Source intitle все публикации пользователя. Используем малоизвестные функции Google, чтобы найти сокрытое

Современные операционные системы дополнены программными средствами, которые позволяют решить любые задачи. Одним из этих дополнений является программа Microsoft Publisher. Она упрощает создание и публикацию высококачественных материалов и веб-страниц профессионального качества.

Программа Microsoft Publisher разработана специально для пользователей, которые серьезно подходят к созданию печатных работ. Publisher предоставляет в распоряжение пользователя необходимую комбинацию развитых функций настольной издательской системы, состоящей из шаблонов, средства проверки макета, совместимости с пакетом Microsoft Office, а также функций печати и публикации в Интернете. Использование этих возможностей оказывает серьезную помощь в повышении эффективности работы.

Функциональные возможности Microsoft Office Publisher:

Форматирование на уровне абзацев в программе Microsoft Office Word, включая отступления и интервалы, а также форматирования конца строки или абзаца.

Диалог для создания маркированных и нумерованных списков.

Функции поиска и замены текста в масштабах всей публикации или отдельного текстового блока.

Благодаря удобному и многофункциональному стартовом меню Publisher, можно быстрее приступить к работе.

Использование новых разделов области задач "New Publication)). Начинать работу можно по выбору типа публикации (для печати, отправки по электронной почте или размещения в Интернете), по выбору шаблона или создавать публикацию" с нуля ".

Использование области задач "Quick Publication Options" для настройки параметров публикации. Можно выбирать цветовое решение, схемы шрифтов, настройки макета страницы и элементы дизайна, после чего просто добавляется собственный текст и изображения.

В состав Publisher включены многочисленные шаблоны для настройки, помогает создать дизайн, и полный набор средств настольной издательской системы. Кроме того, функция "Автопреобразование" позволяет пользователям превращать любую публикацию для использования в Интернете.

В Publisher является полная поддержка профессиональных средств печати, в том числе четырёхцветного и печати в разноцветных тонах.

Publisher устанавливается при установке пакета Microsoft Office. После загрузки издательской системы на экране появляется окно Область задач, которая расположена в левой стороне экрана Publisher (в правой стороне экрана в других приложениях Office) выполняет поиск, открытие или создание новых документов, просмотр содержимого буфера обмена и форматирования публикаций. В поле задач дается наглядное представление о скопированных данных и образец текста, что позволяет легко подобрать нужный элемент для вставки в другие документы.

Как и во всех приложениях пакета Office, область задач представляет собой централизованное место, где пользователи могут создать новый файл или открыть существующий. Область задач "Новая публикация" в приложении Publisher сочетает в себе каталог Publisher (пункт просмотра макетов и типов публикаций при создании нового документа) и окно мастера.

Пользователи могут создать новую публикацию, начав с пересмотра набора макетов (например, "Дольки", "Решетки"), типа публикации (например, бюллетень, буклет), или же сразу начать с создания пустой публикации.

В новую версию приложения Publisher включена коллекция графических образцов, помогает выбрать нужный тип публикации.

В приложении Publisher теперь поддерживается буфер обмена Office. ("Правка" - "Буфер обмена"). С помощью усовершенствованного буфера обмена пользователи могут копировать до 24 элементов одновременно во всех приложениях пакета Office и сохранять данные и информацию в области задач.

В область задач встроенный поиск информации (в меню "Файл" выбрать команду "Найти"). Можно также искать папки и файлы, независимо от того, где они хранятся, одновременно продолжая работать с текущим документом. Кроме того, пользователи могут проводить индексацию файлов на компьютере. Поиск выполняется быстрее и эффективнее.

Макеты публикаций ускоряют выбор макета публикации и применения нового макета (в меню "Формат" выбрать команду "макеты публикаций»).

В панели задач также находятся Цветовые схемы (выбирается цвет публикации), шрифтовые схемы (в меню "Формат" выберите команду "Шрифтовые схемы»): с помощью шрифтовых схем можно легко и быстро подобрать набор шрифтов, хорошо сочетаются друг с другом. Шрифтовые схемы созданные на основе стилей и поддерживают стиле, имеющиеся в приложении Word. Можно применить шрифтовую схему к импортируемого документа Word или публикации, созданной в приложении Publisher. При этом шрифтовое и цветные схемы адекватным образом применяется ко всей публикации.

В области задач "Стили и форматирование" (меню "Формат" выберите команду "Стили и форматирование") показаны стиле и варианты форматирования, которые можно применить к тексту данного документа. Изменения, внесенные в любые параметры, немедленно отражаются в документе. Если пользователь создает собственный стиль, последний автоматически добавляется в список доступных вариантов.

В последней версии приложения Publisher появилась общая приложению Word, усовершенствованная функция слияния (в меню "Сервис" выберите команду "Слияние", а затем команду "Мастер слияний»). С помощью этой функции можно просто осуществить слияние в публикации, используя сведения из приложения Word, Outlook, Excel, Works и других широко распространенных адресных книг и баз данных. В Интернете есть тысячи картинок, звуков, фотографий и анимаций, доступ к которым может осуществляться непосредственно из приложения Publisher.

Библиотека Design Gallery Live (прежнее название - Clip Gallery Live) обновляется ежемесячно, и пользователи могут постоянно расширять свои возможности в области дизайна публикаций. Пользователи приложения

Publisher могут также найти версии своих любимых фотографий для печати (с более высоким разрешением) на компакт-дисках, поставляемых вместе с приложением Publisher 2002 (в меню "Вставка" выберите команду "Рисунок"),

В Publisher включены автофигуры, используемые в других приложениях семейства Office, (на вертикальной панели инструментов "Объекты" нажмите кнопку "Автофигуры"), среди готовых к использованию автофигур есть линии, соединители, основные фигуры, фигурные стрелки, элементы блок схем, выноски, звезды и ленты, можно изменять размер, поворачивать, отражать, закрашивать фигуры и комбинировать их с такими фигурами, как круги и квадраты, с целью создания более сложных фигур, если нужно добавить текст, его можно ввести в соответствующую автофигуру,

В диалоговом окне "Формат" являются следующие вкладки: "Цвета и линии", "Размер", "Макет", "Рисунок", "Надпись" и "Интернет". Они позволяют отформатировать объекты в меню "Формат" выберите команду "Формат объекта",

Предварительный просмотр позволяет просмотреть перед печатью дизайн, разметку и содержание публикации, можно также посмотреть цветоделения и треппинг (в меню "Файл" выбрать команду "Просмотр"), в горе экрана находятся панели инструментов, которые можно редактировать или создавать новые панели, для добавления пиктограмм в существующих панелей в меню "Сервис" выберите команду "Настройки",

В диалоге "Настройки," в поле Категории находятся все виды категорий команд, Они, в основном, группируются по имени тех меню, в которые входят, но есть списки команд и под именами категорий, которые нам редко встречаются либо не встречаются никогда,

Если в распространенных приложениях типа Microsoft Word существует категория "Все команды", и там простым визуальным просмотром вам легче найти свое, то самые распространенные для вставок команды собраны, кажется, в двух меню - Insert (Вставка) и Format (Формат), Панель инструментов "Настройка изображения" используется для изменения цвета и яркости, задача прозрачных цветов, обрезки картинки, вставки картинки, полученной с помощью сканера, изменения стиля линий и границ, выбора варианта обтекания текстом, форматирование картинки и восстановления ее исходных параметров (в меню "Вид" выберите "Панели инструментов" выберите "Настройки изображения").

Рассмотрим Панель инструментов. Она расположена в левой части экрана, левее рабочего поля.

Перечислим все элементы панели инструментов сверху вниз:

Select Objects (Выбор объектов, инструмент называют просто Стрелка)

Text Box (Текстовый блок, Фрейм)

Insert Table ... (Вставка Таблицы...);

WordArt ... (Вставка объекта WordArt)

Picture Frame (Фрейм Изображения)

Clip Organizer Frame (Фрейм Мастера клипов)

Line (Линия), Arrow (Стрелка)

Oval (Овал, Эллипс)

Rectangle (Прямоугольник)

AutoShapes (Автофигурьи)

Form Control (Управление Формами)

HTML Code Fragment ... (Фрагмент К HTML ...);

Design Gallery Object ... (Объект с Галереи дизайна). Создание публикации с нуля в MS Publisher

Для создания публикации с нуля необходимо выполнить следующие действия:

1. В меню "Файл" выберите команду "Создать".

2. В области задач "Создание публикации" в группе "Создать" выполняем одно из следующих действий: А. Для создания публикации, которую нужно распечатать, выбираем команду "Пустая публикация". Б. Для создания веб-страницы, выбираем команду "Пустая веб-страница".

3. Добавляем в публикацию текст, рисунки и любые другие необходимые объекты.

5. В поле «Папка» выбираем папку, в которую необходимо сохранить новую публикацию.

6. В поле "Имя файла" вводим имя файла для публикации.

7. В поле "Тип файла" выбираем "Файлы Publisher".

