Mobile intitle lahat ng user publication dati. Mga Kwento sa Instagram: paano at bakit gagamitin ang feature na ito

Ang Stories function, o “Stories” sa Russian localization, ay nagbibigay-daan sa iyong lumikha ng mga larawan at 10 segundong video na may overlay ng text, emoji at sulat-kamay na tala. Pangunahing Tampok Ang bagay tungkol sa mga naturang post ay, hindi tulad ng mga regular na publikasyon sa iyong feed, hindi sila mabubuhay magpakailanman at tatanggalin pagkatapos ng eksaktong 24 na oras.

Bakit kailangan?

Sa opisyal Paglalarawan ng Instagram kailangan daw ang bagong function para makipagpalitan ng hindi masyadong mahalagang impormasyon tungkol sa pang-araw-araw na buhay.

Paano ito gamitin

Sa kaibuturan nito, ang inobasyon ay halos kapareho at gumagana nang halos pareho, ngunit may mga maliliit na pagkakaiba. Sa kabila ng katotohanan na ang Instagram Stories ay walang maraming mga pagpipilian at lahat sila ay napaka-simple, hindi lahat ng mga gumagamit ay maaaring malaman ang mga ito kaagad.

Tingnan ang mga kwento

Ang lahat ng available na kwento ay ipinapakita sa itaas ng feed sa anyo ng mga lupon na may mga avatar ng user at nakatago habang nag-i-scroll. Lumilitaw ang mga bagong kuwento habang na-publish ang mga ito, at pagkaraan ng isang araw, nawawala ang mga ito nang walang bakas. Sa kasong ito, ang mga kuwento ay pinagbukod-bukod hindi ayon sa pagkakasunod-sunod, ngunit ayon sa bilang ng mga ikot ng pag-playback at komento.

Upang tingnan, kailangan mo lamang i-tap ang bilog. Isang larawan o video ang magbubukas at magpapakita sa loob ng 10 segundo. I-tap nang matagal ang pag-pause ng video.

Sa itaas, sa tabi ng username, ipinapakita ang oras ng paglalathala. Kung ang mga taong sinusubaybayan mo ay may iba pang mga kuwento, ang mga susunod ay ipapakita kaagad pagkatapos ng una. Maaari kang lumipat sa pagitan ng mga ito sa pamamagitan ng pag-swipe pakaliwa at pakanan.

Ang mga kwentong napanood mo na ay hindi nawawala sa menu, ngunit minarkahan kulay-abo. Maaari silang buksan muli hanggang sa matanggal ang mga ito pagkatapos ng isang araw.

Maaari kang magkomento sa mga kuwento lamang gamit ang mga mensaheng ipinadala sa Direkta at makikita lamang ng may-akda, at hindi ng lahat ng mga subscriber. Kung ito ay isang bug o isang tampok ay hindi alam.

Paggawa ng mga kwento

Ang pag-click sa plus sign sa itaas ng feed at pag-swipe mula sa gilid ng screen pakanan ay magbubukas ng menu para sa pag-record ng bagong kuwento. Ang lahat ay simple dito: i-tap ang pindutan ng pag-record - kumuha kami ng isang larawan, hawakan ito - kumukuha kami ng video.

Pagbaril o pag-upload

Maaari mong ilipat ang mga camera sa harap at likuran o i-on ang flash. Madali ring pumili ng media file mula sa mga kinunan sa nakalipas na 24 na oras: ginagawa ito sa pamamagitan ng pag-swipe pababa. Napupunta rito ang lahat ng larawan mula sa gallery, kabilang ang mga time-lapses at may tatak na boomerang.

Paggamot

Kapag handa na ang larawan o video, maaari mo itong i-publish pagkatapos iproseso ito. Para sa parehong mga larawan at video, ang mga tool ay pareho: mga filter, teksto at emoji, mga guhit.

Ang mga filter ay inililipat sa isang bilog na may mga simpleng pag-swipe mula sa gilid ng screen. Mayroong anim sa kanila sa kabuuan, kabilang ang isang rainbow gradient tulad ng sa icon ng Instagram.

Ang idinagdag na teksto ay maaaring palakihin o bawasan, o ilipat sa paligid ng larawan. Ngunit, sa kasamaang-palad, hindi ka maaaring mag-iwan ng higit sa isang komento. Ang emoji ay ipinapasok din sa pamamagitan ng text, kaya kung gusto mong takpan ang iyong mukha ng isang emoticon, kailangan mong pumili.

Ang pagguhit ay may kaunti mas maraming posibilidad. Mayroon kaming isang palette at tatlong brush sa aming pagtatapon: regular, marker at may "neon" stroke. Maaari kang gumuhit sa lahat nang sabay-sabay, at ang isang masamang stroke ay maaaring mabawi.

Kuntento ka ba sa resulta? I-click ang checkmark na button at magiging available ang iyong video sa mga subscriber. Maaari itong i-save sa gallery bago at pagkatapos.

Mga setting ng privacy, istatistika

Tinatawag ang screen ng mga setting at istatistika sa pamamagitan ng pag-swipe pataas habang tinitingnan ang isang kuwento. Mula dito, maaaring i-save ang kuwento sa gallery, tanggalin, o i-publish sa pangunahing feed, na gagawin itong regular na pagpasok. Ang listahan ng mga manonood ay ipinapakita sa ibaba. Maaari mong itago ang kuwento mula sa alinman sa kanila sa pamamagitan ng pag-click sa krus sa tabi ng pangalan.

Ang mga setting, na nakatago sa likod ng icon na gear, ay nagbibigay-daan sa iyong pumili kung sino ang makakasagot sa iyong mga kuwento at itago ang kuwento mula sa ilang partikular na subscriber. Sa kasong ito, ang mga setting ng privacy ay naaalala at inilalapat sa lahat ng kasunod na publikasyon.

Paano mamuhay kasama nito

ayos lang. Oo, marami ang nagalit sa Mga Kuwento dahil sa pagkakatulad sa Snapchat at sa hindi nalutas na mga problema ng Instagram, na dapat pagtuunan ng pansin ng mga developer. Ngunit sa tingin ko ang pagbabago ay kapaki-pakinabang.

Ang problema ng isang kalat na feed, kapag kailangan mong i-unfollow ang mga kaibigan na literal na nagpo-post sa bawat hakbang na kanilang gagawin, ay umiral nang mahabang panahon, at walang malinaw na solusyon na naimbento. Ang mga kwento ay maaaring ituring na unang hakbang patungo dito. Sa paglipas ng panahon, dapat masanay ang mga tao sa kultura ng pag-uugali na inaalok ni , at magsimulang mag-post lamang ng talagang mahalaga at kapansin-pansing nilalaman sa kanilang feed. Lahat ng iba pa ay dapat mapunta sa Mga Kuwento. Totoo iyon?

