Facebook post maxfiylik sozlamalari: Facebook'dagi yozuvni ko'zlar oldida qanday yashirish kerak. Google Qidiruv sirlari Maxsus maqsadli jamoalar

Facebook allaqachon maxfiylik sozlamalarini boshqarishni ancha soddalashtirganga o'xshaydi, ammo ko'plab savollar va shikoyatlar hanuz kelib kelmoqda. Izohlarda biz deyarli har kuni bir xil tarkibdagi savollarni olamiz: “ Qanday qilib postdan hammadan yashirish mumkin?«, « Qidiruvda topishni xohlamayman«, « Mening sahifam qanday yopiladi?"Va boshqalar.

Biz maxfiylikning barcha imkoniyatlarini ko'rib chiqmaymiz va onlayn qo'llanmani yozamiz. Bularning barchasini Facebook yordam markazida osongina topishingiz mumkin. Biz faqat eng mashhur savollarni ajratib ko'rsatishga va ularga aniq va aniq javoblarni berishga harakat qilamiz.

Nashrning ko'rinishi

Eng mashhur savol. Ammo aslida hamma narsa oddiy. Bunday variantlar uchun biz ko'zga ko'rinadigan nashrlar yaratishimiz mumkin:

  • Hamma uchun ko'rinarli
  • Do'stlar uchun ko'rinadigan
  • Tanishlardan tashqari do'stlar uchun ko'rish mumkin
  • Faqat menga ko‘rinadi
  • Odamlar ro'yxatiga ko'rinadigan
  • Odamlar ro'yxatidan tashqari hamma uchun ko'rinarli

Sozlamalar: ga boring SozlamalarMaxfiylikMening materiallarimni kim ko'ra oladi?

Va kerakli markerni tanlang. Agar siz foydalanuvchilarning alohida ro'yxati uchun ko'rinishni sozlamoqchi bo'lsangiz, tanlang Foydalanuvchi sozlamalari.

Shuni esda tutingki, ushbu sozlamalar faqat yangi nashrlarga nisbatan qo'llaniladi, lekin ularni eski nashrlarga qo'llash uchun ni bosing Oldingi xabarlarga kirishni cheklash. Siz shuningdek har bir nashrning hajmini alohida sozlashingiz mumkin (to'g'ri yilnomada).

Xronikaning ko'rinishi

Ikkinchi mashhur savol: “ Qanday qilib yilnomani ko'rinmas holga keltirish mumkin?". Afsuski (aniqrog'i, maqolaga), siz Facebook-da ko'rinmas bo'lolmaysiz. Siz postlarni, fotosuratlarni, shaxsiy ma'lumotlarni yashirish / ochishingiz mumkin, lekin butun profilni yashira olmaysiz. Yagona variant - qidiruv natijalaridan xronikani olib tashlash.

Sozlamalar: Maxfiylik

Achchiq foydalanuvchilar

Facebook siz uchun VKontakte emas, u erda kamroq spam va aloqa madaniyati yuqori, ammo ertami-kechmi siz uchun biron bir mahsulotni "o'g'irlash", ularni boshqa biznes mashg'ulotlariga taklif qilish yoki shunchaki ahmoqona savollar bilan bezovta qiladigan belgilar paydo bo'ladi. Siz spam bilan ishlashni filtrlash yoki hatto shaxsiy taqiqni kuchaytirish orqali hal qilishingiz mumkin.

Ma'lumki, Facebookda ikkita shaxsiy xabar papkalari mavjud. Birinchisi Xabarlar qutisiikkinchi - Boshqalar. Kiruvchi xabarlar qutisi aniq, ammo boshqalari pochta xizmatidagi spam papkaga o'xshaydi. Filtrni rejimga o'tkazish Kengaytirilgan filtrlash, siz papkada xabar olasiz Xabarlar qutisi  faqat do'stlaringizdan. Qolganlarning hammasi pastga tushadi Boshqalarhech qanday ogohlantirishsiz.

Yana bir foydali xususiyat - foydalanuvchining to'liq bloklanishi. Kirish maydoniga uning ismini qo'shing (quyidagi skrinshotda bo'lgani kabi) va uning mavjudligini unuting.

qayta aloqa

Facebook ma'muriyati bilan to'g'ridan-to'g'ri bog'lanish mumkin emas (elektron pochta, telefon va boshqalar orqali). Buning uchun geribildirim shakli mavjud.

Salom do'stlar! Bugun men siz uchun shov-shuvli yangiliklarga egaman! Bugun kechqurun Instagram rasmiy ravishda foydalanuvchilarga faqat eng qiziqarli narsalarni ko'rsatadigan maxsus algoritmni ishlab chiqishga tayyor ekanliklarini e'lon qildi.

Sodda qilib aytganda tez orada tasmadagi nashrlar xronologik tartibda ko'rsatilishini to'xtatadi , ya'ni chop etish paytida, masalan, bu VKontakte-da sodir bo'ladi.

Yangiliklar tasmasidagi nashrlarning tarqalishiga nima ta'sir qiladi?

Va endi u shug'ullanadi maxsus algoritm, ya'ni belgilangan mezonlarga muvofiq yangiliklar lentasida sizning nashringiz qayerda paydo bo'lishini aniqlaydigan kompyuter dasturi.

Instagram’ning o‘ziga ko‘ra, foydalanuvchilar nashrlarning 70% ni ko'rmaydilar ularning yangiliklar lentalarida mavjud. Bu juda ta'sirli miqdor ekanligiga rozi bo'ling!

Shunday qilib, siz, brend, kompaniya, ommabop foydalanuvchi yoki ommabop sifatida, sizning kontentingiz haqiqatan ham qiziq bo'lsa ham, kam e'tiborga ega bo'lasiz!

Aytgancha, 2015 yil aprel oyidan beri oylik hisoblab chiqilgan Locowise tomonidan olib borilgan so'nggi tadqiqotlarga ko'ra instagram akkauntlarida kuzatuvchilarning organik o'sishiUshbu davrda u (xuddi shu organik o'sish) kamaygan - DIQQAT92.86% !!! Bu shuni ko'rsatadiki, foydalanuvchilar shunchaki ijtimoiy xizmatlarning tez sur'atlar bilan o'sib borishini kuzatmaydilar. Tarmoqlar va yangi akkauntlarga kamroq tayyor.

Bundan tashqari, foydalanuvchilar o'rtacha hisobda kuniga Instagram-ga 21 daqiqani sarflashlariga qaramay, ular endi yangiliklar lentasini hatto yarmigacha aylantira olmaydilar. Shuning uchun, algoritmning ishga tushirilishi haqidagi yangiliklar, go'yo kutilganidek. Siz Instagram-ning asosiy maqsadi foydalanuvchi ijtimoiy sarflash vaqtini oshirish ekanligini tushunasiz. tarmoq. Va buni faqat instagrammer o'z tasmasida ko'radigan tarkibning sifatini yaxshilash orqali amalga oshirish mumkin. Darhaqiqat, tan olish kerakki, Facebook doimiy ravishda algoritmlar va shunga o'xshash narsalar uchun axloqsizlik bilan to'kilgan bo'lsa ham, ijtimoiy tarmoqda faol foydalanuvchilar soni ko'paymoqda. tarmoq hech qachon kamaymaydi! Nima uchun? Ha, shunchaki Facebookda VKga qaraganda unchalik ahamiyatsiz va spam yo'qligi sababli, hanuzgacha postlarning xronologik tartibini qo'llaydi.

Instagramda algoritmni tanishtirishning ma'nosi siz tushunasiz deb o'ylayman. Keling, eng muhimi bilan shug'ullanamiz.

Algoritm Instagramda qanday ishlaydi?


  Aslida, bu erda g'ayritabiiy narsa bo'lmaydi. Men ushbu so'zni hozirgacha ta'kidlayman, chunki Facebook-ning murakkab algoritmi ham "darhol qurilmagan".

Instagram Facebook-ga tegishli bo'lganligi sababli, bu erda joylashgan algoritm juda o'xshash bo'lishni va'da qilmoqda. Shunday qilib, mening "Facebook algoritmini qanday mag'lub etish kerak" kursini olib borgan bolalar, siz ham Instagramda algoritmni yong'oqqa o'xshatib qo'yasiz 🙂

Asosiy g'oya shundaki, Instagram endi kanalda namoyish etadi algoritmga ko'ra, foydalanuvchi uchun eng qiziqarli bo'lgan nashrlar. Algoritmda foydalanuvchining unga ko'rsatilgan hisob bilan aloqasi, shuningdek nashrning "yoshi" hisobga olinadi.

Shunday qilib, yuqori faollik bilan maqtana oladigan profillar (fotosuratlar va sharhlar ostida yoqadi), shuningdek, foydalanuvchi ko'pincha o'zaro aloqada bo'lgan insta-hisoblar, masalan, do'stlar, yulduzlar, sevimli profil va boshqalar.

Shuni yodda tutingki, hozirda Instagramda o'ta radikal narsa bo'lmaydi! Ushbu yangilikdan xavotirlanmang!

Agar foydalanuvchi algoritmi mavjud bo'lmaganida allaqachon paydo bo'lgan barcha nashrlar o'sha erda qoladi! Hozircha, algoritm faqat xabarlarda paydo bo'lishi tartibi uchun javobgardir!

Bu sizga qanday ta'sir qiladi?

Ishonchim komilki, bugungi kundan boshlab Internetda algoritmni joriy qilish haqida g'azablangan ko'plab maqolalar va sharhlar paydo bo'ladi. Odamlar endi nashrni hech kim ko'rmasligidan qo'rqishadi va Instagram turp shunchaki sizni reklama qilishga undashmoqchi.

Do'stlar, salbiy narsalarga berilmang! Iblis shunchalik dahshatli emaski, u bo'yalgan

Aslida, siz Instagram-da reklama qilishni jiddiy bilsangiz va instagrammerga hech qanday foyda keltirmasdan 30 ta xashtaglari bilan mahsulot katalogidan fotosuratlarni yubormasangizgina, siz g'olib bo'lasiz. Albatta, bunday hisoblar algoritmdan zarar ko'radi, chunki ular hech kimni qiziqtirmaydi.

Agar siz haqiqatan ham qiziqarli va ilhomlantiruvchi nashrlar orqali o'z auditoriyangizni jalb qila olsangiz, unda ishtirok, algoritm tufayli ko'tarilish kerak!

Nima uchun? Xo'sh, agar bo'lsa, chunki algoritm vaqt tarkibini o'chiradi, qiziqarli tarkibga ustunlik beradi  sizning xabaringizni o'tkazib yuborganlar, chunki foydalanuvchi ulanganida tasmaga chuqur kirib borganligi sababli, sizning yangiliklaringizni ko'rish uchun qo'shimcha imkoniyatga ega bo'ladi. Shunday qilib, Vladivostokdagi foydalanuvchilaringiz Moskvadagi faollik cho'qqisida yuborilgan xabarlarni sog'inmaydilar. Men nimani nazarda tutayotganimni tushunyapsizmi?

Qiziqarli nashrlar endi nashr vaqtidan qat'iy nazar, Instagram tasmasining eng yuqori qismida bo'ladi!

Yana bir bor ommabop tilda 🙂 Agar sizning sevimli musiqiy guruhingiz siz bo'lmagan joyda kecha kontsertidan ajoyib videoni e'lon qilsa, uni sog'inmaysiz, lekin Instagramga kirishingiz bilanoq uni ko'rasiz. Xuddi shu tomir ichida siz endi yaqin do'stlaringizning qiziqarli yangiliklarini esdan chiqarmaysiz, chunki algoritm sizga eng qiziqarli bo'lganlarni juda yaxshi biladi.

Xo'sh, bugun menda hamma narsa bor! Instagramda algoritmni bosqichma-bosqich ishga tushirishni keyingi ikki oy ichida boshlashlarini aytmoqdaman, lekin men har doimgidek barcha yangiliklardan xabardor bo'lib turaman!

Sizga muvaffaqiyatli reklama tilayman!

Shaxsiy ma'lumotlarga ega bo'lish har doim ham buzish degani emas - ba'zida u jamoat mulki sifatida e'lon qilinadi. Google sozlamalarini bilish va ozgina mohirlik sizga juda ko'p qiziqarli narsalarni - kredit karta raqamlaridan tortib FBR hujjatlarini topishga imkon beradi.

Ogohlantirish

  Barcha ma'lumotlar faqat ma'lumot berish uchun berilgan. Ushbu maqola materiallari tufayli etkazilgan zararlar uchun na tahririyat, na muallif javobgar emas.

Bugungi kunda hamma narsa Internetga ulangan, kirishni cheklashga unchalik ahamiyat berilmaydi. Shuning uchun ko'plab shaxsiy ma'lumotlar qidirish mexanizmlarining o'ljasiga aylanadi. O'rgimchak robotlari endi veb-sahifalar bilan cheklanib qolmay, balki Internetdagi barcha tarkibiy qismlarni indekslab, o'zlarining ma'lumotlar bazalarida oshkor qilinmaydigan ma'lumotlarni doimiy ravishda qo'shib boradilar. Ushbu sirlarni o'rganish juda oddiy - siz ular haqida qanday qilib so'rashni aniq bilishingiz kerak.

Biz fayllarni qidirmoqdamiz

O'ng qo'llarda Google Internetdagi yomon narsalarni tezda topadi - masalan, shaxsiy ma'lumot va rasmiy foydalanish uchun fayllar. Ular ko'pincha eshik ostidagi kalit kabi yashirinadi: kirish huquqi bo'yicha cheklovlar yo'q, ma'lumotlar faqat saytning orqa tomonida joylashgan bo'lib, u erda havolalar olib kelmaydi. Oddiy Google veb-interfeysi faqat asosiy qidiruv sozlamalarini ta'minlaydi, ammo shunga qaramay etarli bo'ladi.

Siz ikkita turdagi operatorlar yordamida Google-da ma'lum turdagi fayllarni qidirishni cheklashingiz mumkin: filetype va ext. Birinchisi, qidiruv tizimi fayl sarlavhasi bilan aniqlanadigan formatni, ikkinchisi - ichki tarkibidan qat'i nazar, fayl kengaytmasini belgilaydi. Ikkala holatda ham qidiruv paytida siz faqat kengaytmani ko'rsatishingiz kerak. Dastlab, ext operatori faylning ma'lum format atributlari bo'lmaganida foydalanish uchun qulay edi (masalan, ini va cfg konfiguratsiya fayllarini qidirish, ichida biron bir narsa bo'lishi mumkin). Endi Google-ning algoritmlari o'zgardi va operatorlar o'rtasida sezilarli farq yo'q - aksariyat hollarda natijalar bir xil bo'lib chiqadi.


Muammoni filtrlash

Odatiy bo'lib, Google indekslangan sahifalardagi barcha fayllar uchun kiritilgan barcha belgilarni qidiradi. Siz qidiruv doirasini yuqori darajali domen, ma'lum bir sayt yoki kerakli ketma-ketlikni fayllarning o'zlari tomonidan cheklashingiz mumkin. Birinchi ikkita variant uchun sayt operatoridan foydalaniladi, shundan so'ng domen nomi yoki tanlangan sayt kiritiladi. Uchinchi holatda, operatorlarning butun to'plami sizga xizmat ko'rsatish maydonchalari va metadata ma'lumotlarini qidirishga imkon beradi. Masalan, allinurl havolalar tanasida nima belgilangan bo'lsa, allinanchor bilan belgilangan matnda.   , sahifa sarlavhalarida allintitle, sahifalar boshidagi butun matn.

Har bir operator uchun qisqartirilgan nom bilan sodda versiya mavjud (barchasi prefikssiz). Farq shundaki, allinurl barcha so'zlar bilan aloqani topadi va faqat birinchi so'z bilan aralashadi. So'rovning ikkinchi va undan keyingi so'zlari veb-sahifalarda istalgan joyda paydo bo'lishi mumkin. Inurl operatori, shuningdek, boshqa o'xshashlik jihatidan farq qiladi - sayt. Birinchisi, ma'lum zaifliklarga ega komponentlarni qidirishda keng foydalaniladigan (masalan, / cgi-bin /) hujjat havolasida har qanday belgilar ketma-ketligini topishga imkon beradi.

Buni amalda sinab ko'raylik. Biz butun matnli filtrni olamiz va shunda shunday qilamizki, so'rovda kredit kartalari raqamlari va tasdiqlash kodlari ro'yxati ikki yil ichida tugaydi (yoki ularning egalari har kimni ketma-ket ovqatlantirishdan charchaganlarida).

Allintext: karta raqamining amal qilish muddati / 2017 yil

Yangiliklarda yosh xaker Pentagon yoki NASA serverlarini maxfiy ma'lumotlarni o'g'irlash bilan "buzgan" degan xabarni o'qiganingizda, aksariyat hollarda biz Google-dan foydalanishning bunday oddiy uslubi haqida gaplashamiz. Aytaylik, bizni NASA xodimlarining ro'yxati va ularning aloqa ma'lumotlari qiziqtiradi. Albatta, bunday ro'yxat elektron ko'rinishda. Qulaylik yoki nazorat tufayli u tashkilotning veb-saytida ham joylashishi mumkin. Bu holda unga hech qanday bog'lanish bo'lmaydi mantiqan to'g'ri, chunki u ichki foydalanish uchun mo'ljallangan. Bunday faylda qanday so'zlar bo'lishi mumkin? Hech bo'lmaganda, "manzil" maydoni. Ushbu taxminlarni tekshirish juda oson.


