yang terkenal, didapati menggunakan penapis &tbs=qdr:1 .

Jika anda perlu menulis skrip yang bijak, adalah berguna untuk mengetahui bahawa julat tarikh ditetapkan dalam Google dalam format Julian menggunakan operator julat tarikh. Sebagai contoh, ini adalah cara anda boleh mencari senarai dokumen PDF dengan perkataan sulit, dimuat naik dari 1 Januari hingga 1 Julai 2015.

Jenis fail sulit:pdf julat tarikh:2457024-2457205

Julat ditunjukkan dalam format tarikh Julian tanpa mengambil kira bahagian pecahan. Menterjemahkannya secara manual daripada kalendar Gregorian adalah menyusahkan. Lebih mudah untuk menggunakan penukar tarikh.

Menyasarkan dan menapis semula

Selain menunjukkan pengendali tambahan V pertanyaan carian mereka boleh dihantar terus dalam badan pautan. Sebagai contoh, spesifikasi filetype:pdf sepadan dengan pembinaan as_filetype=pdf . Ini memudahkan untuk bertanya sebarang penjelasan. Katakan bahawa output hasil hanya dari Republik Honduras ditentukan dengan menambahkan pembinaan cr=countryHN pada URL carian dan hanya dari bandar Bobruisk - gcs=Bobruisk. Anda boleh mencari senarai lengkap di bahagian pembangun.

Alat automasi Google direka untuk menjadikan hidup lebih mudah, tetapi ia sering menambah masalah. Sebagai contoh, bandar pengguna ditentukan oleh IP pengguna melalui WHOIS. Berdasarkan maklumat ini, Google bukan sahaja mengimbangi beban antara pelayan, tetapi juga mengubah hasil carian. Bergantung pada wilayah, untuk permintaan yang sama, hasil yang berbeza akan muncul pada halaman pertama, dan sebahagian daripadanya mungkin disembunyikan sepenuhnya. Kod dua huruf selepas arahan gl=country akan membantu anda berasa seperti kosmopolitan dan mencari maklumat dari mana-mana negara. Sebagai contoh, kod Belanda ialah NL, tetapi Vatican dan Korea Utara tidak mempunyai kod mereka sendiri dalam Google.

Selalunya, hasil carian berakhir berselerak walaupun selepas menggunakan beberapa penapis lanjutan. Dalam kes ini, mudah untuk menjelaskan permintaan dengan menambahkan beberapa perkataan pengecualian kepadanya (tanda tolak diletakkan di hadapan setiap satu daripadanya). Sebagai contoh, perbankan, nama dan tutorial sering digunakan dengan perkataan Peribadi. Oleh itu, hasil carian yang lebih bersih tidak akan ditunjukkan oleh contoh buku teks pertanyaan, tetapi oleh yang diperhalusi:

Tajuk:"Indeks /Peribadi/" -nama -tutorial -perbankan

Satu contoh terakhir

Seorang penggodam yang canggih dibezakan oleh fakta bahawa dia menyediakan dirinya dengan semua yang dia perlukan sendiri. Sebagai contoh, VPN adalah perkara yang mudah, tetapi sama ada mahal, atau sementara dan dengan sekatan. Mendaftar untuk langganan untuk diri sendiri adalah terlalu mahal. Adalah baik bahawa terdapat langganan kumpulan, dan dengan bantuan Google adalah mudah untuk menjadi sebahagian daripada kumpulan. Untuk melakukan ini, cari sahaja fail konfigurasi VPN Cisco, yang mempunyai sambungan PCF yang agak tidak standard dan laluan yang boleh dikenali: Program Files\Cisco Systems\VPN Client\Profiles. Satu permintaan dan anda menyertai, sebagai contoh, pasukan mesra Universiti Bonn.

Jenis fail:pcf vpn ATAU Kumpulan

INFO

Google dapati fail konfigurasi dengan kata laluan, tetapi kebanyakannya ditulis dalam bentuk yang disulitkan atau digantikan dengan cincang. Jika anda melihat rentetan dengan panjang tetap, segera cari perkhidmatan penyahsulitan.

Kata laluan disimpan disulitkan, tetapi Maurice Massard telah pun menulis program untuk menyahsulitnya dan memberikannya secara percuma melalui thecampusgeeks.com.

Pada Bantuan Google ratusan telah dilaksanakan jenis yang berbeza serangan dan ujian penembusan. Terdapat banyak pilihan yang mempengaruhi program popular, format pangkalan data asas, banyak Kelemahan PHP, awan dan sebagainya. Jika anda tahu dengan tepat apa yang anda cari, ia akan memudahkan untuk mendapatkannya maklumat yang diperlukan(terutamanya yang tidak dirancang untuk diketahui umum). Shodan bukan satu-satunya yang memberi makan idea yang menarik, tetapi mana-mana pangkalan data sumber rangkaian yang diindeks!

Dari siapa menelefon nombor yang tidak diketahui dan mendengus ke dalam telefon? Siapakah "Lena of Mordor" yang muncul dalam buku telefon selepas pesta hari Sabtu? Masukkan 10 digit terakhir nombor telefon dalam bar carian di Facebook, dan kemungkinan besar anda akan mengetahui jawapannya. Secara lalai, keupayaan untuk mencari seseorang dengan nombor telefon didayakan untuk semua pengguna.


Jika anda tidak mahu helah ini berlaku kepada anda, tukar anda tetapan privasi.


2. Lumpuhkan status "Dilihat" dalam mesej

Ciri ini merosakkan hubungan dan kehidupan! Sudah tentu, siapa yang suka apabila orang yang dipilih secara peribadi diabaikan secara terbuka? gambar kelakar dan berita penting.


Jika anda bukan salah seorang daripada mereka yang boleh meninggalkan mesej daripada kenalan tanpa dijawab dengan tenang, gunakan sambungan penyemak imbas. Ia melumpuhkan status mesej "Dilihat/Tidak Dilihat" pada versi desktop Facebook. Untuk pelayar Chrome ini ialah Facebook Unseen. Untuk Firefox dan Penjelajah - Sembang Tidak Dikesan. Tetapi ada juga titik negatif: Dengan sambungan ini, anda juga tidak akan dapat melihat status bacaan anda.


3. Sembunyikan status dalam talian anda daripada rakan yang menjengkelkan

Jika anda bosan dengan rakan, matikan sembang dengannya. Klik pada gear di lajur kanan dengan senarai rakan dan pilih "Tetapan lanjutan".


Mesej daripada sembang yang dilumpuhkan akan disimpan dalam folder "Peti Masuk", tetapi, tidak seperti perkara sebelumnya, anda tidak akan dapat membacanya tanpa disedari.


4. Lihat dalam suapan berita anda hanya untuk siaran daripada rakan dan komuniti yang anda langgan

Facebook mahu mengheret semua orang ke dalam rawanya sedalam mungkin. Inilah sebabnya mengapa ia menunjukkan siaran pengguna yang disukai dan diulas oleh rakan. Tetapi ada cara untuk meninggalkan hanya siaran daripada rakan dan komuniti yang anda ikuti dalam suapan anda.

Pasang sambungan suapan rakan dalam Chrome. Dengan itu, siaran luar sama ada akan disembunyikan atau ditutup dengan tudung kelabu - pilih dalam tetapan.

5. Baca mesej tersembunyi

Mana tahu, mungkin hidup anda tidak membosankan seperti yang disangka. Mungkin anda dipanggil untuk pekerjaan impian anda, peminat rahsia mengaku cinta mereka, dan penyokong mereka mengancam untuk membunuh anda. Tetapi anda tidak tahu apa-apa mengenainya, kerana Facebook menyiarkan mesej daripada pengguna luar V folder tersembunyi dan tidak memberitahu anda tentang mereka dalam apa jua cara. Klik pada tab "Lain-lain" (bagi ramai orang, baru-baru ini ia dipanggil "Permintaan Surat-menyurat") di sebelah mesej utama dan lihat semua yang disembunyikan!

6. Sembunyikan senarai rakan anda daripada mengintip

Jangan buat spekulasi mengapa anda mungkin malu tentang kenalan Facebook anda. Hanya pergi ke halaman peribadi dalam tab "Rakan", klik pada pensel dan tunjukkan siapa yang boleh melihat kalangan rakan anda di Facebook.

7. Lumpuhkan automain video

Dalam satu masa, anda boleh membawa sedikit ketenangan fikiran pada suapan anda dan menjimatkan wang. trafik mudah alih. Untuk melakukan ini, lumpuhkan main balik video automatik. DALAM apl asli Di Facebook, pergi ke tetapan akaun anda > "Video dan Foto" > "Automain" > pilih tetapan yang diingini.

8. Kongsi GIF di Facebook

Adakah anda suka GIF sama seperti ? Jika jawapannya positif, kami akan memberitahu anda cara berkongsinya di Facebook. Masukkan pautan ke GIF ke dalam medan status (ya, anda tidak akan dapat memuat naiknya terus dari komputer anda). Selepas ia dimuatkan, pautan itu boleh dipadamkan. Menerbitkan.

9. Tukar status perhubungan anda tanpa drama yang tidak perlu

Masa yang lama mungkin berlalu antara keputusan dalaman untuk menamatkan hubungan dan pengumuman ini kepada pihak lain. Dan saya mahu mula mencari pengembaraan romantis baharu di Facebook dengan segera. Secara lalai, pemberitahuan tentang perubahan dalam kehidupan peribadi anda muncul dalam semua suapan rakan. Jadi jangan lupa untuk memilih tetapan "Hanya Saya" di bawah "Maklumat" > "Keluarga dan Perhubungan."