Sa application I-save ang _Amp_ Send Maaari mong i-save ang iyong publikasyon sa ilang mga format. Maaari mong i-save ang iyong post bilang isang imahe, isang PDF o XPS file, o isang HTML file. Maaari mong i-save ang post bilang template ng Microsoft Publisher 2010 o sa isang format na katugma sa Publisher 2000 o Publisher 98. Maaari ka ring gumawa ng naka-package na Publisher file na naglalaman ng lahat mga kinakailangang elemento para sa pag-publish sa isang print shop, kabilang ang isang PDF file kapag pinili o inilipat mo ang publikasyon sa ibang computer. Bilang karagdagan sa pag-save ng post, maaari mong i-email ang post bilang isang email message o attachment. Sa ilang lokal, maaari mo ring gamitin ang mga template ng pampublikong folder na ginawa sa komunidad ng online na template.

Sa artikulong ito

Ipinapadala sa pamamagitan ng email

Maaari mong ipadala ang iyong post bilang isang email gamit ang isa sa limang mga opsyon.

Mahalaga: Upang magpadala sa pamamagitan ng email, dapat na naka-install ang isa sa mga sumusunod na program sa iyong computer:

    Microsoft Office Outlook

    Outlook Express(bersyon 5.0 o mas bago)

    Windows Mail;

    Buksan ang tab file.

  1. Ipasok ang mga address ng tatanggap, paksa, at iba pang mga parameter ng email, at pagkatapos ay i-click Ipadala.

Preview ng mensahe

Binibigyang-daan ka ng opsyong ito na makita kung ano ang magiging hitsura ng post sa isang mensaheng email sa pamamagitan ng pagbubukas ng iyong default na web browser at pag-preview sa HTML na bersyon ng post.

    Buksan ang tab file.

    Ipinapakita ng publisher ang publikasyon bilang isang web page.

Pagbabago ng uri ng file

    Buksan ang tab file.

    Pumili ng isa sa mga magagamit na opsyon.

I-publish ang HTML Code

    Buksan ang tab file.

    Sa seksyong I-publish ang HTML code, maaari mong piliing i-save ito sa isa sa dalawang format:

    • Web page (HTML): Ise-save nito ang post bilang HTML na dokumento at gagawa ng folder na naglalaman ng mga sumusuportang file, gaya ng mga larawan at tunog, na lumalabas sa page.

      Web page sa isang file (MHTML): Lumilikha ang opsyong ito ng isang dokumentong MHT na may mga kalakip na file ng suporta.

I-save bilang PDF o XPS

Minsan gusto mong mag-save ng mga file na hindi na mababago, ngunit gusto mo pa ring madaling ibahagi at i-print ang mga ito. Sa Publisher 2010, maaari mong i-convert ang mga publikasyon sa mga format na PDF o XPS nang hindi nangangailangan ng karagdagang software o mga add-on. Gamitin ang opsyong ito kung gusto mo:

    pareho ang hitsura sa karamihan ng mga computer;

    may maliit na laki ng file;

    tugma sa format ng industriya.

    Maaaring tingnan ng mga user na walang naka-install na Publisher ngunit may libreng PDF o XPS Viewer

Kasama sa mga halimbawa ang mga resume, legal na dokumento, newsletter, read-only na file, at mga dokumentong inilaan para sa propesyonal na pag-print.

Mahalaga: Kapag nag-save ka ng dokumento sa PDF o XPS na format, hindi na ito mako-convert pabalik sa Microsoft Office file format nang walang espesyal na software o third-party na add-in.

Ano ang mga format na PDF at XPS?

    Portable Document Format (PDF) Pinapanatili ng PDF ang pag-format ng dokumento at pinapagana ang pagbabahagi ng file. Kapag tiningnan mo ang isang PDF file o nai-print ito online, napapanatili nito ang kinakailangang format. Ang data sa file ay hindi madaling baguhin at maaaring hindi paganahin. Ang format na PDF ay kapaki-pakinabang din para sa mga dokumento na ire-reproduce gamit ang mga propesyonal na paraan ng pag-print. Ang PDF ay tinatanggap bilang wastong format ng maraming institusyon at organisasyon, at available ang mga manonood sa mas malawak na hanay ng mga platform kaysa sa XPS.

Mahalaga: Upang tingnan ang isang PDF file, dapat ay mayroon kang PDF reader na naka-install sa iyong computer, na available mula sa Adobe Systems.

    XML Paper Specification (XPS) Ang XPS ay isang platform-independent na teknolohiya na nagpapanatili din ng pag-format ng dokumento at nagbibigay-daan sa pagbabahagi ng file. Kapag ang isang XPS file ay tiningnan online o naka-print, pinapanatili nito ang eksaktong format na iyong ibinigay, at ang data sa file ay hindi madaling mabago. Ini-embed ng XPS ang lahat ng mga font sa file upang maipakita ang mga ito nang maayos, hindi alintana kung ang tinukoy na font ay available sa computer ng tatanggap, at sa computer ng tatanggap, na nagre-render ng mga larawan at kulay nang mas tumpak kaysa sa PDF file.

I-save bilang PDF

    Buksan ang tab file.

    Sa dialog box, piliin PDF (*.PDF) sa dropdown list Uri ng file.

    pangalan ng file.

    Mga pagpipilian.

    Maaari kang pumili ng isa sa apat na handa na set ng parameter at baguhin Mga pagpipilian sa pag-print.

    • Minimum na sukat: Sa kasong ito, ang resolution ng mga imahe sa publikasyon ay lalampas sa 96 na tuldok sa bawat pulgada (DPI), na angkop para sa pagpapakita sa screen, ngunit hindi lamang para sa print publication. Hindi mai-embed ang mga font o mga bitmap, kaya tumitingin ang mga user ng file na wala naka-install na mga font, ay makakakita ng iba't ibang mga font. Ang mga opsyon sa pag-print ay na-optimize para sa pagtingin sa iyong dokumento online bilang isang pahina. Ang pagpipiliang ito ay maglalaman din ng mga katangian ng iyong post.

      Pamantayan

      Mataas na kalidad print: Ang default na hanay ng mga setting na ito ay angkop para sa mga desktop computer sa isang copy shop. Itatakda ang mga larawan sa hindi hihigit sa 450 dpi para sa kulay at grayscale, sa itaas ng threshold na ito, pababain ang sample sa 300 dpi at 1800 dpi para sa line art sa itaas ng threshold na ito at ang imahe ay ibababa sa 1200 dpi. Maglalaman din ang pagpipiliang ito ng mga pag-aari ng post pati na rin ang mga tag ng istraktura upang mapabuti ang pagiging naa-access. Ang mga setting ng pag-print ay na-optimize para sa pag-print.

      Commercial pressing: Ang hanay ng mga opsyon na ito ay gumagawa ng pinakamalaki at pinakamataas na kalidad ng file na angkop para sa propesyonal na pag-print. Ang mga larawan ay limitado sa 450 dpi (downsampled sa 350 dpi kung ang orihinal ay higit sa 450 DPI) para sa kulay at grayscale, at 3600 dpi (downsampled sa 2400 dpi kung ang orihinal ay higit sa 3600 dpi) para sa line art. Ang mga setting ng pag-print ay itinakda batay sa isang kopya ng publikasyon (upang magamit ng print shop sariling mga lugar, dumugo, atbp.). Maglalaman din ang pagpipiliang ito ng mga katangian ng publikasyon at magko-convert ng mga font na hindi maaaring i-embed sa mga bitmap. Habang sinusuri ang layout, may ipapakitang babala tungkol sa posibleng mga problema gamit ang kulay o transparency. Bilang karagdagan, ang kakayahang mag-encrypt ng isang dokumento gamit ang isang password ay hindi paganahin.

      Custom : Binibigyang-daan ka ng opsyong ito na gawing available lang ang lahat ng available na opsyon. . Kung pinili mo ang isa sa mga opsyon preset at baguhin ang mga katangian na babaguhin nito , Custom.

      Mga pagpipilian sa pag-print

    Iba pang mga opsyon:

    Figure _amp_ pagbabawas ng resolution: Kung ang dpi value ng drawing o barcode ay mas malaki kaysa sa pangalawang numero, bawasan ang dpi value (bawasan ang kalidad) sa unang numero. Kung wala ito sa itaas ng pangalawang numero, huwag itong palitan. Nakakatulong ito na pamahalaan ang laki ng iyong post.

    Isang babala tungkol sa kung paano gamitin ang transparency ng kulay: Magpatakbo ng layout check bago i-save - tingnan ang artikulo ng tulong sa layout check.

    Dokumento ng mga ari-arian: I-save ang mga katangian ng dokumento mula sa isang file. publikasyong matatagpuan sa mga ari-arian mga publikasyon sa dialog box Mga karagdagang pagpipilian ".

    Mga tag ng istruktura ng dokumento para sa pagiging naa-access : May kasamang mga PDF tag sa nagreresultang PDF file, na ginagawang naa-access ang PDF file (alam ng mga tool sa accessibility kung paano mag-navigate sa loob ng PDF na dokumento) at nagbibigay ng software sa pagbabasa ng PDF Matuto nang higit pa tungkol sa kung paano naka-link ang content sa isang PDF file.

    Sumusunod sa ISO 19005-1 (PDF/A) : Kung pinagana, magtutugma ang magreresultang PDF file Pamantayan ng ISO at PDF. Ang pamantayang ito ay inilaan upang lumikha ng mga file na PDF na nababasa sa pangkalahatan na angkop para sa pag-archive.

    • Ang lahat ng mga font ay naka-embed maliban kung ipinagbabawal ito ng lisensya, kung saan ang teksto ay na-convert sa larawan ng raster upang mapanatili ang orihinal na hitsura.

      Palaging kasama ang mga katangian ng dokumento

      Ang lahat ng paggamit ng transparency sa post ay tinanggal (lahat ng transparent na lugar ay nagiging malabo)

      Hindi ma-encrypt ang PDF file

      Naka-lock ang PDF file kaya hindi ito ma-edit

    Bitmap text kung hindi ma-embed ang mga font: Para sa bawat font ay may lisensyang nagpapahiwatig sa lahat pare-parehor, maaari itong i-embed sa isang file.KungLisensya) Hindi pinapayagan pagpapatupad, kapag napili ang opsyong itolahat ng katulad na mga font ay na-convertsa mga larawan, Kaya naman hitsura ay hindi magbabago kapag binubuksan ang isang PDF file sa Machine, na walang font. "T"mangunguna Upang pagtaas ng laki ng file atpagkawalakakayahang pumili at kumopya ng teksto saDF file (dahil ito ay isang imahe).Kung ang parameter na itohindi naka-install, ibang font ang gagamitin. pinalitan kapag tumitingin sa isang computer na walanglisensyadong font.

    I-encrypt ang isang dokumento gamit ang isang password :nagbibigay-daan sa iyo na i-encrypt ang isang PDF file gamit ang isang password upang hindi ito matingnan opagbabago, kung hindi nakapasok password.

Nagse-save sa format na XPS

    Buksan ang tab file.

    Sa dialog box I-publish sa PDF o XPS na format piliin ang item XPS na dokumento (*.xps) sa dropdown list Uri ng file.

    Ilagay ang pangalan ng dokumento sa text box pangalan ng file.

    Upang baguhin ang mga setting ng pag-publish, i-click ang button pagbabago.

    Maaari kang pumili ng isa sa tatlong handa na set ng parameter at baguhin Mga pagpipilian sa pag-print.

    • Minimum na sukat: Sa kasong ito, ang resolution ng mga imahe sa publikasyon ay lalampas sa 96 na tuldok sa bawat pulgada (DPI), na angkop para sa pagpapakita sa screen, ngunit hindi lamang para sa print publication. Ang mga font na hindi maaaring i-embed ay lagyan ng tuldok. Ang mga pagpipilian sa pag-print ay na-optimize para sa pagtingin sa iyong dokumento online bilang isang solong pahina. Maglalaman din ang pagpipiliang ito ng mga katangian ng iyong post.

      Pamantayan: Tataasin nito ang resolution ng mga larawan sa publikasyon sa 150 dpi, na angkop para sa pamamahagi ng network, tulad ng email, kung saan maaaring i-print ng tatanggap ang publikasyon sa isang desktop printer. Ang mga pagpipilian sa pag-print ay na-optimize para sa pagtingin sa iyong dokumento online bilang isang solong pahina. Maglalaman din ang pagpipiliang ito ng mga pag-aari ng post pati na rin ang mga tag ng istraktura upang mapabuti ang pagiging naa-access.

      Mataas na kalidad ng pag-print: Ang default na hanay ng mga setting na ito ay angkop para sa mga desktop computer sa isang copy shop. Itatakda ang mga larawan sa hindi hihigit sa 450 dpi para sa kulay at grayscale, sa itaas ng threshold na ito, pababain ang sample sa 300 dpi at 1800 dpi para sa line art sa itaas ng threshold na ito at ang imahe ay ibababa sa 1200 dpi. Maglalaman din ang pagpipiliang ito ng mga pag-aari ng post pati na rin ang mga tag ng istraktura upang mapabuti ang pagiging naa-access. Ang mga setting ng pag-print ay na-optimize para sa pag-print. Ang mga font na hindi maaaring i-embed ay lagyan ng tuldok.

      Custom : Ginagawang available lang ng opsyong ito ang lahat ng opsyong magagamit mo.

      Mga pagpipilian sa pag-print: Ang pag-click sa button na ito ay ilulunsad ang dialog box ng Mga Opsyon sa Pag-print.

"Para tapusin"

Packaging Master pinapakete ang publikasyon at ang mga nauugnay na file nito sa isang file na maaaring i-print sa propesyonal na printer o isang copy bureau. Maaari mo ring ilipat ang naka-package na file sa ibang computer para sa pagbabago. Sa pamamagitan ng paggamit mga master ng packaging maaari mong makuha ang lahat ng mga file na kailangan upang maihatid ang nakumpletong publikasyon sa isang user na maaaring magtrabaho o tingnan ito.

I-save para sa propesyonal na pag-print

    Buksan ang tab file.

    • Laki ng File at Mga Opsyon sa Kalidad: Ito ang parehong apat na hanay ng mga opsyon na ginamit noong nagse-save bilang PDF.

      I-save ang mga PDF at Publisher file o PDF lang: Maaari mong i-save ang PDF at... pub o i-save lang ang PDF file para pumunta sa printer.

    I-click ang button Master packaging .

    Ipapakete ng wizard ang mga file at i-save ang mga ito sa napiling lokasyon, lagyan ng check o alisan ng check ang isang kahon Pagpi-print ng composite proof at pindutin ang pindutan OK.

    Tandaan: Checkbox " Pagpi-print ng composite proof" ay palaging nakatakda bilang default. Gamitin ang composite authenticator upang tingnan at mahuli ang mga error sa naka-print na bersyon ng isang publikasyon bago ipadala ang file sa printer para sa pagpi-print. Kung itatama ng iyong komersyal na printer ang mga error sa file, karaniwang tumataas ang mga gastos sa pag-print.

Nagse-save sa ibang computer

    Buksan ang tab file.

    I-click ang button Master packaging at pindutin ang pindutanDagdag pa.

    Sa dialog box Kabilang ang mga font at graphics pumili ng mga opsyon para sa pag-embed ng mga TrueType na font at pag-link ng mga larawan, at pagkatapos ay i-click Dagdag pa.

Sino ang tumawag mula sa isang hindi kilalang numero at humirit sa telepono? Sino si "Lena of Mordor" na lumabas sa phone book pagkatapos ng party ng Sabado? Ilagay ang huling 10 digit ng iyong numero ng telepono sa search bar sa Facebook at malamang na makukuha mo ang mga sagot. Bilang default, ang kakayahang mahanap ang isang tao sa pamamagitan ng numero ng telepono pinagana para sa lahat ng mga gumagamit.


Kung ayaw mong mangyari sa iyo ang trick na ito, baguhin ang iyong settings para sa pagsasa-pribado.


2. Huwag paganahin ang katayuang "Tiningnan" sa mga mensahe

Sinisira ng tampok na ito ang mga relasyon at buhay! Siyempre, sino ang may gusto kapag ang mga personal na napiling tao ay lantarang binabalewala? nakakatawang mga larawan at mahalagang balita.


Kung hindi ka isa sa mga maaaring mahinahong mag-iwan ng mga mensahe mula sa mga kakilala na hindi nasasagot, gumamit ng extension ng browser. Hindi nito pinapagana ang status ng mensahe na "Natingnan/Hindi Natingnan" sa desktop na bersyon ng Facebook. Para sa Chrome browser ito ay Facebook Unseen. Para sa Firefox at Explorer - Hindi Natukoy ang Chat. Ngunit mayroon ding negatibong punto: sa mga extension na ito ay hindi mo rin makikita ang status ng nabasa.


3. Itago ang iyong online na status mula sa mga nakakainis na kaibigan

Kung ikaw ay ganap na pagod sa isang kaibigan, pagkatapos ay i-off ang chat sa kanya. Mag-click sa gear sa kanang column na may listahan ng mga kaibigan at piliin ang "Mga advanced na setting".


Ang mga mensahe mula sa hindi pinaganang chat ay maiimbak sa folder na "Inbox", ngunit, hindi tulad ng nakaraang punto, hindi mo mababasa ang mga ito nang hindi napapansin.


4. Hanapin lamang sa iyong news feed ang mga post mula sa mga kaibigan at komunidad kung saan ka naka-subscribe

Nais ng Facebook na i-drag ang lahat sa kumunoy nito hangga't maaari. Ito ang dahilan kung bakit ipinapakita nito ang mga post sa mga user na ni-like at ni-comment ng mga kaibigan. Ngunit mayroong isang paraan upang mag-iwan lamang ng mga post mula sa mga kaibigan at komunidad na sinusubaybayan mo sa iyong feed.

I-install ang extension ng feed ng mga kaibigan sa Chrome. Sa pamamagitan nito, ang mga extraneous na post ay itatago o tatakpan ng kulay abong belo - pumili sa mga setting.

5. Basahin ang mga nakatagong mensahe

Sino ang nakakaalam, marahil ang iyong buhay ay hindi kasing boring na tila. Marahil ay tinawag ka sa trabaho ng iyong mga pangarap, ang mga lihim na tagahanga ay nagtapat ng kanilang pag-ibig, at ang kanilang mga tagahanga ay nagbanta na papatayin ka. Ngunit wala kang alam tungkol dito, dahil nagpo-post ang Facebook ng mga mensahe mula sa mga gumagamit sa labas sa isang nakatagong folder at hindi nag-aabiso sa iyo tungkol sa mga ito sa anumang paraan. Mag-click sa tab na "Iba pa" (para sa maraming tao kamakailan ay tinawag itong "Kahilingan sa Korespondensiya") sa tabi ng mga pangunahing mensahe at tingnan ang lahat ng nakatago!

6. Itago ang iyong listahan ng mga kaibigan mula sa prying eyes

Huwag na nating isipin kung bakit ka mahiya sa iyong mga kakilala sa Facebook. Pumunta lamang sa tab na "Mga Kaibigan" sa iyong personal na pahina, mag-click sa lapis at ipahiwatig kung sino ang makakakita sa bilog ng iyong mga kaibigan sa Facebook.

7. Huwag paganahin ang autoplay ng video

Sa isang iglap, maaari kang magdala ng kaunting kapayapaan sa iyong feed at makatipid sa trapiko sa mobile. Upang gawin ito, huwag paganahin ang awtomatikong pag-playback ng video. SA katutubong app Sa Facebook, pumunta sa iyong mga setting ng account > “Video at Mga Larawan” > “Autoplay” > piliin ang gustong setting.

8. Ibahagi ang mga GIF sa Facebook

Gusto mo ba ang mga GIF gaya ng ? Kung positibo ang sagot, sasabihin namin sa iyo kung paano ibahagi ang mga ito sa Facebook. Maglagay ng link sa GIF sa field ng status (oo, hindi mo ito mai-upload nang direkta mula sa iyong computer). Matapos itong ma-load, maaaring tanggalin ang link. I-publish.

9. Baguhin ang iyong katayuan sa relasyon nang walang hindi kinakailangang drama

Maaaring lumipas ang mahabang panahon sa pagitan ng panloob na desisyon na wakasan ang relasyon at ang pag-anunsyo nito sa kabilang partido. At gusto kong magsimulang maghanap ng mga bagong romantikong pakikipagsapalaran sa Facebook kaagad. Bilang default, lumilitaw ang isang abiso tungkol sa pagbabago sa iyong personal na buhay sa lahat ng mga feed ng mga kaibigan. Kaya huwag kalimutang piliin ang setting na "Ako Lang" sa ilalim ng "Impormasyon" > "Pamilya at Mga Relasyon."

10. I-bookmark ang mga kawili-wiling post upang mabasa ang mga ito sa ibang pagkakataon

Libu-libong mga post ang lilitaw sa iyong Facebook feed araw-araw, imposibleng basahin ang lahat, kahit na ganap mong iwanan ang ideya ng pagtatrabaho. Sa kabutihang palad, ang social network ay may built-in na serbisyo sa pag-bookmark. Upang mag-save ng post para sa ibang pagkakataon, i-click ang arrow sa kanang sulok sa itaas.

Ang sumusunod ay isang alpabetikong listahan ng mga operator ng paghahanap. Kasama sa listahang ito ang mga operator na hindi opisyal na sinusuportahan ng Google at hindi nakalista sa Online na tulong ng Google.

Tandaan: Maaaring baguhin ng Google kung paano gumagana ang mga hindi dokumentadong operator o maaaring ganap na alisin ang mga ito.

Ang bawat entry ay karaniwang kasama ang syntax, ang mga kakayahan, at isang halimbawa. Ang ilan sa mga operator ng paghahanap ay hindi gagana ayon sa nilalayon kung maglalagay ka ng puwang sa pagitan ng colon (:) at ng kasunod na query word. Kung wala kang pakialam kung aling mga operator ng paghahanap ang nangangailangan ng walang puwang pagkatapos ng colon, palaging ilagay ang keyword kaagad sa tabi ng colon. Maraming mga operator ng paghahanap ang maaaring lumitaw kahit saan sa iyong query. Sa aming mga halimbawa, inilalagay namin ang operator ng paghahanap hangga't maaari sa kanan. Ginagawa namin ito dahil ang form ng Advanced na Paghahanap ay nagsusulat ng mga query sa ganitong paraan. Gayundin, ginagawang mas malinaw ng naturang convention kung aling mga operator ang nauugnay sa kung aling mga termino.

Allinanchor:

Kung sisimulan mo ang iyong query sa allinanchor: , nililimitahan ng Google ang mga resulta sa mga pahinang naglalaman ng lahat ng termino ng query na iyong tinukoy sa mga link sa pahina. Halimbawa, [ allinanchor: pinakamahusay na museo sydney] ay magbabalik lamang ng mga pahina kung saan ang anchor text sa mga link sa mga pahina ay naglalaman ng mga salitang "pinakamahusay," "mga museo," at "sydney."

pangkat:

Kung isasama mo ang pangkat: sa iyong query, paghihigpitan ng Google ang iyong mga resulta ng Google Groups sa mga artikulo ng newsgroup mula sa ilang partikular na grupo o subarea. Halimbawa, ang [ sleep group:misc.kids.moderated ] ay magbabalik ng mga artikulo sa grupong misc.kids.moderated na naglalaman ng salitang "sleep" at ang [ sleep group:misc.kids ] ay magbabalik ng mga artikulo sa subarea misc.kids na naglalaman ng salitang "tulog."

Id: intitle:

Ang pamagat ng query: termino nililimitahan ang mga resulta sa mga dokumentong naglalaman termino nasa . Halimbawa, [ flu shot intitle:help] ay magbabalik ng mga dokumentong nagbabanggit ng salitang "tulong" sa kanilang mga pamagat, at babanggitin ang mga salitang "trangkaso" at "pagbaril" saanman sa dokumento (pamagat o hindi).

Tandaan: Dapat walang puwang sa pagitan ng pamagat: at ng sumusunod na salita.

Ang paglalagay ng intitle: sa harap ng bawat salita sa iyong query ay katumbas ng paglalagay ng allintitle: sa harap ng iyong query, hal., [ intitle:google intitle:search] ay kapareho ng [ allintitle: paghahanap sa google ].

Kung isasama mo ang inurl: sa iyong query, paghihigpitan ng Google ang mga resulta sa mga dokumentong naglalaman ng salitang iyon sa . Halimbawa, naghahanap ng mga page sa Google Guide kung saan naglalaman ang URL ng salitang "print." Nakahanap ito ng mga pdf file na nasa direktoryo o folder na pinangalanang "print" sa website ng Google Guide. Ang tanong [ inurl: malusog na pagkain] ay magbabalik ng mga dokumentong nagbabanggit ng mga salitang "malusog" sa kanilang URL, at babanggitin ang salitang "pagkain" saanman sa dokumento.

Tandaan: Dapat walang puwang sa pagitan ng inurl: at ng sumusunod na salita.

Ang paglalagay ng inurl: sa harap ng bawat salita sa iyong query ay katumbas ng paglalagay ng allinurl: sa harap ng iyong query, hal., [ inurl:healthy inurl:eating] ay kapareho ng [ allinurl: malusog na pagkain ].

Sa mga URL, kadalasang pinagsama ang mga salita. Hindi kailangang tumakbo nang magkasama kapag gumagamit ka ng inurl:.

Ang link ng query: URL nagpapakita ng mga pahinang tumuturo doon. Halimbawa, upang mahanap ang mga page na tumuturo sa home page ng Google Guide, ilagay ang:

Maghanap ng mga link sa UK Owners Direct home page na wala sa sarili nitong site.

Lokasyon: nauugnay:

Maaari mo ring paghigpitan ang iyong mga resulta sa isang site o domain sa pamamagitan ng tagapili ng mga domain sa pahina ng Advanced na Paghahanap.

Ang Google search engine (www.google.com) ay nagbibigay ng maraming mga opsyon sa paghahanap. Ang lahat ng mga tampok na ito ay isang napakahalagang tool sa paghahanap para sa isang user na bago sa Internet at sa parehong oras ay isang mas malakas na sandata ng pagsalakay at pagkawasak sa mga kamay ng mga taong may masamang intensyon, kabilang ang hindi lamang mga hacker, kundi pati na rin ang mga hindi-computer na kriminal at kahit mga terorista.
(9475 view sa 1 linggo)

Denis Barankov
denisNOSPAMixi.ru

Pansin:Ang artikulong ito ay hindi isang gabay sa pagkilos. Ang artikulong ito ay isinulat para sa iyo, mga tagapangasiwa ng WEB server, upang mawala ang maling pakiramdam na ikaw ay ligtas, at sa wakas ay mauunawaan mo ang pagiging mapanlinlang ng pamamaraang ito ng pagkuha ng impormasyon at gawin ang gawain ng pagprotekta sa iyong site.

Panimula

Halimbawa, nakakita ako ng 1670 na pahina sa loob ng 0.14 segundo!

2. Maglagay tayo ng isa pang linya, halimbawa:

inurl:"auth_user_file.txt"

medyo mas kaunti, ngunit ito ay sapat na para sa libreng pag-download at paghula ng password (gamit ang parehong John The Ripper). Sa ibaba ay magbibigay ako ng ilang higit pang mga halimbawa.

Kaya, kailangan mong mapagtanto na ang search engine Google car binisita ang karamihan sa mga site sa Internet at na-cache ang impormasyong nakapaloob sa mga ito. Ang naka-cache na impormasyon na ito ay nagbibigay-daan sa iyo na makakuha ng impormasyon tungkol sa site at sa nilalaman ng site nang hindi direktang kumokonekta sa site, sa pamamagitan lamang ng pag-alam sa impormasyong nakaimbak sa loob ng Google. Bukod dito, kung ang impormasyon sa site ay hindi na magagamit, kung gayon ang impormasyon sa cache ay maaari pa ring mapanatili. Ang kailangan mo lang para sa pamamaraang ito: alamin ang ilan mga keyword Google. Ang pamamaraang ito ay tinatawag na Google Hacking.

Unang lumabas ang impormasyon tungkol sa Google Hacking sa mailing list ng Bugtruck 3 taon na ang nakakaraan. Noong 2001, ang paksang ito ay itinaas ng isang mag-aaral na Pranses. Narito ang isang link sa liham na ito http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. Nagbibigay ito ng mga unang halimbawa ng mga naturang query:

1) Index ng /admin
2) Index ng /password
3) Index ng /mail
4) Index ng / +banques +filetype:xls (para sa france...)
5) Index ng / +passwd
6) Index ng / password.txt

Ang paksang ito ay gumawa ng mga alon sa bahagi ng Internet na nagbabasa ng Ingles kamakailan lamang: pagkatapos ng artikulo ni Johnny Long, na inilathala noong Mayo 7, 2004. Para sa isang mas kumpletong pag-aaral ng Google Hacking, ipinapayo ko sa iyo na pumunta sa website ng may-akda na ito http://johnny.ihackstuff.com. Sa artikulong ito, gusto ko lang kayong i-up to date.

Sino ang maaaring gumamit nito:
- Magagamit ito ng mga mamamahayag, espiya, at lahat ng taong gustong ipasok ang kanilang ilong sa negosyo ng ibang tao upang maghanap ng nagpapatunay na ebidensya.
- Mga hacker na naghahanap ng angkop na mga target para sa pag-hack.

Paano gumagana ang Google.

Upang ipagpatuloy ang pag-uusap, hayaan mong ipaalala ko sa iyo ang ilan sa mga keyword na ginamit sa mga query sa Google.

Maghanap gamit ang + sign

Ibinubukod ng Google ang mga salitang itinuturing nitong hindi mahalaga sa mga paghahanap. Halimbawa, mga salitang tanong, pang-ukol at artikulo sa Ingles: halimbawa ay, ng, saan. Sa Russian, tila isinasaalang-alang ng Google ang lahat ng mga salita na mahalaga. Kung ang isang salita ay hindi kasama sa paghahanap, isusulat ng Google ang tungkol dito. Upang magsimulang maghanap ang Google ng mga page na may mga salitang ito, kailangan mong magdagdag ng + sign na walang puwang bago ang salita. Halimbawa:

alas + ng base

Maghanap gamit ang sign -

Kung mahahanap ng Google malaking bilang ng mga page kung saan mo gustong ibukod ang mga page na may partikular na paksa, maaari mong pilitin ang Google na maghanap lang ng mga page na hindi naglalaman ng ilang partikular na salita. Upang gawin ito, kailangan mong ipahiwatig ang mga salitang ito sa pamamagitan ng paglalagay ng isang palatandaan sa harap ng bawat isa - nang walang puwang bago ang salita. Halimbawa:

pangingisda - vodka

Maghanap gamit ang ~

Baka gusto mong maghanap hindi lamang sa tinukoy na salita, kundi pati na rin sa mga kasingkahulugan nito. Upang gawin ito, unahan ang salita na may simbolo na ~.

Paghahanap ng eksaktong parirala gamit ang double quotes

Naghahanap ang Google sa bawat pahina para sa lahat ng paglitaw ng mga salita na iyong isinulat sa string ng query, at wala itong pakialam sa relatibong posisyon ng mga salita, hangga't ang lahat ng tinukoy na salita ay nasa pahina nang sabay (ito ay ang default na aksyon). Upang mahanap ang eksaktong parirala, kailangan mong ilagay ito sa mga panipi. Halimbawa:

"bookend"

Upang lumitaw ang hindi bababa sa isa sa mga tinukoy na salita, dapat mong tukuyin lohikal na operasyon tahasang: O. Halimbawa:

kaligtasan ng libro O proteksyon

Bilang karagdagan, maaari mong gamitin ang * sign sa search bar upang ipahiwatig ang anumang salita at. upang kumatawan sa anumang karakter.

Maghanap ng mga salitang ginagamit karagdagang mga operator

May mga operator ng paghahanap na tinukoy sa string ng paghahanap sa format:

operator:search_term

Ang mga puwang sa tabi ng colon ay hindi kailangan. Kung maglalagay ka ng puwang pagkatapos ng colon, makakakita ka ng mensahe ng error, at bago ito, gagamitin ng Google ang mga ito bilang isang normal na string ng paghahanap.
Mayroong mga pangkat ng karagdagang mga operator ng paghahanap: mga wika - ipahiwatig kung aling wika ang nais mong makita ang resulta, petsa - limitahan ang mga resulta sa nakalipas na tatlo, anim o 12 buwan, mga pangyayari - ipahiwatig kung saan sa dokumento ang kailangan mong hanapin ang linya: saanman, sa pamagat, sa URL, mga domain - maghanap sa tinukoy na site o, sa kabilang banda, ibukod ito mula sa paghahanap ng ligtas na paghahanap - hinaharangan ang mga site na naglalaman ng tinukoy na uri ng impormasyon at inaalis ang mga ito mula sa mga pahina ng mga resulta ng paghahanap;
Gayunpaman, ang ilang mga operator ay hindi nangangailangan ng karagdagang parameter, halimbawa ang kahilingan " cache:www.google.com" ay maaaring tawaging isang ganap na string ng paghahanap, at ang ilang mga keyword, sa kabaligtaran, ay nangangailangan ng isang salita sa paghahanap, halimbawa " site:www.google.com tulong". Sa liwanag ng aming paksa, tingnan natin ang mga sumusunod na operator:

Operator

Paglalarawan

Nangangailangan karagdagang parameter?

maghanap lamang sa site na tinukoy sa search_term

maghanap lamang sa mga dokumento na may uri ng search_term

maghanap ng mga pahinang naglalaman ng search_term sa pamagat

maghanap ng mga pahinang naglalaman ng lahat ng search_term na salita sa pamagat

maghanap ng mga pahinang naglalaman ng salitang search_term sa kanilang address

maghanap ng mga pahinang naglalaman ng lahat ng search_term na salita sa kanilang address

Operator lugar: nililimitahan lamang ang paghahanap sa tinukoy na site, at maaari mong tukuyin hindi lamang Pangalan ng domain, ngunit isa ring IP address. Halimbawa, ipasok ang:

Operator uri ng file: nililimitahan ang paghahanap sa mga file tiyak na uri. Halimbawa:

Sa petsa ng paglalathala ng artikulo, maaaring maghanap ang Google sa loob ng 13 iba't ibang format ng file:

  • Adobe Portable Document Format (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
  • Lotus WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel (xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word (doc)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (wri)
  • Rich Text Format (rtf)
  • Shockwave Flash(swf)
  • Text (ans, txt)

Operator link: ipinapakita ang lahat ng pahinang tumuturo sa tinukoy na pahina.
Malamang na palaging kawili-wiling makita kung gaano karaming mga lugar sa Internet ang nakakaalam tungkol sa iyo. Subukan Natin:

Operator cache: ipinapakita ang bersyon ng site sa Google cache kung ano ang hitsura niya noong Pinakabago ng Google minsang bumisita sa page na ito. Tingnan natin ang anumang madalas na pagbabago ng site at tingnan natin:

Operator pamagat: naghahanap ng tinukoy na salita sa pamagat ng pahina. Operator allintitle: ay isang extension - hinahanap nito ang lahat ng tinukoy na ilang salita sa pamagat ng pahina. Ihambing:

intitle:flight papuntang Mars
intitle:flight intitle:on intitle:mars
allintitle:flight to mars

Operator inurl: pinipilit ang Google na ipakita ang lahat ng page na naglalaman ng tinukoy na string sa URL. allinurl operator: naghahanap ng lahat ng salita sa isang URL. Halimbawa:

allinurl:acid acid_stat_alerts.php

Ang utos na ito ay lalong kapaki-pakinabang para sa mga walang SNORT - hindi bababa sa nakikita nila kung paano ito gumagana sa isang tunay na sistema.

Mga Paraan ng Pag-hack Gamit ang Google

Kaya, nalaman namin na gamit ang kumbinasyon ng mga operator at keyword sa itaas, sinuman ay maaaring mangolekta ng kinakailangang impormasyon at maghanap ng mga kahinaan. Ang mga diskarteng ito ay madalas na tinatawag na Google Hacking.

Site Map

Maaari mong gamitin ang site: operator upang ilista ang lahat ng mga link na nakita ng Google sa isang site. Karaniwan, ang mga page na dynamic na nilikha ng mga script ay hindi ini-index gamit ang mga parameter, kaya ang ilang mga site ay gumagamit ng mga filter ng ISAPI upang ang mga link ay wala sa anyo /article.asp?num=10&dst=5, at may mga slash /article/abc/num/10/dst/5. Ginagawa ito upang ang site ay karaniwang na-index ng mga search engine.

Subukan Natin:

site:www.whitehouse.gov whitehouse

Iniisip ng Google na ang bawat pahina sa isang website ay naglalaman ng salitang whitehouse. Ito ang ginagamit namin upang makuha ang lahat ng mga pahina.
Mayroon ding pinasimple na bersyon:

site:whitehouse.gov

At ang pinakamagandang bahagi ay hindi alam ng mga kasama mula sa whitehouse.gov na tiningnan namin ang istraktura ng kanilang site at tiningnan pa ang mga naka-cache na pahina na na-download ng Google. Magagamit ito upang pag-aralan ang istruktura ng mga site at tingnan ang nilalaman, na nananatiling hindi natukoy sa ngayon.

Tingnan ang isang listahan ng mga file sa mga direktoryo

Ang mga WEB server ay maaaring magpakita ng mga listahan ng mga direktoryo ng server sa halip na regular na HTML mga pahina. Karaniwang ginagawa ito upang matiyak na pipili at magda-download ng mga partikular na file ang mga user. Gayunpaman, sa maraming mga kaso, ang mga administrator ay walang intensyon na ipakita ang mga nilalaman ng isang direktoryo. Nangyayari ito dahil sa maling configuration ng server o kakulangan ng home page sa direktoryo. Bilang resulta, ang hacker ay may pagkakataon na makahanap ng isang bagay na kawili-wili sa direktoryo at gamitin ito para sa kanyang sariling mga layunin. Upang mahanap ang lahat ng naturang mga pahina, sapat na tandaan na lahat sila ay naglalaman ng mga salita: index ng. Ngunit dahil ang mga salitang index ng ay naglalaman ng hindi lamang ganoong mga pahina, kailangan nating pinuhin ang query at isaalang-alang ang mga keyword sa mismong pahina, kaya ang mga query tulad ng:

intitle:index.of parent directory
intitle:index.ng laki ng pangalan

Dahil ang karamihan sa mga listahan ng direktoryo ay sinadya, maaaring nahihirapan kang maghanap ng mga naliligaw na listahan sa unang pagkakataon. Ngunit hindi bababa sa maaari ka nang gumamit ng mga listahan upang matukoy ang bersyon ng WEB server, tulad ng inilarawan sa ibaba.

Pagkuha ng bersyon ng WEB server.

Ang pag-alam sa bersyon ng WEB server ay palaging kapaki-pakinabang bago maglunsad ng anumang pag-atake ng hacker. Muli, salamat sa Google, maaari mong makuha ang impormasyong ito nang hindi kumokonekta sa isang server. Kung titingnan mong mabuti ang listahan ng direktoryo, makikita mo na ang pangalan ng WEB server at ang bersyon nito ay ipinapakita doon.

Apache1.3.29 - ProXad Server sa trf296.free.fr Port 80

Maaaring baguhin ng isang may karanasang administrator ang impormasyong ito, ngunit, bilang panuntunan, ito ay totoo. Kaya, upang makuha ang impormasyong ito ay sapat na upang magpadala ng isang kahilingan:

intitle:index.of server.at

Upang makakuha ng impormasyon para sa isang partikular na server, nililinaw namin ang kahilingan:

intitle:index.of server.at site:ibm.com

O vice versa, naghahanap kami ng mga server na nagpapatakbo ng isang partikular na bersyon ng server:

intitle:index.of Apache/2.0.40 Server sa

Ang pamamaraan na ito ay maaaring gamitin ng isang hacker upang makahanap ng biktima. Kung, halimbawa, mayroon siyang pagsasamantala para sa isang partikular na bersyon ng WEB server, pagkatapos ay mahahanap niya ito at subukan ang umiiral na pagsasamantala.

Makukuha mo rin ang bersyon ng server sa pamamagitan ng pagtingin sa mga page na naka-install bilang default kapag ini-install ang pinakabagong bersyon ng WEB server. Halimbawa, para makita ang Apache 1.2.6 test page, i-type lang

intitle:Test.Page.for.Apache it.worked!

Bukod dito, ang ilang mga operating system ay agad na nag-install at naglulunsad ng WEB server sa panahon ng pag-install. Gayunpaman, ang ilang mga gumagamit ay hindi kahit na alam ito. Naturally, kung nakita mo na ang isang tao ay hindi inalis ang default na pahina, pagkatapos ay lohikal na ipagpalagay na ang computer ay hindi sumailalim sa anumang pagpapasadya at malamang na mahina sa pag-atake.

Subukang maghanap ng mga pahina ng IIS 5.0

allintitle:Welcome sa Windows 2000 Internet Services

Sa kaso ng IIS, matutukoy mo hindi lamang ang bersyon ng server, kundi pati na rin ang bersyon ng Windows at Service Pack.

Ang isa pang paraan upang matukoy ang bersyon ng WEB server ay ang paghahanap ng mga manual (mga pahina ng tulong) at mga halimbawa na maaaring mai-install sa site bilang default. Nakahanap ang mga hacker ng maraming paraan para gamitin ang mga bahaging ito para makakuha ng privileged access sa isang site. Iyon ang dahilan kung bakit kailangan mong alisin ang mga bahaging ito sa site ng produksyon. Hindi banggitin ang katotohanan na ang pagkakaroon ng mga sangkap na ito ay maaaring magbigay ng impormasyon tungkol sa uri ng server at ang bersyon nito. Halimbawa, hanapin natin ang manual ng apache:

inurl:manu-manong apache directives modules

Gamit ang Google bilang CGI scanner.

Ang CGI scanner o WEB scanner ay isang utility para sa paghahanap ng mga mahihinang script at program sa server ng biktima. Dapat alam ng mga utility na ito kung ano ang hahanapin, para dito mayroon silang buong listahan ng mga vulnerable na file, halimbawa:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/scripts/cphost.dll
/cgi-bin/finger.cgi

Mahahanap namin ang bawat isa sa mga file na ito gamit ang gamit ang Google, gamit ang karagdagan sa pangalan ng file sa linya ng paghahanap ng mga salitang index ng o inurl: makakahanap tayo ng mga site na may mga mahihinang script, halimbawa:

allinurl:/random_banner/index.cgi

Gamit ang karagdagang kaalaman, maaaring samantalahin ng isang hacker ang kahinaan ng isang script at gamitin ang kahinaang ito upang pilitin ang script na maglabas ng anumang file na nakaimbak sa server. Halimbawa, isang password file.

Paano protektahan ang iyong sarili mula sa pag-hack ng Google.

1. Huwag mag-post ng mahalagang data sa WEB server.

Kahit na pansamantala mong nai-post ang data, maaari mong kalimutan ang tungkol dito o magkakaroon ng oras ang isang tao na hanapin at kunin ang data na ito bago mo ito burahin. Huwag gawin ito. Mayroong maraming iba pang mga paraan upang maglipat ng data na nagpoprotekta dito mula sa pagnanakaw.

2. Suriin ang iyong site.

Gamitin ang mga pamamaraang inilarawan sa pagsasaliksik sa iyong site. Suriin ang iyong site nang pana-panahon para sa mga bagong pamamaraan na lumilitaw sa site na http://johnny.ihackstuff.com. Tandaan na kung gusto mong i-automate ang iyong mga aksyon, kailangan mong makakuha ng espesyal na pahintulot mula sa Google. Kung babasahin mong mabuti http://www.google.com/terms_of_service.html, pagkatapos ay makikita mo ang parirala: Hindi ka maaaring magpadala ng mga awtomatikong query ng anumang uri sa system ng Google nang walang malinaw na pahintulot nang maaga mula sa Google.

3. Maaaring hindi mo kailanganin ng Google na i-index ang iyong site o bahagi nito.

Pinapayagan ka ng Google na alisin ang isang link sa iyong site o bahagi nito mula sa database nito, pati na rin alisin ang mga pahina mula sa cache. Bilang karagdagan, maaari mong ipagbawal ang paghahanap ng mga larawan sa iyong site, pagbawalan ang mga maikling fragment ng mga pahina na ipakita sa mga resulta ng paghahanap http://www.google.com/remove.html. Upang gawin ito, dapat mong kumpirmahin na ikaw talaga ang may-ari ng site na ito o magpasok ng mga tag sa pahina o

4. Gumamit ng robots.txt

Ito ay kilala na ang mga search engine ay tumitingin sa robots.txt file na matatagpuan sa ugat ng site at hindi ini-index ang mga bahaging iyon na may marka ng salita. Huwag payagan. Magagamit mo ito upang maiwasang ma-index ang bahagi ng site. Halimbawa, upang maiwasang ma-index ang buong site, lumikha ng robots.txt file na naglalaman ng dalawang linya:

Ahente ng gumagamit: *
Huwag payagan: /

Ano pa ang mangyayari

Upang ang buhay ay hindi tila honey sa iyo, sasabihin ko sa wakas na may mga site na sumusubaybay sa mga taong iyon, gamit ang mga pamamaraan na nakabalangkas sa itaas, ay naghahanap ng mga butas sa mga script at Mga WEB server. Ang isang halimbawa ng naturang pahina ay

Aplikasyon.

Medyo matamis. Subukan ang ilan sa mga sumusunod para sa iyong sarili:

1. #mysql dump filetype:sql - maghanap ng mySQL database dumps
2. Host Vulnerability Summary Report - ipapakita sa iyo kung anong mga kahinaan ang natagpuan ng ibang tao
3. Ang phpMyAdmin ay tumatakbo sa inurl:main.php - pipilitin nitong isara ang kontrol sa pamamagitan ng panel ng phpmyadmin
4. hindi para sa pamamahagi ng kumpidensyal
5. Mga Detalye ng Kahilingan Control Tree Server Variables
6. Tumatakbo sa Child mode
7. Ang ulat na ito ay nabuo ng WebLog
8. intitle:index.of cgiirc.config
9. filetype:conf inurl:firewall -intitle:cvs – baka may nangangailangan ng firewall configuration file? :)
10. intitle:index.of finances.xls – hmm....
11. intitle:Index ng dbconvert.exe chats – icq chat logs
12.intext:Pagsusuri ng trapiko ng Tobias Oetiker
13. intitle:Mga Istatistika ng Paggamit para sa Binuo ng Webalizer
14. intitle:mga istatistika ng mga advanced na istatistika sa web
15. intitle:index.of ws_ftp.ini – ws ftp config
16. inurl:ipsec.secrets holds shared secrets - secret key - good find
17. inurl:main.php Maligayang pagdating sa phpMyAdmin
18. inurl:server-info Impormasyon ng Server ng Apache
19. site:edu admin grades
20. ORA-00921: hindi inaasahang pagtatapos ng SQL command – pagkuha ng mga landas
21. intitle:index.of trillian.ini
22. intitle:Index ng pwd.db
23.intitle:index.of people.lst
24. intitle:index.of master.passwd
25.inurl:passlist.txt
26. intitle:Index ng .mysql_history
27. intitle:index ng intext:globals.inc
28. intitle:index.of administrators.pwd
29. intitle:Index.of etc anino
30.intitle:index.ofsecring.pgp
31. inurl:config.php dbuname dbpass
32. inurl:perform filetype:ini

  • "Pag-hack sa Google"
  • Training center "Informzashchita" http://www.itsecurity.ru - nangunguna dalubhasang sentro sa larangan ng edukasyon seguridad ng impormasyon(Lisensya ng Moscow Committee of Education No. 015470, State accreditation No. 004251). Ang tanging awtorisado Ang sentrong pang-edukasyon mga kumpanya Seguridad sa Internet Systems at Clearswift sa Russia at sa mga bansang CIS. Awtorisadong sentro ng pagsasanay Microsoft(specialization Security). Ang mga programa sa pagsasanay ay pinag-ugnay sa Komisyong Teknikal ng Estado ng Russia, ang FSB (FAPSI). Mga sertipiko ng pagsasanay at mga dokumento ng estado sa advanced na pagsasanay.

    Ang SoftKey ay isang natatanging serbisyo para sa mga mamimili, developer, dealer at kaakibat na kasosyo. Bilang karagdagan, ito ay isa sa mga pinakamahusay na online na tindahan ng software sa Russia, Ukraine, Kazakhstan, na nag-aalok sa mga customer ng malawak na assortment, maraming paraan ng pagbabayad, mabilis (madalas na instant) na pagproseso ng order, pagsubaybay sa proseso ng pagtupad ng order sa personal na seksyon, iba't ibang mga diskwento mula sa mga tagagawa ng tindahan at software.