Žiadaný je obchod Inurl. Návod na používanie jSQL Injection, multifunkčného nástroja na vyhľadávanie a využívanie SQL injekcií v Kali Linuxe. Zoznam súborov v adresároch

  • 20.06.2020

Prijímanie súkromných údajov nemusí vždy znamenať hackovanie – niekedy sú zverejnené vo verejnej doméne. Znalosť nastavení Google a trocha vynaliezavosti vám umožní nájsť veľa zaujímavých vecí – od čísel kreditných kariet až po dokumenty FBI.

VÝSTRAHA

Všetky informácie sú poskytované len na informačné účely. Redakcia ani autor nezodpovedajú za prípadné škody spôsobené materiálmi tohto článku.

Všetko je dnes pripojené k internetu, málo sa stará o obmedzenie prístupu. Preto sa mnohé súkromné ​​údaje stávajú korisťou vyhľadávačov. Spider roboty sa už neobmedzujú len na webové stránky, ale indexujú všetok obsah dostupný na webe a neustále pridávajú dôverné informácie do svojich databáz. Naučiť sa tieto tajomstvá je jednoduché – stačí sa vedieť na ne opýtať.

Hľadajú sa súbory

V schopných rukách Google rýchlo nájde všetko, čo je na webe zlé, napríklad osobné informácie a súbory na oficiálne použitie. Často sú skryté ako kľúč pod kobercom: neexistujú žiadne skutočné obmedzenia prístupu, údaje len ležia v zadnej časti stránky, kam odkazy nevedú. Štandardné webové rozhranie Google poskytuje len základné pokročilé nastavenia vyhľadávania, no aj tie budú stačiť.

Existujú dva operátory, ktoré môžete použiť na obmedzenie vyhľadávania Google na súbory určitého typu: filetype a ext . Prvý nastavuje formát, ktorý vyhľadávač určí podľa hlavičky súboru, druhý - príponu súboru, bez ohľadu na jeho interný obsah. Pri vyhľadávaní v oboch prípadoch je potrebné zadať iba príponu. Spočiatku bolo vhodné použiť operátor ext v prípadoch, keď pre súbor neexistovali žiadne špecifické funkcie formátu (napríklad na vyhľadávanie konfiguračných súborov ini a cfg, ktoré môžu obsahovať čokoľvek). Teraz sa algoritmy Google zmenili a medzi operátormi nie je viditeľný rozdiel – výsledky sú vo väčšine prípadov rovnaké.


Filtrovanie výstupu

V predvolenom nastavení Google vyhľadáva slová a vo všeobecnosti akékoľvek znaky zadané vo všetkých súboroch na indexovaných stránkach. Rozsah vyhľadávania môžete obmedziť podľa domény najvyššej úrovne, konkrétnej lokality alebo podľa umiestnenia požadovanej sekvencie v samotných súboroch. Pre prvé dve možnosti sa používa výpis lokality, za ktorým nasleduje názov domény alebo vybranej lokality. V treťom prípade vám celý súbor operátorov umožňuje vyhľadávať informácie v poliach služieb a metadátach. Napríklad allinurl nájde špecifikované v tele samotných odkazov, allinanchor - v texte poskytnutom so značkou , allintitle - v hlavičkách stránok, allintext - v tele stránok.

Pre každého operátora existuje ľahšia verzia s kratším názvom (bez predpony all). Rozdiel je v tom, že allinurl nájde odkazy so všetkými slovami, zatiaľ čo inurl nájde odkazy iba s prvým z nich. Druhé a ďalšie slová z dopytu sa môžu objaviť kdekoľvek na webových stránkach. Operátor inurl sa tiež líši od iného operátora podobného významu - site. Prvý tiež umožňuje nájsť ľubovoľnú sekvenciu znakov v odkaze na požadovaný dokument (napríklad /cgi-bin/), čo sa široko používa na vyhľadávanie komponentov so známymi zraniteľnosťami.

Skúsme to v praxi. Vezmeme allintext filter a dopyt vráti zoznam čísel kreditných kariet a overovacích kódov, ktorých platnosť vyprší až po dvoch rokoch (alebo keď ich majiteľov omrzí kŕmiť všetkých v rade).

Allintext: číslo karty dátum vypršania platnosti /2017 cvv

Keď si v správach prečítate, že sa mladý hacker „nabúral na servery“ Pentagonu alebo NASA a ukradol utajované informácie, tak vo väčšine prípadov ide práve o túto elementárnu techniku ​​používania Google. Predpokladajme, že nás zaujíma zoznam zamestnancov NASA a ich kontaktné údaje. Určite je takýto zoznam v elektronickej podobe. Pre pohodlie alebo z dôvodu prehliadnutia môže ležať aj na samotnej webovej stránke organizácie. Je logické, že v tomto prípade naň nebudú žiadne odkazy, keďže je určený na interné použitie. Aké slová môžu byť v takomto súbore? Aspoň - pole "adresa". Je ľahké otestovať všetky tieto predpoklady.


inurl:nasa.gov filetype:xlsx "adresa"


Využívame byrokraciu

Takéto nálezy sú príjemnou maličkosťou. Skutočne solídny úlovok pochádza z detailnejších znalostí Google Webmaster Operators, samotného webu a štruktúry toho, čo hľadáte. Ak poznáte podrobnosti, môžete ľahko filtrovať výstup a spresniť vlastnosti súborov, ktoré potrebujete, aby ste vo zvyšku získali skutočne cenné údaje. Je smiešne, že byrokracia tu prichádza na pomoc. Vytvára typické formulácie, ktoré uľahčujú vyhľadávanie tajných informácií, ktoré náhodne unikli na web.

Napríklad pečiatka Distribution statement, ktorá je povinná v kancelárii Ministerstva obrany USA, znamená štandardizované obmedzenia distribúcie dokumentu. Písmeno A označuje verejné vydania, v ktorých nie je nič tajné; B - určené len na interné použitie, C - prísne dôverné a tak ďalej až po F. Samostatne je tu písmeno X, ktoré označuje obzvlášť cenné informácie, ktoré predstavujú štátne tajomstvo najvyššej úrovne. Nech si takéto dokumenty vyhľadajú tí, ktorí to majú robiť v službe a my sa obmedzíme na súbory s písmenom C. Podľa DoDI 5230.24 je takéto označenie priradené dokumentom obsahujúcim popis kritických technológií, ktoré spadajú pod kontrolu exportu. Takéto starostlivo strážené informácie nájdete na stránkach v doméne najvyššej úrovne .mil pridelenej americkej armáde.

"VÝKAZ DISTRIBÚCIE C" inurl:navy.mil

Je veľmi výhodné, že v doméne .mil sa zhromažďujú iba stránky Ministerstva obrany USA a jeho zmluvných organizácií. Výsledky vyhľadávania obmedzené na doménu sú mimoriadne čisté a názvy hovoria samy za seba. Je prakticky zbytočné pátrať po ruských tajomstvách týmto spôsobom: v doménach .ru a .rf vládne chaos a názvy mnohých zbraňových systémov znejú botanicky (PP „Kiparis“, samohybky „Acacia“) či dokonca báječné (TOS "Pinocchio").


Pozorným preskúmaním akéhokoľvek dokumentu z lokality v doméne .mil môžete vidieť ďalšie značky na spresnenie vyhľadávania. Napríklad odkaz na exportné obmedzenia „Sec 2751“, čo je pohodlné aj na vyhľadávanie zaujímavých technických informácií. Z času na čas je odstránený z oficiálnych stránok, kde sa kedysi objavil, takže ak nemôžete sledovať zaujímavý odkaz vo výsledkoch vyhľadávania, použite vyrovnávaciu pamäť Google (operátor vyrovnávacej pamäte) alebo webovú stránku Internet Archive.

Stúpame do oblakov

Okrem náhodne odtajnených dokumentov z vládnych rezortov občas vo vyrovnávacej pamäti Google vyskakujú aj odkazy na osobné súbory z Dropboxu a iných služieb na ukladanie dát, ktoré vytvárajú „súkromné“ odkazy na verejne publikované dáta. S alternatívnymi a vlastnoručne vyrobenými službami je to už horšie. Napríklad nasledujúci dotaz nájde údaje všetkých klientov Verizon, ktorí majú nainštalovaný server FTP a aktívne používajú smerovač na svojom smerovači.

