Kuinka poistaa vanhoja viestejä Facebook Chroniclesta. Kuinka määrittää käyttäjän pääsy uuteen Facebook-julkaisuun

Yksityisten tietojen saaminen ei aina tarkoita hakkerointia – joskus se on julkisesti saatavilla. Google-asetusten tunteminen ja hieman kekseliäisyyttä antavat sinulle mahdollisuuden löytää paljon mielenkiintoista - luottokorttien numeroista FBI-asiakirjoihin.

VAROITUS

Kaikki tiedot on tarkoitettu vain tiedoksi. Toimituslautakunta tai kirjoittaja eivät ole vastuussa tämän artikkelin materiaalien mahdollisesti aiheuttamista haitoista.

Nykyään kaikki on kytketty Internetiin, eikä pääsyn rajoittamisesta juurikaan välitä. Siksi monet yksityiset tiedot joutuvat hakukoneiden saaliiksi. Hämähäkkirobotit eivät enää rajoitu web-sivuille, vaan indeksoivat kaiken verkossa olevan sisällön ja lisäävät jatkuvasti ei-julkista tietoa tietokantoihinsa. Näiden salaisuuksien selvittäminen on helppoa - sinun tarvitsee vain tietää tarkasti, kuinka kysyä niistä.

Etsitään tiedostoja

Oikeissa käsissä Google löytää nopeasti kaiken, mikä verkosta on huonoa - esimerkiksi henkilötiedot ja tiedostot viralliseen käyttöön. Ne ovat usein piilossa kuin avain maton alle: todellisia pääsyrajoituksia ei ole, tiedot vain makaavat sivuston takapihalla, jonne linkit eivät johda. Googlen tavallinen verkkokäyttöliittymä tarjoaa vain perushakuasetukset, mutta nekin riittävät.

Voit käyttää kahta operaattoria rajoittaaksesi haun tiettyihin tiedostotyyppeihin Googlessa käyttämällä tiedostotyyppiä ja ext. Ensimmäinen määrittää muodon, jonka hakukone määrittää tiedoston otsikon, toinen - tiedostopääte, riippumatta sen sisäisestä sisällöstä. Kun etsit molemmissa tapauksissa, sinun tarvitsee vain määrittää pääte. Aluksi ext-operaattoria oli kätevä käyttää tapauksissa, joissa tiedostolla ei ollut tiettyjä muotoominaisuuksia (esimerkiksi ini- ja cfg-asetustiedostojen etsimiseen, joiden sisällä saattoi olla mitä tahansa). Nyt Googlen algoritmit ovat muuttuneet, eikä operaattorien välillä ole näkyvää eroa – tulokset ovat useimmiten samat.


Ongelman suodatus

Oletuksena Google etsii sanoja ja yleensä kaikkia syötettyjä merkkejä kaikista indeksoiduilla sivuilla olevista tiedostoista. Voit rajoittaa hakua ylätason verkkotunnuksen, tietyn sivuston tai halutun sekvenssin sijainnin mukaan itse tiedostoissa. Kahdessa ensimmäisessä vaihtoehdossa käytetään operaattorin sivustoa ja sen jälkeen toimialueen tai valitun sivuston nimeä. Kolmannessa tapauksessa koko joukko operaattoreita mahdollistaa tiedon etsimisen palvelukentistä ja metatiedoista. Esimerkiksi allinurl löytää määritetyn linkin itse tekstistä, allinachor - tekstistä, jossa on tunniste , allintitle - sivujen otsikoissa, allintext - sivujen rungossa.

Jokaiselle operaattorille on yksinkertaistettu versio lyhyemmällä nimellä (ilman all-etuliitettä). Erona on, että allinurl löytää linkit kaikista sanoista, kun taas inurl löytää linkit vain ensimmäiseen. Kyselyn toinen ja sitä seuraavat sanat voivat esiintyä missä tahansa web-sivuilla. Inurl-operaattori eroaa myös toisesta, merkitykseltään samankaltaisesta - sivustosta. Ensimmäisen avulla voit myös löytää minkä tahansa merkkijonon linkistä haettuun asiakirjaan (esimerkiksi / cgi-bin /), jota käytetään laajalti sellaisten komponenttien etsimiseen, joissa on tunnettuja haavoittuvuuksia.

Kokeillaan käytännössä. Otamme allintext-suodattimen ja pyydämme palauttamaan luettelon luottokorttien numeroista ja vahvistuskoodeista, jotka vanhenevat vasta kahden vuoden kuluttua (tai kun niiden omistajat kyllästyvät ruokkimaan kaikkia peräkkäin).

Allintext: kortin numero viimeinen voimassaolopäivä / 2017 cvv

Kun luet uutisista, että nuori hakkeri "hakkeroi Pentagonin tai NASAn palvelimille" varastaakseen turvaluokiteltuja tietoja, puhumme useimmissa tapauksissa juuri sellaisesta alkeellisesta Googlen käyttötekniikasta. Oletetaan, että olemme kiinnostuneita NASAn työntekijöiden luettelosta ja heidän yhteystiedoistaan. Varmasti sellainen luettelo on sähköisessä muodossa. Mukavuussyistä tai valvonnan vuoksi se löytyy myös itse organisaation verkkosivuilta. On loogista, että tässä tapauksessa siihen ei ole linkkejä, koska se on tarkoitettu sisäiseen käyttöön. Mitä sanoja tällaisessa tiedostossa voi olla? Ainakin - "osoite"-kenttä. Kaikkien näiden oletusten testaaminen on helppoa.


Inurl: nasa.gov tiedostotyyppi: xlsx "osoite"


Käytämme byrokratiaa

Tällaiset löydöt ovat kiva pikku juttu. Todella vankka saalis tarjoaa verkkovastaaville tarkemman tiedon Google-operaattoreista, itse Webistä ja haettavan rakenteen rakenteesta. Kun tiedät yksityiskohdat, voit helposti suodattaa tulokset ja tarkentaa tarvitsemiesi tiedostojen ominaisuuksia saadaksesi todella arvokasta tietoa loppuosasta. Hassua, että byrokratia tulee apuun täällä. Se tuottaa vakioformulaatioita, joiden avulla on kätevää etsiä vahingossa verkkoon vuotaneita salaisia ​​tietoja.

Esimerkiksi Distribution Statement -leima, joka on pakollinen Yhdysvaltain puolustusministeriön toimistossa, tarkoittaa standardoituja rajoituksia asiakirjan jakelulle. Kirjain A tarkoittaa julkisia julkaisuja, joissa ei ole mitään salaista; B - vain sisäiseen käyttöön, C - ehdottoman luottamuksellinen ja niin edelleen F:ään asti. Erikseen on kirjain X, joka merkitsee erityisen arvokasta korkeimman tason valtiosalaisuutta edustavaa tietoa. Antakaa tällaisten asiakirjojen etsimisen päivystystyössä tekevien ja rajoitamme tiedostoihin, joissa on kirjain C. DoDI-direktiivin 5230.24 mukaan tällainen merkintä tehdään asiakirjoille, jotka sisältävät kuvauksen kriittisistä teknologioista, jotka kuuluvat alaan. viennin valvonta. Tällaisia ​​erittäin vartioituja tietoja löytyy Yhdysvaltain armeijalle omistetun .mil-verkkotunnuksen sivustoilta.

"JAKELUILMOITUS C" inurl: navy.mil

On erittäin kätevää, että .mil-verkkotunnus sisältää vain Yhdysvaltain puolustusministeriön ja sen sopimusorganisaatioiden sivustoja. Verkkotunnusrajoitetut hakutulokset ovat poikkeuksellisen selkeitä, ja otsikot ovat itsestään selviä. On käytännössä hyödytöntä etsiä venäläisiä salaisuuksia tällä tavalla: .ru- ja.rf-verkkotunnuksissa vallitsee kaaos, ja monien asejärjestelmien nimet kuulostavat kasvitieteellisiltä (PP "Cypress", ACS "Akatsiya") tai täysin upeilta (TOS " Buratino").


Kun tutkit huolellisesti mitä tahansa asiakirjaa .mil-verkkotunnuksen sivustosta, voit nähdä muita merkkejä hakusi tarkentamiseksi. Esimerkiksi viittaus vientirajoituksiin "Sec 2751", joka on myös kätevä etsiä mielenkiintoisia teknisiä tietoja. Ajoittain se poistetaan virallisilta sivustoilta, joissa se kerran ilmestyi, joten jos et voi napsauttaa mielenkiintoista linkkiä hakutuloksissa, käytä Googlen välimuistia (operaattorivälimuisti) tai Internet-arkistosivustoa.

Kiipeäminen pilviin

Vahingossa poistettujen viranomaisasiakirjojen lisäksi Googlen välimuistista tulee ajoittain esiin linkkejä henkilökohtaisiin tiedostoihin Dropboxista ja muista tallennuspalveluista, jotka luovat "yksityisiä" linkkejä julkisesti julkaistuihin tietoihin. Se on vielä pahempaa vaihtoehtoisten ja kotitekoisten palvelujen kanssa. Esimerkiksi seuraava pyyntö etsii tiedot kaikilta Verizon-asiakkailta, joilla on FTP-palvelin asennettuna ja joita käytetään aktiivisesti reitittimessä.

Allinurl: ftp: // verizon.net

Tällaisia ​​fiksuja ihmisiä on nyt yli neljäkymmentä tuhatta, ja keväällä 2015 niitä oli suuruusluokkaa enemmän. Verizon.netin sijasta voit korvata minkä tahansa tunnetun palveluntarjoajan nimen, ja mitä kuuluisempi se on, sitä suurempi saalis voi olla. Sisäänrakennetun FTP-palvelimen kautta näet reitittimeen yhdistetyn ulkoisen tallennustilan tiedostot. Yleensä tämä on etätyöskentelyyn tarkoitettu NAS, henkilökohtainen pilvi tai jonkinlainen peer-to-peer-tiedoston lataus. Google ja muut hakukoneet indeksoivat kaiken tällaisen median sisällön, joten voit käyttää ulkoisille asemille tallennettuja tiedostoja suoran linkin kautta.

Kurkkaa konfiguraatioita

Ennen laajaa pilveen siirtymistä etävarastoina hallitsivat yksinkertaiset FTP-palvelimet, joissa oli myös riittävästi haavoittuvuuksia. Monet niistä ovat ajankohtaisia ​​tänäkin päivänä. Esimerkiksi suosittu WS_FTP Professional -ohjelma tallentaa määritystiedot, käyttäjätilit ja salasanat ws_ftp.ini-tiedostoon. Se on helppo löytää ja lukea, koska kaikki tietueet tallennetaan pelkkänä tekstinä ja salasanat salataan Triple DES:llä minimaalisen hämärtymisen jälkeen. Useimmissa versioissa riittää ensimmäisen tavun hylkääminen.

Tällaisten salasanojen salaus on helppo purkaa WS_FTP Password Decryptor -apuohjelman tai ilmaisen verkkopalvelun avulla.

Kun puhutaan mielivaltaisen sivuston hakkeroinnista, ne tarkoittavat yleensä salasanan saamista CMS-määritystiedostojen tai verkkokauppasovellusten lokeista ja varmuuskopioista. Jos tiedät niiden tyypillisen rakenteen, voit määrittää avainsanat helposti. Ws_ftp.ini-tiedoston kaltaiset rivit ovat erittäin yleisiä. Esimerkiksi Drupalilla ja PrestaShopilla on käyttäjätunnus (UID) ja vastaava salasana (pwd), ja kaikki tiedot tallennetaan tiedostoihin, joiden tunniste on .inc. Voit etsiä niitä seuraavasti:

"pwd =" "UID =" ext: inc

Salasanojen paljastaminen DBMS:stä

SQL-palvelimien asetustiedostoissa käyttäjätunnukset ja sähköpostiosoitteet tallennetaan selkeänä tekstinä ja niiden MD5-tiiviste kirjoitetaan salasanojen sijaan. Tarkkaan ottaen niiden salauksen purkaminen on mahdotonta, mutta voit löytää yhteensopivuuden tunnetuista hash-salasana-pareista.

Tähän asti on olemassa DBMS-järjestelmiä, jotka eivät edes käytä salasanan hajautusta. Minkä tahansa niistä konfiguraatiotiedostoja voi yksinkertaisesti tarkastella selaimessa.

Teksti: DB_PASSWORD tiedostotyyppi: env

Windows-palvelimien myötä määritystiedostot korvattiin osittain rekisterillä. Voit etsiä sen haaroista täsmälleen samalla tavalla käyttämällä regiä tiedostotyyppinä. Esimerkiksi näin:

Tiedostotyyppi: reg HKEY_CURRENT_USER "Salasana" =

Älä unohda ilmeistä

Joskus on mahdollista päästä turvaluokiteltuihin tietoihin vahingossa avautuneiden ja Googlen näkökenttään jääneiden tietojen avulla. Ihannetapauksessa löydät luettelon salasanoista jossain yleisessä muodossa. Vain epätoivoiset ihmiset voivat tallentaa tilitietoja tekstitiedostoon, Word-asiakirjaan tai Excel-taulukkoon, mutta niitä on aina tarpeeksi.

Tiedostotyyppi: xls inurl: salasana

Toisaalta on monia tapoja estää tällaiset tapaukset. Htaccessissa on määritettävä riittävät käyttöoikeudet, korjattava CMS, älä käytä vasemmanpuoleisia skriptejä ja sulje muita reikiä. Siellä on myös robots.txt-tiedosto, joka estää hakukoneita indeksoimasta siinä määritettyjä tiedostoja ja hakemistoja. Toisaalta, jos robots.txt-tiedosto jollakin palvelimella poikkeaa tavallisesta, näet heti, mitä he yrittävät piilottaa sillä.

Minkä tahansa sivuston hakemistojen ja tiedostojen luetteloa edeltää vakiohakemisto. Koska palvelua varten sen täytyy näkyä otsikossa, on järkevää rajoittaa sen haku intitle-operaattoriin. Mielenkiintoisia asioita löytyy hakemistoista / admin /, / personal /, / etc / ja jopa / secret /.

Seuraa päivityksiä

Relevanssi tässä on erittäin tärkeä: vanhat haavoittuvuudet sulkeutuvat hyvin hitaasti, mutta Google ja sen hakutulokset muuttuvat jatkuvasti. On jopa ero "viimeisen sekunnin" suodattimen (& tbs = qdr: s pyynnön URL-osoitteen lopussa) ja "reaaliaikaisen" (& tbs = qdr: 1) välillä.

Myös Googlen tiedoston viimeisimmän päivityksen päivämäärän aikaväli ilmoitetaan epäsuorasti. Graafisen verkkokäyttöliittymän kautta voit valita jonkin tyypillisistä ajanjaksoista (tunti, päivä, viikko jne.) tai asettaa ajanjakson, mutta tämä menetelmä ei sovellu automatisointiin.

Osoitepalkin ulkoasusta voit vain arvailla, miten tulosten tuottamista voidaan rajoittaa käyttämällä konstruktiota & tbs = qdr:. Kirjain y sen jälkeen asettaa yhden vuoden rajan (& tbs = qdr: y), m näyttää tulokset viimeiseltä kuukaudelta, w viikolta, d viimeiseltä päivältä, h viimeiseltä tunnilta, n minuutilta , ja anna minulle hetki. Viimeisimmät Googlelle raportoidut tulokset löytyvät käyttämällä & tbs = qdr: 1 -suodatinta.

Jos sinun on kirjoitettava hankala komentosarja, on hyödyllistä tietää, että päivämääräalue on asetettu Googlessa Julian-muodossa käyttämällä daterange-operaattoria. Esimerkiksi näin löydät luettelon PDF-tiedostoista, joissa on sana luottamuksellinen, jotka on ladattu 1. tammikuuta ja 1. heinäkuuta 2015 välisenä aikana.

Luottamuksellinen tiedostotyyppi: pdf-päivämäärä: 2457024-2457205

Alue on määritetty Juliaanisessa päivämäärämuodossa murto-osaa lukuun ottamatta. Niiden kääntäminen manuaalisesti gregoriaanisesta kalenterista on hankalaa. Päivämäärämuunninta on helpompi käyttää.

Taas kohdistus ja suodatus

Sen lisäksi, että määrität hakukyselyyn lisäoperaattoreita, voit lähettää ne suoraan linkin tekstiosassa. Esimerkiksi kelpoisuustiedostotyyppi: pdf vastaa rakennetta tiedostotyyppi = pdf. Näin ollen on kätevää määritellä mahdolliset selvennykset. Oletetaan, että tulosten palautus vain Hondurasin tasavallasta määritetään lisäämällä haku-URL-osoitteeseen cr = countryHN, ja vain Bobruiskin kaupungista - gcs = Bobruisk. Katso täydellinen luettelo kehittäjäosiosta.

Googlen automaatiotyökalut on tarkoitettu helpottamaan elämää, mutta ne tuovat usein haasteita. Esimerkiksi käyttäjän kaupunki määräytyy käyttäjän IP-osoitteen perusteella WHOIS:n kautta. Näiden tietojen perusteella Google ei ainoastaan ​​tasapainota palvelinten välistä kuormitusta, vaan myös muuttaa hakutuloksia. Alueesta riippuen samalla pyynnöllä ensimmäinen sivu saa erilaisia ​​tuloksia, ja osa niistä voi olla kokonaan piilotettu. Jos haluat tuntea olonsa kosmopoliitiksi ja etsiä tietoa mistä tahansa maasta, sen kaksikirjaiminen koodi gl = maa -direktiivin jälkeen auttaa. Esimerkiksi Alankomaiden koodi on NL, mutta Vatikaanilla ja Pohjois-Korealla ei ole omaa koodia Googlessa.

Usein hakutulokset ovat sotkuisia jopa muutaman lisäsuodattimen käytön jälkeen. Tässä tapauksessa kyselyä on helppo tarkentaa lisäämällä siihen useita poissulkevia sanoja (jokaista edeltää miinusmerkki). Esimerkiksi pankkitoimintaa, nimiä ja opetusohjelmaa käytetään usein sanan Henkilökohtainen kanssa. Siksi selkeämpiä hakutuloksia ei näytetä kyselyn oppikirjaesimerkillä, vaan tarkennetulla kyselyllä:

Otsikko: "Hakemisto / Henkilökohtainen /" -nimet -opastus -pankkitoiminta

Viimeinen esimerkki

Hienostunut hakkeri erottuu siitä, että hän tarjoaa itselleen kaiken tarvitsemansa yksin. Esimerkiksi VPN on kätevä, mutta joko kallis tai väliaikainen ja rajoitettu. Yksin tilaaminen on liian kallista. On hyvä, että on ryhmätilauksia, ja Googlen avulla on helppo liittyä ryhmään. Voit tehdä tämän etsimällä Cisco VPN -määritystiedoston, jolla on melko epätyypillinen PCF-tunniste ja tunnistettava polku: Program Files \ Cisco Systems \ VPN Client \ Profiles. Yksi pyyntö, ja liity esimerkiksi Bonnin yliopiston ystävällisen henkilökunnan joukkoon.

Tiedostotyyppi: pcf vpn TAI ryhmä

TIEDOT

Google löytää määritystiedostoja, joissa on salasanat, mutta monet niistä on salattu tai korvattu tiivisteillä. Jos näet kiinteän pituisia merkkijonoja, etsi välittömästi salauksenpurkupalvelu.

Salasanat tallennetaan salattuna, mutta Maurice Massard on jo kirjoittanut ohjelman niiden salauksen purkamiseksi ja tarjoaa sen ilmaiseksi thecampusgeeks.com-sivuston kautta.

Googlen avulla tehdään satoja erilaisia ​​hyökkäyksiä ja tunkeutumistestejä. On monia vaihtoehtoja, jotka vaikuttavat suosittuihin ohjelmiin, suuriin tietokantamuotoihin, useisiin PHP-haavoittuvuuksiin, pilviin ja niin edelleen. Jos sinulla on tarkka käsitys siitä, mitä etsit, se yksinkertaistaa huomattavasti tarvittavien tietojen hankkimista (etenkin sellaisen, jota ei suunniteltu julkistettavaksi). Shodan ei ole yksittäinen mielenkiintoisten ideoiden lähde, vaan jokainen indeksoitujen verkkoresurssien tietokanta!

Googlen hakukone (www.google.com) tarjoaa monia hakuvaihtoehtoja. Kaikki nämä ominaisuudet ovat korvaamaton hakutyökalu ensikertalaiselle Internetin käyttäjälle ja samalla vielä tehokkaampi hyökkäys- ja tuhoaseen pahoja aikomuksia omaavien ihmisten käsissä, mukaan lukien hakkerit, mutta myös muut kuin tietokoneet. rikollisia ja jopa terroristeja.
(9475 katselukertaa viikossa)

Denis Batrankov
denisNOSPAMixi.ru

Huomio:Tämä artikkeli ei ole toimintaopas. Tämä artikkeli on kirjoitettu sinulle, WEB-palvelimien järjestelmänvalvojille, jotta menetät väärän tunteen olevasi turvassa ja ymmärrät vihdoin tämän tiedonhankintamenetelmän salakavaluuden ja aloitat sivustosi suojaamisen.

Johdanto

Löysin esimerkiksi 1670 sivua 0,14 sekunnissa!

2. Esitetään toinen rivi, esimerkiksi:

inurl: "auth_user_file.txt"

hieman vähemmän, mutta tämä riittää jo ilmaislataukseen ja raa'an voiman hyökkäyksiin (käyttämällä samaa John The Ripperiä). Annan alla lisää esimerkkejä.

Joten sinun on ymmärrettävä, että Google-hakukone on vieraillut useimmissa Internetin sivustoissa ja tallentanut niiden sisältämät tiedot välimuistiin. Näiden välimuistissa olevien tietojen avulla voit saada tietoa sivustosta ja sen sisällöstä ilman suoraa yhteyttä sivustoon, vain kaivamalla tietoja, jotka on tallennettu Googleen. Lisäksi, jos sivuston tiedot eivät ole enää saatavilla, välimuistissa olevat tiedot voidaan silti säilyttää. Tämä menetelmä vaatii vain joidenkin Google-avainsanojen tuntemisen. Tätä tekniikkaa kutsutaan nimellä Google Hacking.

Ensimmäistä kertaa tiedot Google Hackingista ilmestyivät Bugtruck-postituslistalle 3 vuotta sitten. Vuonna 2001 ranskalainen opiskelija otti tämän aiheen esille. Tässä on linkki tähän kirjeeseen http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. Siinä on ensimmäiset esimerkit tällaisista pyynnöistä:

1) Hakemisto / admin
2) Indeksi / salasana
3) Hakemisto / posti
4) Hakemisto / + juhlat + tiedostotyyppi: xls (Ranskassa...)
5) Indeksi / + passwd
6) Hakemisto / password.txt

Tämä aihe nousi Internetin englanninkielisessä osassa aivan äskettäin: Johnny Longin 7.5.2004 julkaistun artikkelin jälkeen. Täydellisen Google-hakkeroinnin tutkimiseksi suosittelen vierailemaan tämän kirjoittajan sivustolla osoitteessa http://johnny.ihackstuff.com. Tässä artikkelissa haluan vain tuoda sinut ajan tasalle.

Kuka voi käyttää sitä:
- Toimittajat, vakoojia ja kaikki ne ihmiset, jotka pitävät nenäänsä muissa asioissa, voivat käyttää tätä etsiessään kompromisseja.
- Hakkerit etsivät sopivia kohteita hakkerointiin.

Miten Google toimii.

Jatkaksesi keskustelua, haluan muistuttaa sinua joistakin Google-kyselyissä käytetyistä avainsanoista.

Hae käyttämällä +-merkkiä

Google sulkee haun ulkopuolelle sanat, joilla ei ole merkitystä. Esimerkiksi kysymyssanat, prepositiot ja artikkelit englanniksi: esimerkiksi are, of, where. Venäjän kielellä Google näyttää pitävän kaikkia sanoja tärkeinä. Jos sana jätetään haun ulkopuolelle, Google kirjoittaa siitä. Jotta Google alkaa etsiä sivuja, joiden edessä on nämä sanat, sinun on lisättävä sanan eteen +-merkki ilman välilyöntiä. Esimerkiksi:

ässä + pohja

Hae merkillä -

Jos Google löytää suuren määrän sivuja, joilta on tarpeen sulkea pois tietyn aiheen sivuja, voit pakottaa Googlen etsimään vain sivuja, joilla ei ole tiettyjä sanoja. Tätä varten sinun on ilmoitettava nämä sanat asettamalla jokaisen merkin eteen - ilman välilyöntiä sanan edessä. Esimerkiksi:

kalastusvodkaa

Hae käyttämällä ~

Haluat ehkä löytää paitsi määritetyn sanan myös sen synonyymit. Tee tämä kirjoittamalla sanan eteen ~-symboli.

Tarkan lauseen löytäminen lainausmerkeillä

Google etsii jokaiselta sivulta kaikkia kyselymerkkijonoon kirjoittamiesi sanojen esiintymiä, eikä se välitä sanojen suhteellisesta sijainnista, tärkeintä on, että kaikki määritetyt sanat ovat sivulla samanaikaisesti (tämä on oletustoiminto). Löytääksesi tarkan lauseen, sinun on kirjoitettava se lainausmerkkeihin. Esimerkiksi:

"kirjatuki"

Jotta sinulla olisi vähintään yksi määritetyistä sanoista, sinun on määritettävä looginen toiminto nimenomaisesti: TAI. Esimerkiksi:

kirjan turvallisuus TAI suojaus

Lisäksi hakupalkissa voit käyttää *-merkkiä merkitsemään mitä tahansa sanaa ja. tarkoittaa mitä tahansa merkkiä.

Sanojen etsiminen lisäoperaattoreiden avulla

On hakuoperaattoreita, jotka on määritetty hakumerkkijonossa muodossa:

operaattori: hakutermi

Kaksoispisteen viereen ei tarvita välilyöntejä. Jos lisäät välilyönnin kaksoispisteen jälkeen, näet virheilmoituksen, ja ennen sitä Google käyttää niitä tavallisena hakumerkkijonona.
On olemassa ryhmiä muita hakuoperaattoreita: kielet - ilmoittaa millä kielellä haluat nähdä tuloksen, päivämäärä - rajoittaa tuloksia viimeisten kolmen, kuuden tai 12 kuukauden ajalta, esiintymät - ilmoittaa mistä asiakirjasta sinun on haettava merkkijono: kaikkialla, otsikossa, URL-osoitteessa, verkkotunnukset - etsi määritettyä sivustoa tai päinvastoin, sulje se pois hausta, turvallinen haku - estää tietyn tyyppistä tietoa sisältävät sivustot ja poistaa ne hakutulossivuilta .
Samaan aikaan jotkut operaattorit eivät tarvitse lisäparametria, esimerkiksi pyyntöä " välimuisti: www.google.com"voidaan kutsua täysimittaiseksi hakujonoksi, ja jotkut avainsanat päinvastoin vaativat esimerkiksi hakusanan" sivusto: www.google.com ohje". Tarkastellaan aiheemme valossa seuraavia operaattoreita:

Operaattori

Kuvaus

Vaatiiko lisäparametrin?

hae vain hakutermissä määritetyltä sivustolta

etsi vain asiakirjoista, joissa on hakutermityyppi

etsiä sivuja, joiden otsikossa on hakutermi

etsiä sivuja, jotka sisältävät kaikki otsikossa olevat sanat hakutermi

löytää sivuja, joiden URL-osoitteessa on sana hakutermi

etsiä sivuja, jotka sisältävät kaikki sanat search_term niiden URL-osoitteessa

Operaattori sivusto: rajoittaa haun vain määritettyyn sivustoon, ja voit määrittää verkkotunnuksen lisäksi myös IP-osoitteen. Kirjoita esimerkiksi:

Operaattori tiedostotyyppi: rajoittaa haun tietyntyyppisiin tiedostoihin. Esimerkiksi:

Artikkelin julkaisupäivänä Google voi etsiä 13 eri tiedostomuodosta:

  • Adobe Portable Document Format (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (vk1, vk2, vk3, vk4, vk5, vk, vk, vk)
  • Lotus WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel (xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word (doc)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (kirjoitus)
  • Rich Text -muoto (rtf)
  • Shockwave Flash (swf)
  • Teksti (ans, txt)

Operaattori linkki: näyttää kaikki sivut, jotka osoittavat määritetylle sivulle.
On luultavasti aina mielenkiintoista nähdä, kuinka monet paikat Internetissä tietävät sinusta. Yritetään:

Operaattori kätkö: näyttää Googlen välimuistissa olevan sivuston version sellaisena kuin se näytti, kun Google viimeksi vieraili tällä sivulla. Otamme kaikki sivustot, jotka muuttuvat usein, ja katsomme:

Operaattori otsikko: etsii sivun otsikosta määritettyä sanaa. Operaattori allintitle: on laajennus - se etsii kaikkia määritettyjä useita sanoja sivun otsikossa. Vertailla:

otsikko: lento marsiin
intitle: lento intitle: to intitle: mars
allintitle: lento marsiin

Operaattori inurl: pakottaa Googlen näyttämään kaikki sivut, jotka sisältävät määritetyn merkkijonon URL-osoitteessa. Operaattori allinurl: Hakee kaikkia URL-osoitteen sanoja. Esimerkiksi:

allinurl: acid_stat_alerts.php

Tämä komento on erityisen hyödyllinen niille, joilla ei ole SNORTia - ainakin he voivat nähdä, kuinka se toimii todellisessa järjestelmässä.

Hakkerointimenetelmät Googlen avulla

Joten saimme selville, että käyttämällä yllä olevien operaattoreiden ja avainsanojen yhdistelmää kuka tahansa voi alkaa kerätä tarvittavia tietoja ja etsiä haavoittuvuuksia. Näitä tekniikoita kutsutaan usein Google-hakkerointiksi.

sivuston kartta

Voit käyttää site:-operaattoria nähdäksesi kaikki linkit, jotka Google löytää sivustolta. Yleensä skripteillä dynaamisesti luomia sivuja ei indeksoida parametrien avulla, joten jotkut sivustot käyttävät ISAPI-suodattimia, jotta linkit eivät ole muodossa /article.asp?num=10&dst=5, ja kauttaviivalla / artikkeli / abc / num / 10 / dst / 5... Tämä tehdään niin, että hakukoneet indeksoivat sivuston yleensä.

Kokeillaan:

sivusto: www.whitehouse.gov whitehouse

Google uskoo, että jokaisella sivuston sivulla on sana whitehouse. Tätä käytämme saadaksemme kaikki sivut.
Siitä on myös yksinkertaistettu versio:

sivusto: whitehouse.gov

Ja mikä parasta, whitehouse.gov:n toverit eivät edes tienneet, että tarkastelimme heidän sivustonsa rakennetta ja jopa katselimme välimuistissa olevia sivuja, jotka Google latasi itselleen. Tämän avulla voidaan tutkia sivustojen rakennetta ja katsella sisältöä toistaiseksi huomaamatta.

Hakemistoissa olevien tiedostojen luettelon tarkasteleminen

WEB-palvelimet voivat näyttää luetteloita palvelinhakemistoista tavallisten HTML-sivujen sijaan. Tämä tehdään yleensä, jotta käyttäjät voivat valita ja ladata tiettyjä tiedostoja. Monissa tapauksissa järjestelmänvalvojien tavoitteena ei ole kuitenkaan näyttää hakemiston sisältöä. Tämä johtuu palvelimen virheellisestä määrityksestä tai pääsivun puuttumisesta hakemistosta. Tämän seurauksena hakkereilla on mahdollisuus löytää jotain mielenkiintoista hakemistosta ja käyttää sitä omiin tarkoituksiinsa. Löytääksesi kaikki tällaiset sivut, huomaa vain, että niiden kaikkien otsikossa on sanat: index of. Mutta koska sanat hakemisto eivät sisällä vain tällaisia ​​sivuja, meidän on selvennettävä kyselyä ja otettava huomioon itse sivulla olevat avainsanat, joten lomakkeen kyselyt sopivat meille:

intitle: index.of emohakemisto
intitle: index.of name size

Koska suurin osa hakemistoluetteloista on tahallisia, virheellisten listausten löytäminen voi olla vaikeaa ensimmäisellä kerralla. Mutta ainakin voit jo käyttää luetteloita määrittääksesi WEB-palvelimen version alla kuvatulla tavalla.

Haetaan WEB-palvelimen versiota.

WEB-palvelimen version tunteminen on aina hyödyllistä ennen minkään hakkerihyökkäyksen aloittamista. Googlen ansiosta on mahdollista saada nämä tiedot ilman yhteyttä palvelimeen. Jos katsot tarkasti hakemistoluetteloa, näet, että WEB-palvelimen nimi ja sen versio näkyvät siellä.

Apache1.3.29 - ProXad-palvelin osoitteessa trf296.free.fr, portti 80

Kokenut järjestelmänvalvoja voi muuttaa näitä tietoja, mutta yleensä se on totta. Joten näiden tietojen saamiseksi riittää, että lähetät pyynnön:

otsikko: index.of server.at

Tietyn palvelimen tietojen saamiseksi selvennämme pyyntöä:

intitle: index.of server.at sivusto: ibm.com

Tai päinvastoin, etsimme palvelimia, jotka toimivat tietyllä palvelinversiolla:

intitle: index.of Apache / 2.0.40 Server at

Hakkeri voi käyttää tätä tekniikkaa löytääkseen uhrin. Jos hänellä on esimerkiksi hyväksikäyttö WEB-palvelimen tietylle versiolle, hän voi löytää sen ja kokeilla olemassa olevaa hyväksikäyttöä.

Voit myös saada palvelinversion katsomalla sivuja, jotka on asennettu oletusarvoisesti, kun asennat WEB-palvelimen tuoretta versiota. Jos esimerkiksi haluat nähdä Apache 1.2.6 -testisivun, kirjoita

intitle: Test.Page.for.Apache it.worked!

Lisäksi jotkin käyttöjärjestelmät asentavat WEB-palvelimen välittömästi ja käyttävät sitä asennuksen aikana. Samaan aikaan jotkut käyttäjät eivät ole edes tietoisia tästä. Jos näet, että joku ei ole poistanut oletussivua, on luonnollisesti loogista olettaa, että tietokoneeseen ei ole tehty minkäänlaista konfiguraatiota ja se on todennäköisesti alttiina hyökkäyksille.

Yritä löytää IIS 5.0 -sivuja

allintitle: Tervetuloa Windows 2000 Internet Services -palveluun

IIS:n tapauksessa voit määrittää palvelimen version lisäksi myös Windows-version ja Service Packin.

Toinen tapa määrittää WEB-palvelimen versio on etsiä käsikirjoja (ohjesivuja) ja esimerkkejä, jotka voidaan asentaa sivustolle oletuksena. Hakkerit ovat löytäneet monia tapoja käyttää näitä osia saadakseen etuoikeutetun pääsyn sivustolle. Tästä syystä sinun on poistettava nämä komponentit tuotantopaikalla. Puhumattakaan siitä, että näiden komponenttien avulla saat tietoa palvelimen tyypistä ja sen versiosta. Etsitään esimerkiksi apachen käsikirja:

inurl: manuaaliset apache-ohjemoduulit

Googlen käyttäminen CGI-skannerina.

CGI-skanneri tai WEB-skanneri on apuohjelma haavoittuvien komentosarjojen ja ohjelmien etsimiseen uhrin palvelimelta. Näiden apuohjelmien pitäisi tietää, mitä etsiä, koska heillä on koko luettelo haavoittuvista tiedostoista, esimerkiksi:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/scripts/cphost.dll
/cgi-bin/finger.cgi

Löydämme kaikki nämä tiedostot Googlen avulla käyttämällä hakupalkissa tiedostonimen lisäksi sanoja index of tai inurl: voimme löytää sivustoja, joissa on haavoittuvia komentosarjoja, esimerkiksi:

allinurl: /random_banner/index.cgi

Lisätietoa käyttämällä hakkeri voi käyttää hyväkseen komentosarjan haavoittuvuutta ja pakottaa komentosarjan palauttamaan minkä tahansa palvelimelle tallennetun tiedoston. Esimerkiksi salasanatiedosto.

Kuinka suojautua Googlen hakkeroinnista.

1. Älä lähetä tärkeitä tietoja WEB-palvelimelle.

Vaikka lähetit tiedot väliaikaisesti, voit unohtaa ne tai joku ehtii löytää ja ottaa nämä tiedot ennen kuin poistat ne. Älä tee sitä. On monia muita tapoja siirtää tietoja suojatakseen niitä varkauksilta.

2. Tarkista sivustosi.

Käytä kuvattuja menetelmiä sivustosi tutkimiseen. Tarkista sivustosi säännöllisesti uusilla menetelmillä, jotka näkyvät sivustossa http://johnny.ihackstuff.com. Muista, että jos haluat automatisoida toimintasi, sinun on hankittava erityinen lupa Googlelta. Jos luet huolella http://www.google.com/terms_of_service.html niin näet lauseen: Et saa lähettää minkäänlaisia ​​automaattisia kyselyitä Googlen järjestelmään ilman Googlen etukäteen antamaa nimenomaista lupaa.

3. Sinun ei välttämättä tarvitse Googlea indeksoida sivustoasi tai sen osaa.

Googlen avulla voit poistaa linkin sivustollesi tai sen osan tietokannastaan ​​sekä sivuja välimuistista. Lisäksi voit kieltää kuvien haun sivustoltasi, kieltää lyhyiden sivujen osien näyttämisen hakutuloksissa. Kaikki sivuston poistamisvaihtoehdot on kuvattu sivulla http://www.google.com/remove.html... Voit tehdä tämän vahvistamalla, että olet todella tämän sivuston omistaja, tai lisäämällä tunnisteita sivulle tai

4. Käytä robots.txt-tiedostoa

Tiedetään, että hakukoneet tutkivat sivuston juuressa olevaa robots.txt-tiedostoa eivätkä indeksoi niitä osia, jotka on merkitty sanalla Estä... Voit hyödyntää tätä estääksesi osan sivustosta indeksoinnin. Voit esimerkiksi välttää koko sivuston indeksoinnin luomalla robots.txt-tiedoston, joka sisältää kaksi riviä:

Käyttäjä agentti: *
Estä: /

Mitä muuta tapahtuu

Jotta elämä ei näyttäisi sinulle hunajalta, sanon lopuksi, että on sivustoja, jotka seuraavat niitä ihmisiä, jotka yllä olevien menetelmien avulla etsivät reikiä komentosarjoista ja WEB-palvelimista. Esimerkki tällaisesta sivusta on

Liite.

Hieman makeaa. Kokeile itse jotain seuraavasta luettelosta:

1. #mysql vedostiedostotyyppi: sql - etsi mySQL-tietokantojen vedostiedostot
2. Isännän haavoittuvuuden yhteenvetoraportti – näyttää, mitä haavoittuvuuksia muut ihmiset ovat löytäneet
3.phpMyAdmin käynnissä inurl:llä: main.php - tämä pakottaa tiiviin hallinnan phpmyadmin-paneelin kautta
4.ei levitettäväksi luottamuksellisesti
5. Pyydä lisätietoja Ohjauspuupalvelimen muuttujat
6. Juokseminen lapsitilassa
7. Tämän raportin on luonut WebLog
8.intitle: index.of cgiirc.config
9.filetype: conf inurl: palomuuri -intitle: cvs - voiko kukaan tarvita palomuurin asetustiedostoja? :)
10. otsikko: indeksi.talous.xls - hmm ....
11.intitle: dbconvert.exe-keskustelujen hakemisto - icq-keskustelulokit
12.intext: Tobias Oetiker liikenneanalyysi
13.intitle: Webalizerin luoman käyttötilastot
14.intitle: edistyneiden verkkotilastojen tilastot
15.intitle: index.of ws_ftp.ini - ws ftp config
16.inurl: ipsec.secrets sisältää jaetut salaisuudet - salainen avain on hyvä löytö
17.inurl: main.php Tervetuloa phpMyAdminiin
18.inurl: server-info Apache-palvelintiedot
19.site: edu admin arvosanat
20. ORA-00921: SQL-komennon odottamaton loppu - polkujen haku
21. intitle: index.of trillian.ini
22. intitle: Index of pwd.db
23. intitle: index.of people.lst
24. intitle: index.of master.passwd
25. inurl: passlist.txt
26. intitle: .mysql_history-hakemisto
27. otsikko: tekstin hakemisto: globals.inc
28. intitle: index.of administrators.pwd
29. intitle: Index.of etc shadow
30. otsikko: index.of secring.pgp
31.inurl: config.php dbuname dbpass
32. inurl: suorita tiedostotyyppi: ini

  • "Hakkerointi Googlelle"
  • Koulutuskeskus "Informzashita" http://www.itsecurity.ru - johtava erikoistunut keskus tietoturvakoulutuksen alalla (Moskovan koulutuskomitean lisenssi nro 015470, valtion akkreditointinumero 004251). Ainoa valtuutettu Internet Security Systemsin ja Clearswiftin koulutuskeskus Venäjällä ja IVY-maissa. Microsoftin valtuutettu koulutuskeskus (turvallisuuden erikoisala). Koulutusohjelmat koordinoidaan Venäjän valtion teknisen toimikunnan FSB:n (FAPSI) kanssa. Koulutustodistukset ja valtion ammatillista kehitystä koskevat asiakirjat.

    SoftKey on ainutlaatuinen palvelu ostajille, kehittäjille, jälleenmyyjille ja tytäryhtiökumppaneille. Lisäksi tämä on yksi parhaista online-ohjelmistokaupoista Venäjällä, Ukrainassa, Kazakstanissa, joka tarjoaa asiakkaille laajan valikoiman, monia maksutapoja, nopean (usein välittömän) tilauksen käsittelyn, tilauksen suoritusprosessin seurannan henkilökohtaisessa osiossa, erilaisia ​​alennuksia. kaupasta ja valmistajilta ON.

    Valintakuvake käyttäjien yleisöä julkaistavaksi Facebookissa Löydät useimmista paikoista, joissa voit jakaa tietoja, muuttaa tilaa, ladata valokuvia ja muuta materiaalia. Napsauta Valitse kohdeyleisö -työkalua.

    Apuohjelma muistaa viimeksi valitun kohdeyleisön ja valitsee sen oletusarvoisesti, kunnes sitä muutetaan kohdeyleisö kun julkaiset seuraavan sisällön. Esimerkiksi jos julkaisit julkinen viesti, seuraava postaus on kaikkien nähtävissä ellet vaihda yleisöä julkaisemisen yhteydessä.

    Vastaanottajan valitsinkuvake on saatavilla monissa paikoissa, myös tietosuoja-asetuksissa. Lukijoiden valinnan kuvakeasetusten muuttaminen yhdessä paikassa päivittää työkalun asetukset kaikissa paikoissa, joissa se on saatavilla.

    Kuvake yleisön valinta sijaitsee julkaisemasi materiaalin vieressä, joten on helppo määrittää, kuka voi tarkastella tiettyä viestiä. Jos joudut muuttamaan aiemmin lähetetyn viestin yleisöä, napsauta lukijakuvaketta ja valitse uusi käyttäjäpiiri.

    Muista, että jos lisäät viestin toisen henkilön syötteeseen, he voivat hallita sitä, kuka näkee viestisi. Lisäksi julkaisun voivat nähdä kaikki sen ystäviksi määrittämät henkilöt.

    Kuinka muuttaa Facebook-viestien yleisöäsi

    Voit käyttää kuvaketta yleisön valinta muuttaaksesi aiemmin julkaistun sisällön näkyvyyttä sivustossasi Kronikka.

    Muista, että kun teet jotain ystäväsi aikajanalla, ystävä määrittää jo julkaisun lukijapiirin.

    Voivatko muut nähdä, kenellä on pääsy sisältöön

    Viestisi näkevät ihmiset näkevät myös lukijapiirin, joille viesti on saatavilla: julkinen, ystävät, vain minä tai käyttäjäasetukset.

    Valittaessa Mukautetut asetukset, henkilö, jolla on pääsy viestiin, näkee niiden ihmisten etu- ja sukunimet, joiden kanssa olet jakanut viestin.

    Kuka voi merkitä tai kommentoida julkaisuja

    Kun jaat sisältöä Facebookissa, voit määrittää yleisövalintakuvakkeen avulla, kuka näkee sen. Samalla jokainen, joka näkee viestin, voi merkitä sen tai kommentoida sitä.

    Jos olet asettanut tilauskiellon, voit määrittää, kuka voi kommentoida julkisia viestejäsi. Valitse suodatin Kommentteja julkaisuista parametri Poista suodatin käytöstä- Tämä antaa kaikille mahdollisuuden kommentoida julkisia viestejäsi.

    Ole hyvä ja valitse Ota suodatin käyttöön jotta vain rajoitettu joukko ihmisiä, esimerkiksi ystävät ja ystävien ystävät, voivat kommentoida julkisia viestejäsi.

    Mitä yleisövaihtoehtoja on valittavissa

    Facebook-julkaisun yleisövalintakuvakkeen avulla voit valita tietyn yleisön.

    Seuraavat toiminnot ovat käytettävissä:

    Voit myös jakaa sisältöä ystävillesi valmiista piireistä, kuten perheestä tai parhaista ystävistä, tai piilottaa viestejä "erityisestä" ystäväluettelostasi (esim. kollegat).

    Mitä Ystävät / Ystävät -vaihtoehto tarkoittaa (+)

    Tämän vaihtoehdon avulla voit jakaa sisältöä ystävien kanssa facebookissa... Jos joku on nimetty postaukseen, vastaanottajapiiri laajenee Ystäväksi (+), koska se sisältää myös nimetyn henkilön ja hänen ystävänsä.

    Jos et halua kuviesi tai viestisi näkyvän nimetyn henkilön ystäville, voit määrittää tämän asetuksen. Napsauta vain yleisön valintakuvaketta ja valitse Käyttäjäasetukset ja poista Nimetyn henkilön ystävät.

    Olet varmasti kuullut useammin kuin kerran niin upeasta hakukoneesta, kuten Google. Oletan, että olet käyttänyt sitä useammin kuin kerran, kun olet halunnut tietää jotain. Mutta löysitkö etsimäsi? Jos haet Googlesta vastauksia yhtä usein kuin minä, uskon, että tämä artikkeli on hyödyllinen, koska se on suunniteltu nopeuttamaan ja tehostamaan hakujasi. Eli ensin vähän historiaa...

    Google on vääristynyt kirjoitusasu englanninkielisestä sanasta "googol", jonka loi Milton Sirotta, amerikkalaisen matemaatikon Edward Kaiserin veljenpoika, merkitsemään numeroa, joka koostuu yhdestä ja sadasta nollasta. Nyt Googlen nimi on Google Inc:n kehittämä Internet-hakukoneiden johtaja.

    Googlella on yli 70 % globaaleista markkinoista, mikä tarkoittaa, että seitsemän kymmenestä Internetin käyttäjistä kääntyy sen sivulle etsiessään tietoa Internetistä. Tällä hetkellä se rekisteröi noin 50 miljoonaa hakukyselyä päivittäin ja indeksoi yli 8 miljardia verkkosivua. Google löytää tietoa 101 kielellä. Google koostui elokuun 2004 lopussa 132 tuhannesta koneesta eri puolilla maailmaa.

    Google käyttää älykästä tekstianalyysitekniikkaa, jonka avulla voit etsiä tärkeitä mutta osuvia sivuja kyselyllesi. Tätä varten Google analysoi pyyntöä vastaavan sivun lisäksi myös sivut, jotka linkittävät siihen määrittääkseen tämän sivun arvon pyyntöäsi varten. Lisäksi Google suosii sivuja, joissa antamasi avainsanat ovat lähellä toisiaan.

    Googlen käyttöliittymä sisältää melko monimutkaisen kyselykielen, jonka avulla voit rajoittaa haun laajuuden tiettyihin verkkotunnuksiin, kieliin, tiedostotyyppeihin jne. Joidenkin tämän kielen operaattoreiden käyttö mahdollistaa tarvittavien tietojen löytämisen joustavamman ja joustavamman. tarkka. Katsotaanpa joitain niistä.

    Looginen "AND" (AND):
    Kun kirjoitat kyselysanoja välilyönnillä erotettuina, Google etsii oletusarvoisesti asiakirjoja, jotka sisältävät kaikki kyselysanat. Tämä vastaa AND-operaattoria. Nuo. tila on sama kuin AND-operaattori.

    Esimerkiksi:
    Kissat koirat papukaijat seepra
    Kissat JA koirat JA papukaijat JA seeprat
    (molemmat pyynnöt ovat samat)

    Looginen "OR" (OR):
    Se kirjoitetaan OR-operaattorilla. Huomaa, että OR-operaattori on kirjoitettava isoilla kirjaimilla. Suhteellisen äskettäin tuli mahdolliseksi kirjoittaa looginen "TAI" pystysuoran palkin (|) muodossa, samalla tavalla kuin se tehdään Yandexissa. Käytetään etsimään vaadittuja tietoja useilla vaihtoehdoilla.

    Esimerkiksi:
    Pitkäkarvainen TAI sileäkarvainen mäyräkoira
    Pitkäkarvaiset mäyräkoirat | sileäkarvainen
    (molemmat pyynnöt ovat samat)

    Muista, että Google-kyselyissä ei ole merkitystä! Nuo. Grönlantia ja Grönlantia koskevat pyynnöt ovat täsmälleen samat.

    Operaattori "Plus" (+):
    On tilanteita, joissa tekstiin on pakko sisällyttää sanat, joilla voi olla kirjoitusasuja. Käytä tätä varten "+"-operaattoria ennen pakollista sanaa. Oletetaan, että jos meillä on pyyntö Yksin talo I:stä, pyynnön seurauksena meillä on tarpeetonta tietoa "Yksin talo II", "Yksin talo III" ja melko vähän "Yksin talo I". Jos meillä on pyyntö muodossa Yksin kotona + I, tuloksena on tietoa vain elokuvasta "Yksin kotona I".

    Esimerkiksi:
    Sanomalehti + Zarya
    Bernoullin yhtälö + matematiikka

    Sanojen poissulkeminen kyselystä. Looginen EI (-):
    Kuten tiedät, pyyntöä laadittaessa kohdataan usein tietoroskaa. Sen poistamiseksi käytetään tavallisia poissulkemisoperaattoreita - looginen "EI". Google edustaa tällaista operaattoria miinusmerkillä. Tällä operaattorilla voit sulkea pois hakutuloksista sivut, jotka sisältävät tiettyjä sanoja tekstissä. Käytetään kuten +-operaattoria, ennen poissuljettua sanaa.

    Esimerkiksi:
    Nosturi kaivolintu
    Dead Souls -romaani

    Tarkan lauseen ("") löytäminen:
    Käytännössä tarkan lauseen hakua tarvitaan joko tietyn teoksen tekstin etsimiseen tai tiettyjen tuotteiden tai yritysten etsimiseen, joissa nimi tai osa kuvauksesta on vakaasti toistuva lause. Selviytyäksesi tällaisesta tehtävästä Googlen avulla, sinun on laitettava kysely lainausmerkkeihin (tarkoittaen kaksoislainausmerkkejä, joita käytetään esimerkiksi korostamaan suoraa puhetta).

    Esimerkiksi:
    Teos "Hiljainen Don"
    "Ulkona oli kylmä, vaikka se ei estänyt Borisia toteuttamasta suunnitelmiaan."

    Muuten, Google sallii sinun syöttää kyselyriville enintään 32 sanaa!

    Katkaise sana (*):
    Joskus on tarpeen etsiä tietoa sanayhdistelmästä, jossa yksi tai useampi sana on tuntematon. Tätä tarkoitusta varten käytetään "*"-operaattoria tuntemattomien sanojen sijaan. Nuo. "*" - mikä tahansa sana tai sanaryhmä.

    Esimerkiksi:
    Mestari ja *
    Leonardo * Vinci

    Välimuistioperaattori:
    Hakukone tallentaa hakuhämähäkin indeksoiman version tekstistä erityiseen varastoon muodossa, jota kutsutaan välimuistiksi. Sivun välimuistiversio voidaan noutaa, jos alkuperäinen sivu ei ole saatavilla (esimerkiksi palvelin, jolle se on tallennettu, ei toimi). Välimuistissa oleva sivu näytetään siinä muodossa, jossa se on tallennettu hakukoneen tietokantaan, ja siihen liittyy sivun yläosassa oleva merkintä, joka ilmoittaa, että tämä on välimuistin sivu. Se sisältää myös tietoja välimuistiversion luomisajasta. Välimuistin sivulla kyselyn avainsanat on korostettu ja jokainen sana on korostettu omalla värillään käyttäjän mukavuuden vuoksi. Voit luoda pyynnön, joka lähettää välittömästi välimuistissa olevan version sivusta tietyllä osoitteella: cache: page_address, jossa "sivun_osoite" sijaan on välimuistiin tallennetun sivun osoite. Jos haluat löytää tietoja välimuistissa olevalta sivulta, sinun on kirjoitettava niitä koskeva pyyntö sivuosoitteen jälkeen välilyönnillä erotettuna.

    Esimerkiksi:
    välimuisti: www.bsd.com
    välimuisti: www.knights.ru turnaukset

    On muistettava, että ":"-merkin ja sivun osoitteen välissä ei saa olla välilyöntiä!

    Tiedostotyypin parametri:
    Kuten tiedät, Google ei indeksoi vain html-sivuja. Jos esimerkiksi haluat löytää tietoja jostain muusta tiedostotyypistä kuin html, voit käyttää tiedostotyyppioperaattoria, jonka avulla voit etsiä tietoja tietystä tiedostotyypistä (html, pdf, doc, rtf ...) .

    Esimerkiksi:
    Html-tiedostotyypin määrittely: pdf
    Sävellysten tiedostotyyppi: rtf

    Tietoilmoitus:
    Tietooperaattorin avulla voit nähdä tiedot, jotka Google tietää tästä sivusta.

    Esimerkiksi:
    tiedot: www.wiches.ru
    tiedot: www.food.healthy.com

    Sivuston ylläpitäjä:
    Tämä operaattori rajoittaa haun tiettyyn verkkotunnukseen tai sivustoon. Eli jos teet pyynnön: markkinointitietosivusto: www.acfor-tc.ru, tulokset saadaan "acfor-tc.ru" -sivuston sivuilta, jotka sisältävät sanat "markkinointi" ja "älykkyys", eikä muissa Internetin osissa.

    Esimerkiksi:
    Musiikkisivusto: www.music.su
    Kirjasivusto: ru

    Linkin operaattori:
    Tämän operaattorin avulla voit nähdä kaikki sivut, jotka linkittävät sivulle, jota varten pyyntö tehtiin. Joten linkin pyytäminen: www.google.com palauttaa sivut, joilla on linkki google.comiin.

    Esimerkiksi:
    linkki: www.ozone.com
    Linkki ystäville: www.happylife.ru

    Allintitlen lausunto:
    Jos aloitat pyynnön allintitle-operaattorilla, joka tarkoittaa "kaikki otsikossa", Google palauttaa tekstit, joissa kaikki pyynnön sanat sisältyvät otsikoihin (HTML-koodin TITLE-tunnisteen sisällä).

    Esimerkiksi:
    allintitle: Ilmainen ohjelmisto
    allintitle: Lataa musiikkialbumit

    Otsikkooperaattori:
    Näyttää sivut, joilla otsikossa on vain sana välittömästi intitle-operaattorin jälkeen ja kaikki muut hakusanat voivat olla missä tahansa tekstissä. Intitle-lausekkeen laittaminen jokaisen sanan eteen kyselyssä vastaa allintitle-lausekkeen käyttöä.

    Esimerkiksi:
    Intitle-ohjelmat: Lataa
    intitle: Ilmainen intitle: lataa ohjelmisto

    Allinurl-operaattori:
    Jos pyyntö alkaa allinurl-operaattorilla, haku rajoittuu niihin asiakirjoihin, joissa kaikki pyynnön sanat sisältyvät vain sivun osoitteeseen eli url:iin.

    Esimerkiksi:
    allinurl: rus games
    allinurl: fantasiakirjat

    Inurl-operaattori:
    Sana, joka sijaitsee suoraan yhdistettynä inurl-operaattoriin, löytyy vain Internet-sivun osoitteesta, ja loput sanat - missä tahansa tällaisella sivulla.

    Esimerkiksi:
    inurl: kirjojen lataus
    inurl: pelit crack

    Aiheeseen liittyvä lausunto:
    Tämä operaattori kuvaa sivuja, jotka "näyttävät" tietyltä sivulta. Joten kysely, joka liittyy: www.google.com palauttaa sivut, joiden aiheet ovat samankaltaisia ​​kuin Google.

    Esimerkiksi:
    aiheeseen liittyvä: www.ozone.com
    aiheeseen liittyvä: www.nnm.ru

    Määrittele lause:
    Tämä operaattori toimii eräänlaisena selittävänä sanakirjana, jonka avulla saat nopeasti operaattorin jälkeen syötetyn sanan määritelmän.

    Esimerkiksi:
    määrittele: Kenguru
    määrittele: emolevy

    Synonyymihakuoperaattori (~):
    Jos haluat löytää tekstejä, jotka sisältävät paitsi avainsanojasi myös niiden synonyymejä, voit käyttää "~"-operaattoria ennen sanaa, jolle haluat löytää synonyymejä.

    Esimerkiksi:
    Tyypit ~ metamorfoosi
    ~ Kohdesuuntaus

    Alueoperaattori (..):
    Niille, jotka joutuvat työskentelemään numeroiden kanssa, Google on mahdollistanut numeroiden välisten alueiden etsimisen. Jotta löydettäisiin kaikki sivut, jotka sisältävät numeroita tietyllä alueella "alkaen - to", on tarpeen laittaa kaksi pistettä (..) näiden ääriarvojen väliin, eli alueen operaattori.

    Esimerkiksi:
    Osta kirja 100 dollarilla .. 150 dollarilla
    Väkiluku 1913...1935

    Tässä ovat kaikki tuntemani Google-kyselykielioperaattorit. Toivon, että ne helpottavat jotenkin tarvitsemasi tiedon löytämistä. Joka tapauksessa käytän niitä todella usein ja voin varmuudella sanoa, että niitä käyttäessäni kuluu paljon vähemmän aikaa etsimiseen kuin ilman niitä.

    Onnea! Ja olkoon Voima kanssasi.

    Tunnisteet: haku, operaattorit, google

    Facebookin käyttöliittymä on outo ja paikoin täysin epäjohdonmukainen. Mutta niin sattui, että melkein kaikki, joiden kanssa kommunikoin, päätyivät sinne, joten minun on kestettävä.

    Monet asiat Facebookissa eivät ole ilmeisiä. Yritin kerätä tähän postaukseen asioita, joita en heti löytänyt, ja monet eivät luultavasti löytäneet sitä toistaiseksi.

    nauha

    Oletuksena Facebook luo suosittuja viestejä. Samalla se voi olla täysin erilainen eri tietokoneissa. Jos haluat pakottaa Facebookin luomaan "säännöllisen" aikajanan, napsauta valintaruutua sanan "Newsfeed" oikealla puolella ja valitse sieltä "Viimeisimmät".

    Valitettavasti Android-mobiilisovelluksessa syöte syntyy vain suosiosta.

    Nauhan puhdistus

    Facebookissa lisään aina kaikki kysyjät ystäväksi, mutta en halua lukea syötteestä yhtään hölynpölyä. Jotta voit poistaa tarpeettomat julkaisut syötteestäsi, sinun ei tarvitse poistaa ketään ystävistäsi, riittää, että suljet tilauksen. Heti kun näet syötteessä jotain tarpeetonta, napsauta oikealla olevaa valintamerkkiä ja valitse "Peruuta tilaus ...". Sen jälkeen tämän käyttäjän viestit eivät enää näy syötteessäsi.

    Ilmoitukset

    Kun jätät kommentin mihin tahansa viestiin tai valokuvaan, Facebook alkaa ilmoittaa sinulle kaikista uusista kommenteista. Voit poistaa tämän käytöstä poistamalla ilmoitukset käytöstä. Tämä tehdään eri paikoissa eri kohteille. Tilan kanssa kaikki on yksinkertaista - napsauta tilan oikealla puolella olevaa valintaruutua ja valitse "Älä vastaanota ilmoituksia".

    Valitettavasti et voi peruuttaa kommenttien tilaamista Android-mobiilisovelluksessa.

    Hae viesteillä

    Facebookissa on haku yksityisviestejä, mutta harvat tietävät, missä se on piilotettu. Napsauta viestipainiketta ja napsauta sitten "näytä kaikki" avautuvan ikkunan alareunassa.

    Viestiliittymä avautuu ja toinen hakupalkki on yläreunassa.

    Siellä voit etsiä mitä tahansa sanoja kaikista yksityisviesteistä, jotka on kirjoitettu koko Facebookin käyttöajan.

    Taisteleva Messenger

    Facebook vaatii erillisen viestisovelluksen mobiililaitteisiin - Facebook Messenger. Monet ihmiset eivät todellakaan pidä hänestä. Toistaiseksi on olemassa tapa pitää viestejä itse Facebookissa. Kun Facebook kieltäytyy jälleen näyttämästä viestejä, jotka edellyttävät Messengerin asentamista, mene sovellusten hallintaan (Androidissa - Järjestelmäasetukset - Sovellukset), etsi Facebook sieltä ja napsauta "Poista tiedot" -painiketta. Tämän jälkeen käynnistä Facebook ja kirjoita käyttäjätunnuksesi ja salasanasi uudelleen. Jonkin aikaa tämän jälkeen viestit toimivat, vaikka Facebook näyttää ajoittain ikkunan, jossa sinua pyydetään asentamaan Messenger.

    Aktiviteettiloki

    Facebookista on usein vaikea löytää jotain. Seuraava kaava auttaa hieman. Jos näet jotain, josta voi olla hyötyä myöhemmin, tykkää siitä. Jatkossa tällä tavoin on mahdollista löytää julkaisu toimintalokista. Avaa loki napsauttamalla käyttöliittymän oikeassa yläkulmassa olevaa pientä valintamerkkiä ja valitsemalla avautuvasta valikosta "Toimintoloki".

    Lisää julkaisu

    Jokaisessa Facebook-julkaisussa on "Lisää viesti" -linkki. Se tuottaa koodin, joka voidaan lisätä mihin tahansa sivustoon, johon voit lisätä html:n (mukaan lukien LJ). Valitettavasti kyky lisätä videoita näyttää olevan suljettu. Viikko sitten se toimi, ja nyt se kirjoittaa mihin tahansa näkymään "Tämä Facebook-viesti ei ole enää saatavilla. Se on ehkä poistettu tai sen tietosuoja-asetuksia on muutettu."

    Poista videon automaattinen toisto käytöstä

    Oletuksena Facebook alkaa automaattisesti toistaa syötteen kaikkia videoita ilman ääntä. Mobiililaitteissa tämä voi olla ongelma, koska se kuluttaa paljon liikennettä.

    Selaimessa videon automaattinen toisto on poistettu käytöstä seuraavasti: napsauta valintamerkkiä oikeassa yläkulmassa, siellä on asetukset, sitten - video.

    Androidissa - paina kolmea raitaa oikealla kuvakepalkissa, siellä "Sovellusasetukset" - "Automaattinen video" - aseta "Pois". tai "vain Wi-Fi". Jälkimmäisessä tapauksessa videot toistetaan automaattisesti vain, kun yhteys on muodostettu Wi-Fi-yhteyden kautta.

    Siirry julkaisuun

    Voit siirtyä syötteestä tiettyyn julkaisuun napsauttamalla julkaisupäivämäärää, ja linkin julkaisuun saat napsauttamalla päivämäärää hiiren oikealla painikkeella ja valitsemalla sieltä "Kopioi linkki". Kiitos tästä vinkistä. samon , zz_z_z , borhomey .

    Varmasti salaperäisellä Facebookilla on vielä monia salaisuuksia, joihin en ole vielä päässyt.

    Jos tiedät muita Facebook-salaisuuksia, kirjoita kommentteihin, lisään julkaisuun.


    Tallentanut