True intitle все публикации пользователя предыдущая. Примеры использования Google Dorks. Скрой список своих друзей от посторонних глаз

Современные операционные системы дополнены программными средствами, которые позволяют решить любые задачи. Одним из этих дополнений является программа Microsoft Publisher. Она упрощает создание и публикацию высококачественных материалов и веб-страниц профессионального качества.

Программа Microsoft Publisher разработана специально для пользователей, которые серьезно подходят к созданию печатных работ. Publisher предоставляет в распоряжение пользователя необходимую комбинацию развитых функций настольной издательской системы, состоящей из шаблонов, средства проверки макета, совместимости с пакетом Microsoft Office, а также функций печати и публикации в Интернете. Использование этих возможностей оказывает серьезную помощь в повышении эффективности работы.

Функциональные возможности Microsoft Office Publisher:

Форматирование на уровне абзацев в программе Microsoft Office Word, включая отступления и интервалы, а также форматирования конца строки или абзаца.

Диалог для создания маркированных и нумерованных списков.

Функции поиска и замены текста в масштабах всей публикации или отдельного текстового блока.

Благодаря удобному и многофункциональному стартовом меню Publisher, можно быстрее приступить к работе.

Использование новых разделов области задач "New Publication)). Начинать работу можно по выбору типа публикации (для печати, отправки по электронной почте или размещения в Интернете), по выбору шаблона или создавать публикацию" с нуля ".

Использование области задач "Quick Publication Options" для настройки параметров публикации. Можно выбирать цветовое решение, схемы шрифтов, настройки макета страницы и элементы дизайна, после чего просто добавляется собственный текст и изображения.

В состав Publisher включены многочисленные шаблоны для настройки, помогает создать дизайн, и полный набор средств настольной издательской системы. Кроме того, функция "Автопреобразование" позволяет пользователям превращать любую публикацию для использования в Интернете.

В Publisher является полная поддержка профессиональных средств печати, в том числе четырёхцветного и печати в разноцветных тонах.

Publisher устанавливается при установке пакета Microsoft Office. После загрузки издательской системы на экране появляется окно Область задач, которая расположена в левой стороне экрана Publisher (в правой стороне экрана в других приложениях Office) выполняет поиск, открытие или создание новых документов, просмотр содержимого буфера обмена и форматирования публикаций. В поле задач дается наглядное представление о скопированных данных и образец текста, что позволяет легко подобрать нужный элемент для вставки в другие документы.

Как и во всех приложениях пакета Office, область задач представляет собой централизованное место, где пользователи могут создать новый файл или открыть существующий. Область задач "Новая публикация" в приложении Publisher сочетает в себе каталог Publisher (пункт просмотра макетов и типов публикаций при создании нового документа) и окно мастера.

Пользователи могут создать новую публикацию, начав с пересмотра набора макетов (например, "Дольки", "Решетки"), типа публикации (например, бюллетень, буклет), или же сразу начать с создания пустой публикации.

В новую версию приложения Publisher включена коллекция графических образцов, помогает выбрать нужный тип публикации.

В приложении Publisher теперь поддерживается буфер обмена Office. ("Правка" - "Буфер обмена"). С помощью усовершенствованного буфера обмена пользователи могут копировать до 24 элементов одновременно во всех приложениях пакета Office и сохранять данные и информацию в области задач.

В область задач встроенный поиск информации (в меню "Файл" выбрать команду "Найти"). Можно также искать папки и файлы, независимо от того, где они хранятся, одновременно продолжая работать с текущим документом. Кроме того, пользователи могут проводить индексацию файлов на компьютере. Поиск выполняется быстрее и эффективнее.

Макеты публикаций ускоряют выбор макета публикации и применения нового макета (в меню "Формат" выбрать команду "макеты публикаций»).

В панели задач также находятся Цветовые схемы (выбирается цвет публикации), шрифтовые схемы (в меню "Формат" выберите команду "Шрифтовые схемы»): с помощью шрифтовых схем можно легко и быстро подобрать набор шрифтов, хорошо сочетаются друг с другом. Шрифтовые схемы созданные на основе стилей и поддерживают стиле, имеющиеся в приложении Word. Можно применить шрифтовую схему к импортируемого документа Word или публикации, созданной в приложении Publisher. При этом шрифтовое и цветные схемы адекватным образом применяется ко всей публикации.

В области задач "Стили и форматирование" (меню "Формат" выберите команду "Стили и форматирование") показаны стиле и варианты форматирования, которые можно применить к тексту данного документа. Изменения, внесенные в любые параметры, немедленно отражаются в документе. Если пользователь создает собственный стиль, последний автоматически добавляется в список доступных вариантов.

В последней версии приложения Publisher появилась общая приложению Word, усовершенствованная функция слияния (в меню "Сервис" выберите команду "Слияние", а затем команду "Мастер слияний»). С помощью этой функции можно просто осуществить слияние в публикации, используя сведения из приложения Word, Outlook, Excel, Works и других широко распространенных адресных книг и баз данных. В Интернете есть тысячи картинок, звуков, фотографий и анимаций, доступ к которым может осуществляться непосредственно из приложения Publisher.

Библиотека Design Gallery Live (прежнее название - Clip Gallery Live) обновляется ежемесячно, и пользователи могут постоянно расширять свои возможности в области дизайна публикаций. Пользователи приложения

Publisher могут также найти версии своих любимых фотографий для печати (с более высоким разрешением) на компакт-дисках, поставляемых вместе с приложением Publisher 2002 (в меню "Вставка" выберите команду "Рисунок"),

В Publisher включены автофигуры, используемые в других приложениях семейства Office, (на вертикальной панели инструментов "Объекты" нажмите кнопку "Автофигуры"), среди готовых к использованию автофигур есть линии, соединители, основные фигуры, фигурные стрелки, элементы блок схем, выноски, звезды и ленты, можно изменять размер, поворачивать, отражать, закрашивать фигуры и комбинировать их с такими фигурами, как круги и квадраты, с целью создания более сложных фигур, если нужно добавить текст, его можно ввести в соответствующую автофигуру,

В диалоговом окне "Формат" являются следующие вкладки: "Цвета и линии", "Размер", "Макет", "Рисунок", "Надпись" и "Интернет". Они позволяют отформатировать объекты в меню "Формат" выберите команду "Формат объекта",

Предварительный просмотр позволяет просмотреть перед печатью дизайн, разметку и содержание публикации, можно также посмотреть цветоделения и треппинг (в меню "Файл" выбрать команду "Просмотр"), в горе экрана находятся панели инструментов, которые можно редактировать или создавать новые панели, для добавления пиктограмм в существующих панелей в меню "Сервис" выберите команду "Настройки",

В диалоге "Настройки," в поле Категории находятся все виды категорий команд, Они, в основном, группируются по имени тех меню, в которые входят, но есть списки команд и под именами категорий, которые нам редко встречаются либо не встречаются никогда,

Если в распространенных приложениях типа Microsoft Word существует категория "Все команды", и там простым визуальным просмотром вам легче найти свое, то самые распространенные для вставок команды собраны, кажется, в двух меню - Insert (Вставка) и Format (Формат), Панель инструментов "Настройка изображения" используется для изменения цвета и яркости, задача прозрачных цветов, обрезки картинки, вставки картинки, полученной с помощью сканера, изменения стиля линий и границ, выбора варианта обтекания текстом, форматирование картинки и восстановления ее исходных параметров (в меню "Вид" выберите "Панели инструментов" выберите "Настройки изображения").

Рассмотрим Панель инструментов. Она расположена в левой части экрана, левее рабочего поля.

Перечислим все элементы панели инструментов сверху вниз:

Select Objects (Выбор объектов, инструмент называют просто Стрелка)

Text Box (Текстовый блок, Фрейм)

Insert Table ... (Вставка Таблицы...);

WordArt ... (Вставка объекта WordArt)

Picture Frame (Фрейм Изображения)

Clip Organizer Frame (Фрейм Мастера клипов)

Line (Линия), Arrow (Стрелка)

Oval (Овал, Эллипс)

Rectangle (Прямоугольник)

AutoShapes (Автофигурьи)

Form Control (Управление Формами)

HTML Code Fragment ... (Фрагмент К HTML ...);

Design Gallery Object ... (Объект с Галереи дизайна). Создание публикации с нуля в MS Publisher

Для создания публикации с нуля необходимо выполнить следующие действия:

1. В меню "Файл" выберите команду "Создать".

2. В области задач "Создание публикации" в группе "Создать" выполняем одно из следующих действий: А. Для создания публикации, которую нужно распечатать, выбираем команду "Пустая публикация". Б. Для создания веб-страницы, выбираем команду "Пустая веб-страница".

3. Добавляем в публикацию текст, рисунки и любые другие необходимые объекты.

5. В поле «Папка» выбираем папку, в которую необходимо сохранить новую публикацию.

6. В поле "Имя файла" вводим имя файла для публикации.

7. В поле "Тип файла" выбираем "Файлы Publisher".

Использование макетов и шаблонов публикаций

Для создания публикаций с использованием макетов, выполняем следующие действия:

1. В меню "Файл" выберите команду "Создать"

2. В области задач "Новая публикация" в группе "Начать с макета" выбираем команду "Набор макетов".

3. На панели задач выбираем нужный набор макетов.

4. В окне просмотра коллекции выбираем нужный тип публикации.

Выбираем один из следующих вариантов: Чтобы изменить макет публикации, нажимаем в области задач кнопку "Макеты публикаций". Чтобы изменить цветовую схему публикации, выбираем в области задач команду "Цветные схемы". Чтобы изменить шрифтовую схему публикации, выбираем в области задач команду "Шрифтовые схемы". Чтобы изменить параметры содержания страницы при создании веб-страницы, бюллетеня или каталога публикаций, выбираем команду "Содержание страницы". Меняем или выбираем любые дополнительные параметры в панели задач для созданного типа публикации.

5. Заменяем в публикации текст мисцезаповнювача и рисунки на свои собственные или другие объекты.

7. В поле «Папка» выбираем папку, в которой необходимо сохранить новую публикацию.

8. В поле "Имя файла" вводим имя файла для публикации. В поле "Тип файла" выбираем "Файлы Publisher)). Нажимаем кнопку« Сохранить ».

Для создания публикации с помощью шаблонов, заранее создаем данный шаблон. Для этого после создания публикации, при ее хранении, в меню "Файл" выбираем "Сохранить как". В поле «Имя файла» вводим имя файла для шаблона. В поле "Тип файла" выбираем "Шаблон Publisher". Для создания публикации на основе созданного шаблона нужно:

1. В меню "Файл" выбрать команду "Создать".

2. В области задач "Новая публикация" в группе "Начать с макета" выбрать команду "Шаблоны".

3. В окне просмотра коллекции выбрать нужный шаблон.

4. Внести необходимые изменения.

6. В поле "Папка" выбрать папку, в которую необходимо сохранить новую публикацию.

7. В поле "Имя файла" введите имя файла для публикации.

8. В поле "Тип файла" выбрать "Файлы Publisher".

Общий план создания публикации (открытки)

1. Подобрать материал для создания открытки.

2. Обдумать размеры открытки, ее фон.

3. Продумать расположения объектов на рабочей области.

4. Определить количество используемых цветов.

5. Выбрать используемые шрифты, определить стили.

6. Приступить к созданию публикации .

Интерфейс Facebook странный и местами совершенно не логичный. Но так уж получилось, что почти все, с кем я общаюсь, оказались там, так что приходится терпеть.

Многое в Facebook неочевидно. Я постарался собрать в этом посте то, что я нашёл не сразу, а многие наверняка не нашли до сих пор.

Лента

По умолчанию Facebook формирует ленту популярных записей. При этом на разных компьютерах она может быть совершенно разной. Чтобы заставить Facebook формировать "обычную" ленту по времени щёлкните в галочку справа от слова "Лента новостей" и выберите там "Последние".

К сожалению, в мобильном приложении для Android лента формируется только по популярности.

Чистка ленты

На Facebook я всегда добавляю в друзья всех, кто просится, но читать всякую ерунду в ленте я совсем не хочу. Для того, чтобы убрать из своей ленты ненужные публикации нет неоходимости никого убирать из друзей, достаточно отключить подписку. Как только вы видите в ленте что-то то ненужное, щёлкаете в галочку справа и выбираете "Отменить подписку на...". После этого публикации этого пользователя больше никогда не появятся в вашей ленте.

Уведомления

Когда вы оставляете любой комментарий к любой записи или фотографии, Facebook начинает уведомлять вас о всех новых комментариях. Чтобы от этого отказаться, нужно выключить уведомления. Для разных объектов это делается в разных местах. Со статусом всё просто - жмём галочку справа от статуса и выбираем "Не получать уведомления".

Увы, в мобильном приложении для Android отменять подписку на комментарии нельзя.

Поиск по сообщениям

В Facebook есть поиск по личным сообщениям, но мало кто знает, куда он запрятан. Нажмите на кнопку сообщений, затем нажмите "показать все" внизу открывшегося окна.

Откроется интерфейс сообщений, в котором сверху появится вторая строка поиска.

Там можно искать любые слова во всех личных сообщениях, написанных за всё время использования Facebook.

Борьба с Messenger

Facebook требует, чтобы на мобильных устройствах стояло отдельное приложение для обмена сообщениями - Facebook Messenger. Многим он очень не нравится. Пока что есть способ продолжать обмениваться сообщениями на самом Facebook. Когда Facebook в очередной раз откажется показывать сообщения, требуя установить Messenger, зайдите в диспетчер приложений (в Android - Настройки системы - Приложения), найдите там Facebook и нажмите кнопку "Стереть данные". После этого запустите Facebook и заново введите логин и пароль. Некоторое время после этого сообщения будут работать, хотя Facebook периодически будет выводить окошко с предложением установить Messenger.

Журнал действий

Часто в Facebook очень сложно что-то найти. Немного помогает следующая схема. Если вы видите что-то, что может пригодиться потом, поставьте лайк. В будущем по этому лайку можно будет найти публикацию в журнале действий. Чтобы открыть журнал нажмите маленькую галочку в правом верхнем углу интерфейса и в открывшемся меню выберите "Журнал действий".

Вставка публикации

У каждой публикации в Facebook есть ссылка "Вставить публикацию". Она выдаёт код, который можно вставить на любой сайт, где можно вставлять html (в том числе и ЖЖ). К сожалению возможность вставки видео похоже закрыли. Ещё неделю назад это работало, а сейчас на любые виде пишет "Эта публикация Facebook больше не доступна. Возможно, она была удалена или были изменены ее настройки конфиденциальности".

Отключение автовоспроизведения видео

По умолчанию Facebook автоматически запускает воспроизведение всех видео в ленте без звука. На мобильных устройствах это может быть проблемой, так как потребляет много трафика.

В браузере автовоспроизведение видео отключается так: щёлкаем в галочку в правом верхнем углу, там настройки, дальше - видео.

В Android - нажимаем три полоски справа в строке иконок, там "Настройки приложения" - "Автозапуск видео" - ставим "Выкл." или "Только Wi-fi". В последнем случае видео будут автозапускаться только при подключении по wi-fi.

Переход на публикацию

Для того, чтобы перейти из ленты на конкретную публикацию достаточно нажать на дату публикации, а ссылку на публикацию можно получить, просто щёлкнв правой кнопкой мыши в дату и выбрать там "Копировать ссылку". Спасибо за этот совет samon , zz_z_z , borhomey .

Наверняка, у загадочного Facebook ещё много секретов, до которых я пока не добрался.

Если вы знаете о других секретах Facebook- пишите в комментарии, добавлю в пост.


Сохранено

Дополнительные команды поисковой машине Google позволяют вам добиться гораздо лучших результатов. С их помощью вы можете ограничить область поиска, а также указать поисковой машине, что не нужно просматривать все страницы.

Оператор «Плюс» (+):
Для ситуации, когда надо принудительно включить в текст какое-либо обязательное слово. Для этого используется оператор «+» перед обязательным словом. Предположим, если у нас запрос Терминатор 2, в результате запроса у нас появится информация и о фильме Терминатор, Терминатор 2, Терминатор 3. Чтобы оставить только информацию о фильме Терминатор 2, мы ставим «плюсик» перед двойкой: совсем немного про «Один дома I». Если же у нас запрос вида Терминатор +2.

Например:
Журнал +Мурзилка
Уравнение +Бернулли

Оператор site:

Например:
Музыка site:www.сайт
Книги site:ru

Оператор link:

Например:
link:www.сайт
Друзья link:www.сайт

Оператор диапозона (..):
Для тех, кому приходится работать с цифрами, Google дал возможность искать диапазоны между числами. Для того, чтобы найти все страницы, содержащие числа в неком диапазоне «от — до», надо между этими крайними значениями поставить две точки (..), то есть, оператор диапозона.

Например:
Купить книгу $100..$150

Исключение слов из запроса. Логическое «НЕ» (-):
Чтобы исключать какие-либо слова используются операторы исключения «минус» (-). То есть логическое «НЕ». Полезно в случаях, когда результаты прямого поиска слишком замусорены

Например:
Аквариум -группа — ищем все про аквариум исключая группу «Аквариум»

Поиск точной фразы («»):
Полезно для поиска конкретного текста (целой статьи по цитате). Для этого надо заключить запрос в кавычки (двойные кавычки).

Например:
«И темница тесна, и свобода одна И всегда на нее уповаем» — ищем балладу Высоцкого по одной строке

Примечание: Google позволяет вводить в строку запроса не более 32 слов.

Усечение слова (*):
Иногда требуется искать информацию о словосочетании слов, в котором неизвестно одно или несколько слов. Для этих целей вместо неизвестных слов используется оператор «*». Т.е. «*» — любое слово или группа слов.

Например:
Мастер и *
Леонардо * Винчи

Оператор cache:
Поисковая машина хранит версию текста, которая проиндексирована поисковым пауком, в специальном хранилище в формате, называемом кэшем. Кэшированную версию страницы можно извлечь, если оригинальная страница недоступна (например, не работает сервер, на котором она хранится). Кэшированная страница показывается в том виде, в котором она хранится в базе данных поисковой машины и сопровождается надписью наверху страницы о том, что это страница из кэша. Там же содержится информация о времени создания кэшированной версии. На странице из кэша ключевые слова запроса подсвечены, причем каждое слово для удобства пользователя подсвечено своим цветом. Можно создать запрос, который сразу будет выдавать кэшированную версию страницы с определенным адресом: cache:адрес_страницы, где вместо «адрес_страницы» — адрес сохраненной в кэше страницы. Если требуется найти в кэшированной странице какую либо информацию, надо после адреса страницы через пробел написать запрос этой информации.

Например:
cache:www.сайт
cache:www.сайт турниры

Надо помнить, что пробела между «:» и адресом страницы быть не должно!

Оператор filetype:
Как известно, Google индексирует не только html страницы. Если, к примеру, понадобилось найти какую-нибудь информацию в отличном от html типе файла, можно воспользоваться оператором filetype, который позволяет искать информацию в определенном типе файлов (html, pdf, doc, rtf…).

Например:
Спецификация html filetype:pdf
Сочинения filetype:rtf

Оператор info:
Оператор info позволяет увидеть информацию, которая известна Google об этой странице.

Например:
info:www.сайт
info:www.сайт

Оператор site:
Этот оператор ограничивает поиск конкретным доменом или сайтом. То есть, если сделать запрос: маркетинг разведка site:www.сайт, то результаты будут получены со страниц, содержащих слова «маркетинг» и «разведка» именно на сайте «www..

Например:
Музыка site:www.сайт
Книги site:ru

Оператор link:
Этот оператор позволяет увидеть все страницы, которые ссылаются на страницу, по которой сделан запрос. Так, запрос link:www.google.com выдаст страницы, в которых есть ссылки на google.com.

Например:
link:www.сайт
Друзья link:www.сайт

Оператор allintitle:
Если запрос начать с оператора allintitle, что переводится как «все в заголовке», то Google выдаст тексты, в которых все слова запроса содержатся в заголовках (внутри тега TITLE в HTML).

Например:
allintitle:Бесплатный софт
allintitle:Скачать музыкальные альбомы

Оператор intitle:
Показывает страницы, в которых только то слово, которое стоит непосредственно после оператора intitle, содержится в заголовке, а все остальные слова запроса могут быть в любом месте текста. Если поставить оператор intitle перед каждым словом запроса, это будет эквивалентно использованию оператора allintitle.

Например:
Программы intitle:Скачать
intitle:Бесплатно intitle:скачать софт

Оператор allinurl:
Если запрос начинается с оператора allinurl, то поиск ограничен теми документами, в которых все слова запроса содержатся только в адресе страницы, то есть в url.

Например:
allinurl:rus games
allinurl:books fantasy

Оператор inurl:
Слово, которые расположено непосредственно слитно с оператором inurl, будет найдено только в адресе страницы Интернета, а остальные слова – в любом месте такой страницы.

Например:
inurl:books скачать
inurl:games кряк

Оператор related:
Этот оператор описывает страницы, которые «похожи» на какую-то конкретную страницу. Так, запрос related:www.google.com выдаст страницы со схожей с Google тематикой.

Например:
related:www.сайт
related:www.сайт

Оператор define:
Этот оператор выполняет роль своего рода толкового словаря, позволяющего быстро получить определение того слова, которое введено после оператора.

Например:
define:Кенгуру
define:Материнская плата

Оператор поиска синонимов (~):
Если вы хотите найти тексты, содержащие не только ваши ключевые слова, но и их синонимы, то можно воспользоваться оператором «~» перед словом, к которому необходимо найти синонимы.

Например:
Виды ~метаморфоз
~Объектное ориентирование

Оператор диапазона (..):
Для тех, кому приходится работать с цифрами, Google дал возможность искать диапазоны между числами. Для того, чтобы найти все страницы, содержащие числа в неком диапазоне «от — до», надо между этими крайними значениями поставить две точки (..), то есть, оператор диапазона.

Например:
Купить книгу $100..$150
Численность населения 1913..1935

Для любой компании важно защищать конфиденциальные данные. Утечка клиентских логинов и паролей или потеря системных файлов, размещенных на сервере, может не только повлечь за собой финансовые убытки, но и уничтожить репутацию самой, казалось бы, надежной организации. Автор статьи — Вадим Кулиш .

Учитывая все возможные риски, компании внедряют новейшие технологии и тратят огромные средства, пытаясь предотвратить несанкционированный доступ к ценным данным.
Однако задумывались ли вы, что помимо сложных и хорошо продуманных хакерских атак, существуют простые способы обнаружить файлы , которые не были надежно защищены. Речь идет об операторах поиска — словах, добавляемых к поисковым запросам для получения более точных результатов. Но обо все по порядку.

Серфинг в Интернете невозможно представить без таких поисковых систем как Google, Yandex, Bing и других сервисов подобного рода. Поисковик индексируют множество сайтов в сети. Делают они это с помощью поисковых роботов, которые обрабатывают большое количество данных и делают их доступными для поиска.

Популярные операторы поисковых запросов Google

Использование следующих операторов позволяет сделать процесс поиска необходимой информации более точным:

* site: ограничивает поиск определенным ресурсом

Пример: запрос site:example.com найдет всю информацию, которую содержит Google для сайта example.com.

* filetype: позволяет искать информацию в определенном типе файлов

Пример: запрос покажет весь список файлов на сайте, которые присутствуют в поисковике Google.

* inurl: — поиск в URL ресурса

Пример: запрос site:example.com inurl:admin — ищет панель администрирования на сайте.

* intitle: — поиск в названии страницы

Пример: запрос site: example.com intitle:»Index of» — ищет страницы на сайте example.com со списком файлов внутри

* cache: — поиск в кэше Google

Пример: запрос cache:example.com вернет все закэшированные в системе страницы ресурса example.com

К сожалению, поисковые роботы не умеют определять тип и степень конфиденциальности информации. Поэтому они одинаково обрабатывают статью из блога, которая рассчитана на широкий круг читателей, и резервную копию базы данных, которая хранится в корневой директории веб-сервера и не подлежит использованию посторонними лицами.

Благодаря этой особенности, а также используя операторы поиска, злоумышленникам и удается обнаружить уязвимости веб-ресурсов, различные утечки информации (резервные копии и текст ошибок работы веб-приложения), скрытые ресурсы, такие как открытые панели администрирования, без механизмов аутентификации и авторизации.

Какие конфиденциальные данные могут быть найдены в сети?

Следует иметь в виду, что информация, которая может быть обнаружена поисковыми системами и потенциально может быть интересна хакерам, включает в себя:

* Домены третьего уровня исследуемого ресурса

Домены третьего уровня можно обнаружить с помощью слова «site:». К примеру, запрос вида site:*.example.com выведет все домены 3-го уровня для example.com. Такие запросы позволяют обнаружить скрытые ресурсы администрирования, системы контроля версий и сборки, а также другие приложения, имеющие веб-интерфейс.

* Скрытые файлы на сервере

В поисковую выдачу могут попасть различные части веб-приложения. Для их поиска можно воспользоваться запросом filetype:php site:example.com . Это позволяет обнаружить ранее недоступную функциональность в приложении, а также различную информацию о работе приложения.

* Резервные копии

Для поиска резервных копий используется ключевое слово filetype:. Для хранения резервных копий используются различные расширения файлов, но чаще всего используются расширения bak, tar.gz, sql. Пример запроса: site:*.example.com filetype:sql . Резервные копии часто содержат логины и пароли от административных интерфейсов, а также данные пользователей и исходный код веб-сайта.

* Ошибки работы веб-приложения

Текст ошибки может включать в себя различные данные о системных компонентах приложения (веб-сервер, база данных, платформа веб-приложения). Такая информация всегда очень интересна хакерам, так как позволяет получить больше информации об атакуемой системе и усовершенствовать свою атаку на ресурс. Пример запроса: site:example.com «warning» «error» .

* Логины и пароли

В результате взлома веб-приложения в сети Интернет могут появиться данные пользователей этого сервиса. Запрос filetype:txt «login» «password» позволяет найти файлы с логинами и паролями. Таким же образом можно проверить, не взломали ли вашу почту или какой-либо аккаунт. Просто сделайте запрос filetype:txt имя_пользователя_или_электронная_почта» .

Комбинации ключевых слов и строки поиска, используемые для обнаружения конфиденциальной информации, называются Google Dorks.

Специалисты Google собрали их в своей публичной базе данных Google Hacking Database . Это дает возможность представителю компании, будь то CEO, разработчик или вебмастер, выполнить запрос в поисковике и определить, насколько хорошо защищены ценные данные. Все дорки распределены по категориям для облегчения поиска.

Нужна помощь? Закажите консультацию специалистов по тестированию защищенности a1qa.

Как Google Dorks вошли в историю хакерства

Напоследок несколько примеров того, как Google Dorks помогли злоумышленникам получить важную, но ненадежно защищенную информацию:

Пример из практики №1. Утечка конфиденциальных документов на сайте банка

В рамках анализа защищенности официального сайта банка было обнаружено огромное количество pdf-документов. Все документы были обнаружены с помощью запроса «site:bank-site filetype:pdf». Интересным оказалось содержимое документов, так как там были планы помещений, в которых располагались отделения банка по всей стране. Это информация была бы очень интересна грабителям банков.

Пример из практики №2. Поиск данных платежных карт

Очень часто при взломе интернет-магазинов злоумышленники получают доступ к данным платежных карт пользователей. Для организации совместного доступа к этим данным злоумышленники используют публичные сервисы, которые индексируются Google. Пример запроса: «Card Number» «Expiration Date» «Card Type» filetype:txt.

Однако не стоит ограничиваться базовыми проверками. Доверьте комплексную оценку вашего продукта a1qa. Ведь хищение данных дешевле предотвратить, чем устранять последствия.



Понравилась статья? Поделиться с друзьями: