Haz de Google tu motor de búsqueda principal. Uso de funciones poco conocidas de Google para encontrar el motor de búsqueda oculto de Google

💖 ¿Te gusta? Comparte el enlace con tus amigos

historia de la creacion

El motor de búsqueda de Google fue creado como un proyecto educativo por los estudiantes de la Universidad de Stanford, Larry Page y Sergey Brin. En 1995 trabajaron en el buscador BackRub y en 1998, a partir de él, crearon el buscador Google.

Indexación de sitios web

Algoritmo de clasificación

Las metaetiquetas de palabras clave no se tienen en cuenta al clasificar los sitios.

Rango de página

Google utiliza un algoritmo para calcular la autoridad de PageRank de una página. PageRank es uno de los factores auxiliares en la clasificación de sitios en los resultados de búsqueda. PageRank no es la única pero muy importante forma de determinar la posición de un sitio en los resultados de búsqueda de Google. Google usa el PageRank de las páginas encontradas para una consulta determinada para determinar el orden en que esas páginas aparecen para un visitante en los resultados de búsqueda.

Términos de búsqueda

Sintaxis de consulta

La interfaz de Google contiene un lenguaje de consulta bastante sofisticado que le permite limitar su búsqueda a dominios, idiomas, tipos de archivo, etc. específicos. Por ejemplo, si busca "intitle:Sitio de Google:wikipedia.org" obtendrá todos los artículos de Wikipedia en todos los idiomas. que contengan la palabra Google.

Buscar en encontrado

Para algunos resultados de búsqueda, Google proporciona un segundo cuadro de búsqueda que permite al usuario encontrar lo que está buscando dentro de un sitio web en particular. Esta idea surgió de la forma en que los usuarios usaban la búsqueda. Según el ingeniero de software Ben Lee y el gerente de producto Jack Menzel, "teletransportarse" a través de la web es lo que ayuda a los usuarios de Google a completar su búsqueda. Google ha llevado este concepto un paso más allá, y en lugar de simplemente "teletransportarse", lo que significa que el usuario solo necesita escribir parte del nombre del sitio web en Google para encontrar el sitio deseado (no es necesario recordar la dirección completa), los usuarios Puede ingresar palabras clave para buscar dentro del sitio seleccionado. Resultó que a menudo es difícil para los usuarios encontrar lo que buscan dentro de un sitio corporativo.

Aunque esta herramienta de búsqueda es nueva para los usuarios, ha causado controversia entre algunos editores y distribuidores. Las páginas de resultados de búsqueda de Google muestran anuncios de pago por clic de empresas competidoras que basan los anuncios en marcas. "Si bien el servicio podría ayudar a aumentar el tráfico, algunos usuarios están 'fallando' ya que Google usa el conocimiento de la marca para vender anuncios, generalmente a empresas competidoras". Para suavizar este conflicto, Google ha propuesto deshabilitar esta función para las empresas que lo deseen.

notas

ver también

Enlaces


Fundación Wikimedia. 2010 .

Chicos, ponemos nuestra alma en el sitio. Gracias por eso
por descubrir esta belleza. Gracias por la inspiración y la piel de gallina.
Únete a nosotros en Facebook Y En contacto con

En la era de las tecnologías digitales e Internet de alta velocidad, puede encontrar cualquier información. En unos minutos encontramos recetas para un delicioso pastel o nos familiarizamos con la teoría de la dualidad onda-partícula.

Pero muchas veces la información necesaria hay que sembrarla poco a poco y dedicarle más de una hora. sitio web He recopilado para usted las formas más efectivas que lo ayudarán a encontrar materiales preciosos en un par de clics.

1. O lo uno o lo otro

A veces no estamos exactamente seguros de haber recordado o escuchado correctamente la información necesaria. ¡Ningún problema! Simplemente ingrese varias opciones adecuadas a través de "|" o Inglés "o" y luego seleccione el resultado apropiado.

2. Buscar por sinónimo

Como saben, el gran y poderoso idioma ruso es rico en sinónimos. Y a veces no funciona en absoluto. Si necesita encontrar rápidamente sitios sobre un tema determinado, y no solo una frase específica, coloque el símbolo "~".

Por ejemplo, los resultados de la consulta "comida saludable" lo ayudarán a aprender los principios de una alimentación saludable, le presentarán recetas y productos saludables y le sugerirán visitar restaurantes saludables.