10. Tandakan catatan yang menarik untuk dibaca kemudian

Beribu-ribu siaran muncul di suapan Facebook anda setiap hari, adalah mustahil untuk membaca segala-galanya, walaupun anda benar-benar meninggalkan idea untuk bekerja. Nasib baik, rangkaian sosial mempunyai perkhidmatan penanda halaman terbina dalam. Untuk menyimpan siaran untuk kemudian, klik anak panah di penjuru kanan sebelah atas.

selamat hari. Hari ini kita akan bercakap tentang perlindungan dan akses kepada kamera CCTV. Terdapat banyak daripada mereka dan ia digunakan untuk tujuan yang berbeza. Seperti biasa, kami akan menggunakan pangkalan data standard yang membolehkan kami mencari kamera sedemikian dan memilih kata laluan untuknya. Teori Kebanyakan peranti tidak dikonfigurasikan atau dikemas kini selepas pemasangan. Oleh itu kami khalayak sasaran terletak di bawah port popular 8000, 8080 dan 554. Jika anda perlu mengimbas rangkaian, lebih baik untuk segera memilih port ini. Kaedah No. 1 Untuk contoh yang jelas, anda boleh lihat permintaan yang menarik dalam enjin carian Shodan dan Sensys. Mari lihat beberapa contoh ilustrasi dengan pertanyaan mudah. has_screenshot:true port:8000 // 183 hasil; has_screenshot:true port:8080 // 1025 hasil; has_screenshot:true port:554 // 694 hasil; Macam ni dengan cara yang mudah anda boleh mengakses sebilangan besar sel terbuka, yang terletak di tempat menarik: kedai, hospital, stesen minyak, dll. Mari lihat beberapa pilihan menarik untuk kejelasan. Ruang menunggu doktor Persendirian di suatu tempat di kedalaman Eropah Kelas di suatu tempat di Chelyabinsk Sebuah kedai pakaian wanita Dengan cara mudah ini, anda boleh menemui banyak objek menarik yang boleh diakses. Jangan lupa bahawa anda boleh menggunakan penapis negara untuk mendapatkan data mengikut negara. has_screenshot:true port:8000 country:ru has_screenshot:true port:8080 country:ru has_screenshot:true port:554 country:ru Kaedah No. 2 Anda boleh menggunakan carian untuk standard rangkaian sosial. Untuk melakukan ini, lebih baik menggunakan pengepala halaman semasa melihat imej dari kamera, berikut adalah pilihan pilihan yang paling menarik: inurl:/view.shtml inurl:ViewerFrame?Mode= inurl:ViewerFrame?Mode=Refresh inurl:view/ index.shtml inurl:view/ view.shtml intitle:”live view” intitle:axis intitle:liveapplet all in title:”Network Camera Network Camera” intitle:axis intitle:”video server” intitle:liveapplet inurl:LvAppl intitle:” EvoCam” inurl:”webcam. html” intitle:”Live NetSnap Cam-Server feed” intitle:”Live View / - AXIS 206M” intitle:”Live View / - AXIS 206W” intitle:”Live View / - AXIS 210″ inurl :indexFrame.shtml Axis intitle: start inurl:cgistart intitle:”WJ-NT104 Main Page” intitle:snc-z20 inurl:home/ intitle:snc-cs3 inurl:home/ intitle:snc-rz30 inurl:home/ intitle:” sony network camera snc-p1″ intitle:”sony network camera snc-m1″ intitle:”Toshiba Network Camera” intitle log masuk pengguna:”i-Catcher Console - Web Monitor” Mendapat faedah dan mencari lapangan terbang Pejabat syarikat Tambah port lain ke koleksi dan anda boleh melengkapkan Kaedah No 3 Kaedah ini adalah sasaran. Ia digunakan apabila kita sama ada mempunyai satu mata dan perlu meneka kata laluan, atau kita ingin menjalankan pangkalan data menggunakan kata laluan standard dan mencari keputusan yang sah. Hydra sesuai untuk tujuan ini. Untuk melakukan ini, anda perlu menyediakan kamus. Anda boleh berlari dan mencari kata laluan standard untuk penghala. Mari lihat contoh khusus. Terdapat model kamera, DCS-2103. Ia berlaku agak kerap. Ia berfungsi melalui port 80. Mari gunakan data yang berkaitan dan cari maklumat yang diperlukan dalam shadan. Seterusnya, kami mengumpul semua IP sasaran berpotensi yang menarik kepada kami. Seterusnya, kami membuat senarai. Mari kumpulkan senarai kata laluan dan gunakan semuanya menggunakan utiliti hydra. Untuk melakukan ini, kita perlu menambah kamus, senarai IP pada folder dan jalankan arahan berikut: hydra -l admin -P pass.txt -o good.txt -t 16 -vV -M targets.txt http- dapatkan Harus ada fail dalam folder root pass.txt dengan kata laluan, log masuk kami menggunakan satu pentadbir dengan parameter -l, jika anda perlu menetapkan kamus untuk log masuk, maka anda perlu menambahkannya ke direktori akar fail dan daftarkannya dengan parameter -L. Hasil yang dipilih akan disimpan dalam fail good.txt. Senarai alamat IP mesti ditambahkan pada direktori akar dengan fail targets.txt. Frasa terakhir dalam arahan http-get bertanggungjawab untuk menyambung melalui port 80. Contoh program Memasuki arahan dan bermula Pada akhirnya saya ingin menambah beberapa maklumat tentang pengimbasan. Untuk mendapatkan nombor rangkaian anda boleh menggunakan perkhidmatan yang sangat baik. Seterusnya, jerat ini perlu diperiksa untuk kehadiran port yang kami perlukan. Saya tidak akan mengesyorkan pengimbas, tetapi saya akan mengatakan bahawa ia patut bergerak ke arah pengimbas sedemikian dan serupa seperti masscan, vnc scanner dan lain-lain. Anda boleh menulisnya berdasarkan utiliti nmap yang terkenal. Tugas utama adalah untuk mengimbas julat dan mencari IP aktif dengan port yang diperlukan. Kesimpulan Ingat bahawa sebagai tambahan kepada pandangan standard Anda boleh mengambil lebih banyak foto, merakam video dan memuat turunnya sendiri. Anda juga boleh mengawal kamera dan memutarnya arahan yang diperlukan. Dan perkara yang paling menarik ialah keupayaan untuk menghidupkan bunyi dan bercakap pada beberapa kamera. Apa yang boleh saya cadangkan di sini? Letak kata laluan yang kuat akses dan pastikan untuk memajukan port.