Allinurl:ftp://verizon.net

Takýchto šikovných ľudí je teraz viac ako štyridsaťtisíc a na jar 2015 ich bolo rádovo viac. Namiesto Verizon.net môžete nahradiť meno ktoréhokoľvek známeho poskytovateľa a čím je slávnejší, tým väčší môže byť úlovok. Prostredníctvom vstavaného FTP servera môžete vidieť súbory na externom disku pripojenom k ​​smerovaču. Zvyčajne ide o NAS na prácu na diaľku, osobný cloud alebo nejaký druh sťahovania súborov typu peer-to-peer. Všetok obsah takýchto médií je indexovaný Googlom a inými vyhľadávačmi, takže k súborom uloženým na externých diskoch sa dostanete cez priamy odkaz.

Prezeranie konfigurácií

Pred veľkoobchodnou migráciou do cloudu vládli ako vzdialené úložiská jednoduché FTP servery, ktoré tiež nemali slabé miesta. Mnohé z nich sú aktuálne aj dnes. Napríklad populárny program WS_FTP Professional ukladá konfiguračné údaje, používateľské účty a heslá do súboru ws_ftp.ini. Je ľahké ho nájsť a prečítať, pretože všetky záznamy sú uložené v obyčajnom texte a heslá sú po minimálnom zmätku šifrované pomocou algoritmu Triple DES. Vo väčšine verzií stačí zahodiť prvý bajt.

Dešifrovanie takýchto hesiel je jednoduché pomocou nástroja WS_FTP Password Decryptor alebo bezplatnej webovej služby.

Keď hovoríme o hackovaní ľubovoľnej stránky, zvyčajne to znamená získanie hesla z denníkov a záloh konfiguračných súborov CMS alebo aplikácií elektronického obchodu. Ak poznáte ich typickú štruktúru, môžete ľahko uviesť kľúčové slová. Riadky ako tie, ktoré sa nachádzajú v ws_ftp.ini, sú extrémne bežné. Napríklad Drupal a PrestaShop majú vždy ID používateľa (UID) a zodpovedajúce heslo (pwd) a všetky informácie sú uložené v súboroch s príponou .inc. Môžete ich vyhľadať takto:

"pwd=" "UID=" ext:inc

Odhaľujeme heslá z DBMS

V konfiguračných súboroch SQL serverov sú užívateľské mená a e-mailové adresy uložené ako čistý text a namiesto hesiel sú zaznamenané ich MD5 hash. Ich dešifrovanie, prísne vzaté, je nemožné, ale môžete nájsť zhodu medzi známymi pármi hash-heslo.

Doteraz existujú DBMS, ktoré ani nepoužívajú hashovanie hesiel. Konfiguračné súbory ktoréhokoľvek z nich je možné jednoducho zobraziť v prehliadači.

Intext:DB_PASSWORD filetype:env

S príchodom Windows serverov miesto konfiguračných súborov čiastočne prevzal register. Presne rovnakým spôsobom môžete prehľadávať jeho vetvy, pričom ako typ súboru použijete reg. Napríklad takto:

Filetype:reg HKEY_CURRENT_USER "Heslo"=

Nezabudnite na Obvious

Niekedy je možné dostať sa k utajovaným informáciám pomocou údajov náhodne otvorených a zachytených Googlom. Ideálnou možnosťou je nájsť si zoznam hesiel v nejakom bežnom formáte. Do textového súboru, wordového dokumentu alebo excelovskej tabuľky si informácie o účte môžu uložiť len zúfalci, no tých je vždy dosť.

Filetype:xls inurl:password

Na jednej strane existuje veľa prostriedkov, ako takýmto incidentom predchádzať. Je potrebné špecifikovať adekvátne prístupové práva v htaccess, patch CMS, nepoužívať ľavé skripty a uzavrieť ostatné diery. Existuje aj súbor so zoznamom vylúčení robots.txt, ktorý vyhľadávacím nástrojom zakazuje indexovať súbory a adresáre v ňom uvedené. Na druhej strane, ak sa štruktúra robots.txt na niektorom serveri líši od štandardnej, hneď je jasné, čo sa na ňom snažia ukryť.

Zoznamu adresárov a súborov na ľubovoľnej stránke predchádza štandardný index indexu. Keďže sa musí objaviť v názve na servisné účely, má zmysel obmedziť jeho vyhľadávanie na operátora intitle. Zaujímavé veci možno nájsť v adresároch /admin/, /personal/, /etc/ a dokonca aj /secret/.

Sledujte aktualizácie

Relevancia je tu mimoriadne dôležitá: staré zraniteľnosti sa uzatvárajú veľmi pomaly, ale Google a jeho výsledky vyhľadávania sa neustále menia. Je dokonca rozdiel medzi filtrom „posledná sekunda“ (&tbs=qdr:s na konci adresy URL požiadavky) a filtrom „v reálnom čase“ (&tbs=qdr:1).

Implicitne je uvedený aj časový interval poslednej aktualizácie súboru od spoločnosti Google. Prostredníctvom grafického webového rozhrania si môžete vybrať jedno z typických období (hodinu, deň, týždeň atď.) alebo nastaviť rozsah dátumov, tento spôsob však nie je vhodný na automatizáciu.

Podľa vzhľadu panela s adresou sa dá len hádať o spôsobe, ako obmedziť výstup výsledkov pomocou konštrukcie &tbs=qdr:. Písmeno y za ním určuje limit jedného roka (&tbs=qdr:y), m ukazuje výsledky za posledný mesiac, w za týždeň, d za posledný deň, h za poslednú hodinu, n za minútu, a s pre daj mi sek. Pomocou filtra &tbs=qdr:1 sa dajú nájsť najnovšie výsledky, ktoré Google práve oznámil.

Ak potrebujete napísať zložitý skript, bude užitočné vedieť, že rozsah dátumov sa v Google nastavuje v juliánskom formáte prostredníctvom operátora dátumového rozsahu. Takto môžete napríklad nájsť zoznam dokumentov PDF so slovom dôverné nahraných medzi 1. januárom a 1. júlom 2015.

Dôverný typ súboru: pdf rozsah dátumov: 2457024-2457205

Rozsah je špecifikovaný vo formáte juliánskeho dátumu bez desatinných miest. Prekladať ich ručne z gregoriánskeho kalendára je nepohodlné. Jednoduchšie je použiť konvertor dátumu.

Opäť zacielenie a filtrovanie

Okrem zadania ďalších operátorov vo vyhľadávacom dopyte ich možno odoslať priamo v tele odkazu. Napríklad vlastnosť filetype:pdf zodpovedá konštruktu as_filetype=pdf. Preto je vhodné nastaviť akékoľvek objasnenia. Povedzme, že výstup výsledkov len z Honduraskej republiky sa nastaví pridaním konštrukcie cr=countryHN do URL vyhľadávania, ale len z mesta Bobruisk - gcs=Bobruisk . Úplný zoznam nájdete v sekcii pre vývojárov.

Automatizačné nástroje Google sú navrhnuté tak, aby uľahčili život, no často ešte viac komplikujú prácu. Napríklad mesto používateľa je určené IP adresou používateľa prostredníctvom WHOIS. Na základe týchto informácií Google nielen vyrovnáva záťaž medzi servermi, ale mení aj výsledky vyhľadávania. V závislosti od regiónu sa pre rovnaký dopyt dostanú na prvú stránku rôzne výsledky a niektoré z nich sa môžu ukázať ako úplne skryté. Cíťte sa ako kozmopolita a vyhľadávanie informácií z ktorejkoľvek krajiny pomôže jej dvojpísmenový kód za direktívou gl=country . Napríklad kód pre Holandsko je NL, zatiaľ čo Vatikán a Severná Kórea nemajú v Google vlastný kód.

Výsledky vyhľadávania sú často posiate aj po použití niekoľkých pokročilých filtrov. V tomto prípade je jednoduché dotaz spresniť pridaním niekoľkých výnimiek (pred každým z nich je znamienko mínus). Napríklad bankovníctvo , mená a návody sa často používajú so slovom Osobné. Preto čistejšie výsledky vyhľadávania nezobrazia učebnicový príklad dopytu, ale spresnený:

Intitle:"Index /Personal/" -mená -náuka -banking

Posledný príklad

Sofistikovaný hacker sa vyznačuje tým, že si všetko potrebné zabezpečí sám. Napríklad VPN je pohodlná vec, ale buď drahá alebo dočasná a s obmedzeniami. Prihlásiť sa sám pre seba je príliš drahé. Je dobré, že existujú skupinové odbery a s pomocou Google je ľahké stať sa súčasťou skupiny. Ak to chcete urobiť, stačí nájsť konfiguračný súbor Cisco VPN, ktorý má dosť neštandardnú príponu PCF a rozpoznateľnú cestu: Program Files\Cisco Systems\VPN Client\Profiles . Jedna prosba a pripojíte sa napríklad k priateľským zamestnancom univerzity v Bonne.

Filetype:pcf vpn OR Group

INFO

Google nájde konfiguračné súbory s heslami, no mnohé z nich sú zašifrované alebo nahradené hashmi. Ak vidíte reťazce pevnej dĺžky, okamžite vyhľadajte službu dešifrovania.

Heslá sú uložené v zašifrovanej forme, ale Maurice Massard už napísal program na ich dešifrovanie a poskytuje ho zadarmo cez thecampusgeeks.com.

S pomocou Google sa vykonávajú stovky rôznych typov útokov a penetračných testov. Existuje veľa možností, ktoré ovplyvňujú populárne programy, hlavné databázové formáty, množstvo zraniteľností PHP, cloudy atď. Ak presne viete, čo hľadáte, je oveľa jednoduchšie získať informácie, ktoré potrebujete (najmä informácie, ktoré ste nechceli zverejniť). Nielen Shodan kŕmi zaujímavé nápady, ale akákoľvek databáza indexovaných sieťových zdrojov!

redakcia:

Vrcholový manažment, ktorý dal BSNL nový smer, odchádza. BSNL si ich príspevky niekedy zapamätá.

BSNL bude v rukách nového tímu s mnohými výzvami: okamžitá kapitálová infúzia, reštrukturalizácia organizácie a vynaloženie skutočného, ​​čestného, ​​neúnavného a vážneho úsilia na zabezpečenie tvorby masívnych príjmov. Prajeme im veľa šťastia.

Tím Shri Anupm Shrivastava, súčasná CMD a bývalá predstavenstvo Shri N. K. Gupta, Shri RK Mittal, Shri N K Mehta a Smt Sujata T Ray boli nápomocní pri privedení BSNL späť na cestu oživenia. Boli v tom veľmi úspešní, až do vstupu Reliance Jio tým, že BSNL dosahovali prevádzkový zisk počas 3 po sebe nasledujúcich rokov 2014-15, 2015-16 a 2016-17. Dokonca aj potom, dokonca aj s nepriateľským DoT, ktorý nie je ochotný poskytnúť BSNL žiadnu pomoc, by BSNL mohla vydržať dodnes vo veľkej miere. V porovnaní s inými operátormi sú trhový podiel a príjmy BSNL stále lepšie.

Možno si spomenúť, že boli prevzatí takmer v podobnej situácii ako dnes, straty sa každým rokom zvyšovali, problém s peňažnými tokmi, všetky tendre zlyhali, všetky plány expanzie v mobilnom prenose atď. zlyhali a obchod EB sa zmenšil z dôvodu, rozšírenie siete MPLS / MLLN.

Nasledujúce rozhodnutie prijaté týmto tímom riaditeľov skutočne zmenilo BSNL:

a) Masívne rozšírenie mobilnej siete, siete MPLS, prenosovej siete, nasadenie NGN atď.

b) Získanie refundácie približne 15 000 crores od DoT spoločnosti BSNL vo forme nadmernej platby dane z príjmu a refundácie spektra BWA v rokoch 2015-2018.

c) Konkurenčné tarify a zásahy na trhu s cieľom konkurovať iným prevádzkovateľom.

d) Nočné bezplatné hovory.

e) Voľný roaming.

f) Precenenie aktív a vytvorenie spoločnosti BSNL, ktorá má aktíva v hodnote viac ako 1 000 000 miliónov korún.

g) Viditeľnosť v elektronických/tlačených médiách a na trhu.

h) Experiment poskytovania 4G služieb s 3G spektrom.

Avšak hlavné iniciatívy prijaté v oblasti ľudských zdrojov, platových stupníc E2/E3, implementácie kádrovej hierarchie CPSU a 3. ČĽR atď., vôbec neuspeli. Len na penzijných požitkoch by manažment mohol uspieť predĺžením 5% príspevku. Vedúci pracovníci BSNL nikdy nezabudnú na rekordný počet propagačných objednávok, viac ako 13 000, vydaných v júni 2018 aj po aktualizácii tisícky pracovných miest. Manažment žalostne zlyhal pri zavádzaní HR reforiem a reštrukturalizácie organizácie, čo zohralo veľmi dôležitú úlohu v tom, že BSNL sa stala začínajúcou chorou spoločnosťou. Vedenie akosi nedokázalo pochopiť obrovský význam a úlohu obrovskej pracovnej sily v organizácii.

Pre nový tím vrcholového manažmentu je veľa výziev. V prvom rade urobiť DoT citlivým voči BSNL. S novým ministrom telekomunikácií to môže byť jednoduchšie. Infúzia pracovného kapitálu pre BSNL je hlavnou výzvou. Dnešnou okamžitou požiadavkou je 6 000 rupií na pokrytie výdavkov na OPEX a CAPEX. BSNL nemôže čakať na implementáciu plánu obnovy, pretože generovanie príjmov pre BSNL môže trvať minimálne 6 mesiacov.

Po druhé, rozsiahle reformy ľudských zdrojov požadované v BSNL. Ide o organizáciu s obrovskou pracovnou silou a jej úloha a dôležitosť pri oživení BSNL by mala byť uznaná ako prvá. Preradenie zamestnancov podľa obchodných požiadaviek nemožno ďalej odkladať. Chyby skoršieho vedenia by nový tím vedenia nemal opakovať.

Nakoniec, aby sme zo zamestnancov dostali to najlepšie, musia byť vysoko motivovaní. Najprv treba oceniť ich prínos k oživeniu BSNL. Angažovanosť, obetavosť a pripravenosť zamestnancov čeliť výzvam v terénnych jednotkách tým, že vyjdú z kancelárskych miestností, dobrovoľne odpracujú každý deň niekoľko hodín navyše, to znamená vážne.

Vrcholový manažment by nemal zdržiavať iniciatívy v tomto smere. Prajeme im veľa úspechov.

Akékoľvek hľadanie slabých miest na webových zdrojoch začína prieskumom a zhromažďovaním informácií.
Inteligencia môže byť buď aktívna – hrubá sila súborov a adresárov stránky, spúšťanie skenerov zraniteľnosti, manuálne prezeranie stránky, alebo pasívna – vyhľadávanie informácií v rôznych vyhľadávačoch. Niekedy sa stáva, že sa o zraniteľnosti dozvie ešte pred otvorením prvej stránky webu.

Ako je to možné?
Vyhľadávacie roboty, neustále sa potulujúce po internete, okrem informácií užitočných pre bežného používateľa často opravujú aj to, čo môžu útočníci použiť pri útoku na webový zdroj. Napríklad chyby skriptov a súbory s citlivými informáciami (od konfiguračných súborov a protokolov až po súbory s autentifikačnými údajmi a zálohami databáz).
Z pohľadu vyhľadávacieho robota je chybové hlásenie sql dotazu obyčajný text, neoddeliteľný napríklad od popisu tovaru na stránke. Ak zrazu vyhľadávací robot narazí na súbor s príponou .sql, ktorý z nejakého dôvodu skončil v pracovnom priečinku stránky, bude vnímaný ako súčasť obsahu stránky a bude tiež indexovaný (vrátane napr. heslá v ňom uvedené).

Takéto informácie je možné nájsť pomocou poznania silných, často jedinečných kľúčových slov, ktoré pomáhajú oddeliť „zraniteľné stránky“ od stránok, ktoré neobsahujú zraniteľné miesta.
Na exploit-db.com existuje obrovská databáza špeciálnych dopytov pomocou kľúčových slov (tzv. dorks) a je známa ako Google Hack Database.

Prečo google?
Dorky sú zacielené predovšetkým na google z dvoch dôvodov:
− najflexibilnejšia syntax pre kľúčové slová (uvedené v tabuľke 1) a špeciálne znaky (uvedené v tabuľke 2);
- index Google je ešte úplnejší ako index iných vyhľadávačov;

Tabuľka 1 – Kľúčové slová Google

Kľúčové slovo
Význam
Príklad
stránky
Hľadajte iba na zadanej stránke. Zohľadňuje iba adresu URL
site:somesite.ru - nájde všetky stránky na danej doméne a subdoménach
inurl
Vyhľadávajte podľa slov prítomných v uri. Na rozdiel od kl. slová „site“, hľadá zhody za názvom lokality
inurl:news - nájde všetky stránky, kde sa dané slovo vyskytuje v uri
intext
Hľadajte v tele stránky
intext:"premávka" - úplne podobné obvyklému dotazu "premávka"
titul
Hľadajte v názve stránky. Text medzi značkami <br></td> <td width="214">intitle:”index of” – nájde všetky stránky s výpisom adresára <br></td> </tr><tr><td width="214">ext <br></td> <td width="214">Vyhľadajte stránky so zadanou príponou <br></td> <td width="214">ext:pdf – nájde všetky súbory PDF <br></td> </tr><tr><td width="214">typ súboru <br></td> <td width="214">V súčasnosti je úplne analogická triede. slovo "ext" <br></td> <td width="214">filetype:pdf - podobný <br></td> </tr><tr><td width="214">súvisiace <br></td> <td width="214">Vyhľadajte stránky s podobnou tematikou <br></td> <td width="214">related:google.ru - zobrazí jeho analógy <br></td> </tr><tr><td width="214">odkaz <br></td> <td width="214">Vyhľadajte stránky, ktoré na to odkazujú <br></td> <td width="214">link:somesite.ru - nájde všetky stránky, na ktoré je odkaz <br></td> </tr><tr><td width="214">definovať <br></td> <td width="214">Zobraziť definíciu slova <br></td> <td width="214">define:0day - definícia pojmu <br></td> </tr><tr><td width="214">cache <br></td> <td width="214">Zobraziť obsah stránky vo vyrovnávacej pamäti (ak je k dispozícii) <br></td> <td width="214">cache:google.com - otvorenie stránky z vyrovnávacej pamäte <br></td> </tr></tbody></table><p>Tabuľka 2 – Špeciálne znaky v dopyte Google <br></p><table><tbody><tr><td width="214"><b>Symbol</b><br></td> <td width="214"><b>Význam</b><br></td> <td width="214"><b>Príklad</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Presná fráza <br></td> <td width="214">intitle:"Stránka konfigurácie smerovača RouterOS" - vyhľadajte smerovače <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Akýkoľvek text <br></td> <td width="214">inurl:"bitrix*mcart" - vyhľadávanie stránok na bitrixe so zraniteľným modulom mcart <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Akýkoľvek charakter <br></td> <td width="214">Index.of – podobný indexu dopytu <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Odstrániť slovo <br></td> <td width="214">error -warning - zobrazí všetky stránky s chybou, ale bez upozornenia <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Rozsah <br></td> <td width="214">cve 2006..2016 - zobraziť zraniteľnosti podľa rokov počnúc rokom 2006 <br></td> </tr><tr><td width="214">|<br></td> <td width="214">logické "alebo" <br></td> <td width="214">linux | okná - zobrazujú stránky, na ktorých sa vyskytuje prvé alebo druhé slovo <br></td> </tr></tbody></table><br>Malo by sa chápať, že každá požiadavka na vyhľadávací nástroj je vyhľadávanie iba podľa slov. <br>Je zbytočné hľadať na stránke metaznaky (úvodzovky, zátvorky, interpunkčné znamienka a pod.). Aj hľadanie presnej frázy v úvodzovkách je vyhľadávanie slov, po ktorom nasleduje presná zhoda už vo výsledkoch. <p>Všetky dorky z databázy Google Hack sú logicky rozdelené do 14 kategórií a sú uvedené v tabuľke 3. <br>Tabuľka 3 – Kategórie databázy Google Hack <br></p><table><tbody><tr><td width="168"><b>Kategória</b><br></td> <td width="190"><b>Čo umožňuje nájsť</b><br></td> <td width="284"><b>Príklad</b><br></td> </tr><tr><td width="168">opory <br></td> <td width="190">Webové shelly, verejní správcovia súborov <br></td> <td width="284">Nájdite všetky napadnuté stránky obsahujúce uvedené webové shelly: <br>(intitle:"phpshell" ALEBO intitle:"c99shell" ALEBO intitle:"r57shell" ALEBO intitle:"PHP Shell" ALEBO intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Súbory obsahujúce používateľské mená <br></td> <td width="190">Súbory registra, konfiguračné súbory, protokoly, súbory obsahujúce históriu zadávaných príkazov <br></td> <td width="284">Nájdite všetky súbory databázy Registry obsahujúce informácie o účte: <br><i>filetype:reg reg +intext:"správca internetových účtov"</i><br></td> </tr><tr><td width="168">Citlivé adresáre <br></td> <td width="190">Adresáre s rôznymi informáciami (osobné dokumenty, konfigurácie vpn, skryté úložiská atď.) <br></td> <td width="284">Nájdite všetky zoznamy adresárov obsahujúce súbory súvisiace s vpn: <br><i>"Config" intitle:"Index" intext:vpn</i><br>Stránky obsahujúce git repozitáre: <br><i>(intext:"index súboru /.git") ("nadradený adresár")</i><br></td> </tr><tr><td width="168">Detekcia webového servera <br></td> <td width="190">Verzia a ďalšie informácie o webovom serveri <br></td> <td width="284">Nájdite administratívne konzoly servera JBoss: <br><i>inurl:"/web-console/" intitle:"Administračná konzola"</i><br></td> </tr><tr><td width="168">Zraniteľné súbory <br></td> <td width="190">Skripty obsahujúce známe zraniteľnosti <br></td> <td width="284">Nájdite stránky, ktoré používajú skript, ktorý vám umožňuje nahrať ľubovoľný súbor zo servera: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Zraniteľné servery <br></td> <td width="190">Inštalačné skripty, webové shelly, otvorené administrátorské konzoly atď. <br></td> <td width="284">Nájdite otvorené konzoly PHPMyAdmin spustené ako root: <br><i>intitle:phpMyAdmin "Vitajte v phpMyAdmin ***" "beží na * ako root@*"</i><br></td> </tr><tr><td width="168">chybové hlásenia <br></td> <td width="190">Rôzne chyby a upozornenia často odhalia dôležité informácie – od verzie CMS až po heslá <br></td> <td width="284">Stránky s chybami pri vykonávaní SQL dotazov do databázy: <br><i>"Upozornenie: mysql_query()" "neplatný dotaz"</i><br></td> </tr><tr><td width="168">Súbory obsahujúce šťavnaté informácie <br></td> <td width="190">Certifikáty, zálohy, e-maily, protokoly, skripty SQL atď. <br></td> <td width="284">Nájdite inicializačné skripty SQL: <br><i>filetype:sql a "vložiť do" -site:github.com</i><br></td> </tr><tr><td width="168">Súbory obsahujúce heslá <br></td> <td width="190">Všetko, čo môže obsahovať heslá – logy, sql skripty atď. <br></td> <td width="284">Protokoly, v ktorých sú uvedené heslá: <br><i>typ súboru:</i><i>log</i><i>intext:</i><i>heslo |</i><i>prejsť |</i><i>pw</i><br>sql skripty obsahujúce heslá: <br><i>ext:</i><i>sql</i><i>intext:</i><i>užívateľské meno</i><i>intext:</i><i>heslo</i><br></td> </tr><tr><td width="168">Citlivé informácie o online nakupovaní <br></td> <td width="190">Informácie týkajúce sa online nakupovania <br></td> <td width="284">Nájsť PIN kódy: <br><i>dcid=</i><i>bn=</i><i>špendlík</i><i>kód=</i><br></td> </tr><tr><td width="168">Údaje o sieti alebo zraniteľnosti <br></td> <td width="190">Informácie, ktoré priamo nesúvisia s webovým zdrojom, ale ovplyvňujú sieť alebo iné newebové služby <br></td> <td width="284">Vyhľadajte automatické konfiguračné skripty proxy obsahujúce informácie o internej sieti: <br><i>inurl:proxy | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Stránky obsahujúce portály <br></td> <td width="190">Stránky obsahujúce prihlasovacie formuláre <br></td> <td width="284">webové stránky saplogonu: <br><i>intext:"2016 SAP AG. Všetky práva vyhradené." intitle:"prihlásiť sa"</i><br></td> </tr><tr><td width="168">Rôzne online zariadenia <br></td> <td width="190">Tlačiarne, smerovače, monitorovacie systémy atď. <br></td> <td width="284">Nájdite konfiguračný panel tlačiarne: <br><i>názov:"</i><i>hp</i><i>laserjet"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>set_</i><i>config_</i><i>info o zariadení.</i><i>htm</i><br></td> </tr><tr><td width="168">Rady a slabé miesta <br></td> <td width="190">Stránky na zraniteľných verziách CMS <br></td> <td width="284">Nájdite zraniteľné doplnky, prostredníctvom ktorých môžete na server nahrať ľubovoľný súbor: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = False" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dorky sa častejšie zameriavajú na vyhľadávanie všetkých stránok na internete. Nič vám však nebráni obmedziť oblasť vyhľadávania na akejkoľvek stránke alebo stránkach. <br>Každá požiadavka na google môže byť zameraná na konkrétnu stránku pridaním kľúčového slova „site:somesite.com“ do požiadavky. Toto kľúčové slovo môže byť pridané ku každému dorkovi. <p><b>Automatizácia vyhľadávania zraniteľností</b><br>Zrodil sa teda nápad napísať jednoduchú utilitu, ktorá automatizuje vyhľadávanie zraniteľností pomocou vyhľadávača (google) a na základe databázy Google Hack.</p><p>Nástroj je skript napísaný v nodejs pomocou phantomjs. Aby som bol presný, skript je interpretovaný samotnými phantomjs. <br>Phantomjs je plnohodnotný webový prehliadač bez grafického rozhrania, poháňaný kódom js a s pohodlným API. <br>Nástroj dostal celkom zrozumiteľný názov - dorks. Spustením na príkazovom riadku (bez možností) získame krátku pomoc s niekoľkými príkladmi použitia: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 1 - Zoznam základných možností dorks</p><p>Všeobecná syntax pomôcky je: dork "príkaz" "zoznam možností". <br>Podrobný popis všetkých možností je uvedený v tabuľke 4.</p><p>Tabuľka 4 - Syntax dorks <br></p><table border="1"><tbody><tr><td width="214"><b>Tím</b><br></td> <td width="214"><b>Možnosť</b><br></td> <td width="214"><b>Popis</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Zobraziť očíslovaný zoznam dork kategórií Databáza Google Hack <br></td> </tr><tr><td width="214">-c "číslo alebo názov kategórie" <br></td> <td width="214">Stiahnite si dorky zadanej kategórie podľa čísla alebo mena <br></td> </tr><tr><td width="214">-q "fráza" <br></td> <td width="214">Stiahnuť dorks nájdené na požiadanie <br></td> </tr><tr><td width="214">-o "súbor" <br></td> <td width="214">Uložiť výsledok do súboru (iba s voľbami -c|-q) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "dork" <br></td> <td width="214">Zadajte ľubovoľný dork (možnosť je možné použiť mnohokrát, kombinácia s možnosťou -D je povolená) <br></td> </tr><tr><td width="214">-D "súbor" <br></td> <td width="214">Použite dorky zo súboru <br></td> </tr><tr><td width="214">-s "stránka" <br></td> <td width="214">Nastaviť lokalitu (možnosť je možné použiť viackrát, kombinácia s možnosťou -S je povolená) <br></td> </tr><tr><td width="214">-S "súbor" <br></td> <td width="214">Použiť stránky zo súboru (dorks budú vyhľadávané pre každú stránku nezávisle) <br></td> </tr><tr><td width="214">-f "filter" <br></td> <td width="214">Nastaviť ďalšie kľúčové slová (budú pridané do každého dorka) <br></td> </tr><tr><td width="214">-t "počet ms" <br></td> <td width="214">Interval medzi požiadavkami na Google <br></td> </tr><tr><td width="214">-T "počet ms" <br></td> <td width="214">V prípade nájdenia obrázka captcha vypršal časový limit <br></td> </tr><tr><td width="214">-o "súbor" <br></td> <td width="214">Uložiť výsledok do súboru (uložia sa len tie dorky, pre ktoré sa niečo našlo) <br></td> </tr></tbody></table><br>Pomocou príkazu ghdb môžete získať všetky dorky z exploit-db na ľubovoľnú požiadavku alebo zadať celú kategóriu. Ak zadáte kategóriu 0, uvoľní sa celá databáza (asi 4,5 tisíc dork). <p>Zoznam aktuálne dostupných kategórií je znázornený na obrázku 2. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Obrázok 2 - Zoznam dostupných kategórií GHDB dorkov</p><p>Tím google nahradí každého dorka do vyhľadávača google a analyzuje výsledky na zhody. Dorky, pre ktoré sa niečo našlo, sa uložia do súboru. <br>Nástroj podporuje rôzne režimy vyhľadávania: <br>1 dork a 1 web; <br>1 dork a mnoho stránok; <br>1 miesto a veľa dorks; <br>veľa stránok a veľa dork; <br>Zoznam dork a stránok je možné špecifikovať ako argument, tak aj cez súbor.</p><p><b>Ukážka práce</b><br>Skúsme hľadať prípadné zraniteľnosti na príklade hľadania chybových hlásení. Príkaz: dorks ghdb –c 7 –o errors.dorks načíta všetky známe dorks kategórie „Chybové hlásenia“, ako je znázornené na obrázku 3. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 3 - Načítavanie všetkých známych správ kategórie „Chybové hlásenia“.</p><p>Dorks načítané a uložené do súboru. Teraz ich zostáva „nastaviť“ na nejakej stránke (pozri obrázok 4). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 4 - Vyhľadajte zraniteľné miesta záujmovej stránky vo vyrovnávacej pamäti Google</p><p>Po určitom čase sa na skúmanej lokalite nájde niekoľko stránok s chybami (pozri obrázok 5).</p><p><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 5 - Nájdené chybové hlásenia</p><p>Výsledkom je, že v súbore result.txt dostaneme kompletný zoznam dork, ktoré vedú k chybe. <br>Obrázok 6 zobrazuje výsledok vyhľadávania chýb stránok. <br><br>Obrázok 6 - Výsledok vyhľadávania chýb</p><p>Vo vyrovnávacej pamäti tohto dorka sa zobrazuje úplná spätná stopa, ktorá odhaľuje absolútne cesty skriptov, systém správy obsahu stránky a typ databázy (pozri obrázok 7). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 7 - zverejnenie informácií o štruktúre lokality</p><p>Treba však mať na pamäti, že nie všetky dorky z GHDB dávajú skutočný výsledok. Google tiež nemusí nájsť presnú zhodu a zobraziť podobný výsledok.</p><p>V tomto prípade je rozumnejšie použiť svoj osobný zoznam dorks. Napríklad vždy stojí za to hľadať súbory s „nezvyčajnými“ príponami, ktorých príklady sú znázornené na obrázku 8. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 8 - Zoznam prípon súborov, ktoré nie sú typické pre bežný webový zdroj</p><p>Výsledkom je, že pri príkaze dorks google -D extensions.txt -f banka začne google od prvej požiadavky vracať stránky s „nezvyčajnými“ príponami súborov (pozri obrázok 9). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 9 – Vyhľadávanie „zlých“ typov súborov na bankových stránkach</p><p>Majte na pamäti, že Google neakceptuje žiadosti dlhšie ako 32 slov.</p><p>S dorks google –d intext:”error|warning|notice|syntax” –f university <br>Chyby interpreta PHP môžete hľadať na vzdelávacích stránkach (pozri obrázok 10). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 10 – Hľadanie chýb PHP Runtime</p><p>Niekedy nie je vhodné použiť jednu alebo dve kategórie dork. <br>Napríklad, ak viete, že stránka beží na wordpress engine, potom potrebujete dorky špeciálne pre wordpress. V tomto prípade je vhodné použiť vyhľadávanie v databáze Google Hack. dorks ghdb –q wordpress –o wordpress_dorks.txt stiahne všetky wordpress dorks, ako je znázornené na obrázku 11: <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 11 – Vyhľadávanie dork súvisiacich s Wordpressom</p><p>Vráťme sa opäť k bankám a príkazom dorks google -D wordpress_dords.txt -f banka sa pokúsime nájsť niečo zaujímavé súvisiace s wordpressom (pozri obrázok 12). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 12 - Hľadanie slabín Wordpressu</p><p>Stojí za zmienku, že vyhľadávanie v databáze Google Hack neakceptuje slová kratšie ako 4 znaky. Napríklad, ak nie je známy CMS stránky, ale je známy jazyk - PHP. V tomto prípade môžete to, čo potrebujete, filtrovať manuálne pomocou potrubia a vyhľadávacieho nástroja systému dorks –c all | findstr /I php > php_dorks.txt (pozri obrázok 13): <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 13 – Prehľadávajte všetky dorky, kde je zmienka o PHP</p><p>Vyhľadávanie zraniteľností alebo niektorých citlivých informácií vo vyhľadávači by sa malo vyhľadávať iba vtedy, ak je na tejto stránke významný index. Ak má napríklad stránka zaindexovaných 10-15 stránok, tak je hlúposť hľadať niečo takýmto spôsobom. Kontrola veľkosti indexu je jednoduchá – stačí zadať „site:somesite.com“ do vyhľadávacieho panela Google. Príklad stránky s nedostatočným indexom je znázornený na obrázku 14. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Obrázok 14 - Kontrola veľkosti indexu lokality</p><p>Teraz o nepríjemnostiach... Z času na čas môže google požiadať o captcha – nedá sa nič robiť – bude sa musieť zadať. Napríklad pri triedení podľa kategórie „Chybové správy“ (90 dorks) vypadla captcha iba raz.</p><p>Je vhodné dodať, že phantomjs podporuje aj prácu cez proxy, a to ako cez http, tak aj cez rozhranie socks. Ak chcete povoliť režim proxy, odkomentujte príslušný riadok v dorks.bat alebo dorks.sh.</p><p>Nástroj je dostupný ako zdrojový kód</p> <p><b>SSY</b> znamenať <b>Siddha samádhi joga</b>(často rozšírené ako ‚Science of Silence Yoga‘), kde <b>Siddha</b> znamená „niečo (t. j. poznanie), čo je dokázané alebo dosiahnuté“, <b>Samádhi</b> znamená „stav, v ktorom je intelekt rovnocenný“ a <b>joga</b> znamená „zjednotenie so svojím vyšším ja“.</p> <p>SSY je základná znalosť života. Naši starí rišiovia sformulovali jedinečný spôsob tréningu nazývaný Brahmopadesam, čo je inštrukcia o vede o nekonaní a prežívaní pokoja vo vnútri a hojnosti vonku. Prináša zásadnú zmenu v pohľade na život a spôsobuje pozoruhodnú zrelosť jednotlivca. SSY nie je nič iné ako súčasná verzia tejto starodávnej vedy Brahmopadesam.</p> <p>SSY ako vzdelávací program ponúka</span><b>Life Yessence Academy (LiYA)</b><span>a je to vlajkový program inštitúcie. Keďže ide o vlajkový program, stal sa synonymom názvu organizácie. Tréningy týchto skvelých vedomostí vyučujú na mnohých miestach sveta učitelia LiYA. Indická kapitola LiYA sa volá</span><b>Rishi Samskruti Vidya Kendra (RSVK)</b>). <br></p> <p><i><b><span>„Ja som telo“ je prvý pojem, ktorý zabíja prebudenie. SSY je proces <br>Vstúpiť do Samádhi, stavu úplného odpútania.</span>" </b> </i> </span><i><b><span>-Guruji</b> </i> </p> <p>Zakaždým sa stane smiešnym, keď ľudia začnú hovoriť o súkromných dorkoch. <br>Začnime definovaním toho, čo je dork a čo je súkromné:</p><p><b>DORK (DORK)</b><i>- toto je maska, inými slovami, požiadavka na vyhľadávač, na ktorú systém vráti zoznam stránok lokality, ktoré obsahujú rovnaký DORC v adrese.</i></p><p><b>Súkromné</b><i>- informácie, ku ktorým má prístup iba jedna osoba alebo malá skupina ľudí pracujúcich na jednom projekte.</i></p><p>Teraz sa pozrime na frázu <b><i>Súkromný dork</i> </b>". <br>Ak pošleme žiadosť o nájdenie stránok na tomto dork a dostaneme nejaký výsledok, potom to môže urobiť ktokoľvek, a preto poskytnuté informácie nie sú súkromné.</p><p>A niečo málo o predajcoch herných/peniaze/obchodných ciest. <br>Mnoho ľudí robí rád dorky tohto typu: <br></p><p>Steam.php?q= bitcoin.php?id=minecraft.php?id=</p><p>Predstavme si, že nerozumieme ničomu v dorkoch a skúsme sa pozrieť, koľko odkazov nám dá Google: <br><br>Pravdepodobne sa vám v hlave okamžite objavili myšlienky tohto typu: "Khrenovich, kurva netápaš, pozri, koľko odkazov, ľudia prakticky predávajú peniaze!" <br>Ale poviem vám nie, pretože teraz sa pozrime, aké odkazy nám takáto žiadosť poskytne: <br></p><p> <br><img src='https://i1.wp.com/image.prntscr.com/image/bdCbWByESr2h-TZDrWRdyQ.png' width="100%" loading=lazy loading=lazy></p> <p>Myslím, že ste pochopili pointu, teraz použijeme operátora Google <i>inurl:</i> pre presné vyhľadávanie a uvidíte, čo sa stane: <br></p><p> <br><img src='https://i1.wp.com/image.prntscr.com/image/FQgo8pTHTLi954nEvPvyfA.png' width="100%" loading=lazy loading=lazy></p> <p>Áno, počet prudko klesol, to isté. A ak vezmeme do úvahy, že budú duplicitné domény + odkazy plánu ***.info/vaernamo-nyheter/dennis-steam.php , tak v spodnom riadku nám vyjde 5-10 kusov.</p><p>Čo myslíte, koľko ľudí zaregistruje takéto odkazy na ich stránke?</p><p>Pre zobrazenie odkazov musíte byť prihlásený.</p><p>“ atď., áno samozrejme jednotky.</p><p>A to znamená, že píšu dorky ako <i>steam.php?id=</i> nema to zmysel, potom je otazka, ake dorky by sme mali uvarit? <br>A všetko je celkom jednoduché, ale na našom dorke musíme nazbierať čo najviac odkazov. Najväčší počet odkazov bude pochádzať z najprimitívnejšieho dorka formulára <i>index.php?id=</i><br></p><p> <img src='https://i2.wp.com/image.prntscr.com/image/jCHyFW7vTKG029fT7UW6tw.png' height="144" width="301" loading=lazy loading=lazy></p> <br>Wow, neuveriteľných 538 miliónov, dobrý výsledok, však? <br>A dodajme <i>inurl:</i><br><p> <img src='https://i2.wp.com/image.prntscr.com/image/pK-8NoySS6ug9oJxd26Egw.png' height="138" width="255" loading=lazy loading=lazy></p> <br>Akým spôsobom polovica zmizla, ale teraz budú takmer všetky odkazy s index.php? id= <p>Z vyššie uvedeného môžeme vyvodiť záver: potrebujeme najčastejšie používané adresáre, z nich bude náš výsledok najvyšší.</p><p>Myslím, že veľa ľudí má myšlienky typu: "Tak čo ďalej? Potrebujeme tematické stránky, a nie žiadne stránky milovníkov šteniatok!". No, samozrejme, ale aby sme prešli k témam stránok – budeme sa musieť zoznámiť s operátormi Google, začnime. Nebudeme rozoberať všetky operátory, ale iba tie, ktoré nám pomôžu s parsovaním stránky.</p><p>Akí operátori nás zaujímajú:</p><p><b>inurl:</b> Zobrazuje stránky obsahujúce zadané slovo v adrese stránky. <br><u><i>Príklad:</i> </u><br>Potrebujeme stránky, kde adresa stránky obsahuje dané slovo <i>vozík.</i> Varenie dotazu ako <i>inurl:cart</i> a dostaneme všetky odkazy, kde adresa obsahuje slovo košík. Tie. Touto požiadavkou sme dosiahli prísnejšie splnenie našej podmienky a odstránenie odkazov, ktoré nám nevyhovujú.</p><p><b>intext:</b> Stránky sa vyberajú na základe obsahu stránky. <br><i><u>Príklad:</u> </i><br>Povedzme, že potrebujeme stránky, na ktorých je napísané slovo bitcoin. Varenie dotazu ako <i>intext:bitcoin,</i> teraz dostaneme odkazy, kde bolo v texte použité slovo bitcoin.</p><p><b>názov:</b> zobrazujú sa stránky, ktoré majú v názve názvu uvedené slová v požiadavke, myslím, že ste už pochopili, ako zadávať požiadavky, takže príklady nebudem uvádzať.</p><p><b>allinanchor:</b> operátor zobrazí stránky, ktoré majú v popise slová, ktoré nás zaujímajú.</p><p><b>súvisiace:</b> možno jeden z dôležitých operátorov, ktorí rozdávajú stránky s podobným obsahom. <br><i><u>Príklad:</u> </i><br>related:exmo.com - poskytne nám výmenu, skúste sa sami presvedčiť.</p><p>Možno všetci hlavní operátori, ktorých potrebujeme.</p><p>Teraz prejdime k budovaniu ciest pomocou týchto operátorov.</p><p>Pred každý dork dáme inurl: <br></p><p>inurl:cart?id= inurl:index?id= inurl:catalog?id=</p><br>Použime aj intext: povedzme, že hľadáme hračky, čo znamená, že potrebujeme slová ako dota2, portál, CSGO... <br><p>intext:dota2 intext:portal intext:csgo</p><p>Ak potrebujeme frázu, potom allinurl: <br></p><p>Allinurl: GTA SAMP...</p><p>A teraz to všetko zlepíme a získame tento vzhľad:</p><p>inurl:cart?id= intext:dota2 inurl:cart?id= intext:portal inurl:cart?id= intext:csgo inurl:cart?id= allinurl:GTA SAMP inurl:index?id= intext:dota2 inurl:index? id= intext:portal inurl:index?id= intext:csgo inurl:index?id= allinurl:GTA SAMP inurl:catalog?id= intext:dota2 inurl:catalog?id= intext:portal inurl:catalog?id= intext: csgo inurl:catalog?id= allinurl:GTA SAMP</p><p>Výsledkom je, že sme získali herné dorky s užším a presnejším vyhľadávaním. <br>Takže zapnite mozog a trochu experimentujte s operátormi vyhľadávania a kľúčovými slovami, nemusíte sa prekrúcať a písať hlúposti ako <i>hochymnogoigr.php?id= <br></i><br>Ďakujem vám všetkým, dúfam, že ste si z tohto článku odniesli aspoň niečo užitočné.</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> <br clear="all"> </div> <div class="related" style="background:none;"> <p class="h1"><span>Súvisiace články</span></p> <style> </style> <style> #perelink-horizontal{ vertical-align: top; margin: 0 -5px; text-align: left; } #perelink-horizontal .perelink-horizontal-item { vertical-align: top; display: inline-block; width: 220px; margin: 0 5px 10px; } #perelink-horizontal .perelink-horizontal-item a span { display: block; margin-top: 10px; } #perelink-horizontal img{ width:220px; height:138px; margin-bottom:10px; } </style> <div id="perelink-horizontal"> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/windows-8/microsoft-essential-security-obnovlenie-offlain-ustanovka-poslednih-obnovlenii.html"> <img src="/uploads/1106f4d669bc4e756d2011470ada5ba1.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Inštalácia najnovších aktualizácií programu Microsoft Word</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/audio-video/planshet-asus-ne-zapuskaetsya-planshet-vklyuchaetsya-no-ne-zagruzhaetsya-planshet-tupit-i-zavisaet-uskor.html"> <img src="/uploads/25f57dede8e2e0bc86d00803560a1d75.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Tablet sa zapne, ale nespustí sa</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/internet/kak-nazyvaetsya-paket-programm-upravlyayushchii-rabotoi.html"> <img src="/uploads/e8c7cd650c46e5bfb3d38e56899ef7aa.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Softvérový balík, ktorý riadi činnosť počítača a zabezpečuje interakciu medzi osobou a počítačom?</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/gadgets/ustanovka-windows-na-mak-fora-kak-ustanovit-windows-na-mac-poshagovaya-instrukciya.html"> <img src="/uploads/7b04eced5cb6c37f8a0ae0913ab79bda.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Ako nainštalovať Windows na Mac?</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/1c-enterprise/hyper-v-v-windows-rukovodstvo-po-sozdaniyu-i-nastroike-virtualnyh-mashin.html"> <img src="/uploads/2ca1e561eb9f3c86f2251172df8a1561.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Hyper-V v systéme Windows: Sprievodca vytváraním a konfiguráciou virtuálnych strojov Povolenie hyper v v systéme Windows</span> </a> </div> <div class="perelink-horizontal-item"> <a href="https://rzdoro.ru/sk/beginners/vosstanovit-skaip-na-noutbuke-windows-7-dumaem-kak-vosstanovit-skaip-na.html"> <img src="/uploads/5bd557147856cac47427575070161ec4.jpg" height="138" width="220" loading=lazy loading=lazy> <span>Rozmýšľame, ako obnoviť Skype na prenosnom počítači</span> </a> </div> </div> </div> </div> <div class="sidebar"> <div class="aside last_articles"> <div class="h2">Najnovšie články</div> <ul> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/420d2ec9bf318d027dd475e5e976f7b0.jpg" alt="Fixies masters plná verzia Fixies hra plná verzia stiahnutá do vášho počítača" title="Fixies masters plná verzia Fixies hra plná verzia stiahnutá do vášho počítača" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2022-04-27 04:35:28</div> <a href="https://rzdoro.ru/sk/laptops/fiksiki-mastera-polnaya-versiya-fiksiki-mastera-polnaya-versiya-igra.html" class="replace post_4385">Fixies masters plná verzia Fixies hra plná verzia stiahnutá do vášho počítača</a> </div> </div> </div> <div class="clear"></div> </div> </li> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/573cbccd1e3e9ff5db9cd28305ad31f1.jpg" alt="Inštalácia alebo aktualizácia, oprava chýb Net framework 3" title="Inštalácia alebo aktualizácia, oprava chýb Net framework 3" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2022-04-27 04:35:28</div> <a href="https://rzdoro.ru/sk/audio-video/ustanavlivaem-ili-obnovlyaem-ispravlyaem-oshibki-ustanavlivaem-ili-obnovlyaem.html" class="replace post_4385">Inštalácia alebo aktualizácia, oprava chýb Net framework 3</a> </div> </div> </div> <div class="clear"></div> </div> </li> <li> <div class="article_info"> <div class="replace post_4385"> <div class="top"> <div class="img_border"> <span></span> <img src="/uploads/9bebe10d14ddc8565ed4f2347e5ddd76.jpg" alt="Virtuálne meny a virtuálne burzy vo svete" title="Virtuálne meny a virtuálne burzy vo svete" loading=lazy loading=lazy> </div> <div class="right_info"> <div class="date">2022-04-27 04:35:28</div> <a href="https://rzdoro.ru/sk/iron/novye-virtualnye-dengi-virtualnye-valyuty-i-virtualnye.html" class="replace post_4385">Virtuálne meny a virtuálne burzy vo svete</a> </div> </div> </div> <div class="clear"></div> </div> </li> </ul> </div> <div class="aside" style="display:none;"> <span class="related-link" data-href="/author/dergachev"><img src="https://rzdoro.ru/wp-content/themes/ostroymaterialah/img/banner.jpg" loading=lazy loading=lazy> </div> <div class="aside" > <div class="top_comment"> <div class="h2">Populárne články</div> <ul> <li> <a href="https://rzdoro.ru/sk/printers-driver/krasivye-nomera-cifry-udachi-zolotye-nomera-kak-mozhno-prodat.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/aca99a0075826031432c6296e2f17b93.jpg" alt="Zlaté čísla Ako predať krásne telefónne číslo" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Zlaté čísla Ako predať krásne telefónne číslo</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/different/chto-takoe-bitcoin-maining-maining-kriptovalyuty-chto-eto-takoe-prostymi.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/10c533e3c6bf0782b7139897159c14e9.jpg" alt="Ťažba kryptomeny: čo to je jednoduchými slovami" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Ťažba kryptomeny: čo to je jednoduchými slovami</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/printers-driver/samye-bystrye-operacionnye-sistemy-luchshaya-operacionnaya.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/fe5df1b6a355bf706fa4be4c147f6fbf.jpg" alt="Najlepší operačný systém pre laptop: Kompletná recenzia" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Najlepší operačný systém pre laptop: Kompletná recenzia</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/beginners/programmy-dlya-skachivaniya-muzyki-v-odnoklassnikah-besplatno-programmy-dlya.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/6730f7d46f9c0b786c1925b02e0a40a4.jpg" alt="Programy na sťahovanie hudby od spolužiakov Stiahnite si smutnú pesničku od spolužiakov zo sociálnej siete" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Programy na sťahovanie hudby od spolužiakov Stiahnite si smutnú pesničku od spolužiakov zo sociálnej siete</p> </div> </a> </li> <li> <a href="https://rzdoro.ru/sk/laptops/skachat-programmu-yandeks-brauzer-na-telefon-mobilnaya-versiya-yandeks.html"> <div class="pull-left"> <div class="img_container"> <div class="img_border"> <img src="/uploads/ffe3c8b2fefc8ef7c8fd297776d100c6.jpg" alt="Mobilná verzia prehliadača Yandex" / loading=lazy loading=lazy> </div> </div> </div> <div class="title_text"> <p>Mobilná verzia prehliadača Yandex</p> </div> </a> </li> </ul> </div> </div> <div class="aside"> <div class="most_commented"> <div class="h2">Voľba editora</div> <ul> <li> <div class="full_date">2022-04-07 02:16:41</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/scan/letnie-vidy-sporta-skachat-igru-konkuriruyushchie-alternativnye-prilozheniya.html" class="title">Konkurenčné alternatívne aplikácie</a> <p class="desc">Profesionálny športový simulátor Athletics 2 pre Android bol vytvorený pre sebavedomých mladých ľudí, ktorí sa pripravujú stať sa svetovými športovcami....</p> </li> <li> <div class="full_date">2022-04-07 02:16:41</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/audio-video/huawei-hisuite-programma-dlya-sinhronizacii-s-pk-hisuite-programma-dlya.html" class="title">HiSuite - program na synchronizáciu smartfónov Huawei s PC Stiahnite si program pre huawei pc suite</a> <p class="desc">HiSuite je oficiálny softvér, ktorý je určený na synchronizáciu mobilných zariadení Huawei s počítačom. Tento manažér zastrešuje...</p> </li> <li> <div class="full_date">2022-04-07 02:16:41</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/printers-driver/smartfony-sony-xperia-modelnyi-ryad-kakoi-smartfon-sony-xperia-luchshe-obzor.html" class="title">Ktorý smartfón Sony Xperia je lepší?</a> <p class="desc">Za polovicu roka 2017 sa spoločnosti Sony Mobile podarilo vydať celý rad smartfónov. Ktoré sú však tie najrelevantnejšie na nákup? A oplatí sa vyberať z...</p> </li> <li> <div class="full_date">2022-03-29 09:24:03</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/windows-10/zhile-dlya-otdyha-v-chernogorii-zhile-dlya-otdyha-v-chernogorii-izmenenie.html" class="title">Dovolenkový dom v Čiernej Hore Zmena nastavení súkromia</a> <p class="desc">Zájazdy do Čiernej Hory si každoročne vyberajú obrovské množstvo turistov. O popularite tohto smeru svedčí skutočnosť, že dovolenka v Čiernej Hore ...</p> </li> <li> <div class="full_date">2022-03-29 09:24:03</div> <div class="clear"></div> <a href="https://rzdoro.ru/sk/windows-10/pryamoe-bronirovanie-kak-poyavilas-usluga-pryamoe-bronirovanie.html" class="title">Ako sa objavila služba priamej rezervácie</a> <p class="desc">Zmena nastavení ochrany osobných údajov Vyberte súbory cookie, ktoré chcete na stránke prijať. Čo sú funkčné cookies? Funkčné...</p> </li> </ul> </div> </div> <div class="aside"> </div> </div> </div> </div> <div class="push"></div></div> <footer> <div class="colomn-first"> <p><span class="related-link" data-href="/"><img src="/uploads/logo.png" alt="Webová stránka počítačovej pomoci" / loading=lazy loading=lazy></span></p> <p><span style="color:#27a98c;">©</span> Copyright 2022, <br>rzdoro.ru – stránka počítačovej pomoci</p> <div class="colomn"> <ul> <li>Kategórie</li> <li><span class="related-link" data-href="/category/iron/">Železo</span></li> <li><span class="related-link" data-href="/category/windows-10/">Windows 10</span></li> <li><span class="related-link" data-href="/category/scan/">Skenovanie</span></li> <li><span class="related-link" data-href="/category/windows-7/">Windows 7</span></li> </ul> <ul style="margin-top: 23px;"> <li><span class="related-link" data-href="/category/iron/">Železo</span></li> <li><span class="related-link" data-href="/category/windows-10/">Windows 10</span></li> <li><span class="related-link" data-href="/category/scan/">Skenovanie</span></li> <li><span class="related-link" data-href="/category/windows-7/">Windows 7</span></li> </ul> <ul> <li>Iné</li> <li><span class="related-link" data-href="">O stránke</span></li> <li><a href="https://rzdoro.ru/sk/sitemap.xml">mapa stránok</a></li> <li><span class="related-link" data-href="/feedback.html">Kontakty</span></li> <li><span class="related-link" data-href="">Reklama</span></li> </ul> </div> </div> </footer> <script type="text/javascript" src="https://rzdoro.ru/wp-content/plugins/service_binet/ajax.js"></script> <script> jQuery(document).ready(function() { // Get all thumbs containers jQuery( ".thumbs-rating-container" ).each(function( index ) { // Get data attribute var content_id = jQuery(this).data('content-id'); var itemName = "thumbsrating"+content_id; // Check if this content has localstorage if (localStorage.getItem(itemName)){ // Check if it's Up or Down vote if ( localStorage.getItem("thumbsrating" + content_id + "-1") ){ jQuery(this).find('.thumbs-rating-up').addClass('thumbs-rating-voted'); } if ( localStorage.getItem("thumbsrating" + content_id + "-0") ){ jQuery(this).find('.thumbs-rating-down').addClass('thumbs-rating-voted'); } } } ); } ); </script> <div id="wprmenu_bar" class="wprmenu_bar left"> <div class="hamburger hamburger--slider"> <span class="hamburger-box"> <span class="hamburger-inner"></span> </span> </div> <div class="menu_title"> <a href="https://rzdoro.ru/sk/">rzdoro.ru</a> </div> </div> <div class="cbp-spmenu cbp-spmenu-vertical cbp-spmenu-left " id="mg-wprm-wrap"> <ul id="wprmenu_menu_ul"> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/iron/">Železo</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/windows-10/">Windows 10</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/scan/">Skenovanie</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/windows-7/">Windows 7</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/windows-xp/">Windows XP</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/printers-driver/">Ovládače tlačiarne</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/laptops/">notebooky</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/windows-8/">Windows 8</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/audio-video/">Audio Video</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/gadgets/">Moduly gadget</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/different/">Zmiešaný</a></li> <li id="menu-item-" class="menu-item menu-item-type-taxonomy menu-item-object-category menu-item-"><a href="https://rzdoro.ru/sk/category/linux/">linux</a></li> </ul> </div> <script type="text/javascript"> jQuery(document).ready(function($){ $("a[rel*=lightbox]").colorbox({ width:false,height:false,innerWidth:false,innerHeight:false,initialWidth:"30%",initialHeight:"30%",maxWidth:"90%",maxHeight:"90%",current:"Фото { current} из { total} ",previous:"назад",next:"далее",close:"закрыть",top:false,right:false,bottom:false,left:false} ); } ); </script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/wp-polls/polls-js.js?ver=2.73.8'></script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/lightbox-plus/js/jquery.colorbox.1.5.9.js?ver=1.5.9'></script> <script type='text/javascript' src='https://rzdoro.ru/wp-content/plugins/lightbox-plus/css/fancypants/helper.js?ver=2.7'></script> <script type='text/javascript' src='/wp-includes/js/wp-embed.min.js?ver=4.9.1'></script> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> </html>