3. Buscar dentro del sitio

4. Poder estelar

Cuando una memoria insidiosa nos falla y pierde irremediablemente palabras o números de una frase, el ícono "*" viene al rescate. Simplemente colóquelo en el lugar del fragmento olvidado y obtenga los resultados deseados.

5. Muchas palabras faltantes

Pero si no una palabra, pero la mitad de la frase se perdió de memoria, intente escribir la primera y la última palabra, y entre ellas, ALREDEDOR (número aproximado de palabras que faltan). Por ejemplo, así: "Te amaba ALREDEDOR (7) no del todo".

6. Marco de tiempo

A veces necesitamos desesperadamente familiarizarnos con los eventos que tuvieron lugar en un cierto período de tiempo. Para hacer esto, agregue un marco de tiempo a la frase principal, escrito con puntos suspensivos. Por ejemplo, queremos saber qué descubrimientos científicos se realizaron entre 1900 y 2000.

Todos los días buscamos algo en Google. Probablemente busco algo en Google 200 veces al día. Verifico cualquier información, aprendo algo nuevo, encuentro instantáneamente la respuesta a mi pregunta. Hubo una pregunta, la introduje en la línea de búsqueda, obtuve el resultado. ¿Qué podría ser más fácil? Pero a veces hay dificultades para encontrar información específica. Unos cuantos trucos te ayudarán a encontrar siempre lo que buscas.

Ya hemos escrito sobre los secretos de la búsqueda de Google más de una vez. Decidí comprobar qué trucos siguen funcionando y refrescaros un poco la memoria.

Buscar una frase específica

A veces es necesario encontrar una frase exactamente en la forma en que la ingresamos. Por ejemplo, cuando buscamos la letra de una canción, pero solo conocemos una frase de ella. En este caso, debe encerrar esta frase entre comillas.

Buscar por sitio específico

Google es un gran motor de búsqueda. Y a menudo es mejor que la búsqueda integrada en los sitios. Por eso es más racional usar Google para buscar información en un sitio web. Para hacer esto, ingrese sitio:lenta.ru Putin hizo.

Encontrar palabras en el texto

Si necesita que todas las palabras de la consulta estén en el texto de los resultados encontrados, escríbalas delante todo el texto:.

Si una palabra de consulta debe estar en el cuerpo y el resto en cualquier parte de la página, incluido el título o la URL, preceda la palabra en el texto:, y escribe el resto antes de eso.

Buscar palabras en el título

Si desea que todas las palabras de consulta estén en el título, use la frase todo en el título:.


Si solo una parte de la solicitud debe estar en el encabezado y el resto, en otra parte del documento o página, coloque título:.

Búsqueda de palabras en una URL

Para buscar páginas que tengan su consulta en su URL, escriba allinurl:.



Buscar noticias para una ubicación específica

Si necesita noticias sobre un tema específico de una ubicación específica, use ubicación: para buscar Google Noticias.

Buscar con cierto número de palabras faltantes

Necesita encontrar una oración en un documento o artículo, pero solo recuerda las palabras al principio y al final. Introduce tu consulta e indica el número aproximado de palabras entre las palabras que recuerdas. Se ve así: "Cerca de la orilla del mar ALREDEDOR (5) hay un roble".


Buscar si olvidó una palabra o un número

¿Olvidó una palabra de un dicho, canción, cita? Ningún problema. Google seguirá ayudándote a encontrarlo. Coloque un asterisco (*) en lugar de la palabra olvidada.

Busque sitios que enlacen al sitio que le interesa

Este elemento es útil para propietarios de blogs o sitios web. Si se pregunta quién está enlazando a su sitio o incluso a una página en particular, simplemente ingrese enlace:sitio web.

Excluir resultados con palabras no deseadas

Imaginemos una situación. Has decidido irte de vacaciones a las islas. Y no quieres ir a las Maldivas en absoluto. Para evitar que Google los muestre en los resultados de búsqueda, solo necesita ingresar "Vacaciones en la isla - Maldivas". Es decir, ponga un signo menos antes de la palabra Maldivas.

Quieres encontrar a todos tus competidores. O realmente le gusta el sitio, pero no hay suficiente material y quiere más y más. Ingresar relacionado:lenta.ru y disfruta del resultado.

Buscar "o esto o lo otro"

Hay situaciones en las que necesita encontrar información sobre dos personas a la vez. Por ejemplo, quiere reírse de Vova, pero no ha decidido cuál: Zelensky u otra cosa. Basta con ingresar "Vladimir Zelensky | Zhirinovsky", y obtendrá el resultado que necesita. En lugar del símbolo "|" puede ingresar inglés O.

Encontrar diferentes palabras en la misma oración

Para encontrar relaciones entre objetos, o simplemente para buscar menciones de dos personas juntas, puede usar el símbolo "&". Ejemplo: Freud y Jung.

Buscar por sinónimos

Si eres tan perezoso como yo, entonces no tienes la paciencia para buscar en Google varias veces diferentes sinónimos para la misma palabra. Por ejemplo, leña barata. El carácter "~" puede hacer tu vida mucho más fácil. Escribimos “~leña barata” y obtenemos resultados para las palabras “barato”, “económico”, “asequible”, etc.

Buscar en un rango específico de números

Un secreto de búsqueda de Google muy útil si necesita encontrar, por ejemplo, eventos que sucedieron en ciertos años o precios en un rango determinado. Solo pon dos puntos entre los números. Google buscará en este rango.

Buscar archivos de un formato específico

Si necesita encontrar algún documento o simplemente un archivo de cierto formato, Google también puede ayudarlo aquí. Simplemente agregue al final de su solicitud tipo de archivo: doc y en cambio doc sustituya el formato que necesite.

10 características más útiles

1. Google puede funcionar como una buena calculadora. Para hacer esto, simplemente ingrese la operación deseada en el cuadro de búsqueda.

2. Si desea saber el significado de una palabra, y no solo mirar páginas sobre el tema, agregue a la palabra definir o "significado".

3. Puede utilizar el motor de búsqueda como convertidor de unidades y divisas. Para llamar al convertidor, escriba una consulta con una traducción, por ejemplo, "centímetros a metros".

4. Con Google, puede consultar el clima y la hora sin tener que ir a sitios web. Escriba en las consultas "tiempo "ciudad de interés"", "tiempo "ciudad de interés"".

5. Para ver los resultados y el calendario de partidos de un equipo deportivo, simplemente escriba su nombre en el buscador.

6. Para traducir una palabra a cualquier idioma, escriba en la barra de búsqueda "traducir la 'palabra deseada' al inglés (cualquier otro) idioma".

7. Para la consulta "amanecer" ciudad de interés "" Google muestra la hora de salida y puesta del sol (para este último, la consulta correspondiente).

8. caché:sitio.com- a veces una función muy útil para buscar un sitio en el caché de Google. Por ejemplo, cuando los periodistas borran noticias. Se pueden leer gracias a Google.

9. Si ingresa un número de vuelo en el cuadro de búsqueda, Google le brinda información completa al respecto.

10. Para ver una tabla con cotizaciones para una empresa específica, simplemente ingrese la consulta "acciones de la empresa de interés", por ejemplo, "acciones de Apple".

Si tiene sus propias formas de usar Google de manera más efectiva y encontrar la información que necesita más rápido, comparta sus consejos en los comentarios de este artículo.

El motor de búsqueda de Google es el más popular del mundo, por lo que si no sabes cómo usarlo, puedes sentirte abrumado. Si desea aprender a usar la búsqueda simple de Google o desea mejorar sus habilidades de Google, este artículo es para usted. Siga las instrucciones a continuación y aprenderá cómo buscar cualquier cosa en Google.

Pasos

Búsqueda sencilla de Google

    Abre un navegador.

    Escriba en la barra de direcciones en la parte superior de la página www.google.com y accederá a la página de inicio de Google. Verá una pantalla blanca con un campo de búsqueda y un logotipo de Google en color encima.

    Escriba en el campo de búsqueda la palabra o frase que desea encontrar. Por ejemplo, puede buscar “cómo encontrar trabajo” o “el mejor restaurante de Moscú”.

    Presiona enter en tu teclado. También puedes hacer clic en la lupa azul, el efecto será el mismo. Luego se le presentará una lista de resultados que coinciden con su consulta de búsqueda.

    Vea los resultados, desplácese hacia abajo en la página para ver todas las opciones. Si no encuentra nada en la primera página, desplácese hasta la parte inferior de la página y haga clic en "Siguiente" para ver la siguiente página de resultados.

    Haga clic en el resultado que más le convenga. Si encuentra un artículo que responde a las preguntas, puede abrirlo. Se abrirá una nueva página del sitio. Si, después de leer el artículo, desea leer algo más sobre el mismo tema, haga clic en la flecha que apunta hacia la izquierda (ubicada en la esquina superior izquierda de su navegador) para regresar a la página de búsqueda.

    • Puedes seguir buscando todo el tiempo que quieras.
  1. Si no encontró nada adecuado para su solicitud, por favor refínelo. Para ello, debe volver a la página de búsqueda de Google. Haga su solicitud más específica. Por ejemplo, en lugar de buscar "Mejor restaurante en Moscú" y obtener un montón de enlaces, puede buscar "Mejor restaurante chino en Moscú en 2013", lo que reducirá significativamente su búsqueda.

    • Es posible que también deba refinar la consulta en los casos en que sea demasiado específica. Si la palabra clave es demasiado larga o específica, es posible que no obtenga buenos resultados, en cuyo caso tendrá que volver atrás y buscar algo más general.
  2. Utilice estos consejos para refinar su búsqueda. Además, puede refinar la consulta, no solo cambiando las palabras utilizadas, sino también siguiendo los consejos a continuación:

    • Las palabras genéricas son más comunes en las búsquedas de Google, por lo que si está interesado en encontrar consultas con las palabras "cómo" o "dónde", prefijelas con +
    • Si un conjunto de palabras se combina en una frase, puede ponerlo entre comillas o corchetes. Esto es muy útil si, por ejemplo, sabes algunas palabras de una canción y quieres saber su nombre:
      • Steps-on-glass o "Steps-on-glass".
    • Puede poner un signo menos junto a las palabras que desea evitar en los resultados. Por ejemplo, si está buscando "nano" y no quiere que la búsqueda arroje un iPod Nano, puede consultar "nano - iPod".
    • Si está buscando el precio de un artículo, ingrese el límite inferior después del ícono de moneda, luego escriba "...", luego el ícono de moneda nuevamente y el límite de precio superior. Por ejemplo: "Colchón $250...$400"
  3. Mueva su búsqueda a otras secciones de Google. En lugar de buscar a través de la barra de búsqueda habitual de la página de inicio de Google, puede hacer su búsqueda más específica, dependiendo de lo que necesite encontrar. Pueden ser secciones de noticias, imágenes o mapas de Google. Los enlaces a ellos se encuentran en la parte superior izquierda sobre la barra de búsqueda. Esto es lo que puede hacer:

    • Seleccione la sección Imágenes. Es el tercero desde la derecha en el panel. Con él, solo puedes buscar por imágenes. Por ejemplo, si desea encontrar una foto de una celebridad o un desfile de moda, la sección de imágenes de Google puede ser una fuente de información útil.
    • Ve a la sección "Noticias". Esta sección es la quinta desde el borde derecho del panel. Esto es muy útil si desea encontrar algo en el área de noticias y no solo un concepto general.
    • Una vez que haya ingresado a la sección "Noticias", puede seleccionar un país seleccionando la flecha debajo de la versión actual de la noticia y cambiándola a la deseada. Esta característica está justo debajo de la barra de búsqueda.
    • Seleccione "tarjetas". Con Google Maps, puede encontrar su camino de un lugar a otro.

    Búsqueda Avanzada

    1. Abre un navegador

    2. Vaya a la página de búsqueda avanzada de Google. Puedes llegar a él de dos maneras:

      • Vaya a: http://www.google.ca/advanced_search
      • Si ya está buscando algo en Google, puede hacer clic en el botón en el lado derecho de la página de búsqueda. Seleccione Búsqueda avanzada.
    3. Encuentra páginas con las palabras que necesitas. Para hacer esto, deberá completar tantos campos como sea posible en la nueva página, no necesitará completarlos todos, solo concéntrese en las categorías que necesita para refinar su consulta de búsqueda. Aquí está la información que debe proporcionar.

      • En el cuadro "usando estas palabras", ingrese las palabras clave para su búsqueda
      • En la línea "palabra o frase exacta", escribe la palabra o frase que buscas.
      • En la línea "cualquiera de estas palabras" escriba las palabras que desee ver en los resultados.
      • En la línea "no incluye palabras" ingrese palabras no deseadas
      • En "rango de números", ingrese números en cualquier rango deseado.
      • Cabe señalar que Google le brinda consejos sobre cómo buscar de diferentes maneras, puede encontrar estos consejos a la derecha de las herramientas de búsqueda.
    4. Reduzca sus resultados. Puede agregar más detalles sobre lo que está buscando para restringir aún más los resultados de la búsqueda. No es necesario que introduzcas datos en todas las categorías, enfócate solo en aquellas que te puedan ayudar a encontrar información más precisa sobre lo que buscas. Aquí hay algunas opciones sobre cómo puede hacer esto:

      • Idioma. Seleccione el idioma en el que desea recibir los resultados de la búsqueda.
      • Región. Muestra los resultados publicados en una región específica. Por ejemplo, busque en sitios de Europa del Este.
      • Fecha de actualización. Encuentra páginas que se han actualizado desde la fecha especificada.
      • sitio o dominio. Si desea restringir su búsqueda a un sitio específico, ingrese su nombre y solo obtendrá resultados de ese sitio.
      • Palabras clave. Decide dónde deben aparecer exactamente: en los titulares o en el cuerpo de los artículos.
      • Búsqueda segura. Seleccione "mostrar resultados más cercanos". Si desea excluir artículos potencialmente inapropiados de sus resultados de búsqueda, seleccione "filtrar por resultados exactos".
      • Nivel de lectura. Cambia tus criterios de búsqueda para adaptarlos a tu nivel de lectura.
      • Tipo de archivo. Encuentra páginas con archivos en el formato adecuado, puede ser PDF o Word Doc (.doc).
      • Derechos de uso. Seleccione las páginas que contienen material de uso gratuito.
    5. La misma consulta de búsqueda puede arrojar resultados diferentes después de unos días.
    6. Puede establecer preferencias para la búsqueda de Google mediante el enlace Configuración ubicado junto a la barra de búsqueda.
    7. Si desea realizar una búsqueda por voz de Google, debe descargar la aplicación de Google en su iPhone, teléfono Android y otros dispositivos móviles que admitan la instalación de la aplicación de Google. Después de descargar la aplicación, podrá seleccionar "búsqueda por voz" y decir las palabras que le interesen. La búsqueda comenzará después de que comience a hablar.

Recibir datos privados no siempre significa piratería, a veces se publica en el dominio público. Conocer la configuración de Google y un poco de ingenio le permitirá encontrar muchas cosas interesantes, desde números de tarjetas de crédito hasta documentos del FBI.

ADVERTENCIA

Toda la información se proporciona únicamente con fines informativos. Ni los editores ni el autor son responsables de los posibles daños causados ​​por los materiales de este artículo.

Hoy todo está conectado a Internet, preocupándose poco por restringir el acceso. Por lo tanto, muchos datos privados se convierten en presa de los motores de búsqueda. Los robots araña ya no se limitan a las páginas web, sino que indexan todo el contenido disponible en la Web y agregan constantemente información confidencial a sus bases de datos. Aprender estos secretos es fácil: solo necesita saber cómo preguntar sobre ellos.

buscando archivos

En manos capaces, Google encontrará rápidamente todo lo que es malo en la Web, como información personal y archivos para uso oficial. A menudo se ocultan como una llave debajo de una alfombra: no hay restricciones de acceso reales, los datos solo se encuentran en la parte posterior del sitio, donde los enlaces no conducen. La interfaz web estándar de Google solo proporciona ajustes básicos búsqueda avanzada, pero incluso esos serán suficientes.

Hay dos operadores que puede usar para restringir las búsquedas de Google a archivos de cierto tipo: filetype y ext . El primero establece el formato que el motor de búsqueda determina por el encabezado del archivo, el segundo - la extensión del archivo, independientemente de su contenido interno. Al buscar en ambos casos, debe especificar solo la extensión. Inicialmente, el operador ext era conveniente para usar en casos en los que no había características de formato específicas para el archivo (por ejemplo, para buscar archivos de configuración ini y cfg, que pueden contener cualquier cosa). Ahora los algoritmos de Google han cambiado y no hay una diferencia visible entre los operadores: los resultados son los mismos en la mayoría de los casos.


Filtrado de la salida

De forma predeterminada, Google busca palabras y, en general, cualquier carácter ingresado en todos los archivos en las páginas indexadas. Puede limitar el alcance de la búsqueda por el dominio de nivel superior, un sitio específico o por la ubicación de la secuencia deseada en los propios archivos. Para las dos primeras opciones se utiliza la declaración del sitio, seguida del nombre del dominio o del sitio seleccionado. En el tercer caso, todo un conjunto de operadores le permite buscar información en campos de servicio y metadatos. Por ejemplo, allinurl encontrará lo especificado en el cuerpo de los enlaces mismos, allinanchor - en el texto provisto con la etiqueta , allintitle - en los encabezados de página, allintext - en el cuerpo de las páginas.

Para cada operador hay una versión más ligera con un nombre más corto (sin el prefijo all). La diferencia es que allinurl encontrará enlaces con todas las palabras, mientras que inurl solo encontrará enlaces con la primera de ellas. La segunda y posteriores palabras de la consulta pueden aparecer en cualquier lugar de las páginas web. El operador inurl también difiere de otro similar en significado-sitio. El primero también le permite encontrar cualquier secuencia de caracteres en el enlace al documento deseado (por ejemplo, /cgi-bin/), que es muy utilizado para encontrar componentes con vulnerabilidades conocidas.

Intentémoslo en la práctica. Tomamos el filtro allintext y hacemos que la consulta devuelva una lista de números de tarjetas de crédito y códigos de verificación, que caducan solo después de dos años (o cuando sus dueños se cansan de alimentar a todos seguidos).

Allintext: fecha de caducidad del número de tarjeta /2017 cvv

Cuando lees en las noticias que un joven hacker "hackeó los servidores" del Pentágono o de la NASA, robando información clasificada, en la mayoría de los casos es precisamente esta técnica elemental de usar Google. Supongamos que estamos interesados ​​en una lista de empleados de la NASA y sus datos de contacto. Seguramente tal lista está en formato electrónico. Por comodidad o por un descuido, también puede estar en la propia web de la organización. Es lógico que en este caso no haya referencias al mismo, ya que está destinado a un uso interno. ¿Qué palabras pueden estar en tal archivo? Al menos - el campo "dirección". Es fácil probar todas estas suposiciones.


inurl:nasa.gov tipo de archivo:xlsx "dirección"


Usamos la burocracia

Tales hallazgos son una bagatela agradable. La captura realmente sólida proviene de un conocimiento más detallado de los operadores de webmasters de Google, la Web misma y la estructura de lo que está buscando. Al conocer los detalles, puede filtrar fácilmente la salida y refinar las propiedades de los archivos que necesita para obtener datos realmente valiosos en el resto. Es gracioso que la burocracia venga al rescate aquí. Produce formulaciones típicas que facilitan la búsqueda de información secreta que se ha filtrado accidentalmente en la Web.

Por ejemplo, el sello de declaración de distribución, que es obligatorio en la oficina del Departamento de Defensa de EE. UU., significa restricciones estandarizadas en la distribución de un documento. La letra A marca comunicados públicos en los que no hay nada secreto; B: destinado solo para uso interno, C: estrictamente confidencial, y así sucesivamente hasta F. Por separado, está la letra X, que marca información especialmente valiosa que representa un secreto de estado del más alto nivel. Deje que aquellos que se supone que deben hacerlo de turno busquen dichos documentos, y nos limitaremos a los archivos con la letra C. Según DoDI 5230.24, dicha marca se asigna a documentos que contienen una descripción de tecnologías críticas que están bajo control de exportación. Puede encontrar esta información cuidadosamente protegida en sitios en el dominio de nivel superior .mil asignado al Ejército de EE. UU.

"DECLARACIÓN DE DISTRIBUCIÓN C" inurl:navy.mil

Es muy conveniente que solo los sitios del Departamento de Defensa de EE. UU. y sus organizaciones contratadas se recopilen en el dominio .mil. Los resultados de búsqueda de dominio limitado son excepcionalmente limpios y los títulos hablan por sí mismos. Es prácticamente inútil buscar secretos rusos de esta manera: el caos reina en los dominios .ru y .rf, y los nombres de muchos sistemas de armas suenan como botánicos (PP "Kiparis", armas autopropulsadas "Acacia") o incluso fabuloso (TOS "Pinocho").


Al examinar cuidadosamente cualquier documento de un sitio en el dominio .mil, puede ver otros marcadores para refinar su búsqueda. Por ejemplo, una referencia a las restricciones de exportación "Sec 2751", que también es conveniente para buscar información técnica interesante. De vez en cuando, se elimina de los sitios oficiales, donde una vez apareció, por lo que si no puede seguir un enlace interesante en los resultados de búsqueda, use el caché de Google (operador de caché) o el sitio web de Internet Archive.

Subimos a las nubes

Además de los documentos desclasificados accidentalmente de los departamentos gubernamentales, ocasionalmente aparecen en la memoria caché de Google enlaces a archivos personales de Dropbox y otros servicios de almacenamiento de datos que crean enlaces "privados" a datos publicados públicamente. Es aún peor con los servicios alternativos y de fabricación propia. Por ejemplo, la siguiente consulta encuentra los datos de todos los clientes de Verizon que tienen un servidor FTP instalado y usan activamente un enrutador en su enrutador.