Mempunyai tabiat buruk untuk mengingatkan anda tentang semua yang anda pernah siarkan. Kemungkinan besar, di sudut gelap Chronicle anda terdapat banyak entri yang anda tidak ingat lagi. Sudah tiba masanya untuk membuangnya sekali dan untuk semua.

Menyemak Chronicle

Pertama sekali, pastikan anda tahu bagaimana Garis Masa anda dilihat. pengguna biasa(mereka yang bukan rakan Facebook anda). Untuk melakukan ini, pergi ke Garis Masa anda, klik pada ikon kunci, dalam "Siapa yang boleh melihat bahan saya?" pilih "Lihat Sebagai" dan anda akan melihat perkara berikut:

Semak semuanya dengan baik, dan jika anda tidak menyukai sesuatu, klik pada tarikh di bawah nama anda, kemudian pada ikon dunia, dan tukar item "Dikongsi kepada semua orang" kepada "Rakan", "Saya sahaja" atau "Tetapan pengguna ”. Di samping itu, anda boleh memadamkan entri sepenuhnya dengan memilih pilihan yang sesuai selepas mengklik pada anak panah di sudut kanan atas.

Sembunyikan siaran awam lama

Jika anda mahu menyembunyikan banyak sekali gus rekod awam, maka anda akan terkejut bahawa Facebook mempunyai alat khas untuk ini.

Klik kunci tetapan privasi di penjuru kanan sebelah atas halaman, pilih "Lihat tetapan lain" dan klik "Hadkan akses kepada siaran lalu." Baca mesej yang muncul dan klik "Gunakan sekatan ini pada siaran lalu" jika anda mahu rakan anda sahaja melihat semua siaran lama anda.

Tukar tetapan Garis Masa

Seterusnya, mari pastikan tetapan Garis Masa anda sepadan dengan pilihan anda. Klik kunci tetapan privasi di penjuru kanan sebelah atas sekali lagi, pilih Lihat tetapan lain dan klik tab Garis Masa & Teg di panel kiri.

Pastikan item pertama, keempat, kelima dan ketujuh ditetapkan kepada "Rakan" atau apa sahaja yang anda pilih:

Pembersihan Facebook yang lebih teliti

Jika petua ini tidak mencukupi untuk anda, anda boleh menggunakan salah satu sambungan untuk penyemak imbas Chrome cth Pengurus Pos Facebook. Walau bagaimanapun, program sedemikian boleh menjadi terlalu agresif, jadi berhati-hati apabila menggunakannya.

sedia! Anda telah mengosongkan Garis Masa anda daripada penerbitan lama yang terlupa. Kini anda boleh hidup dengan aman dan tidak bimbang tentang seseorang yang terjumpa imej atau status yang menjejaskan yang anda siarkan pada tahun 2009.