Google Hacking Arkadiusz Firus a.firus[at]students.mimuw.edu.pl.

Slides:



Advertisements
Podobne prezentacje
Wykorzystanie konta uczelnianego dla potrzeb stron WWW
Advertisements

SQL INJECTION Wykorzystanie błędów w językach skryptowych
Narzędzia do zarządzania i monitorowania sieci
Wyszukiwarki internetowe
Wyszukiwanie i zapisywanie informacji
OPERATORY WYSZUKIWAWCZE
Promotor: prof. dr hab. Włodzisław Duch
Proxy WWW cache Prowadzący: mgr Marek Kopel
Proxy (WWW cache) Sieci Komputerowe
Google – sposoby wyszukiwania
Dropbox.
SŁOWNIKI.
Strategia skutecznego szukania informacji w Internecie
SIEĆ P2P 1. Definicja sieci równouprawnionej. To taka sieć, która składa się z komputerów o takim samym priorytecie ważności, a każdy z nich może pełnić.
Konfiguracja kont w programie Adobe Dreamweaver
Rozwój aplikacji. To zestaw narzędzi do budowania i optymalizacji złożonych aplikacji opartych na przeglądarce. To zestaw narzędzi do budowania i optymalizacji.
Search Engine Optimization
© Bogdan Miś, 2006.
Jak to działa? aplikacje desktopowe usługi online urządzenia
Instrukcja MILO moduł klienta.
Efektywne wyszukiwanie informacji w Internecie by Katarzyna Wilk is licensed under a Creative Commons Uznanie autorstwa-Użycie niekomercyjne-Bez utworów.
Tworzenie strony internetowej krok po kroku.
XML – eXtensible Markup Language
Temat 2: Edytory HTML.
Sieć komputerowa – grupa komputerów lub innych urządzeń połączonych ze sobą w celu wymiany danych lub współdzielenia różnych zasobów, na przykład: korzystania.
Treści multimedialne - kodowanie, przetwarzanie, prezentacja Odtwarzanie treści multimedialnych Andrzej Majkowski 1 informatyka +
INTERNET Sieć komputerowa o światowym zasięgu łącząca sieci lokalne, sieci rozległe i wszystkie komputery do nich podłączone. Służy do komunikacji między.
„Bezpieczeństwo w Internecie”
Wprowadzenie do HTML Informatyka Cele lekcji: Wiadomości:
Rozdział V: Globalne sieci komputerowe
Projektowanie stron WWW WPROWADZENIE DO POZYCJONOWANIA STRON WWW
Projektowanie stron WWW
Zasoby Internetowe Oxford University Press Niniejsza prezentacja podaje krótki opis Oxford English Dictionary online Mówi: czym jest Oxford English Dictionary.
Aplikacje internetowe
W W W Łukasz Stochniał.
Nieograniczone źródło informacji
Opracowała T. Głuszak Nauczyciel bibliotekarz Zespołu Szkół w Dydni.
Jak efektywnie korzystać z internetu
Treści multimedialne - kodowanie, przetwarzanie, prezentacja Odtwarzanie treści multimedialnych Andrzej Majkowski 1 informatyka +
HTML (ang. HyperText Markup Language ) – język do tworzenia stron internetowych opierający się na znacznikach, czy inaczej je nazywając – tagach. Język.
Aplikacje internetowe CSS - style fontów, tekstu Ciąg dalszy.
Treści multimedialne - kodowanie, przetwarzanie, prezentacjaOdtwarzanie treści multimedialnych Andrzej Majkowski informatyka +
Uprawnienia w Windows Server
Podstawy języka skryptów
1. Logowanie z usługą Active Directory. a) logowanie do domeny Windows 2003 Server odbywa się znacznie szybciej niż w poprzednich wersjach. b) nie ma odwołania.
Ukryty Internet (Web).
I TY ZOSTAŃ WEBMASTEREM! CZĘŚĆ 1 – „WPROWADZENIE” STWORZYŁ GABRIEL ŚLAWSKI.
Komendy SQL do pracy z danymi
Temat Prezentacji : ZNACZNIKI META TAGS wyk.H. Kozłowski.
Programy pocztowe _________________________________________________________________________________________________________________ [ Przedmiot: Projektowanie.
INTERNET jako „ocean informacji”
 Praktyczne sposoby wpisywania adresu:  pomijanie autouzupełnianie  próba samodzielnego tworzenia poprzez sprawdzanie podstawowych kombinacji.
EBSCOhost Collection Manager Konto osoby proponującej książki do zakupu Przewodnik support.ebsco.com.
Wyszukiwanie informacji w Internecie Marcin Wojnowski.
Przewodnik Wprowadzenie do
Przewodnik Bazy CINAHL Wyszukiwanie podstawowe
WYSZUKIWANIE ZAAWANSOWANE PRZY WYKORZYSTANIU DODATKOWYCH FUNKCJI I OPERATORÓW.
1 Nawigacja w Internecie Ewa Półtorak Zakład Kształcenia na Odległość Instytut Języków Romańskich i Translatoryki Uniwersytetu Śląskiego.
Źródła informacji. Społeczeństwo informacyjne społeczeństwo charakteryzujące się przygotowaniem i zdolnością do użytkowania systemów informatycznych,
Elementy przeglądarki internetowej Pasek menu Pasek kart Pasek adresowy Pasek wyszukiwania Okno z zawartością strony internetowej Zakładki (ulubione)
Łamanie haseł Aplikacje Internetowe i Rozproszone Wrocław,
Repozytoria instytucjonalne a wyszukiwarki akademickie
Bezpieczny internet.
Hipertekst HTML WWW.
JAKUB BAREŁKOWSKI REKLAMA W WYSZUKIWARKACH
Reklama w wyszukiwarkach internetowych. Formy reklamy w wyszukiwarkach internetowych ●wyniki organiczne zbudowane na podstawie algorytmu oceniającego.
Reklama w wyszukiwarkach internetowych Jakub Barełkowski.
Statystyki serwera www Serwer proxy Cash .....
Przeczytaj wszystko na temat wiadomości programu Microsoft SharePoint
Zapis prezentacji:

Google Hacking Arkadiusz Firus a.firus[at]students.mimuw.edu.pl

Google hacking ● Historia ● Usługi ● Jak pytać ● Co można znaleźć ● Jak się bronić ● Ciekawostki

Idea Google Misją Google jest uporządkowanie światowych zasobów informacji, aby stały się one powszechnie dostępne i użyteczne. Do no evil Zbudujmy narzędzie, które będzie popularne. Zyski przyjdą same.

Historia Larry Page Sergey Brin  Założyciele  Przewodniczący  Dr. Eric Schmidt

Oferowane usługi ● Wyszukiwarki ● Dodatki dla webmasterów ● Aplikacje ● Google dla firm ● Google na komórki

Dodatki dla webmasterów

Możliwości wyszukiwarki ● Pamięć podręczna dla stron ● Kalkulator ● Definicje ● Typy plików ● Szczęśliwy traf ● Ładowanie z wyprzedzeniem (firefox)

Możliwości wyszukiwarki (2) ● Podobne strony ● Wyszukiwanie w witrynie ● Połączone witryny ● Sprawdzanie pisowni ● Tłumaczenie stron ● Konwersja do html

Cechy wyszukiwarki ● Wielkość liter jest bez znaczenia ● Automatyczny iloczyn (AND) ● Automatyczne usunięcie popularnych słów („how”, „and”,...) ● Ignorowanie (choć nie do końca) znaków narodowych („ladny” = „ładny” + „ladny”) ● Odmiana wyrazów.

Podstawowe operatory | (pipe lub „OR”)- alternatywa - (minus)- wykluczenie wyrazu + (plus)- wyraz musi być w wyniku ~ (tylda)- wyrazy bliskoznaczne (dla polskiego języka działa słabo) „wyrażenie”- szukamy dokładnego wyrażenia * (gwiazdka)- dowolny ciąg słów. (kropka)- zastępuje spację Można (a nawet należy) używać nawiasowania do ustalenia priorytetów.

Operatory zaawansowane cache:- kopia lokalna link:- linki do related:- strony podobne do info:- informacje o define:- definicja słowa site:- tylko w danej domenie [all]intitle:- fraza muszą być w tytule [all]inurl:- fraza musi być w URL [all]intext- fraza musi być w tekście [all]inanchor- fraza musi być w odnośnikach filetype:- tylko pliki/w plikach danego typu

Struktura URL i&ie=utf-8&oe=utf-8&client=firefox-a&hl=pl&bl=lang_pl ?- po nim podajemy parametry &- rozdziela parametry q- nasze zapytanie ie- kodowanie wejściowe oe- kodowanie wyjściowe client- nazwa klienta num- limit wyników na stronie hl- język przegladarki lr- wyniki tylko w języku (np. lang_pl) bntl- szczęśliwy traf strip=1- sam tekst (tylko kopia lokalna)

Co nas interesuje? 1) Pliki z loginami lub hasłami: passwd, shadow, htaccess, htpasswd, htusers,... 2)Kopie zapasowe: rozszerzenia bak, old,... 3) Logi: rozszerzenie log lub np. bash_history

Co nas interesuje? 4) Strony urządzeń sieciowych inurl:hp/device/this.LCDispatcher 5) Wulgaryzmy występują często w wersjach testowych 6) Plików robots.txt (o tym później) 7) Adresy owe to głównie dla spamerów

Przykładowe zapytania intitle:index.of chopin (mp3|wav|ogg|flac) ciekawe czy dużo osób słucha Chopina? hasełka do stron internetowych intitle:index.of site:mimuw.edu.pl komu nie chciało się utworzyć pliku index.html? intitle:index.of chopin (mp3|wav|ogg|flac) ciekawe czy dużo osób słucha Chopina? hasełka do stron internetowych intitle:index.of site:mimuw.edu.pl komu nie chciało się utworzyć pliku index.html?

Do czego jeszcze można wykorzystać google 1) Anonimowe Proxy 2) DNS Discovering 3) Obchodzenie zabezpieczeń podszywamy się pod googlebot'a

Google Kalendarz 1) Ludzie zmieniają hasła change password 2) Klucze WEP WEP 3) Popodsłuchujemy troche? passcode

Jak się bronić? 1) Polityka bezpieczeństwa edukacja pracowników 2) Prawa dostępu do plików 3) Zmieniamy standardowe nazwy (np. „Index of”) lub tworzymy plik index.html 4) Sami odpytujemy google i usuwamy niechciane pozycje.

Jak się bronić? 5) Instruujemy roboty robots.txt 6) Ostatnie, ale najważniejsze: MYŚLIMY

Search Engine Optimalization, czyli jak być pierwszym ● Domena ● Dobrze napisana strona: – jak najbliżej standardu – używanie tagów – dobrze opisane linki ● Linki z innych stron (najlepiej o wysokim PageRank)

Ciekawostki

the answer to life, the universe and everything

Więcej informacji ● ● ● ●