Allinurl:ftp://verizon.net

Ahora hay más de cuarenta mil personas tan inteligentes, y en la primavera de 2015 había un orden de magnitud más. En lugar de Verizon.net, puede sustituir el nombre de cualquier proveedor conocido, y cuanto más famoso sea, mayor será la captura. A través del servidor FTP incorporado, puede ver archivos en una unidad externa conectada al enrutador. Por lo general, se trata de un NAS para trabajo remoto, una nube personal o algún tipo de descarga de archivos punto a punto. Google y otros motores de búsqueda indexan todo el contenido de dichos medios, por lo que puede acceder a los archivos almacenados en unidades externas a través de un enlace directo.


Configuraciones de espionaje

Antes de la migración masiva a las nubes, los servidores FTP simples, que también carecían de vulnerabilidades, gobernaban como almacenamientos remotos. Muchos de ellos siguen siendo relevantes hoy en día. Por ejemplo, el popular programa WS_FTP Professional almacena datos de configuración, cuentas de usuario y contraseñas en el archivo ws_ftp.ini. Es fácil de encontrar y leer porque todas las entradas se almacenan en texto sin formato y las contraseñas se cifran mediante el algoritmo Triple DES después de una ofuscación mínima. En la mayoría de las versiones, basta con descartar el primer byte.


Descifrar tales contraseñas es fácil usando la utilidad WS_FTP Password Decryptor o un servicio web gratuito.


Cuando se habla de piratear un sitio arbitrario, generalmente se refieren a obtener una contraseña de registros y copias de seguridad de CMS o archivos de configuración de aplicaciones de comercio electrónico. Si conoce su estructura típica, puede indicar fácilmente las palabras clave. Las líneas como las que se encuentran en ws_ftp.ini son extremadamente comunes. Por ejemplo, Drupal y PrestaShop siempre tienen una identificación de usuario (UID) y una contraseña correspondiente (pwd), y toda la información se almacena en archivos con la extensión .inc. Puedes buscarlos así:

"pwd=" "UID=" ext:inc

Revelamos contraseñas del DBMS

En los archivos de configuración de los servidores SQL, nombres y direcciones Correo electrónico los usuarios se almacenan en texto claro y sus hashes MD5 se escriben en lugar de contraseñas. Descifrarlos, estrictamente hablando, es imposible, pero puede encontrar una coincidencia entre los pares de hash-contraseña conocidos.


Hasta ahora, hay DBMS que ni siquiera usan hash de contraseña. Los archivos de configuración de cualquiera de ellos pueden verse simplemente en el navegador.

Intext: DB_PASSWORD tipo de archivo: env

Con la aparición en los servidores. lugar de ventanas los archivos de configuración ocuparon parcialmente el registro. Puede buscar a través de sus sucursales exactamente de la misma manera, usando reg como tipo de archivo. Por ejemplo, así:

Tipo de archivo:reg HKEY_CURRENT_USER "Contraseña"=

No olvides lo obvio

A veces es posible acceder a información clasificada con la ayuda de datos abiertos y capturados accidentalmente por Google. La opción ideal es encontrar una lista de contraseñas en algún formato común. Almacene la información de la cuenta en Archivo de texto, un documento de Word o una hoja de cálculo de Excel solo pueden ser personas desesperadas, pero siempre hay suficientes.

Tipo de archivo:xls inurl:contraseña

Por un lado, hay muchos medios para prevenir este tipo de incidentes. Es necesario especificar derechos de acceso adecuados en htaccess, parchear CMS, no usar scripts dejados y cerrar otros agujeros. También hay un archivo con una lista de exclusión de robots.txt, que prohíbe que los motores de búsqueda indexen los archivos y directorios especificados en él. Por otro lado, si la estructura de robots.txt en algún servidor difiere de la estándar, inmediatamente queda claro lo que están tratando de ocultar en él.


La lista de directorios y archivos en cualquier sitio está precedida por el índice de inscripción estándar de. Dado que debe aparecer en el título para fines de servicio, tiene sentido limitar su búsqueda al operador intitle. Se pueden encontrar cosas interesantes en los directorios /admin/, /personal/, /etc/ e incluso /secret/.


Sigue las actualizaciones

La relevancia es extremadamente importante aquí: las vulnerabilidades antiguas se cierran muy lentamente, pero Google y sus resultados de búsqueda cambian constantemente. Incluso hay una diferencia entre el filtro de "último segundo" (&tbs=qdr:s al final de la URL de solicitud) y el filtro de "tiempo real" (&tbs=qdr:1).

El intervalo de tiempo de la última fecha de actualización del archivo de Google también se indica implícitamente. A través de la interfaz web gráfica, puede seleccionar uno de los períodos típicos (hora, día, semana, etc.) o establecer un rango de fechas, pero este método no es adecuado para la automatización.