Inurl: nasa.gov fayl turi: xlsx "manzil"


Biz byurokratiyadan foydalanamiz

Bunday topilmalar yoqimli xayoldir. Chinakam ushlash Google operatorlari haqida veb-ustalar, Internetning o'zi va siz qidirayotgan tuzilish xususiyatlari haqida batafsil ma'lumot beradi. Tafsilotlarni bilib, siz balansda haqiqatan ham qimmatli ma'lumotlarni olish uchun kerakli ma'lumotlarni osongina filtrlashingiz va kerakli fayllarning xususiyatlarini aniqlab olishingiz mumkin. Bu erda byurokratiya yordamga kelishi juda kulgili. U Internetda tasodifan yashirin ma'lumotlarni qidirish uchun qulay bo'lgan odatiy ta'riflarni ishlab chiqaradi.

Masalan, AQSh Mudofaa vazirligida majburiy tarqatish bayonnomasi hujjatni tarqatishda standart cheklovlarni anglatadi. A harfi maxfiy nashr qilinmaydigan ommaviy nashrlarni belgilaydi; B - faqat ichki foydalanish uchun mo'ljallangan, C - qat'iy maxfiy va hokazo F. uchun alohida. X harfi mavjud bo'lib, u eng yuqori darajadagi davlat sirlarini aks ettiruvchi ayniqsa qimmatli ma'lumotlarni belgilaydi. Buni hujjat bilan bajarishi kerak bo'lgan shaxslar qidirib topsin va biz C harfi bilan fayllar bilan cheklanib qolamiz, DoDI 5230.24 direktivasiga binoan, bunday markalash eksport nazorati ostida bo'lgan muhim texnologiyalar tavsifi bo'lgan hujjatlarga tayinlangan. Bunday ehtiyotkorlik bilan himoyalangan ma'lumotni AQSh armiyasi uchun ajratilgan yuqori darajali dom.mil saytlarida topishingiz mumkin.

   "TARKIBIY TARTIBDAGI C" inurl: navy.mil

.Mil domenida faqat AQSh Mudofaa vazirligi va uning pudratchi tashkilotlarining veb-saytlari to'planishi juda qulaydir. Domen cheklovlari bilan qidiruv natijalari juda toza va sarlavhalar o'zlari uchun gapiradi. Rossiya sirlarini shu yo'l bilan izlash befoyda: rossiya.ru domenlarida xaos hukmronlik qilmoqda va ko'plab qurol tizimlarining nomlari botanikaga o'xshash (Kiparis SP, Akatsiya o'ziyurar qurollari) yoki hatto ajoyib (Buratino TOS).


Domen.mil-dagi har qanday hujjatni diqqat bilan o'rganib chiqqandan so'ng, siz qidirishni aniqlashtirish uchun boshqa markerlarni ko'rishingiz mumkin. Masalan, "Sec 2751" eksport cheklovlari haqida ma'lumot, shuningdek qiziqarli texnik ma'lumotlarni qidirish uchun qulaydir. Vaqti-vaqti bilan u paydo bo'lgan rasmiy saytlardan olib tashlanadi, shuning uchun qidiruv natijalarida qiziqarli havolani topa olmasangiz, Google keshini (kesh bayonoti) yoki Internet-arxiv veb-saytidan foydalaning.

Biz bulutlarga ko'tarilamiz

Hukumat idoralarining tasodifiy oshkor qilingan hujjatlariga qo'shimcha ravishda, Google keshi ba'zan Dropbox shaxsiy fayllariga havolalar va ommaviy e'lon qilingan ma'lumotlarga "shaxsiy" havolalarni yaratadigan boshqa saqlash xizmatlarini ochadi. Alternativ va uy qurilishi xizmatlari bilan bu yanada yomonroq. Masalan, quyidagi so'rovda FTP-server o'rnatilgan va yo'riqnoma vositasida faol ishlatiladigan Verizon-ning barcha mijozlaridan ma'lumotlar topiladi.

Allinurl: ftp: // verizon.net

Qirq mingdan ortiq bunday aqlli odamlar bor va 2015 yil bahorida yana kattaroqlik tartibi bor edi. Verizon.net-ning o'rniga har qanday taniqli provayder nomini almashtirishingiz mumkin va u qancha ko'p ma'lum bo'lsa, qo'lga olish shuncha katta bo'ladi. O'rnatilgan FTP server orqali siz tashqi drayverda yo'riqnoma bilan ulangan fayllarni ko'rishingiz mumkin. Odatda bu masofaviy ishlash uchun NAS, shaxsiy bulut yoki biron bir faylni "tengdoshdan-to-peer" faylini yuklab olish uchun. Bunday ommaviy axborot vositalarining barcha tarkibi Google va boshqa qidiruv tizimlari tomonidan indekslanadi, shuning uchun tashqi drayvlarda saqlangan fayllarga to'g'ridan-to'g'ri havola orqali kirishingiz mumkin.

Peeping konfiguratsiyasi

Bulutlarga ommaviy ravishda ko'chib o'tishdan oldin, oddiy zaif FTP-serverlar uzoq ombor sifatida harakatlanar edi. Ularning aksariyati hali ham dolzarbdir. Masalan, mashhur WS_FTP Professional dasturida ws_ftp.ini faylida saqlanadigan konfiguratsiya ma'lumotlari, foydalanuvchi hisoblari va parollar mavjud. Buni topish va o'qish juda oson, chunki barcha yozuvlar matn shaklida saqlanadi va parollar minimal obfuskatsiyadan so'ng Triple DES algoritmi bilan shifrlanadi. Ko'pgina versiyalarda birinchi baytni tushirish kifoya.

WS_FTP Password Decryptor yordam dasturi yoki bepul veb-servis yordamida bunday parollarni echish juda oson.

O'zboshimchalik bilan saytni buzish haqida gap ketganda, ular odatda CMS konfiguratsiya fayllari yoki elektron tijorat dasturlarining jurnallari va zaxira nusxalaridan parol olishni anglatadi. Agar siz ularning tipik tuzilishini bilsangiz, unda siz kalit so'zlarni osongina belgilashingiz mumkin. Ws_ftp.ini-da joylashgan chiziqlar juda keng tarqalgan. Masalan, Drupal va PrestaShop-da foydalanuvchi identifikatori (UID) va unga tegishli parol (pwd) bo'lishi kerak va barcha ma'lumotlar .inc kengaytmasi bo'lgan fayllarda saqlanadi. Siz ularni quyidagicha qidirishingiz mumkin:

   "pwd \u003d" "UID \u003d" qo'shimcha: inc

DBMS-dan parollarni ochamiz

SQL serverlarining konfiguratsiya fayllarida foydalanuvchi nomlari va elektron pochta manzillari aniq matnda saqlanadi va parollar o'rniga ularning MD5 xeshlari qayd etiladi. Ularni hal qilishning iloji yo'q, aniq aytganda, lekin ma'lum xash - parol juftliklari orasida moslikni topish mumkin.

Hali ham DBMS mavjud, ular hatto parolni xeshlash usulidan ham foydalanmaydi. Ularning har qanday konfiguratsiya fayllarini brauzerda oddiygina ko'rish mumkin.

Matn: DB_PASSWORD turi: env

Windows serverlarining paydo bo'lishi bilan konfiguratsiya fayllari qisman ro'yxatga olishni oldi. Siz uning filiallarini xuddi fayllar turi kabi reg-dan foydalanib qidirishingiz mumkin. Masalan, quyidagicha:

Fayl turi: reg HKEY_CURRENT_USER "Parol" \u003d

Aniq narsani unutmang

Ba'zida Google-ning nazarida tasodifan ochilib qolgan ma'lumotlar yordamida maxfiy ma'lumotlarga ega bo'lish mumkin. Ideal variant ba'zi bir umumiy formatdagi parollar ro'yxatini topishdir. Faqat umidsiz odamlar hisob ma'lumotlarini matnli faylda, Word hujjatida yoki Excel elektron jadvalida saqlashlari mumkin, ammo ular har doim etarli.

Filetype: xls inurl: parol

Bir tomondan, bunday hodisalarning oldini olish uchun ko'plab vositalar mavjud. Htaccess-ga kirish huquqini ko'rsatish kerak, CMS-ni tuzatish, chap tomonli skriptlardan foydalanmaslik va boshqa teshiklarni yopish kerak. Shuningdek, robots.txt istisno ro'yxati fayli mavjud, bu qidiruv tizimlarida unda ko'rsatilgan fayllar va kataloglarni indekslashni oldini oladi. Boshqa tomondan, agar biron-bir serverdagi robots.txt-ning tuzilishi standartdan farq qilsa, unda ular nimani yashirishga harakat qilayotganlari darhol ayon bo'ladi.

Har qanday saytdagi kataloglar va fayllar ro'yxati standart yozuv indeksidan oldin. Rasmiy maqsadlarda sarlavhada paydo bo'lishi kerakligi sababli, uni qidirishni operator operatori bilan cheklash mantiqiy. Qiziqarli narsalar kataloglarda / admin /, / personal /, / etc / va even / secret /.

Yangilanishlardan xabardor bo'ling

Bu erda dolzarblik juda muhim: eski zaifliklar juda sekin yopiladi, ammo Google va uning qidiruv natijalari doimo o'zgarib turadi. "So'nggi soniya" (& tbs \u003d qdr: s so'rov url oxirida) va "real vaqtda" (& tbs \u003d qdr: 1) filtrlari orasida ham farq bor.

Google-dan so'nggi faylni yangilash sanasi uchun vaqt oralig'i ham aniq ko'rsatilmagan. Grafik veb-interfeys orqali siz odatdagi davrlardan birini (soat, kun, hafta va boshqalar) tanlashingiz yoki sanalar oralig'ini belgilashingiz mumkin, ammo bu usul avtomatlashtirish uchun mos emas.

Manzil paneliga qarab, siz faqat & tbs \u003d qdr: konstruktsiyasidan foydalanib, natijalarni cheklash usulini taxmin qilishingiz mumkin. Y harfi bir yillik chegarani belgilaganidan keyin (& tbs \u003d qdr: y), m oxirgi oy uchun natijalarni ko'rsatadi, w - hafta uchun, d - o'tgan kun uchun, h - oxirgi soat uchun, n - daqiqada va s - uchun. ikkinchi. Google tomonidan yaqinda ma'lum bo'lgan eng so'nggi natijalar & tbs \u003d qdr: 1 filtri yordamida aniqlandi.

Agar siz murakkab skript yozmoqchi bo'lsangiz, sana oralig'i Google-da Julian formatida daterange operatori orqali o'rnatilganligini bilish foydali bo'ladi. Masalan, 2015 yil 1 yanvardan 1 iyulgacha yuklab olingan maxfiy so'z bilan PDF hujjatlari ro'yxatini qanday topish mumkin.

Maxfiy fayl turi: pdf daterange: 2457024-2457205

Diapazon Julian sanalari formatida ko'rsatilgan, kasr qismini hisobga olmaganda. Ularni Grigorian taqvimidan qo'lda tarjima qilish noqulay. Sanani o'zgartiruvchidan foydalanish osonroq.

Nishonlang va yana filtrlang

Qidiruv so'rovida qo'shimcha operatorlarni belgilashga qo'shimcha ravishda, ular to'g'ridan-to'g'ri havolaning asosiy qismida yuborilishi mumkin. Masalan, spetsifikatsiya tipi: pdf as_filetype \u003d pdf qurilishiga mos keladi. Shunday qilib, har qanday tushuntirishni so'rash qulay. Aytaylik, faqat Gonduras Respublikasidan olingan natijalar qidiruv URL-manziliga cr \u003d countryHN qo'shilishi bilan va faqat Bobruisk shahridan - gcs \u003d Bobruisk. Dasturchilar uchun bo'limda siz to'liq ro'yxatni topishingiz mumkin.

Google-ning avtomatlashtirish vositalari hayotni osonlashtiradi, ammo ko'pincha muammolarga qo'shiladi. Masalan, WHOIS orqali foydalanuvchining IP-si uning shahri tomonidan belgilanadi. Ushbu ma'lumotlarga asoslanib, Google nafaqat serverlar orasidagi yukni muvozanatlashtiradi, balki qidiruv natijalarini o'zgartiradi. Mintaqaga qarab, xuddi shu so'rov bilan, birinchi sahifada turli xil natijalar bo'ladi va ularning ba'zilari butunlay yashirin bo'lishi mumkin. Kosmopolitni his qilish va har qanday davlatdan ma'lumot izlash unga gl \u003d country direktivasidan keyin ikki harfli kodga yordam beradi. Masalan, Gollandiyaning kodi NL, ammo Vatikan va Shimoliy Koreyaning Google-da o'z kodlari yo'q.

Ko'pincha, qidiruv natijalari bir nechta rivojlangan filtrlardan foydalangandan keyin ham xiralashadi. Bunday holda, so'rovni unga bir nechta istisno so'zlarni qo'shib aniqlashtirish oson (ularning har biri oldin minus belgisi bilan). Masalan, Shaxsiy, bank, ismlar va qo'llanmalar so'zi bilan ko'pincha ishlatiladi. Shuning uchun, toza qidiruv natijalari so'rov namunalari misolida emas, balki aniqlangan tomonidan ko'rsatiladi:

Intitle: "Indeks / Shaxsiy /" -name -tutorial-Banking

Oxirida misol

Murakkab xaker o'zini o'zi zarur bo'lgan barcha narsalar bilan ta'minlashi bilan ajralib turadi. Masalan, VPN qulay narsa, ammo qimmat yoki vaqtincha va cheklovlar bilan. O'zingiz uchun obuna bo'lish juda qimmat. Guruh obunalari mavjudligi yaxshi va Google-dan foydalanib, har qanday guruhga a'zo bo'lish juda oson. Buni amalga oshirish uchun faqat standart bo'lmagan PCF kengaytmasi va taniqli yo'lga ega bo'lgan Cisco VPN konfiguratsiya faylini toping: Program Files \\ Cisco Systems \\ VPN Client \\ Profiles. Bitta iltimos, va siz, masalan, Bonn universitetining do'stona xodimlariga qo'shilasiz.

Fayl turi: pcf vpn OR guruhi

MA'LUMOT

  Google parol bilan konfiguratsiya fayllarini topadi, ammo ularning ko'plari shifrlangan yoki xeshlar bilan almashtirilgan. Agar siz belgilangan uzunlikdagi chiziqlarni ko'rsangiz, darhol shifrlash xizmatini qidiring.

Parollar shifrlangan, ammo Maurice Massard allaqachon shifrlash uchun dastur yozgan va thecampusgeeks.com sayti orqali uni bepul taqdim etadi.

Google yordamida yuzlab turli xil hujumlar va penetratsion testlar o'tkaziladi. Ommabop dasturlarga, ma'lumotlar bazasining asosiy formatlariga, PHP-ning ko'p sonli zaifliklariga, bulutlarga va boshqalarga ta'sir qiladigan ko'plab variantlar mavjud. Agar siz izlayotgan narsangizni aniq ifodalasangiz, bu kerakli ma'lumotni olishni sezilarli darajada osonlashtiradi (ayniqsa siz jamoat mulki bo'lishni rejalashtirmagan narsalar). Birorta ham Shodan qiziqarli g'oyalarni tarqatmaydi, balki indekslangan tarmoq manbalarining har bir bazasi!

Facebook interfeysi g'alati va ba'zi joylarda mutlaqo mantiqsiz. Ammo shunday bo'ldiki, men muloqot qilgan deyarli har bir kishi shu erda tugadi, shuning uchun men bardosh berishga majburman.

Facebookning aksariyati aniq emas. Men ushbu postda zudlik bilan topa olmagan narsalarimni to'plashga harakat qildim, lekin ko'pchilik shu paytgacha topa olmagan bo'lishi mumkin.

Tasma

  Odatiy bo'lib, Facebook ommabop xabarlarning tasmasini yaratadi. Bundan tashqari, turli xil kompyuterlarda u butunlay boshqacha bo'lishi mumkin. Vaqt o'tishi bilan Facebook-ni "muntazam" tasmani shakllantirishga majburlash uchun "News Feed" so'zining o'ng tomonidagi belgini bosing va u erda "So'ngi" ni tanlang.

Afsuski, Android uchun mobil ilovada lenta faqat mashhurlik tufayli shakllanadi.

Lentalarni tozalash

  Facebook-da, men har doim o'z do'stlarimga so'ralganlarning hammasini qo'shaman, lekin yangiliklardagi bema'ni narsalarni umuman o'qimayman. Tasdiqlanmagan nashrlarni olib tashlash uchun do'stlardan hech kimni olib tashlashning hojati yo'q, shunchaki obunani o'chirib qo'ying. Lentada keraksiz narsani ko'rganingiz bilan, o'ngdagi belgini bosing va "Obunani bekor qilish ..." -ni tanlang. Ushbu nashrdan so'ng, ushbu foydalanuvchi endi sizning tasmangizda boshqa ko'rinmaydi.

Bildirishnomalar

  Har qanday post yoki fotosuratda biron bir sharh qoldirganingizda, Facebook sizni barcha yangi sharhlar haqida xabardor qilishni boshlaydi. Buni rad etish uchun bildirishnomalarni o'chirib qo'ying. Turli xil ob'ektlar uchun bu turli joylarda amalga oshiriladi. Holat bilan hamma narsa oddiy - holatning o'ng tomonidagi katagiga bosing va "Bildirishnomalarni olmang" ni tanlang.

Afsuski, Android mobil ilovasidagi sharhlarni bekor qila olmaysiz.

Xabarlar bo'yicha qidirish

  Facebook-da shaxsiy xabarlarni qidirish mumkin, ammo kamdan-kam odamlar uning qaerda yashirilganligini bilishadi. Xabar tugmasini bosing, keyin ochilgan oynaning pastki qismidagi "barchasini ko'rsatish" ni bosing.

Xabarlar interfeysi ochiladi, unda ikkinchi qidiruv liniyasi tepada paydo bo'ladi.

U erda siz Facebook-dan foydalangan vaqtingiz davomida yozilgan barcha shaxsiy xabarlarda har qanday so'zlarni qidirishingiz mumkin.

Jangchi Messenger

  Facebook mobil qurilmalarga o'rnatilishi uchun alohida xabar almashish dasturi - Facebook Messenger-ni talab qiladi. Ko'pchilik unga unchalik yoqmaydi. Hozircha Facebook-da o'zi bilan xabar almashishni davom ettirishning bir usuli bor. Facebook yana bir bor Messenger-ni o'rnatishni talab qilgan xabarlarni ko'rsatishdan bosh tortganda, dastur boshqaruvchisiga (Android-da - Tizim sozlamalari - Ilovalar) o'ting, u erda Facebook-ni toping va "Ma'lumotlarni o'chirish" tugmasini bosing. Shundan so'ng, Facebook-ni ishga tushiring va foydalanuvchi nomingiz va parolingizni qayta kiriting. Ushbu xabardan keyin bir muncha vaqt ishlaydi, lekin Facebook vaqti-vaqti bilan Messenger-ni o'rnatishingizni so'raydigan oynani namoyish qiladi.

Harakatlar jurnali

  Ko'pincha Facebookda biror narsa topish juda qiyin. Quyidagi sxema ozgina yordam beradi. Agar siz keyinchalik biron narsaga yordam beradigan narsani ko'rsangiz, shunga o'xshash narsa. Kelgusida, shunga o'xshash tarzda, harakatlar jurnalida nashrni topish mumkin bo'ladi. Jurnalni ochish uchun interfeysning yuqori o'ng burchagidagi kichik belgini bosing va ochilgan menyuda "Amallar jurnali" ni tanlang.

Post qo'shish

  Facebook-ning har bir postida "Nashrni joylashtiring" havolasi mavjud. Bu html (shu jumladan LJ) joylashtiradigan har qanday saytga joylashtirilishi mumkin bo'lgan kodni ishlab chiqaradi. Afsuski, videoni qo'shish imkoniyati yopiq ko'rinadi. Bir hafta oldin u ishlagan va endi u har qanday shaklda "Ushbu Facebook nashri endi mavjud emas. U yo'q qilingan yoki maxfiylik sozlamalari o'zgartirilgan."

Videoni avtomatik ijro etish o'chirilgan

  Odatiy bo'lib, Facebook avtomatik ravishda lentadagi barcha videolarni ovozsiz ijro eta boshlaydi. Mobil qurilmalarda bu muammo bo'lishi mumkin, chunki u juda ko'p trafik sarf qiladi.

Brauzerda videoni avtomatik ravishda ijro etish o'chirilgan: biz yuqori o'ng burchakdagi tasdiq belgisini bosamiz, sozlamalar bor, keyin video.

Android-da - piktogramma qatorining o'ng tomonidagi uchta qatorni bosing, "Ilova sozlamalari" - "Video ijrosi" - "O'chirish" -ni qo'ying. yoki "faqat Wi-Fi." Ikkinchi holda, video faqat Wi-Fi orqali ulanganda avtomatik ravishda ishga tushiriladi.

Nashrga o'ting

  Tasmadan ma'lum bir nashrga o'tish uchun nashr etilgan sanani bosing va ssilkani sichqonchaning o'ng tugmachasi bilan bosish va shu yerdagi "Nusxalashtirish" -ni tanlash orqali nashrga havola olishingiz mumkin. Ushbu maslahat uchun rahmat. samon , zz_z_z , borhomey .

Shubhasiz, sirli Facebook-da hali men ocholmagan sirlar juda ko'p.

Agar siz Facebook-ning boshqa sirlari haqida bilsangiz - sharhlarda yozing, men postga qo'shaman.