Использование макетов и шаблонов публикаций

Для создания публикаций с использованием макетов, выполняем следующие действия:

1. В меню "Файл" выберите команду "Создать"

2. В области задач "Новая публикация" в группе "Начать с макета" выбираем команду "Набор макетов".

3. На панели задач выбираем нужный набор макетов.

4. В окне просмотра коллекции выбираем нужный тип публикации.

Выбираем один из следующих вариантов: Чтобы изменить макет публикации, нажимаем в области задач кнопку "Макеты публикаций". Чтобы изменить цветовую схему публикации, выбираем в области задач команду "Цветные схемы". Чтобы изменить шрифтовую схему публикации, выбираем в области задач команду "Шрифтовые схемы". Чтобы изменить параметры содержания страницы при создании веб-страницы, бюллетеня или каталога публикаций, выбираем команду "Содержание страницы". Меняем или выбираем любые дополнительные параметры в панели задач для созданного типа публикации.

5. Заменяем в публикации текст мисцезаповнювача и рисунки на свои собственные или другие объекты.

7. В поле «Папка» выбираем папку, в которой необходимо сохранить новую публикацию.

8. В поле "Имя файла" вводим имя файла для публикации. В поле "Тип файла" выбираем "Файлы Publisher)). Нажимаем кнопку« Сохранить ».

Для создания публикации с помощью шаблонов, заранее создаем данный шаблон. Для этого после создания публикации, при ее хранении, в меню "Файл" выбираем "Сохранить как". В поле «Имя файла» вводим имя файла для шаблона. В поле "Тип файла" выбираем "Шаблон Publisher". Для создания публикации на основе созданного шаблона нужно:

1. В меню "Файл" выбрать команду "Создать".

2. В области задач "Новая публикация" в группе "Начать с макета" выбрать команду "Шаблоны".

3. В окне просмотра коллекции выбрать нужный шаблон.

4. Внести необходимые изменения.

6. В поле "Папка" выбрать папку, в которую необходимо сохранить новую публикацию.

7. В поле "Имя файла" введите имя файла для публикации.

8. В поле "Тип файла" выбрать "Файлы Publisher".

Общий план создания публикации (открытки)

1. Подобрать материал для создания открытки.

2. Обдумать размеры открытки, ее фон.

3. Продумать расположения объектов на рабочей области.

4. Определить количество используемых цветов.

5. Выбрать используемые шрифты, определить стили.

6. Приступить к созданию публикации .

Дополнительные команды поисковой машине Google позволяют вам добиться гораздо лучших результатов. С их помощью вы можете ограничить область поиска, а также указать поисковой машине, что не нужно просматривать все страницы.

Оператор «Плюс» (+):
Для ситуации, когда надо принудительно включить в текст какое-либо обязательное слово. Для этого используется оператор «+» перед обязательным словом. Предположим, если у нас запрос Терминатор 2, в результате запроса у нас появится информация и о фильме Терминатор, Терминатор 2, Терминатор 3. Чтобы оставить только информацию о фильме Терминатор 2, мы ставим «плюсик» перед двойкой: совсем немного про «Один дома I». Если же у нас запрос вида Терминатор +2.

Например:
Журнал +Мурзилка
Уравнение +Бернулли

Оператор site:

Например:
Музыка site:www.сайт
Книги site:ru

Оператор link:

Например:
link:www.сайт
Друзья link:www.сайт

Оператор диапозона (..):
Для тех, кому приходится работать с цифрами, Google дал возможность искать диапазоны между числами. Для того, чтобы найти все страницы, содержащие числа в неком диапазоне «от — до», надо между этими крайними значениями поставить две точки (..), то есть, оператор диапозона.

Например:
Купить книгу $100..$150

Исключение слов из запроса. Логическое «НЕ» (-):
Чтобы исключать какие-либо слова используются операторы исключения «минус» (-). То есть логическое «НЕ». Полезно в случаях, когда результаты прямого поиска слишком замусорены

Например:
Аквариум -группа — ищем все про аквариум исключая группу «Аквариум»

Поиск точной фразы («»):
Полезно для поиска конкретного текста (целой статьи по цитате). Для этого надо заключить запрос в кавычки (двойные кавычки).

Например:
«И темница тесна, и свобода одна И всегда на нее уповаем» — ищем балладу Высоцкого по одной строке

Примечание: Google позволяет вводить в строку запроса не более 32 слов.

Усечение слова (*):
Иногда требуется искать информацию о словосочетании слов, в котором неизвестно одно или несколько слов. Для этих целей вместо неизвестных слов используется оператор «*». Т.е. «*» — любое слово или группа слов.

Например:
Мастер и *
Леонардо * Винчи

Оператор cache:
Поисковая машина хранит версию текста, которая проиндексирована поисковым пауком, в специальном хранилище в формате, называемом кэшем. Кэшированную версию страницы можно извлечь, если оригинальная страница недоступна (например, не работает сервер, на котором она хранится). Кэшированная страница показывается в том виде, в котором она хранится в базе данных поисковой машины и сопровождается надписью наверху страницы о том, что это страница из кэша. Там же содержится информация о времени создания кэшированной версии. На странице из кэша ключевые слова запроса подсвечены, причем каждое слово для удобства пользователя подсвечено своим цветом. Можно создать запрос, который сразу будет выдавать кэшированную версию страницы с определенным адресом: cache:адрес_страницы, где вместо «адрес_страницы» — адрес сохраненной в кэше страницы. Если требуется найти в кэшированной странице какую либо информацию, надо после адреса страницы через пробел написать запрос этой информации.

Например:
cache:www.сайт
cache:www.сайт турниры

Надо помнить, что пробела между «:» и адресом страницы быть не должно!

Оператор filetype:
Как известно, Google индексирует не только html страницы. Если, к примеру, понадобилось найти какую-нибудь информацию в отличном от html типе файла, можно воспользоваться оператором filetype, который позволяет искать информацию в определенном типе файлов (html, pdf, doc, rtf…).

Например:
Спецификация html filetype:pdf
Сочинения filetype:rtf

Оператор info:
Оператор info позволяет увидеть информацию, которая известна Google об этой странице.

Например:
info:www.сайт
info:www.сайт

Оператор site:
Этот оператор ограничивает поиск конкретным доменом или сайтом. То есть, если сделать запрос: маркетинг разведка site:www.сайт, то результаты будут получены со страниц, содержащих слова «маркетинг» и «разведка» именно на сайте «www..

Например:
Музыка site:www.сайт
Книги site:ru

Оператор link:
Этот оператор позволяет увидеть все страницы, которые ссылаются на страницу, по которой сделан запрос. Так, запрос link:www.google.com выдаст страницы, в которых есть ссылки на google.com.

Например:
link:www.сайт
Друзья link:www.сайт

Оператор allintitle:
Если запрос начать с оператора allintitle, что переводится как «все в заголовке», то Google выдаст тексты, в которых все слова запроса содержатся в заголовках (внутри тега TITLE в HTML).

Например:
allintitle:Бесплатный софт
allintitle:Скачать музыкальные альбомы

Оператор intitle:
Показывает страницы, в которых только то слово, которое стоит непосредственно после оператора intitle, содержится в заголовке, а все остальные слова запроса могут быть в любом месте текста. Если поставить оператор intitle перед каждым словом запроса, это будет эквивалентно использованию оператора allintitle.

Например:
Программы intitle:Скачать
intitle:Бесплатно intitle:скачать софт

Оператор allinurl:
Если запрос начинается с оператора allinurl, то поиск ограничен теми документами, в которых все слова запроса содержатся только в адресе страницы, то есть в url.

Например:
allinurl:rus games
allinurl:books fantasy

Оператор inurl:
Слово, которые расположено непосредственно слитно с оператором inurl, будет найдено только в адресе страницы Интернета, а остальные слова – в любом месте такой страницы.

Например:
inurl:books скачать
inurl:games кряк

Оператор related:
Этот оператор описывает страницы, которые «похожи» на какую-то конкретную страницу. Так, запрос related:www.google.com выдаст страницы со схожей с Google тематикой.

Например:
related:www.сайт
related:www.сайт

Оператор define:
Этот оператор выполняет роль своего рода толкового словаря, позволяющего быстро получить определение того слова, которое введено после оператора.

Например:
define:Кенгуру
define:Материнская плата

Оператор поиска синонимов (~):
Если вы хотите найти тексты, содержащие не только ваши ключевые слова, но и их синонимы, то можно воспользоваться оператором «~» перед словом, к которому необходимо найти синонимы.

Например:
Виды ~метаморфоз
~Объектное ориентирование

Оператор диапазона (..):
Для тех, кому приходится работать с цифрами, Google дал возможность искать диапазоны между числами. Для того, чтобы найти все страницы, содержащие числа в неком диапазоне «от — до», надо между этими крайними значениями поставить две точки (..), то есть, оператор диапазона.

Например:
Купить книгу $100..$150
Численность населения 1913..1935

Кто звонил с незнакомого номера и сопел в трубку? Кто такая «Лена из Мордора», появившаяся в телефонной книжке после субботней вечеринки? Введи 10 последних цифр телефона в строку поиска на «Фейсбуке», и, скорее всего, ты узнаешь ответы. По умолчанию возможность находить человека по телефонному номеру включена у всех пользователей.


Если не хочешь, чтобы этот фокус проходил с тобой, измени свои настройки конфиденциальности .


2. Отключи статус «Просмотрено» в сообщениях

Эта функция рушит отношения и жизни! Конечно, кому приятно, когда в открытую игнорируют лично подобранные смешные картинки и важные новости.


Если ты не из тех, кто может хладнокровно оставлять неотвеченными сообщения знакомых, воспользуйся расширением для браузера. Оно отключает в десктопной версии «Фейсбука» статус сообщений «Просмотрено/Не просмотрено». Для браузера «Хром» это Facebook Unseen . Для «Фаерфокса» и «Эксплорера» - Chat Undetected . Но есть и отрицательный момент: с этими расширениями ты тоже не сможешь видеть статус прочитанности.


3. Спрячь свой онлайн-статус от приставучих друзей

Если тебе окончательно надоел какой-нибудь друг, то отключи чат с ним. Нажми на шестеренку в правом столбце со списком друзей и выбери «Расширенные настройки».


Сообщения из выключенного чата будут храниться в папке «Входящие», но, в отличие от предыдущего пункта, ты не сможешь их прочитать незаметно.


4. Смотри в ленте новостей только посты от друзей и сообществ, на которые подписан

«Фейсбук» хочет каждого затянуть в свои трясины как можно глубже. Именно для этого он показывает пользователям залайканные и прокомментированные друзьями посты. Но есть способ оставить в своей ленте только записи друзей и сообществ, на которые ты подписан.

Установи в «Хроме» расширение friends feed . С ним посторонние посты будут или скрываться, или покрываться серой поволокой - выбирай в настройках.

5. Читай скрытые сообщения

Кто знает, может, твоя жизнь не так скучна, как кажется. Возможно, тебя звали на работу мечты, признавались в любви тайные воздыхательницы и угрожали убийством их поклонники. Но ты об этом ничего не знал, потому что «Фейсбук» помещает сообщения от посторонних пользователей в скрытую папку и никак тебя не уведомляет о них. Нажми на вкладку «Другое» (у многих она с недавних пор называется «Запрос на переписку») рядом с основными сообщениями и узри все, что было скрыто!

6. Скрой список своих друзей от посторонних глаз

Даже не будем строить догадки, почему ты можешь стесняться своих фейсбучных знакомых. Просто перейди на личной странице во вкладку «Друзья», нажми на карандаш и укажи, кто может видеть круг твоих товарищей по «Фейсбуку».

7. Отключи автовоспроизведение видео

Одним махом можно привнести немного спокойствия в свою ленту и сэкономить мобильный трафик. Для этого отключи автоматическое воспроизведение видеороликов. В родном приложении «Фейсбука» зайди в настройки аккаунта > «Видео и фото» > «Автозапуск» > выбери требуемую настройку.

8. Делись гифками на «Фейсбуке»

Любишь ли ты гифки так, как ? В случае положительного ответа рассказываем, как делиться ими на «Фейсбуке». Вставь в поле статуса ссылку на гифку (да-да, загрузить напрямую с компьютера не получится). После того как она подгрузится, ссылку можно удалить. Публикуй.

9. Меняй статус отношений без лишних драм

Между внутренним решением прекратить отношения и объявлением об этом второй стороне может пройти много времени. А начать искать новые романтические приключения в «Фейсбуке» хочется сразу. По умолчанию оповещение об изменении в личной жизни появляется в ленте у всех друзей. Так что не забудь выбрать настройку «Только я» в пункте «Информация» > «Семья и отношения».

10. Сохраняй интересные посты в закладки, чтобы прочитать их позже

Тысячи постов ежедневно появляются в твоей ленте «Фейсбука», все невозможно прочитать, даже если полностью отказаться от идеи поработать. К счастью, в соцсети есть встроенный сервис закладок. Чтобы сохранить пост на будущее, нажми стрелку в правом верхнем углу.

А сегодня я расскажу еще про один поисковик, который используется пентестерами / хакерами — Google, точнее о скрытых возможностях Google.

Что такое гугл дорки?

Google Dork или Google Dork Queries (GDQ) — это набор запросов для выявления грубейших дыр в безопасности. Всего, что должным образом не спрятано от поисковых роботов.

Для краткости такие запросы называют гугл дорки или просто дорками, как и тех админов, чьи ресурсы удалось взломать с помощью GDQ.

Операторы Google

Для начала я хотел бы привести небольшой список полезных команд Google. Среди всех команд расширенного поиска Гугл нас интересуют главным образом вот эти четыре:

  • site - искать по конкретному сайту;
  • inurl - указать на то, что искомые слова должны быть частью адреса страницы / сайта;
  • intitle - оператор поиска в заголовке самой страниц;
  • ext или filetype - поиск файлов конкретного типа по расширению.

Также при создании Дорка надо знать несколько важных операторов, которые задаются спецсимволами.

  • | - оператор OR он же вертикальный слеш (логическое или) указывает, что нужно отобразить результаты, содержащие хотя бы одно из слов, перечисленных в запросе.
  • «» - оператор кавычки указывает на поиск точного соответствия.
  • — - оператор минус используется для исключения из выдачи результатов с указанными после минуса словами.
  • * - оператор звездочка, или астериск используют в качестве маски и означает «что угодно».

Где найти Гугл Дорки

Самые интересные дорки — свежие, а самые свежие — те, которые пентестер нашел сам. Правда, если слишком увлечетесь экспериментами, вас забанят в Google… до ввода капчи.

Если не хватает фантазии, можно попробовать найти свежие дорки в сети. Лучший сайт для поиска дорков — это Exploit-DB.

Онлайн-сервис Exploit-DB — это некоммерческий проект Offensive Security. Если кто не в курсе, данная компания занимается обучением в области информационной безопасности, а также предоставляет услуги пентеста (тестирования на проникновение).

База данных Exploit-DB насчитывает огромное количество дорков и уязвимостей. Для поиска дорков зайдите на сайт и перейдите на вкладку «Google Hacking Database».

База обновляется ежедневно. На верху вы можете найти последние добавления. С левой стороны дата добавления дорка, название и категория.


Сайт Exploit-DB

В нижней части вы найдете дорки отсортированные по категориям.


Сайт Exploit-DB
Сайт Exploit-DB

Еще один неплохой сайт — это . Там зачастую можно найти интересные, новые дорки, которые не всегда попадают на Exploit-DB.

Примеры использования Google Dorks

Вот примеры дорков. Экспериментируя с дорками, не забудьте про дисклеймер!

Данный материал носит информационный характер. Он адресован специалистам в области информационной безопасности и тем, кто собирается ими стать. Изложенная в статье информация предоставлена исключительно в ознакомительных целях. Ни редакция сайта www.сайт ни автор публикации не несут никакой ответственности за любой вред нанесенный материалом этой статьи.

Дорки для поиска проблем сайтов

Иногда бывает полезно изучить структуру сайта, получив список файлов на нем. Если сайт сделан на движке WordPress, то файл repair.php хранит названия других PHP-скриптов.

Тег inurl сообщает Google, что искать надо по первому слову в теле ссылки. Если бы мы написали allinurl, то поиск происходил бы по всему телу ссылки, а поисковая выдача была бы более замусоренной. Поэтому достаточно сделать запрос такого вида:

inurl:/maint/repair.php?repair=1

В результате вы получите список сайтов на WP, у которых можно посмотреть структуру через repair.php.


Изучаем структуру сайта на WP

Массу проблем администраторам доставляет WordPress с незамеченными ошибками в конфигурации. Из открытого лога можно узнать как минимум названия скриптов и загруженных файлов.

inurl:"wp-content/uploads/file-manager/log.txt"

В нашем эксперименте простейший запрос позволил найти в логе прямую ссылку на бэкап и скачать его.


Находим ценную инфу в логах WP

Много ценной информации можно выудить из логов. Достаточно знать, как они выглядят и чем отличаются от массы других файлов. Например, опенсорсный интерфейс для БД под названием pgAdmin создает служебный файл pgadmin.log. В нем часто содержатся имена пользователей, названия колонок базы данных, внутренние адреса и подобное.

Находится лог элементарным запросом:

ext:log inurl:"/pgadmin"

Бытует мнение, что открытый код - это безопасный код. Однако сама по себе открытость исходников означает лишь возможность исследовать их, и цели таких изысканий далеко не всегда благие.

К примеру, среди фреймворков для разработки веб-приложений популярен Symfony Standard Edition. При развертывании он автоматически создает в каталоге /app/config/ файл parameters.yml, где сохраняет название базы данных, а также логин и пароль.

Найти этот файл можно следующим запросом:

inurl:app/config/ intext:parameters.yml intitle:index.of


ф Еще один файл с паролями

Конечно, затем пароль могли сменить, но чаще всего он остается таким, каким был задан еще на этапе развертывания.

Опенсорсная утилита UniFi API browser tool все чаще используется в корпоративной среде. Она применяется для управления сегментами беспроводных сетей, созданных по принципу «бесшовного Wi-Fi». То есть в схеме развертывания сети предприятия, в которой множество точек доступа управляются с единого контроллера.

Утилита предназначена для отображения данных, запрашиваемых через Ubiquiti’s UniFi Controller API. С ее помощью легко просматривать статистику, информацию о подключенных клиентах и прочие сведения о работе сервера через API UniFi.

Разработчик честно предупреждает: «Please do keep in mind this tool exposes A LOT OF the information available in your controller, so you should somehow restrict access to it! There are no security controls built into the tool…». Но кажется, многие не воспринимают эти предупреждения всерьез.

Зная об этой особенности и задав еще один специфический запрос, вы увидите массу служебных данных, в том числе ключи приложений и парольные фразы.

inurl:"/api/index.php" intitle:UniFi

Общее правило поиска: сначала определяем наиболее специфические слова, характеризующие выбранную цель. Если это лог-файл, то что его отличает от прочих логов? Если это файл с паролями, то где и в каком виде они могут храниться? Слова-маркеры всегда находятся в каком-то определенном месте - например, в заголовке веб-страницы или ее адресе. Ограничивая область поиска и задавая точные маркеры, вы получите сырую поисковую выдачу. Затем чистите ее от мусора, уточняя запрос.

Дорки для поиска открытых NAS

Домашние и офисные сетевые хранилища нынче популярны. Функцию NAS поддерживают многие внешние диски и роутеры. Большинство их владельцев не заморачиваются с защитой и даже не меняют дефолтные пароли вроде admin/admin. Найти популярные NAS можно по типовым заголовкам их веб-страниц. Например, запрос:

intitle:"Welcome to QNAP Turbo NAS"

выдаст список айпишников NAS производства QNAP. Останется лишь найти среди них слабозащищенный.

Облачный сервис QNAP (как и многие другие) имеет функцию предоставления общего доступа к файлам по закрытой ссылке. Проблема в том, что она не такая уж закрытая.

inurl:share.cgi?ssid=


Находим расшаренные файлы

Этот нехитрый запрос показывает файлы, расшаренные через облако QNAP. Их можно просмотреть прямо из браузера или скачать для более детального ознакомления.

Дорки для поиска IP-камер, медиасерверов и веб-админкок

Помимо NAS, с помощью продвинутых запросов к Google можно найти массу других сетевых устройств с управлением через веб-интерфейс.

Наиболее часто для этого используются сценарии CGI, поэтому файл main.cgi - перспективная цель. Однако встретиться он может где угодно, поэтому запрос лучше уточнить.

Например, добавив к нему типовой вызов?next_file. В итоге получим дорк вида:

inurl:"img/main.cgi?next_file"

Помимо камер, подобным образом находятся медиасерверы, открытые для всех и каждого. Особенно это касается серверов Twonky производства Lynx Technology. У них весьма узнаваемое имя и дефолтный порт 9000.

Для более чистой поисковой выдачи номер порта лучше указать в URL и исключить его из текстовой части веб-страниц. Запрос приобретает вид

intitle:"twonky server" inurl:"9000" -intext:"9000"


Видеотека по годам

Обычно Twonky-сервер - это огромная медиатека, расшаривающая контент через UPnP. Авторизация на них часто отключена «для удобства».

Дорки для поиска уязвимостей

Большие данные сейчас на слуху: считается, что, если к чему угодно добавить Big Data, оно волшебным образом станет работать лучше. В реальности настоящих специалистов по этой теме очень мало, а при дефолтной конфигурации большие данные приводят к большим уязвимостям.

Hadoop - один из простейших способов скомпрометировать тера- и даже петабайты данных. Эта платформа с открытым исходным кодом содержит известные заголовки, номера портов и служебных страниц, по которым просто отыскать управляемые ей ноды.

intitle:"Namenode information" AND inurl:":50070/dfshealth.html"


Big Data? Big vulnerabilities!

Таким запросом с конкатенацией мы получаем поисковую выдачу со списком уязвимых систем на базе Hadoop. Можно прямо из браузера погулять по файловой системе HDFS и скачать любой файл.

Гугл Дорки — это мощный инструмент любого пентестера, о котором должен знать не только специалист в области информационной безопасности, но и обычный пользователь сети.

Интерфейс Facebook странный и местами совершенно не логичный. Но так уж получилось, что почти все, с кем я общаюсь, оказались там, так что приходится терпеть.

Многое в Facebook неочевидно. Я постарался собрать в этом посте то, что я нашёл не сразу, а многие наверняка не нашли до сих пор.

Лента

По умолчанию Facebook формирует ленту популярных записей. При этом на разных компьютерах она может быть совершенно разной. Чтобы заставить Facebook формировать "обычную" ленту по времени щёлкните в галочку справа от слова "Лента новостей" и выберите там "Последние".

К сожалению, в мобильном приложении для Android лента формируется только по популярности.

Чистка ленты

На Facebook я всегда добавляю в друзья всех, кто просится, но читать всякую ерунду в ленте я совсем не хочу. Для того, чтобы убрать из своей ленты ненужные публикации нет неоходимости никого убирать из друзей, достаточно отключить подписку. Как только вы видите в ленте что-то то ненужное, щёлкаете в галочку справа и выбираете "Отменить подписку на...". После этого публикации этого пользователя больше никогда не появятся в вашей ленте.

Уведомления

Когда вы оставляете любой комментарий к любой записи или фотографии, Facebook начинает уведомлять вас о всех новых комментариях. Чтобы от этого отказаться, нужно выключить уведомления. Для разных объектов это делается в разных местах. Со статусом всё просто - жмём галочку справа от статуса и выбираем "Не получать уведомления".

Увы, в мобильном приложении для Android отменять подписку на комментарии нельзя.

Поиск по сообщениям

В Facebook есть поиск по личным сообщениям, но мало кто знает, куда он запрятан. Нажмите на кнопку сообщений, затем нажмите "показать все" внизу открывшегося окна.

Откроется интерфейс сообщений, в котором сверху появится вторая строка поиска.

Там можно искать любые слова во всех личных сообщениях, написанных за всё время использования Facebook.

Борьба с Messenger

Facebook требует, чтобы на мобильных устройствах стояло отдельное приложение для обмена сообщениями - Facebook Messenger. Многим он очень не нравится. Пока что есть способ продолжать обмениваться сообщениями на самом Facebook. Когда Facebook в очередной раз откажется показывать сообщения, требуя установить Messenger, зайдите в диспетчер приложений (в Android - Настройки системы - Приложения), найдите там Facebook и нажмите кнопку "Стереть данные". После этого запустите Facebook и заново введите логин и пароль. Некоторое время после этого сообщения будут работать, хотя Facebook периодически будет выводить окошко с предложением установить Messenger.

Журнал действий

Часто в Facebook очень сложно что-то найти. Немного помогает следующая схема. Если вы видите что-то, что может пригодиться потом, поставьте лайк. В будущем по этому лайку можно будет найти публикацию в журнале действий. Чтобы открыть журнал нажмите маленькую галочку в правом верхнем углу интерфейса и в открывшемся меню выберите "Журнал действий".

Вставка публикации

У каждой публикации в Facebook есть ссылка "Вставить публикацию". Она выдаёт код, который можно вставить на любой сайт, где можно вставлять html (в том числе и ЖЖ). К сожалению возможность вставки видео похоже закрыли. Ещё неделю назад это работало, а сейчас на любые виде пишет "Эта публикация Facebook больше не доступна. Возможно, она была удалена или были изменены ее настройки конфиденциальности".

Отключение автовоспроизведения видео

По умолчанию Facebook автоматически запускает воспроизведение всех видео в ленте без звука. На мобильных устройствах это может быть проблемой, так как потребляет много трафика.

В браузере автовоспроизведение видео отключается так: щёлкаем в галочку в правом верхнем углу, там настройки, дальше - видео.

В Android - нажимаем три полоски справа в строке иконок, там "Настройки приложения" - "Автозапуск видео" - ставим "Выкл." или "Только Wi-fi". В последнем случае видео будут автозапускаться только при подключении по wi-fi.

Переход на публикацию

Для того, чтобы перейти из ленты на конкретную публикацию достаточно нажать на дату публикации, а ссылку на публикацию можно получить, просто щёлкнв правой кнопкой мыши в дату и выбрать там "Копировать ссылку". Спасибо за этот совет samon , zz_z_z , borhomey .

Наверняка, у загадочного Facebook ещё много секретов, до которых я пока не добрался.

Если вы знаете о других секретах Facebook- пишите в комментарии, добавлю в пост.


Сохранено