A partir de la apariencia de la barra de direcciones, uno solo puede adivinar una forma de limitar la salida de resultados usando la construcción &tbs=qdr:. La letra y después especifica un límite de un año (&tbs=qdr:y), m muestra los resultados del último mes, w de la semana, d del último día, h de la última hora, n del minuto, y s para el dame un segundo. Los resultados más recientes que se acaban de dar a conocer a Google se encuentran utilizando el filtro &tbs=qdr:1.

Si necesita escribir un script complicado, será útil saber que el rango de fechas se establece en Google en formato juliano a través del operador de rango de fechas. Por ejemplo, así es como puede encontrar la lista documentos PDF con la palabra confidencial subido del 1 de enero al 1 de julio de 2015.

Tipo de archivo confidencial: intervalo de fechas en pdf: 2457024-2457205

El rango se especifica en formato de fecha juliana sin decimales. Es inconveniente traducirlos manualmente del calendario gregoriano. Es más fácil usar un convertidor de fechas.

Orientación y filtrado de nuevo

Además de especificar operadores adicionales en la consulta de búsqueda, se pueden enviar directamente en el cuerpo del enlace. Por ejemplo, el rasgo filetype:pdf corresponde a la construcción as_filetype=pdf. Por lo tanto, es conveniente establecer cualquier aclaración. Digamos que la salida de resultados solo de la República de Honduras se establece agregando la construcción cr=countryHN a la URL de búsqueda, pero solo de la ciudad de Bobruisk - gcs=Bobruisk. Consulte la sección de desarrolladores para obtener una lista completa de .

Las herramientas de automatización de Google están diseñadas para hacer la vida más fácil, pero a menudo aumentan la molestia. Por ejemplo, la ciudad de un usuario está determinada por la IP del usuario a través de WHOIS. Con base en esta información, Google no solo equilibra la carga entre servidores, sino que también cambia los resultados de búsqueda. Dependiendo de la región, para la misma consulta, diferentes resultados llegarán a la primera página, y algunos de ellos pueden quedar completamente ocultos. Siéntete un cosmopolita y busca información de cualquier país te ayudará su código de dos letras después de la directiva gl=country. Por ejemplo, el código para los Países Bajos es NL, mientras que el Vaticano y Corea del Norte no tienen su propio código en Google.

A menudo, los resultados de búsqueda se ensucian incluso después de usar algunos filtros avanzados. En este caso, es fácil refinar la consulta agregando algunas palabras de excepción (cada una de ellas está precedida por un signo menos). Por ejemplo, banca, nombres y tutorial se usan a menudo con la palabra Personal. Por lo tanto, los resultados de búsqueda más limpios no mostrarán un ejemplo de libro de texto de una consulta, sino uno refinado:

Título:"Índice de /Personal/" -nombres -tutorial -banca

Último ejemplo

Un hacker sofisticado se distingue por el hecho de que él mismo se provee de todo lo que necesita. Por ejemplo, una VPN es algo conveniente, pero costoso o temporal y con restricciones. Registrarse solo para usted es demasiado costoso. Es bueno que haya suscripciones grupales y, con la ayuda de Google, es fácil formar parte de un grupo. Para hacer esto, solo busque el archivo de configuración de Cisco VPN, que tiene una extensión PCF bastante no estándar y una ruta reconocible: Archivos de programa\Cisco Systems\VPN Client\Profiles. Una solicitud y se unirá, por ejemplo, al amable personal de la Universidad de Bonn.

Tipo de archivo: pcf vpn O Grupo

INFORMACIÓN

Google encuentra archivos de configuración con contraseñas, pero muchos de ellos están encriptados o reemplazados con hashes. Si ve cadenas de una longitud fija, busque inmediatamente un servicio de descifrado.

Las contraseñas se almacenan cifradas, pero Maurice Massard ya ha escrito un programa para descifrarlas y lo proporciona de forma gratuita a través de thecampusgeeks.com.

Con la ayuda de Google, se realizan cientos de diferentes tipos de ataques y pruebas de penetración. Hay muchas opciones que afectan a programas populares, formatos de bases de datos principales, numerosas vulnerabilidades de PHP, nubes, etc. Saber exactamente lo que está buscando hace que sea mucho más fácil obtener la información que necesita (especialmente la información que no pretendía hacer pública). ¡No solo Shodan alimenta ideas interesantes, sino cualquier base de datos de recursos de red indexados!

decirles a los amigos