Saqlandi

Xayrli kun. Bugun biz himoya kameralari va kuzatuv kameralaridan foydalanish haqida gaplashamiz. Ularning ko'pi bor va ular turli maqsadlarda ishlatiladi. Har doimgidek, biz bunday kameralarni topishga va ular uchun parollarni tanlashga imkon beradigan standart ma'lumotlar bazasidan foydalanamiz. Nazariya Aksariyat qurilmalar o'rnatilgandan so'ng sozlanmagan yoki yangilanmagan. Shuning uchun bizning maqsadli auditoriyamiz mashhur 8000, 8080 va 554 portlari ostidadir. Agar siz tarmoqni skanerlashingiz kerak bo'lsa, darhol ushbu portlarni tanlash yaxshidir. 1-usul Ko'rgazmali misol uchun Shodan va Sensys qidiruv tizimlarida qiziqarli so'rovlarni ko'rishingiz mumkin. Keling, oddiy so'rovlar bilan ba'zi bir misollarni ko'rib chiqaylik. has_screenshot: haqiqiy port: 8000 // 183 natijalar; has_screenshot: haqiqiy port: 8080 // 1025 natijalar; has_screenshot: haqiqiy port: 554 // 694 natijalar; Bunday sodda usul bilan siz qiziqarli joylarda joylashgan do'konlar, kasalxonalar, yoqilg'i quyish shoxobchalari va boshqalar joylashgan ko'plab ochiq kameralarga kirishingiz mumkin. Aniqlik uchun bir nechta qiziqarli variantlarni ko'rib chiqaylik. Doktorning tayinlanishi: Evropaning biron bir chekkasida joylashgan, Chelyabinskda biron bir sinf, ayollar kiyimlari do'koni.Bu oddiy usulda siz kirish uchun mavjud bo'lgan juda ko'p qiziqarli narsalarni topishingiz mumkin. Mamlakat haqidagi ma'lumotlarni olish uchun siz mamlakat filtridan foydalanishingiz mumkinligini unutmang. has_screenshot: haqiqiy port: 8000 mamlakat: ru has_screenshot: haqiqiy port: 8080 mamlakat: ru has_screenshot: haqiqiy port: 554 mamlakat: ru 2-usul Siz standart ijtimoiy tarmoqlarni qidirishdan foydalanishingiz mumkin. Buning uchun rasmlarni kameradan ko'rib chiqayotganda sahifa sarlavhalaridan foydalanish yaxshiroq, bu erda eng qiziqarli variantlar tanlanadi: inurl: /view.shtml inurl: ViewerFrame? Mode \u003d inurl: ViewerFrame? Tartibni \u003d yangilash: view / index.shtml inurl: view / view.shtml intitle: "jonli ko'rinish" intitle: o'q o'qi: barchasi "liveapplet" sarlavhasida: "Tarmoq kamerasi tarmoq kamerasi" sarlavha: o'q o'qi: "video server" bezagi: liveapplet ichi: LvAppl ichi: "EvoCam": "veb-kamera. html "intitit:" Jonli NetSnap Cam-Server tasmasi "shitirlashi:" Jonli ko'rish / - AXIS 206M "qo'shma:" Jonli ko'rish / - AXIS 206W "shit:" Jonli ko'rish / - AXIS 210 dyuym: indexFrame.shtml Axis o'qi: start inurl: cgistart intitle: "WJ-NT104 Asosiy sahifa" sarlavha: snc-z20 kirish: uy / intitle: snc-cs3 inurl: home / intitle: snc-rz30 kirish: uy / intitle: "sony tarmoq kamerasi snc-p1 ″ intitit: ”sony snc-m1 tarmoq kamerasi: "Toshiba Network Camera" foydalanuvchiga kirish niqobi: "i-Catcher Console - Web Monitor" Biz foyda ko'ramiz va aeroport kompaniyasining ofisini topamiz va to'plamga boshqa port qo'shing va siz 3-usulni amalga oshirishingiz mumkin. U bitta nuqtaga ega bo'lganda ishlatiladi va biz parolni topishimiz kerak yoki biz standart parollardan foydalanib ma'lumotlar bazasini ishga tushirib, kerakli natijalarni topishni xohlaymiz. Hydra bu maqsadlar uchun juda mos keladi. Buning uchun lug'at tayyorlash kerak. Siz marshrutizatorlar uchun standart parollarni qidirib topishingiz mumkin. Keling, aniq bir misolni ko'rib chiqaylik. Kamera modeli bor, DCS-2103. U juda keng tarqalgan. U 80 port orqali ishlaydi. Keling, tegishli ma'lumotlarni ishlatib, shadan-dan kerakli ma'lumotlarni topamiz. Keyinchalik, biz uchun qiziqadigan IP-ning barcha maqsadlarini to'playmiz. Keyinchalik, biz ro'yxat tuzamiz. Biz parollar ro'yxatini yig'amiz va hammamiz buni gidradan foydalanamiz. Buning uchun biz papkaga lug'at, IP-list qo'shamiz va quyidagi buyruqni bajaramiz: hydra -l admin -P pass.txt -o good.txt -t 16 -vV -M targets.txt http-get Ildiz papkasida fayl bo'lishi kerak. pass.txt parollar bilan, login bilan biz bitta ma'murni -l parametri bilan foydalanamiz, agar siz kirish uchun lug'atni o'rnatishingiz kerak bo'lsa, unda siz faylni ildiz katalogiga qo'shishingiz va uni -L parametri bilan ro'yxatdan o'tkazishingiz kerak. Tanlangan natijalar good.txt faylida saqlanadi. IP-manzillarning ro'yxati ildiz katalogiga hədəflar.txt fayli bilan qo'shilishi kerak. Http-get buyrug'idagi oxirgi ibora 80 port orqali ulanishga javobgardir. Dastur ishlashiga misol Buyruqni kiriting va ishga tushiring oxirida men skanerlash haqida ba'zi ma'lumotlarni qo'shmoqchiman. Tarmoq raqamlarini olish uchun siz ajoyib xizmatdan foydalanishingiz mumkin. Keyinchalik, ushbu tarmoqlarni biz kerak bo'lgan portlarning mavjudligini tekshirishimiz kerak. Men skanerlarni tavsiya qilmayman, lekin shuni aytamanki, masscan, vnc skaner va shunga o'xshash brauzerlarga o'tish kerak. U nmap-ning taniqli dasturi asosida yozilishi mumkin. Asosiy vazifa diapazonni skanerlash va kerakli portlarga ega faol IP-larni topishdir. Xulosa Shuni esda tutingki, odatiy ko'rishdan tashqari, siz ko'proq fotosurat olishingiz, video yozishingiz va o'zingiz yuklab olishingiz mumkin. Siz shuningdek kamerani boshqarishingiz va kerakli yo'nalishda aylantirishingiz mumkin. Va eng qiziqarli narsa tovushlarni yoqish va ba'zi kameralarda gaplashish qobiliyatidir. Bu erda nima maslahat bera olaman? Ishonchli kirish parolini o'rnating va portlarni yo'naltirishga ishonch hosil qiling.

Sizga maqola yoqdimi? Do'stlar bilan baham ko'ring: