Čo je Google Dorks? Tajomstvo vyhľadávania Google. Príkazy na špeciálne účely Viac v názve všetky používateľské publikácie predchádzajúce

  • 08.06.2024

Dodatočné príkazy do vyhľadávača Google vám umožňujú dosiahnuť oveľa lepšie výsledky. S ich pomocou môžete obmedziť rozsah vyhľadávania a tiež vyhľadávaču naznačiť, že nemusíte prezerať všetky stránky.

Operátor "Plus" (+):
Pre situáciu, keď potrebujete do textu nanútiť nejaké povinné slovo. Ak to chcete urobiť, použite operátor „+“ pred požadovaným slovom. Predpokladajme, že ak máme požiadavku na Terminátora 2, v dôsledku tejto požiadavky budeme mať informácie o filme Terminátor, Terminátor 2, Terminátor 3. Aby sme ponechali iba informácie o filme Terminátor 2, vložíme znamienko plus pred týmito dvoma: len trochu o „Sám doma“ I“. Ak máme požiadavku ako Terminátor +2.

Napríklad:
Časopis +Murzilka
+Bernoulliho rovnica

Prevádzkovateľ stránky:

Napríklad:
Hudobná stránka: www.site
Stránky kníh:ru

Operátor odkazu:

Napríklad:
odkaz: www.stránka
Odkaz pre priateľov: www.stránka

Operátor rozsahu (..):
Pre tých, ktorí musia pracovať s číslami, Google umožnil vyhľadávanie rozsahov medzi číslami. Aby ste našli všetky stránky obsahujúce čísla v určitom rozsahu „od - do“, musíte medzi tieto extrémne hodnoty vložiť dve bodky (..), teda operátor rozsahu.

Napríklad:
Kúpte si knihu za 100 dolárov, 150 dolárov

Vylúčenie slov z dopytu. Logické NIE (-):
Na vylúčenie akýchkoľvek slov sa používajú operátory vylúčenia mínus (-). To znamená, že logické „NIE“. Užitočné v prípadoch, keď sú výsledky priameho vyhľadávania príliš neprehľadné

Napríklad:
Skupina akvária - hľadáme všetko o akváriu okrem skupiny "Akvárium".

Vyhľadajte presnú frázu (""):
Užitočné pri hľadaní konkrétneho textu (celý článok na základe citátu). Ak to chcete urobiť, musíte dopyt uzavrieť do úvodzoviek (dvojitých úvodzoviek).

Napríklad:
„A žalár je stiesnený a sloboda je len jedna A my jej vždy veríme“ – hľadáme Vysotského baladu jeden riadok za druhým

Poznámka: Google vám umožňuje zadať maximálne 32 slov na hľadaný reťazec.

Skrátenie slova (*):
Niekedy potrebujete vyhľadať informácie o slovnom spojení, v ktorom je jedno alebo viac slov neznámych. Na tieto účely sa namiesto neznámych slov používa operátor „*“. Tie. „*“ je akékoľvek slovo alebo skupina slov.

Napríklad:
Majster a *
Leonardo * Vinci

operátor vyrovnávacej pamäte:
Vyhľadávací nástroj ukladá verziu textu, ktorá je indexovaná vyhľadávacím pavúkom, v špeciálnom ukladacom formáte nazývanom vyrovnávacia pamäť. Verziu stránky uloženú vo vyrovnávacej pamäti je možné získať, ak pôvodná stránka nie je k dispozícii (napríklad server, na ktorom je uložená, nefunguje). Stránka uložená vo vyrovnávacej pamäti sa zobrazuje tak, ako je uložená v databáze vyhľadávacieho nástroja, a v hornej časti stránky je sprevádzaná upozornením, že ide o stránku uloženú vo vyrovnávacej pamäti. Obsahuje tiež informácie o čase vytvorenia verzie uloženej vo vyrovnávacej pamäti. Na stránke z vyrovnávacej pamäte sú kľúčové slová dopytu zvýraznené a každé slovo je pre pohodlie používateľa zvýraznené inou farbou. Môžete vytvoriť požiadavku, ktorá okamžite vráti uloženú verziu stránky so špecifickou adresou: cache:page_address, kde namiesto „page_address“ je adresa stránky uloženej vo vyrovnávacej pamäti. Ak potrebujete nájsť nejaké informácie na stránke uloženej vo vyrovnávacej pamäti, musíte napísať žiadosť o tieto informácie oddelenú medzerou za adresou stránky.

Napríklad:
cache: www.site
cache: www.site turnaje

Musíme si uvedomiť, že medzi „:“ a adresou stránky by nemala byť medzera!

operátor typu súboru:
Ako viete, Google indexuje nielen html stránky. Ak ste napríklad potrebovali nájsť nejaké informácie v inom type súboru ako html, môžete použiť operátor filetype, ktorý vám umožní vyhľadať informácie v konkrétnom type súboru (html, pdf, doc, rtf...) .

Napríklad:
Špecifikácia html typ súboru: pdf
Typ súboru esejí:rtf

Informácie o operátorovi:
Operátor info vám umožňuje zobraziť informácie, ktoré Google o danej stránke vie.

Napríklad:
info: www.stránka
info: www.stránka

Prevádzkovateľ stránky:
Tento operátor obmedzuje vyhľadávanie na konkrétnu doménu alebo lokalitu. To znamená, že ak zadáte požiadavku: marketingové spravodajstvo site:www.site, potom budú výsledky získané zo stránok obsahujúcich slová „marketing“ a „spravodajstvo“ na stránke „www..

Napríklad:
Hudobná stránka: www.site
Stránky kníh:ru

Operátor odkazu:
Tento operátor vám umožňuje vidieť všetky stránky, ktoré odkazujú na stránku, pre ktorú bola podaná žiadosť. Požiadavka link:www.google.com teda vráti stránky, ktoré obsahujú odkazy na google.com.

Napríklad:
odkaz: www.stránka
Odkaz pre priateľov: www.stránka

operátor allintitle:
Ak spustíte dopyt s operátorom allintitle, ktorý sa prekladá ako „všetko je v názve“, potom Google vráti texty, v ktorých sú všetky slová dopytu obsiahnuté v nadpisoch (vo vnútri značky TITLE v HTML).

Napríklad:
allintitle:Slobodný softvér
allintitle:Sťahovanie hudobných albumov

operátor intitle:
Zobrazuje strany, na ktorých je v názve iba slovo bezprostredne nasledujúce za príkazom intitle a všetky ostatné slová dopytu sa môžu objaviť kdekoľvek v texte. Vloženie operátora intitle pred každé slovo dotazu je ekvivalentné použitiu operátora allintitle.

Napríklad:
Programy intitle:Stiahnuť
intitle:Bezplatný intitle:stiahnite si softvér

operátor allinurl:
Ak dopyt začína operátorom allinurl, potom sa vyhľadávanie obmedzí na tie dokumenty, v ktorých sú všetky slová dopytu obsiahnuté iba v adrese stránky, teda v adrese URL.

Napríklad:
hry allinurl:rus
allinurl: fantasy knihy

operátor inurl:
Slovo, ktoré sa nachádza priamo spolu s operátorom inurl, nájdete iba v adrese internetovej stránky a zvyšné slová nájdete kdekoľvek na takejto stránke.

Napríklad:
inurl:knihy na stiahnutie
inurl:hry crack

Súvisiace s operátorom:
Tento operátor popisuje stránky, ktoré sú „podobné“ konkrétnej stránke. Dotaz related:www.google.com teda vráti stránky s podobnou tematikou ako Google.

Napríklad:
súvisiace:www.site
súvisiace:www.site

definovať vyhlásenie:
Tento operátor funguje ako druh vysvetľujúceho slovníka, ktorý vám umožňuje rýchlo získať definíciu slova, ktoré je zadané za operátorom.

Napríklad:
definovať:Kengura
definovať:Základná doska

Operátor vyhľadávania synonym (~):
Ak chcete nájsť texty obsahujúce nielen vaše kľúčové slová, ale aj ich synonymá, môžete pred slovom, pre ktoré chcete nájsť synonymá, použiť operátor „~“.

Napríklad:
Typy ~metamorfóz
~ Orientácia objektu

Operátor rozsahu (..):
Pre tých, ktorí musia pracovať s číslami, Google umožnil vyhľadávanie rozsahov medzi číslami. Aby ste našli všetky stránky obsahujúce čísla v určitom rozsahu „od - do“, musíte medzi tieto extrémne hodnoty vložiť dve bodky (..), teda operátor rozsahu.

Napríklad:
Kúpte si knihu za 100 dolárov, 150 dolárov
Počet obyvateľov 1913..1935

Pre každú spoločnosť je dôležité chrániť dôverné údaje. Únik prihlasovacích údajov a hesiel klientov alebo strata systémových súborov umiestnených na serveri môže viesť nielen k finančným stratám, ale aj zničiť reputáciu zdanlivo najspoľahlivejšej organizácie. Autor článku - Vadim Kuliš.

Vzhľadom na všetky možné riziká spoločnosti zavádzajú najnovšie technológie a vynakladajú obrovské množstvo peňazí na to, aby zabránili neoprávnenému prístupu k cenným údajom.
Napadlo vás však niekedy, že okrem zložitých a premyslených hackerských útokov existujú jednoduché spôsoby zisťovania súborov ktoré neboli spoľahlivo chránené. Toto sú operátory vyhľadávania – slová pridané do vyhľadávacích dopytov na získanie presnejších výsledkov. Ale prvé veci.

Surfovanie na internete si nemožno predstaviť bez vyhľadávacích nástrojov, ako sú Google, Yandex, Bing a ďalších služieb tohto druhu. Vyhľadávač indexuje mnoho stránok na internete. Robia to pomocou vyhľadávacích robotov, ktoré spracúvajú veľké množstvo údajov a umožňujú ich vyhľadávanie.

Populárne operátory vyhľadávania Google

Pomocou nasledujúcich operátorov môžete spresniť proces vyhľadávania potrebných informácií:

* stránka: obmedzuje vyhľadávanie na konkrétny zdroj

Príklad: žiadosť site:example.com nájde všetky informácie, ktoré Google obsahuje, napríklad example.com.

* typ súboru: umožňuje vyhľadávať informácie v konkrétnom type súboru

Príklad: žiadosť zobrazí celý zoznam súborov na stránke, ktoré sa nachádzajú vo vyhľadávači Google.

* inurl: - vyhľadávanie v adrese URL zdroja

Príklad: žiadosť site:example.com inurl:admin— hľadá administračný panel na stránke.

* intitle: - vyhľadávanie v názve stránky

Príklad: žiadosť site: example.com intitle:"Index of"— vyhľadáva stránky na example.com so zoznamom súborov vo vnútri

* cache: - vyhľadávanie vo vyrovnávacej pamäti Google

Príklad: žiadosť cache:example.com vráti všetky stránky zdroja example.com uložené vo vyrovnávacej pamäti v systéme

Bohužiaľ, vyhľadávacie roboty nie sú schopné určiť typ a stupeň dôvernosti informácií. Rovnakým spôsobom preto zaobchádzajú s blogovým článkom, ktorý je určený širokému okruhu čitateľov, a so zálohou databázy, ktorá je uložená v koreňovom adresári web servera a nemôže byť použitá neoprávnenými osobami.

Vďaka tejto funkcii, ako aj využívaniu vyhľadávacích operátorov, dokážu útočníci bez autentifikačných a autorizačných mechanizmov odhaliť slabiny webových zdrojov, rôzne úniky informácií (zálohy a chybové hlásenia webových aplikácií), skryté zdroje, ako sú otvorené administračné panely.

Aké citlivé údaje možno nájsť na internete?

Upozorňujeme, že informácie, ktoré môžu nájsť vyhľadávacie nástroje a ktoré by potenciálne mohli byť zaujímavé pre hackerov, zahŕňajú:

* Domény tretej úrovne skúmaného zdroja

Domény tretej úrovne možno objaviť pomocou slova „site:“. Napríklad žiadosť ako site:*.example.com zobrazí zoznam všetkých domén 3. úrovne pre example.com. Takéto dotazy vám umožňujú objaviť skryté prostriedky správy, systémy riadenia verzií a zostavovania, ako aj ďalšie aplikácie, ktoré majú webové rozhranie.

* Skryté súbory na serveri

Vo výsledkoch vyhľadávania sa môžu zobraziť rôzne časti webovej aplikácie. Ak ich chcete nájsť, môžete použiť dopyt filetype:php site:example.com. Vďaka tomu môžete v aplikácii objaviť doteraz nedostupnú funkcionalitu, ako aj rôzne informácie o fungovaní aplikácie.

*Zálohy

Ak chcete vyhľadať zálohy, použite kľúčové slovo filetype:. Na ukladanie záloh sa používajú rôzne prípony súborov, ale najčastejšie používané prípony sú bak, tar.gz a sql. Príklad žiadosti: site:*.example.com typ súboru:sql. Zálohy často obsahujú prihlasovacie mená a heslá pre správcovské rozhrania, ako aj používateľské údaje a zdrojový kód webových stránok.

* Chyby webovej aplikácie

Text chyby môže obsahovať rôzne informácie o systémových komponentoch aplikácie (webový server, databáza, platforma webovej aplikácie). Takéto informácie sú pre hackerov vždy veľmi zaujímavé, pretože im umožňujú získať viac informácií o napadnutom systéme a zlepšiť ich útok na zdroj. Príklad žiadosti: site:example.com "upozornenie" "chyba".

* Prihlasovacie mená a heslá

V dôsledku hacknutia webovej aplikácie sa môžu na internete objaviť používateľské údaje tejto služby. Žiadosť filetype:txt "login" "heslo" umožňuje nájsť súbory s prihlasovacími údajmi a heslami. Rovnakým spôsobom môžete skontrolovať, či vaša pošta alebo niektorý účet nebol napadnutý. Stačí podať žiadosť typ súboru: txtuser_name_or_email_mail".

Kombinácie kľúčových slov a vyhľadávacích reťazcov používaných na objavovanie citlivých informácií sa nazývajú Google Dorks.

Odborníci z Google ich zhromaždili vo svojej verejnej databáze Google Hacking Database. To umožňuje zástupcovi spoločnosti, či už je to generálny riaditeľ, vývojár alebo správca webu, zadať dotaz vo vyhľadávači a určiť, ako dobre sú chránené cenné údaje. Všetky dorky sú rozdelené do kategórií, aby bolo vyhľadávanie jednoduchšie.

Potrebujete pomoc? Objednajte sa na konzultáciu so špecialistami na bezpečnostné testovanie a1qa.

Ako Google Dorks vstúpil do histórie hackerov

Na záver uvádzame niekoľko príkladov toho, ako služba Google Dorks pomohla útočníkom získať dôležité, ale nespoľahlivo chránené informácie:

Prípadová štúdia č. 1. Únik dôverných dokumentov na webovej stránke banky

V rámci bezpečnostnej analýzy oficiálnej webovej stránky banky bolo objavené obrovské množstvo PDF dokumentov. Všetky dokumenty boli nájdené pomocou dotazu „site:banka-site filetype:pdf“. Zaujímavý sa ukázal obsah dokumentov, pretože obsahovali plány priestorov, v ktorých boli pobočky bánk po celej krajine. Tieto informácie by bankových lupičov veľmi zaujímali.

Prípadová štúdia č. 2. Vyhľadajte údaje o platobnej karte

Pri napadnutí internetových obchodov sa útočníci veľmi často dostanú k údajom o platobných kartách používateľov. Na usporiadanie zdieľaného prístupu k týmto údajom útočníci používajú verejné služby, ktoré sú indexované spoločnosťou Google. Príklad žiadosti: „Číslo karty“ „Dátum platnosti“ „Typ karty“ typ súboru: txt.

Nemali by ste sa však obmedzovať len na základné kontroly. Dôverujte a1qa pre komplexné posúdenie vášho produktu. Krádeži dát je totiž lacnejšie predchádzať, ako odstraňovať následky.

Nasleduje abecedný zoznam operátorov vyhľadávania. Tento zoznam obsahuje operátorov, ktorí nie sú oficiálne podporovaní spoločnosťou Google a nie sú uvedení v Online pomoc Google.

Poznámka: Google môže zmeniť spôsob fungovania nedokumentovaných operátorov alebo ich môže úplne odstrániť.

Každá položka zvyčajne obsahuje syntax, možnosti a príklad. Ak medzi dvojbodku (:) a nasledujúce slovo dopytu vložíte medzeru, niektoré operátory vyhľadávania nebudú fungovať podľa plánu. Ak nechcete kontrolovať, ktoré operátory vyhľadávania nevyžadujú medzeru za dvojbodkou, kľúčové slovo vždy umiestnite hneď vedľa dvojbodky. Mnoho operátorov vyhľadávania sa môže objaviť kdekoľvek vo vašom dopyte. V našich príkladoch umiestnime operátor vyhľadávania čo najviac doprava. Robíme to preto, lebo formulár Rozšírené vyhľadávanie zapisuje dopyty týmto spôsobom. Takáto konvencia tiež objasňuje, ktorí operátori sú priradení k akým pojmom.

Allinanchor:

Ak svoj dopyt začnete allinanchor: , Google obmedzí výsledky na stránky obsahujúce všetky výrazy dopytu, ktoré zadáte v odkazoch na stránku. Napríklad [ allinanchor: najlepšie múzeá v Sydney] vráti iba stránky, na ktorých kotviaci text na odkazoch na stránky obsahuje slová „najlepšie“, „múzeá“ a „sydney“.

Skupina:

Ak do svojho dopytu zahrniete skupinu:, Google obmedzí vaše výsledky služby Skupiny Google na články diskusných skupín z určitých skupín alebo podoblastí. Napríklad [ sleep group:misc.kids.moderated ] vráti články v skupine misc.kids.moderated, ktoré obsahujú slovo „spánok“ a [ sleep group:misc.kids ] vráti články v podoblasti misc.kids, ktoré obsahujú slovo „spať“.

Id: intitle:

Názov dopytu: termín obmedzuje výsledky na dokumenty obsahujúce termín v . Napríklad [ intitle:help] vráti dokumenty, ktoré v názve uvádzajú slovo „pomoc“ a kdekoľvek v dokumente (názve alebo nie) uvádzajú slová „chrípka“ a „výstrel“.

Poznámka: Medzi nadpisom: a nasledujúcim slovom nesmie byť medzera.

Uvedenie intitle: pred každé slovo v dopyte je ekvivalentné umiestneniu allintitle: na začiatok dopytu, napr. [ intitle:google intitle:search] je rovnaký ako [ allintitle: vyhľadávanie google ].

Ak vo svojom dopyte zahrniete inurl:, Google obmedzí výsledky na dokumenty obsahujúce toto slovo v . Napríklad vyhľadáva stránky v sprievodcovi Google, ktorých adresa URL obsahuje slovo „tlač“. Nájde súbory PDF, ktoré sa nachádzajú v adresári alebo priečinku s názvom „print“ na webovej lokalite sprievodcu Google. Dopyt [ inurl: zdravé stravovanie] vráti dokumenty, ktoré vo svojej adrese URL uvádzajú slová „zdravé“ a kdekoľvek v dokumente uvádzajú slovo „jesť“.

Poznámka: Medzi inurl: a nasledujúcim slovom nesmie byť medzera.

Uvedenie inurl: pred každé slovo v dopyte je ekvivalentné umiestneniu allinurl: na začiatok dopytu, napr. [ inurl:zdravý inurl:jesť] je rovnaký ako [ allinurl: zdravé stravovanie ].

V adresách URL sa slová často spájajú. Keď používate inurl:, nemusia sa spúšťať spolu.

Odkaz na dotaz: URL zobrazuje stránky, ktoré na to poukazujú. Ak chcete napríklad nájsť stránky, ktoré odkazujú na domovskú stránku sprievodcu Google, zadajte:

Nájdite odkazy na domovskú stránku UK Owners Direct, ktorá nie je na jej vlastnej lokalite.

Miesto: súvisiace:

Svoje výsledky môžete tiež obmedziť na lokalitu alebo doménu prostredníctvom selektora domén na stránke Rozšírené vyhľadávanie.

A dnes vám poviem o ďalšom vyhľadávači, ktorý používajú pentesteri/hackeri – Google, presnejšie o skrytých schopnostiach Googlu.

Čo sú Google Dorks?

Google Dork alebo Google Dork Queries (GDQ) je súbor dopytov na identifikáciu najhorších bezpečnostných dier. Čokoľvek, čo nie je správne skryté pred vyhľadávacími robotmi.

Kvôli stručnosti sa takéto žiadosti nazývajú Google dorks alebo jednoducho dorks, ako sú tí správcovia, ktorých zdroje boli napadnuté pomocou GDQ.

Operátori Google

Na začiatok by som chcel poskytnúť malý zoznam užitočných príkazov Google. Spomedzi všetkých príkazov rozšíreného vyhľadávania Google nás zaujímajú hlavne tieto štyri:

  • stránka - vyhľadávanie na konkrétnej stránke;
  • inurl - označujú, že hľadané slová by mali byť súčasťou adresy stránky/stránky;
  • intitle - operátor vyhľadávania v názve samotnej stránky;
  • ext alebo filetype - vyhľadávanie súborov konkrétneho typu podľa prípony.

Taktiež pri vytváraní Dorka potrebujete poznať niekoľko dôležitých operátorov, ktoré sú špecifikované špeciálnymi znakmi.

  • | - operátor OR, známy aj ako zvislá lomka (logická alebo), znamená, že potrebujete zobraziť výsledky obsahujúce aspoň jedno zo slov uvedených v dopyte.
  • "" - Operátor ponuky označuje presnú zhodu.
  • — - operátor mínus sa používa na vylúčenie zo zobrazenia výsledkov so slovami zadanými za mínusom.
  • * - hviezdička alebo operátor hviezdičky sa používa ako maska ​​a znamená „čokoľvek“.

Kde nájsť Google Dorky

Najzaujímavejšie dorky sú čerstvé a najčerstvejšie sú tie, ktoré si našiel pentester. Pravda, ak sa necháte príliš uniesť experimentmi, bude vám zakázaný prístup na Google... pred vstupom do captcha.

Ak nemáte dostatok fantázie, môžete skúsiť nájsť čerstvé dorky na internete. Najlepšia stránka na nájdenie dorks je Exploit-DB.

Online služba Exploit-DB je neziskový projekt Offensive Security. Ak niekto nevie, táto spoločnosť poskytuje školenia v oblasti informačnej bezpečnosti a poskytuje aj služby pentestingu.

Databáza Exploit-DB obsahuje obrovské množstvo dork a zraniteľností. Ak chcete vyhľadať dorks, prejdite na exploit-db.com a prejdite na kartu „Google Hacking Database“.

Databáza je denne aktualizovaná. V hornej časti nájdete najnovšie prírastky. Na ľavej strane je dátum pridania dorka, meno a kategória.


Web Exploit-DB

V spodnej časti nájdete dorky zoradené podľa kategórií.


Web Exploit-DB
Web Exploit-DB

Ďalšou dobrou stránkou je google-dorking.com. Často tam môžete nájsť zaujímavých, nových blbcov, ktorí nie vždy skončia na Exploit-DB.

Príklady používania služby Google Dorks

Tu sú príklady dorkov. Pri experimentovaní s dorkmi nezabudnite na vyhlásenie o odmietnutí zodpovednosti!

Tento materiál slúži len na informačné účely. Je určená odborníkom na informačnú bezpečnosť a tým, ktorí sa nimi plánujú stať. Informácie uvedené v tomto článku slúžia len na informačné účely. Redakcia webovej stránky www.site ani autor publikácie nenesú žiadnu zodpovednosť za škody spôsobené materiálom v tomto článku.

Dvere na vyhľadávanie problémov s webovými stránkami

Niekedy je užitočné naštudovať si štruktúru lokality získaním zoznamu súborov na nej. Ak je stránka vytvorená na engine WordPress, potom súbor repair.php ukladá názvy iných PHP skriptov.

Značka inurl hovorí Googlu, aby vyhľadal prvé slovo v tele odkazu. Ak by sme napísali allinurl, vyhľadávanie by sa uskutočnilo v celom tele odkazu a výsledky vyhľadávania by boli rozhádzanejšie. Preto stačí podať žiadosť takto:

inurl:/maint/repair.php?repair=1

V dôsledku toho dostanete zoznam WP stránok, ktorých štruktúru si môžete pozrieť cez repair.php.


Štúdium štruktúry webu na WP

WordPress spôsobuje správcom veľa problémov s neodhalenými chybami v konfigurácii. Z otvoreného logu môžete zistiť aspoň názvy skriptov a stiahnutých súborov.

inurl:"wp-content/uploads/file-manager/log.txt"

V našom experimente nám jednoduchá požiadavka umožnila nájsť v protokole priamy odkaz na zálohu a stiahnuť ju.


Nájdenie cenných informácií v denníkoch WP

Z denníkov je možné získať množstvo cenných informácií. Stačí vedieť, ako vyzerajú a čím sa líšia od masy iných súborov. Napríklad, open source databázové rozhranie s názvom pgAdmin vytvorí súbor služby pgadmin.log. Často obsahuje používateľské mená, názvy stĺpcov databázy, interné adresy a podobne.

Protokol sa nájde jednoduchým dotazom:

ext:log inurl:"/pgadmin"

Existuje názor, že open source je bezpečný kód. Otvorenosť zdrojových kódov však sama o sebe znamená len možnosť ich skúmania a ciele takéhoto výskumu nie sú vždy dobré.

Symfony Standard Edition je napríklad populárny medzi frameworkami na vývoj webových aplikácií. Po nasadení automaticky vytvorí súbor parametrov.yml v adresári /app/config/, kde uloží názov databázy, ako aj prihlasovacie meno a heslo.

Tento súbor môžete nájsť pomocou nasledujúceho dotazu:

inurl:app/config/intext:parameters.yml intitle:index.of


f Ďalší súbor s heslami

Heslo je samozrejme možné zmeniť, ale najčastejšie zostáva rovnaké, ako bolo nastavené vo fáze nasadenia.

Open source nástroj prehliadača UniFi API sa čoraz viac používa v podnikových prostrediach. Používa sa na správu segmentov bezdrôtových sietí vytvorených podľa princípu „bezproblémovej Wi-Fi“. To znamená v schéme nasadenia podnikovej siete, v ktorej je veľa prístupových bodov riadených z jedného kontroléra.

Pomôcka je navrhnutá tak, aby zobrazovala údaje požadované prostredníctvom rozhrania Ubiquiti UniFi Controller API. S jeho pomocou je možné cez UniFi API jednoducho prezerať štatistiky, informácie o pripojených klientoch a ďalšie informácie o prevádzke servera.

Vývojár úprimne varuje: „Prosím, majte na pamäti, že tento nástroj odhaľuje VEĽA informácií dostupných vo vašom ovládači, takže by ste k nim mali nejakým spôsobom obmedziť prístup! V nástroji nie sú zabudované žiadne bezpečnostné ovládacie prvky...“. Zdá sa však, že mnohí ľudia neberú tieto varovania vážne.

Keď viete o tejto funkcii a položíte ďalší konkrétny dotaz, uvidíte veľa servisných údajov vrátane aplikačných kľúčov a prístupových fráz.

inurl:"/api/index.php" intitle:UniFi

Všeobecné pravidlo vyhľadávania: najprv určíme najkonkrétnejšie slová, ktoré charakterizujú vybraný cieľ. Ak ide o súbor denníka, čo ho odlišuje od iných denníkov? Ak ide o súbor s heslami, kde a v akej forme môžu byť uložené? Označovacie slová sa vždy nachádzajú na nejakom konkrétnom mieste – napríklad v názve webovej stránky alebo jej adrese. Obmedzením oblasti vyhľadávania a určením presných značiek získate nespracované výsledky vyhľadávania. Potom ho očistite od nečistôt a objasnite požiadavku.

Dvere na vyhľadávanie otvorené NAS

Sieťové úložiská pre domácnosti a kancelárie sú v súčasnosti populárne. Funkciu NAS podporujú mnohé externé disky a smerovače. Väčšina ich vlastníkov sa nezaťažuje bezpečnosťou a dokonca ani nemení predvolené heslá ako admin/admin. Populárne NAS nájdete podľa typických názvov ich webových stránok. Napríklad žiadosť:

intitle:"Vitajte v QNAP Turbo NAS"

zobrazí zoznam IP adries NAS vytvorených spoločnosťou QNAP. Zostáva len nájsť medzi nimi toho najslabšieho.

Cloudová služba QNAP (ako mnohé iné) má funkciu poskytovania zdieľania súborov cez súkromný odkaz. Problém je, že to nie je také uzavreté.

inurl:share.cgi?ssid=


Hľadanie zdieľaných súborov

Tento jednoduchý dotaz zobrazuje súbory zdieľané prostredníctvom cloudu QNAP. Dajú sa zobraziť priamo z prehliadača alebo stiahnuť pre podrobnejšie informácie.

Dvere na vyhľadávanie IP kamier, mediálnych serverov a web admin panelov

Okrem NAS môžete nájsť množstvo ďalších sieťových zariadení spravovaných cez web s pokročilými dopytmi Google.

Najbežnejším spôsobom, ako to urobiť, sú CGI skripty, takže súbor main.cgi je sľubným cieľom. Stretnúť sa však môže kdekoľvek, preto je lepšie si požiadavku ujasniť.

Napríklad pridaním štandardného volania k nemu?next_file. V dôsledku toho dostaneme blbosť ako:

inurl:"img/main.cgi?ďalší_súbor"

Okrem kamier existujú aj mediálne servery, ktoré sú otvorené pre každého. To platí najmä pre servery Twonky vyrábané spoločnosťou Lynx Technology. Majú veľmi dobre rozpoznateľný názov a predvolený port 9000.

Pre čistejšie výsledky vyhľadávania je lepšie uviesť číslo portu v URL a vylúčiť ho z textovej časti webových stránok. Žiadosť má formu

intitle:"twonky server" inurl:"9000" -intext:"9000"


Videotéka podľa roku

Server Twonky je zvyčajne veľká knižnica médií, ktorá zdieľa obsah prostredníctvom UPnP. Autorizácia pre nich je často „pre pohodlie“ zakázaná.

Dvere na vyhľadávanie zraniteľností

Veľké dáta sú teraz módnym slovom: verí sa, že ak k čomukoľvek pridáte veľké dáta, začne to zázračne fungovať lepšie. V skutočnosti je na túto tému veľmi málo skutočných odborníkov a pri predvolenej konfigurácii vedú veľké dáta k veľkým zraniteľnostiam.

Hadoop je jedným z najjednoduchších spôsobov, ako kompromitovať tera- a dokonca petabajty údajov. Táto platforma s otvoreným zdrojovým kódom obsahuje dobre známe hlavičky, čísla portov a servisné stránky, ktoré uľahčujú nájdenie uzlov, ktoré spravuje.

intitle:"Informácie o názve" AND inurl:":50070/dfshealth.html"


Veľké dáta? Veľké zraniteľnosti!

Pomocou tohto dotazu na zreťazenie získame výsledky vyhľadávania so zoznamom zraniteľných systémov založených na Hadoop. Súborový systém HDFS môžete prechádzať priamo z prehliadača a stiahnuť si ľubovoľný súbor.

Google Dorks je výkonný nástroj pre každého penetračného testera, o ktorom by mal vedieť nielen špecialista na informačnú bezpečnosť, ale aj bežný používateľ siete.

USSCLTD 10. mája 2016 o 12:38

Hľadajte slabé miesta pomocou Google

  • Informačná bezpečnosť

Akékoľvek hľadanie slabých miest na webových zdrojoch začína prieskumom a zhromažďovaním informácií.
Inteligencia môže byť buď aktívna – hrubá sila súborov a adresárov stránky, spúšťanie skenerov zraniteľnosti, manuálne prehliadanie stránky, alebo pasívna – vyhľadávanie informácií v rôznych vyhľadávačoch. Niekedy sa stane, že sa o zraniteľnosti dozvie ešte pred otvorením prvej stránky webu.

Ako je to možné?
Vyhľadávacie roboty, neustále sa potulujúce po internete, okrem informácií užitočných pre bežného používateľa často zaznamenávajú aj veci, ktoré môžu útočníci použiť na útok na webový zdroj. Napríklad chyby skriptov a súbory s citlivými informáciami (od konfiguračných súborov a protokolov až po súbory s autentifikačnými údajmi a zálohami databáz).
Z pohľadu vyhľadávacieho robota je chybové hlásenie o vykonaní sql dotazu obyčajný text, neoddeliteľný napríklad od popisu produktov na stránke. Ak zrazu vyhľadávací robot narazí na súbor s príponou .sql, ktorý z nejakého dôvodu skončil v pracovnom priečinku stránky, bude vnímaný ako súčasť obsahu stránky a bude tiež indexovaný (prípadne vrátane hesiel v ňom uvedené).

Takéto informácie je možné nájsť pomocou poznania silných, často jedinečných kľúčových slov, ktoré pomáhajú oddeliť „zraniteľné stránky“ od stránok, ktoré neobsahujú zraniteľné miesta.
Na exploit-db.com existuje obrovská databáza špeciálnych dopytov pomocou kľúčových slov (tzv. dorks) a je známa ako Google Hack Database.

Prečo google?
Dorky sú primárne zamerané na Google z dvoch dôvodov:
− najflexibilnejšia syntax kľúčových slov (uvedených v tabuľke 1) a špeciálnych znakov (uvedených v tabuľke 2);
− index Google je ešte úplnejší ako index iných vyhľadávacích nástrojov;

Tabuľka 1 – Hlavné kľúčové slová Google

Kľúčové slovo
Význam
Príklad
stránky
Hľadajte iba na zadanej stránke. Zohľadňuje iba adresu URL
site:somesite.ru – nájde všetky stránky na danej doméne a subdoménach
inurl
Vyhľadávajte podľa slov prítomných v uri. Na rozdiel od kl. slová „site“, vyhľadá zhody za názvom lokality
inurl:news - nájde všetky stránky, kde sa dané slovo vyskytuje v uri
intext
Hľadajte v tele stránky
intext:"dopravné zápchy" - úplne podobné bežnej požiadavke na "dopravné zápchy"
titulok
Hľadajte v názve stránky. Text medzi značkami <br></td> <td width="214">intitle:”index of” – nájde všetky stránky s výpismi adresárov <br></td> </tr><tr><td width="214">ext <br></td> <td width="214">Vyhľadajte stránky so zadanou príponou <br></td> <td width="214">ext:pdf – nájde všetky súbory PDF <br></td> </tr><tr><td width="214">typ súboru <br></td> <td width="214">V súčasnosti úplne podobný triede. slovo "ext" <br></td> <td width="214">filetype:pdf - podobný <br></td> </tr><tr><td width="214">súvisiace <br></td> <td width="214">Vyhľadajte stránky s podobnou tematikou <br></td> <td width="214">related:google.ru - zobrazí jeho analógy <br></td> </tr><tr><td width="214">odkaz <br></td> <td width="214">Vyhľadajte stránky, ktoré na to odkazujú <br></td> <td width="214">link:somesite.ru - nájde všetky stránky, ktoré majú na to odkaz <br></td> </tr><tr><td width="214">definovať <br></td> <td width="214">Zobraziť definíciu slova <br></td> <td width="214">define:0day - definícia pojmu <br></td> </tr><tr><td width="214">cache <br></td> <td width="214">Zobraziť obsah stránky vo vyrovnávacej pamäti (ak existuje) <br></td> <td width="214">cache:google.com – otvorí stránku uloženú vo vyrovnávacej pamäti <br></td> </tr></tbody></table><p>Tabuľka 2 – Špeciálne znaky pre dopyty Google <br></p><table><tbody><tr><td width="214"><b>Symbol</b><br></td> <td width="214"><b>Význam</b><br></td> <td width="214"><b>Príklad</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Presná fráza <br></td> <td width="214">intitle:"Konfiguračná stránka smerovača RouterOS" - vyhľadajte smerovače <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Akýkoľvek text <br></td> <td width="214">inurl: “bitrix*mcart” – vyhľadávanie stránok na bitrixe so zraniteľným modulom mcart <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Akýkoľvek charakter <br></td> <td width="214">Index.of - podobný indexu požiadavky <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Odstrániť slovo <br></td> <td width="214">error -warning - zobrazí všetky stránky, ktoré majú chybu, ale žiadne upozornenie <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Rozsah <br></td> <td width="214">cve 2006..2016 - zobraziť zraniteľnosti podľa rokov počnúc rokom 2006 <br></td> </tr><tr><td width="214">|<br></td> <td width="214">logické "alebo" <br></td> <td width="214">linux | okná - zobrazujú stránky, na ktorých sa vyskytuje prvé alebo druhé slovo <br></td> </tr></tbody></table><br>Stojí za to pochopiť, že každá požiadavka na vyhľadávací nástroj je vyhľadávanie iba podľa slov. <br>Je zbytočné hľadať na stránke metaznaky (úvodzovky, zátvorky, interpunkčné znamienka a pod.). Aj vyhľadávanie presnej frázy uvedenej v úvodzovkách je vyhľadávanie slov, po ktorom nasleduje hľadanie presnej zhody vo výsledkoch. <p>Všetky dorky z databázy Google Hack sú logicky rozdelené do 14 kategórií a sú uvedené v tabuľke 3. <br>Tabuľka 3 – Kategórie databázy Google Hack <br></p><table><tbody><tr><td width="168"><b>Kategória</b><br></td> <td width="190"><b>Čo vám umožňuje nájsť</b><br></td> <td width="284"><b>Príklad</b><br></td> </tr><tr><td width="168">Opory <br></td> <td width="190">Webové shelly, verejní správcovia súborov <br></td> <td width="284">Nájdite všetky napadnuté stránky, na ktoré sú nahrané uvedené webové shelly: <br>(intitle:"phpshell" ALEBO intitle:"c99shell" ALEBO intitle:"r57shell" ALEBO intitle:"PHP Shell" ALEBO intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Súbory obsahujúce používateľské mená <br></td> <td width="190">Súbory registra, konfiguračné súbory, protokoly, súbory obsahujúce históriu zadávaných príkazov <br></td> <td width="284">Nájdite všetky súbory databázy Registry obsahujúce informácie o účte: <br><i>filetype:reg reg +intext:“správca internetových účtov“</i><br></td> </tr><tr><td width="168">Citlivé adresáre <br></td> <td width="190">Adresáre s rôznymi informáciami (osobné dokumenty, konfigurácie vpn, skryté úložiská atď.) <br></td> <td width="284">Nájdite všetky zoznamy adresárov obsahujúce súbory súvisiace s VPN: <br><i>"Config" intitle:"Index" intext:vpn</i><br>Stránky obsahujúce git repozitáre: <br><i>(intext:"index súboru /.git") ("nadradený adresár")</i><br></td> </tr><tr><td width="168">Detekcia webového servera <br></td> <td width="190">Verzia a ďalšie informácie o webovom serveri <br></td> <td width="284">Nájdite administračné konzoly servera JBoss: <br><i>inurl:"/web-console/" intitle:"Administračná konzola"</i><br></td> </tr><tr><td width="168">Zraniteľné súbory <br></td> <td width="190">Skripty obsahujúce známe zraniteľnosti <br></td> <td width="284">Nájdite stránky, ktoré používajú skript, ktorý vám umožňuje nahrať ľubovoľný súbor zo servera: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Zraniteľné servery <br></td> <td width="190">Inštalačné skripty, webové shelly, otvorené administratívne konzoly atď. <br></td> <td width="284">Nájdite otvorené konzoly PHPMyAdmin spustené ako root: <br><i>intitle:phpMyAdmin "Vitajte v phpMyAdmin ***" "beží na * ako root@*"</i><br></td> </tr><tr><td width="168">Chybové hlásenia <br></td> <td width="190">Rôzne chyby a upozornenia často odhalia dôležité informácie – od verzie CMS až po heslá <br></td> <td width="284">Stránky, ktoré majú chyby pri vykonávaní SQL dotazov do databázy: <br><i>"Upozornenie: mysql_query()" "neplatný dotaz"</i><br></td> </tr><tr><td width="168">Súbory obsahujúce šťavnaté informácie <br></td> <td width="190">Certifikáty, zálohy, e-maily, denníky, SQL skripty atď. <br></td> <td width="284">Nájdite inicializačné skripty SQL: <br><i>filetype:sql a „vložiť do“ -site:github.com</i><br></td> </tr><tr><td width="168">Súbory obsahujúce heslá <br></td> <td width="190">Čokoľvek, čo môže obsahovať heslá – denníky, SQL skripty atď. <br></td> <td width="284">Protokoly uvádzajúce heslá: <br><i>typ súboru:</i><i>log</i><i>intext:</i><i>heslo |</i><i>prejsť |</i><i>pw</i><br>sql skripty obsahujúce heslá: <br><i>ext:</i><i>sql</i><i>intext:</i><i>užívateľské meno</i><i>intext:</i><i>heslo</i><br></td> </tr><tr><td width="168">Citlivé informácie o online nakupovaní <br></td> <td width="190">Informácie súvisiace s online nákupmi <br></td> <td width="284">Nájsť PIN kódy: <br><i>dcid=</i><i>bn=</i><i>špendlík</i><i>kód=</i><br></td> </tr><tr><td width="168">Údaje o sieti alebo zraniteľnosti <br></td> <td width="190">Informácie, ktoré priamo nesúvisia s webovým zdrojom, ale ovplyvňujú sieť alebo iné newebové služby <br></td> <td width="284">Vyhľadajte automatické konfiguračné skripty proxy obsahujúce informácie o internej sieti: <br><i>inurl:proxy | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Stránky obsahujúce prihlasovacie portály <br></td> <td width="190">Stránky obsahujúce prihlasovacie formuláre <br></td> <td width="284">webové stránky saplogonu: <br><i>intext:"2016 SAP AG. Všetky práva vyhradené." intitle:"Prihlásenie"</i><br></td> </tr><tr><td width="168">Rôzne online zariadenia <br></td> <td width="190">Tlačiarne, smerovače, monitorovacie systémy atď. <br></td> <td width="284">Nájdite konfiguračný panel tlačiarne: <br><i>intitle:"</i><i>hp</i><i>laserjet"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>set_</i><i>config_</i><i>informácie o zariadení.</i><i>htm</i><br></td> </tr><tr><td width="168">Rady a slabé miesta <br></td> <td width="190">Webové stránky na zraniteľných verziách CMS <br></td> <td width="284">Nájdite zraniteľné doplnky, pomocou ktorých môžete na server nahrať ľubovoľný súbor: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dorky sa častejšie zameriavajú na vyhľadávanie na všetkých internetových stránkach. Nič vám však nebráni obmedziť rozsah vyhľadávania na akejkoľvek stránke alebo lokalitách. <br>Každý dopyt Google môže byť zameraný na konkrétnu stránku pridaním kľúčového slova „site:somesite.com“ do dopytu. Toto kľúčové slovo je možné pridať do ľubovoľného dorka. <p><b>Automatizácia hľadania zraniteľností</b><br>Takto sa zrodil nápad napísať jednoduchú utilitu, ktorá automatizuje vyhľadávanie zraniteľností pomocou vyhľadávača (google) a spolieha sa na databázu Google Hack.</p><p>Nástroj je skript napísaný v nodejs pomocou phantomjs. Aby som bol presný, skript je interpretovaný samotnými phantomjs. <br>Phantomjs je plnohodnotný webový prehliadač bez GUI, ovládaný js kódom a s pohodlným API. <br>Nástroj dostal celkom zrozumiteľný názov - dorks. Spustením na príkazovom riadku (bez možností) získame krátku pomoc s niekoľkými príkladmi použitia: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 1 - Zoznam hlavných možností dorks</p><p>Všeobecná syntax pomôcky je: dork „príkaz“ „zoznam možností“. <br>Podrobný popis všetkých možností je uvedený v tabuľke 4.</p><p>Tabuľka 4 - Syntax Dorks <br></p><table border="1"><tbody><tr><td width="214"><b>Tím</b><br></td> <td width="214"><b>Možnosť</b><br></td> <td width="214"><b>Popis</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Vytlačte si očíslovaný zoznam dork kategórií Google Hack Database <br></td> </tr><tr><td width="214">-c „číslo alebo názov kategórie“ <br></td> <td width="214">Načítajte dvere zadanej kategórie podľa čísla alebo názvu <br></td> </tr><tr><td width="214">-q "fráza" <br></td> <td width="214">Stiahnite si dorks nájdené na požiadanie <br></td> </tr><tr><td width="214">-o "súbor" <br></td> <td width="214">Uložte výsledok do súboru (iba s voľbami -c|-q) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "dork" <br></td> <td width="214">Nastavte ľubovoľný dork (možnosť je možné použiť mnohokrát, kombinácia s možnosťou -D je povolená) <br></td> </tr><tr><td width="214">-D "súbor" <br></td> <td width="214">Použite dorks zo súboru <br></td> </tr><tr><td width="214">-s "stránka" <br></td> <td width="214">Nastaviť miesto (možnosť je možné použiť mnohokrát, kombinácia s možnosťou -S je povolená) <br></td> </tr><tr><td width="214">-S "súbor" <br></td> <td width="214">Použiť stránky zo súboru (dorks budú vyhľadávané pre každú stránku nezávisle) <br></td> </tr><tr><td width="214">-f "filter" <br></td> <td width="214">Nastaviť ďalšie kľúčové slová (budú pridané do každého dorka) <br></td> </tr><tr><td width="214">-t "počet ms" <br></td> <td width="214">Interval medzi požiadavkami na google <br></td> </tr><tr><td width="214">-T "počet ms" <br></td> <td width="214">V prípade nájdenia obrázka captcha vyprší časový limit <br></td> </tr><tr><td width="214">-o "súbor" <br></td> <td width="214">Uložiť výsledok do súboru (uložia sa iba tie skladby, pre ktoré sa niečo našlo) <br></td> </tr></tbody></table><br>Pomocou príkazu ghdb môžete získať všetky dorky z exploit-db ľubovoľnou požiadavkou alebo zadať celú kategóriu. Ak zadáte kategóriu 0, uvoľní sa celá databáza (približne 4,5 tisíc dork). <p>Zoznam v súčasnosti dostupných kategórií je uvedený na obrázku 2. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Obrázok 2 - Zoznam dostupných kategórií dork GHDB</p><p>Tím google nahradí každého dorka do vyhľadávača google a analyzuje výsledky na zhody. Cesty, kde sa niečo našlo, sa uložia do súboru. <br>Nástroj podporuje rôzne režimy vyhľadávania: <br>1 dork a 1 web; <br>1 dork a mnoho stránok; <br>1 miesto a veľa dorks; <br>veľa stránok a veľa dork; <br>Zoznam dork a lokalít je možné špecifikovať buď pomocou argumentu, alebo prostredníctvom súboru.</p><p><b>Ukážka práce</b><br>Skúsme hľadať prípadné zraniteľnosti na príklade hľadania chybových hlásení. Príkazom: dorks ghdb –c 7 –o errors.dorks budú načítané všetky známe dorks kategórie „Chybové hlásenia“, ako je znázornené na obrázku 3. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 3 – Načítanie všetkých známych dork kategórie „Chybové hlásenia“.</p><p>Dorky sa stiahnu a uložia do súboru. Teraz už zostáva len ich „nastaviť“ na nejaké miesto (pozri obrázok 4). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 4 – Vyhľadajte zraniteľné miesta záujmovej lokality vo vyrovnávacej pamäti Google</p><p>Po určitom čase sa na skúmanom webe objaví niekoľko stránok obsahujúcich chyby (pozri obrázok 5).</p><p><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 5 – Nájdené chybové hlásenia</p><p>Výsledkom je, že v súbore result.txt dostaneme kompletný zoznam dork, ktoré vedú k chybe. <br>Obrázok 6 zobrazuje výsledok vyhľadávania chýb stránok. <br><br>Obrázok 6 – Výsledok vyhľadávania chýb</p><p>V cache pre tento dork sa zobrazuje kompletný backtrace, ktorý odhaľuje absolútne cesty skriptov, systém správy obsahu stránky a typ databázy (pozri obrázok 7). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 7 – zverejnenie informácií o dizajne stránky</p><p>Stojí však za zváženie, že nie všetky dorky z GHDB dávajú skutočné výsledky. Google tiež nemusí nájsť presnú zhodu a zobraziť podobný výsledok.</p><p>V tomto prípade je rozumnejšie použiť svoj osobný zoznam dorks. Napríklad vždy stojí za to hľadať súbory s „nezvyčajnými“ príponami, ktorých príklady sú znázornené na obrázku 8. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 8 – Zoznam prípon súborov, ktoré nie sú typické pre bežný webový zdroj</p><p>Výsledkom je, že pomocou príkazu dorks google –D extensions.txt –f bank začne Google od prvej požiadavky vracať stránky s „nezvyčajnými“ príponami súborov (pozri obrázok 9). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 9 – Vyhľadávanie „zlých“ typov súborov na webových stránkach bánk</p><p>Stojí za to mať na pamäti, že Google neakceptuje dopyty dlhšie ako 32 slov.</p><p>Pomocou príkazu dorks google –d intext:”error|warning|notice|syntax” –f university <br>Chyby interpreta PHP môžete hľadať na vzdelávacích webových stránkach (pozri obrázok 10). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 10 – Hľadanie chýb PHP runtime</p><p>Niekedy nie je vhodné použiť jednu alebo dve kategórie dork. <br>Napríklad, ak je známe, že stránka beží na motore Wordpress, potom potrebujeme moduly špecifické pre WordPress. V tomto prípade je vhodné použiť vyhľadávanie v databáze Google Hack. Príkaz dorks ghdb –q wordpress –o wordpress_dorks.txt stiahne všetky dorks z Wordpressu, ako je znázornené na obrázku 11: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 11 – Vyhľadávanie Dorks súvisiacich s Wordpressom</p><p>Vráťme sa opäť k bankám a pomocou príkazu dorks google –D wordpress_dords.txt –f banka sa pokúsime nájsť niečo zaujímavé súvisiace s Wordpressom (pozri obrázok 12). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 12 – Vyhľadávanie slabín Wordpressu</p><p>Stojí za zmienku, že vyhľadávanie v databáze Google Hack neakceptuje slová kratšie ako 4 znaky. Napríklad, ak nie je známy CMS stránky, ale je známy jazyk - PHP. V tomto prípade môžete to, čo potrebujete, filtrovať manuálne pomocou potrubia a systémového vyhľadávacieho nástroja dorks –c all | findstr /I php > php_dorks.txt (pozri obrázok 13): <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 13 – Vyhľadajte všetky dorky, kde sa spomína PHP</p><p>Vyhľadávanie zraniteľných miest alebo niektorých citlivých informácií vo vyhľadávači by sa malo vykonávať iba vtedy, ak je na tejto stránke významný index. Napríklad, ak má stránka indexovaných 10-15 stránok, potom je hlúpe hľadať čokoľvek týmto spôsobom. Kontrola veľkosti indexu je jednoduchá – stačí zadať „site:somesite.com“ do vyhľadávacieho panela Google. Príklad stránky s nedostatočným indexom je znázornený na obrázku 14. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 14 – Kontrola veľkosti indexu lokality</p><p>Teraz o nepríjemnostiach... Z času na čas môže Google požiadať o captcha – s tým sa nedá nič robiť – budete ho musieť zadať. Napríklad pri vyhľadávaní v kategórii „Chybové správy“ (90 dorks) sa captcha objavil iba raz.</p><p>Stojí za to dodať, že phantomjs tiež podporuje prácu cez proxy, a to cez rozhranie http aj socks. Ak chcete povoliť režim proxy, musíte odkomentovať príslušný riadok v dorks.bat alebo dorks.sh.</p><p>Nástroj je dostupný ako zdrojový kód</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> <br clear="all"> </div> <div class="related" style="background:none;"> <p class="h1"><span>Články k téme</span></p> <style> </style> <style> #perelink-horizontal{ vertical-align: top; margin: 0 -5px; text-align: left; } #perelink-horizontal .perelink-horizontal-item { vertical-align: top; display: inline-block; width: 220px; margin: 0 5px 10px; } #perelink-horizontal .perelink-horizontal-item a span { display: block; margin-top: 10px; } #perelink-horizontal img{ width:220px; height:138px; margin-bottom:10px; } </style> <div id="perelink-horizontal"> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/gadgets/telefon-honor-7-ne-vklyuchaetsya-slomalsya-sistemnyi-razem-i-ne-idet.html"> <img src="/uploads/d8ef5b74838ba9dda1e92340b8c155ea.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Systémový konektor je poškodený a nenabíja sa, telefón je mŕtvy</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/iron/velosipednyi-spidometr-atech-f-13-instrukciya-podklyuchenie-velokompyutera-kak.html"> <img src="/uploads/c2814c596084561e965d734713956450.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Pripojenie cyklistického počítača</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/linux/opredelenie-brauzera-pri-pomoshchi-javascript-kak-uznat-kakoi-brauzer-ustanovlen-na.html"> <img src="/uploads/2c5858d495921d0bed64af507c4c7e40.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Ako zistiť, ktorý prehliadač je nainštalovaný na vašom počítači Určenie schopností je najlepšou možnosťou</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/gadgets/proshivka-smartfona-nokia-lumia-programmy-dlya-nokia-proshivka.html"> <img src="/uploads/b235a80a913801fe8407906859d13b20.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Programy pre firmvér Nokia pre smartfón nokia lumia 520</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/network/ne-srabatyvaet-budilnik-na-iphone-i-ipad-chto-delat-ne-slyshno-budilnik.html"> <img src="/uploads/d16c8555deea12c661fecbe5a6f5af74.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Nepočujem budík iPhone – čo mám robiť?</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/network/elektroemkost-ploskogo-kondensatora-izmenitsya-esli-elektroemkost.html"> <img src="/uploads/530ec81fbb8f11e19165f1db372d1a61.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Elektrická kapacita plochého kondenzátora sa zmení, ak</span> </a> </div> </div> </div> </div> <div class="sidebar"> <div class="aside last_articles"> <div class="h2">Najnovšie články</div> <ul> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/05a8c432c98847ef3c65fb1467d7a683.jpg" alt="Pípnutie Atmega8. AVR. Práca s piezo žiaričom. Hranie melódie. Výstup na externý paralelný DAC" title="Pípnutie Atmega8. AVR. Práca s piezo žiaričom. Hranie melódie. Výstup na externý paralelný DAC" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2024-08-16 01:36:27</div> <a href="https://rzdoro.ru/sk/internet/atmega8-zvukovoi-signal-avr-rabota-s-pezoizluchatelem-proigryvanie-melodii.html" class="replace post_4385">Pípnutie Atmega8. AVR. Práca s piezo žiaričom. Hranie melódie. Výstup na externý paralelný DAC</a> </div> </div> </div> <div class="clear"></div> </div> </li> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/9f010f50c9af90efd4c9f130248b8307.jpg" alt="Ako zistiť pôvodný telefón Samsung alebo kópiu, kódy a príkazy na kontrolu" title="Ako zistiť pôvodný telefón Samsung alebo kópiu, kódy a príkazy na kontrolu" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2024-08-15 01:36:29</div> <a href="https://rzdoro.ru/sk/windows-10/kak-otlichit-samsung-a3-ot-poddelki-kak-uznat-originalnyi-telefon-samsung-ili.html" class="replace post_4385">Ako zistiť pôvodný telefón Samsung alebo kópiu, kódy a príkazy na kontrolu</a> </div> </div> </div> <div class="clear"></div> </div> </li> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/e50ca993dd36154a9226999efc573ddb.jpg" alt="TS-MIDI Editor – bezplatný editor súborov MIDI" title="TS-MIDI Editor – bezplatný editor súborov MIDI" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2024-08-14 01:36:40</div> <a href="https://rzdoro.ru/sk/laptops/programma-dlya-sozdaniya-midi-ts-midi-editor-besplatnyi-redaktor.html" class="replace post_4385">TS-MIDI Editor – bezplatný editor súborov MIDI</a> </div> </div> </div> <div class="clear"></div> </div> </li> </ul> </div> <div class="aside" style="display:none;"> <span class="related-link" data-href="/author/dergachev"><img src="https://rzdoro.ru/wp-content/themes/ostroymaterialah/img/banner.jpg" loading=lazy loading=lazy> </div> <div class="aside" > <div class="top_comment"> <div class="h2">Populárne články</div> <ul> <li> <a href="https://rzdoro.ru/sk/entertainment/proshivka-telefona-fly-iq239-proshivka-fly-iq239-bez-problem-kakie-proshivki.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/3935c68d061ff56efb7b29b7bb165c55.jpg" alt="Firmvér Fly IQ239 bez problémov" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Firmvér Fly IQ239 bez problémov</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/network/pochemu-fleshka-vydaet-disk-zashchishchen-ot-zapisi-kak-snyat-zashchitu.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/7f5d436993cd949c201c0e927cde5385.jpg" alt="Ako odstrániť ochranu proti zápisu z microsd" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Ako odstrániť ochranu proti zápisu z microsd</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/different/chto-takoe-google-dorks-sekrety-poiska-v-google-komandy-osobogo-naznacheniya-more-intitle.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/77f0837d2489caf3c85dd4ba38422120.jpg" alt="Čo je Google Dorks? Tajomstvo vyhľadávania Google. Príkazy na špeciálne účely Viac v názve všetky používateľské publikácie predchádzajúce" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Čo je Google Dorks? Tajomstvo vyhľadávania Google. Príkazy na špeciálne účely Viac v názve všetky používateľské publikácie predchádzajúce</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/laptops/kak-otkryt-fail-xmcd-bez-matkada-rasshirenie-faila-xmcd-stranica-poslednee.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/6b8fd0d15b089902e96b37480c33d9df.jpg" alt="Ako otvoriť súbor xmcd bez mathcad" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Ako otvoriť súbor xmcd bez mathcad</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/internet/skolko-deistvuet-vremennaya-propiska-maksimalnyi-i-minimalnyi.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/64454949c33084a06b108d251b020a72.jpg" alt="Ako predĺžiť dočasnú registráciu v mieste pobytu Je možné vymeniť licenciu na inom mieste ako v mieste registrácie?" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Ako predĺžiť dočasnú registráciu v mieste pobytu Je možné vymeniť licenciu na inom mieste ako v mieste registrácie?</p> </div> </a> </li> </ul> </div> </div> <div class="aside"> <div class="most_commented"> <div class="h2">Voľba editora</div> <ul> <li> <div class="full_date">2024-05-03 02:02:20</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/laptops/programma-dlya-sozdaniya-bekapov-failov-luchshie-programmy-dlya-rezervnogo.html" class="title">Najlepší zálohovací softvér</a> <p class="desc">FBackup vytvára zálohy. Zadarmo. O FBackup FBackup má jednoduché rozhranie a užívateľsky príjemných sprievodcov na nastavenie profilov...</p> </li> <li> <div class="full_date">2024-04-30 01:41:27</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/1c-enterprise/dobavlenie-i-udalenie-nadstroek-v-excel-finansy-v-excel-dobavlenie.html" class="title">Financie v Exceli Pridanie chýbajúcich doplnkov do programu Microsoft Excel</a> <p class="desc">Tento súbor je v podstate určený na pripojenie/odstránenie doplnkov uverejnených na tejto stránke na stránke Moje doplnky. Pridať doplnok...</p> </li> <li> <div class="full_date">2024-04-28 01:40:15</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/gadgets/malenkie-hitrosti-bolshih-zaprosov-sozdanie-otcheta-vyruchka-masterov.html" class="title">Vytvorenie prehľadu „Príjmy remeselníkov“</a> <p class="desc">Na generovanie a vykonávanie dotazov do databázových tabuliek na platforme 1C sa používa špeciálny objekt programovacieho jazyka Query. Vytvorené...</p> </li> <li> <div class="full_date">2024-04-26 01:41:57</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/microsoft-office/nuzhno-li-nakleivat-zashchitnuyu-plenku-na-planshet-nuzhna-li-zashchitnaya.html" class="title">Potrebujete ochrannú fóliu na váš tablet?</a> <p class="desc">Oplatí sa dať na telefón, smartfón alebo tablet ochrannú fóliu? Mnohí z nás si po kúpe nového drahého zariadenia s dotykovým displejom...</p> </li> <li> <div class="full_date">2024-04-25 01:41:41</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/gadgets/atributy-chkdsk-chkdsk---chto-eto-sluzhebnaya-programma-chkdsk-chkdsk---kak-zapustit.html" class="title">atribúty chkdsk. CHKDSK - čo to je? Nástroj CHKDSK. CHKDSK - ako bežať</a> <p class="desc">V tomto článku nájdete návod na používanie chkdsk, odkazy na programy, ktoré vám umožnia komplexne otestovať váš pevný disk, ako aj návod...</p> </li> </ul> </div> </div> <div class="aside"> </div> </div> </div> </div> <div class="push"></div></div> <footer> <div class="colomn-first"> <p><span class="related-link" data-href="/"><img src="/uploads/logo.png" alt="Stránky pomocníka pre počítače" / loading=lazy loading=lazy></span></p> <p><span style="color:#27a98c;">©</span> Copyright 2024, <br>rzdoro.ru -Webová stránka pomocníka pre počítače</p> <div class="colomn"> <ul> <li>kategórie</li> <li><span class="related-link" data-href="/category/program/">programy</span></li> <li><span class="related-link" data-href="/category/microsoft-office/">Microsoft Office</span></li> <li><span class="related-link" data-href="/category/internet/">Internet</span></li> <li><span class="related-link" data-href="/category/linux/">Linux</span></li> </ul> <ul style="margin-top: 23px;"> <li><span class="related-link" data-href="/category/program/">programy</span></li> <li><span class="related-link" data-href="/category/microsoft-office/">Microsoft Office</span></li> <li><span class="related-link" data-href="/category/internet/">Internet</span></li> <li><span class="related-link" data-href="/category/linux/">Linux</span></li> </ul> <ul> <li>Iné</li> <li><span class="related-link" data-href="">O stránke</span></li> <li><a href="https://rzdoro.ru/sk/sitemap.xml">Mapa stránok</a></li> <li><span class="related-link" data-href="/feedback.html">Kontakty</span></li> <li><span class="related-link" data-href="">Reklama</span></li> </ul> </div> </div> </footer> <script type="text/javascript" src="https://rzdoro.ru/wp-content/plugins/service_binet/ajax.js"></script> <script> jQuery(document).ready(function() { // Get all thumbs containers jQuery( ".thumbs-rating-container" ).each(function( index ) { // Get data attribute var content_id = jQuery(this).data('content-id'); var itemName = "thumbsrating"+content_id; // Check if this content has localstorage if (localStorage.getItem(itemName)){ // Check if it's Up or Down vote if ( localStorage.getItem("thumbsrating" + content_id + "-1") ){ jQuery(this).find('.thumbs-rating-up').addClass('thumbs-rating-voted'); } if ( localStorage.getItem("thumbsrating" + content_id + "-0") ){ jQuery(this).find('.thumbs-rating-down').addClass('thumbs-rating-voted'); } } } ); } ); </script> <div id="wprmenu_bar" class="wprmenu_bar left"> <div class="hamburger hamburger--slider"> <span class="hamburger-box"> <span class="hamburger-inner"></span> </span> </div> <div class="menu_title"> <a href="https://rzdoro.ru/sk/">rzdoro.ru</a> </div> </div> <div class="cbp-spmenu cbp-spmenu-vertical cbp-spmenu-left " id="mg-wprm-wrap"> <ul id="wprmenu_menu_ul"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/program/">programy</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/microsoft-office/">Microsoft Office</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/internet/">Internet</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/linux/">Linux</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/security/">Bezpečnosť</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/entertainment/">Zábava</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/1c-enterprise/">1C Enterprise</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/network/">Net</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/beginners/">Pre začiatočníkov</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/different/">Rôzne</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/gadgets/">Moduly gadget</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/windows-7/">Windows 7</a></li> </ul> </div> <script type="text/javascript"> jQuery(document).ready(function($){ $("a[rel*=lightbox]").colorbox({ width:false,height:false,innerWidth:false,innerHeight:false,initialWidth:"30%",initialHeight:"30%",maxWidth:"90%",maxHeight:"90%",current:"Фото { current} из { total} ",previous:"назад",next:"далее",close:"закрыть",top:false,right:false,bottom:false,left:false} ); } ); </script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/wp-polls/polls-js.js?ver=2.73.8'></script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/lightbox-plus/js/jquery.colorbox.1.5.9.js?ver=1.5.9'></script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/lightbox-plus/css/fancypants/helper.js?ver=2.7'></script> <script type='text/javascript' src='/wp-includes/js/wp-embed.min.js?ver=4.9.1'></script> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> </html>