Βεβαίως ονοματίστε όλες τις δημοσιεύσεις χρήστη προηγούμενες. Ρυθμίσεις απορρήτου για αναρτήσεις στο Facebook: πώς να κρύψετε μια ανάρτηση στο Facebook από τα αδιάκριτα βλέμματα

Πρόγραμμα Kerish Doctor. 01.07.2019
Επισκόπηση προγράμματος Η έκδοση υπολογιστή του Microsoft Excel Viewer θα επιτρέψει...

Chercher Οικιακές συσκευέςΘα βρείτε τα περισσότερα μέρη όπου μπορείτε να μοιραστείτε πληροφορίες, να αλλάξετε κατάσταση, να ανεβάσετε φωτογραφίες και άλλο υλικό. Κάντε κλικ στο εργαλείο επιλογής για να καθορίσετε το κοινό-στόχο σας.

Το βοηθητικό πρόγραμμα θυμάται το τελευταίο επιλεγμένο κοινό-στόχο και, μέχρι να αλλάξει, το επιλέγει ως προεπιλογή κοινό-στόχοκατά τη δημοσίευση επόμενου περιεχομένου. Για παράδειγμα, αν δημοσιεύσατε δημόσια ανάρτηση, η επόμενη ανάρτηση θα είναι ορατό σε όλους, εκτός αν αλλάξετε το κοινό κατά τη δημοσίευση.

Το εικονίδιο επιλογής παραλήπτη είναι διαθέσιμο σε πολλά σημεία, συμπεριλαμβανομένων των ρυθμίσεων απορρήτου σας. Η αλλαγή των ρυθμίσεων του εικονιδίου επιλογής του αναγνώστη σε ένα μέρος προκαλεί την ενημέρωση των ρυθμίσεων αυτού του εργαλείου σε όλα τα μέρη όπου είναι διαθέσιμο.

Εικόνισμα επιλογή κοινούβρίσκεται δίπλα στο υλικό που δημοσιεύετε, καθιστώντας εύκολο τον προσδιορισμό του ποιος μπορεί να δει αυτήν την ανάρτηση. Εάν πρέπει να αλλάξετε το κοινό ενός μηνύματος που κοινοποιήθηκε στο παρελθόν, κάντε κλικ στο εικονίδιο επιλογής αναγνώστη και επιλέξτε ένα νέο κοινό.

Να θυμάστε ότι εάν προσθέσετε μια ανάρτηση στη ροή κάποιου άλλου ατόμου, θα έχει τον έλεγχο του ποιος μπορεί να δει την ανάρτησή σας. Επιπλέον, η ανάρτηση μπορεί να δει όλα τα άτομα που ορίζονται ως φίλοι.

Πώς να αλλάξετε το κοινό μιας ανάρτησης στο Facebook

Μπορείτε να χρησιμοποιήσετε το εικονίδιο επιλογή κοινούγια να αλλάξετε την ορατότητα οποιουδήποτε προηγουμένως δημοσιευμένου περιεχομένου στο δικό σας Χρονικό.

Να θυμάστε ότι όταν κάνετε κάτι στο χρονοδιάγραμμα ενός φίλου, ο φίλος καθορίζει το αναγνωστικό κοινό της ανάρτησης.

Μπορούν άλλοι να δουν ποιος μπορεί να δει περιεχόμενο;

Τα άτομα που μπορούν να δουν την ανάρτησή σας βλέπουν επίσης ποιοι μπορούν να δουν την ανάρτηση: δημόσια, φίλοι, μόνο εγώ ή προσαρμοσμένες ρυθμίσεις.

Κατά την επιλογή Προσαρμοσμένες ρυθμίσεις, το άτομο που έχει πρόσβαση στην ανάρτηση μπορεί να δει το όνομα και το επώνυμο των ατόμων με τα οποία μοιραστήκατε την ανάρτηση.

Ποιος μπορεί να προσθέσει ετικέτες ή να σχολιάσει τις αναρτήσεις

Όταν μοιράζεστε περιεχόμενο στο Facebook, μπορείτε να ελέγχετε ποιος μπορεί να το δει χρησιμοποιώντας το εικονίδιο επιλογής κοινού. Ταυτόχρονα, όλοι όσοι μπορούν να δουν την ανάρτηση μπορούν να την προσθέσουν με ετικέτα ή να την σχολιάσουν.

Εάν έχετε ορίσει απαγόρευση συνδρομής, μπορείτε να ελέγξετε ποιος μπορεί να σχολιάσει τις δημόσιες αναρτήσεις σας. Επιλέξτε φίλτρο Σχόλια σε δημοσιεύσειςπαράμετρος Απενεργοποιήστε το φίλτρο- αυτό θα επιτρέψει σε όλους να σχολιάσουν τις δημόσιες αναρτήσεις σας.

Επιλέγω Ενεργοποίηση φίλτρουνα επιτρέψετε μόνο σε μια περιορισμένη ομάδα ατόμων, όπως φίλους και φίλους φίλων, να σχολιάσουν τις δημόσιες αναρτήσεις σας.

Από ποιες επιλογές κοινού μπορείτε να επιλέξετε;

Το εικονίδιο Επιλογέας κοινού αναρτήσεων στο Facebook σάς επιτρέπει να επιλέξετε ένα συγκεκριμένο κοινό.

Οι ακόλουθες λειτουργίες είναι διαθέσιμες:

Μπορείτε επίσης να μοιράζεστε περιεχόμενο με τους φίλους σας σε προδημιουργημένους κύκλους, όπως Οικογένεια ή Καλύτεροι φίλοι, ή να αποκρύπτετε μηνύματα από μια λίστα «ειδικών» φίλων (όπως Συνάδελφοι).

Τι σημαίνει η επιλογή Friends/Friends (+);

Αυτή η επιλογή σάς επιτρέπει να μοιράζεστε περιεχόμενο με φίλους στο Facebook. Αν κάποιος οριστεί στην ανάρτηση, ο κύκλος των παραληπτών επεκτείνεται σε Φίλοι (+), αφού θα περιλαμβάνει επίσης το καθορισμένο άτομο και τους φίλους του.

Εάν δεν θέλετε οι φωτογραφίες ή η ανάρτησή σας να είναι ορατές στους φίλους του καθορισμένου ατόμου, μπορείτε να προσαρμόσετε αυτήν τη ρύθμιση. Απλώς κάντε κλικ στο εικονίδιο επιλογής κοινού, επιλέξτε Ρυθμίσεις χρήστηκαι αφαιρέστε Φίλοι του ορισθέντος προσώπου.

Καλημέρα. Σήμερα θα μιλήσουμε για την προστασία και την πρόσβαση σε κάμερες CCTV. Υπάρχουν πολλά από αυτά και χρησιμοποιούνται για διαφορετικούς σκοπούς. Όπως πάντα, θα χρησιμοποιήσουμε μια τυπική βάση δεδομένων που θα μας επιτρέπει να βρίσκουμε τέτοιες κάμερες και να επιλέγουμε κωδικούς πρόσβασης για αυτές. Χρησιμοποιείται όταν είτε έχουμε ένα σημείο και πρέπει να μαντέψουμε έναν κωδικό πρόσβασης, είτε θέλουμε να εκτελέσουμε μια βάση δεδομένων χρησιμοποιώντας τυπικούς κωδικούς πρόσβασης και να βρούμε έγκυρα αποτελέσματα. Η Ύδρα είναι ιδανική για αυτούς τους σκοπούς. Για να το κάνετε αυτό, πρέπει να προετοιμάσετε ένα λεξικό. Μπορείτε να μεταβείτε και να αναζητήσετε τυπικούς κωδικούς πρόσβασης για δρομολογητές. απαραίτητες πληροφορίεςστο shadan.

Στη συνέχεια, συλλέγουμε όλες τις IP των πιθανών στόχων που μας ενδιαφέρουν. Στη συνέχεια, δημιουργούμε μια λίστα. Ας συλλέξουμε μια λίστα με κωδικούς πρόσβασης και ας τα χρησιμοποιήσουμε όλα χρησιμοποιώντας το βοηθητικό πρόγραμμα hydra. Για να γίνει αυτό, πρέπει να προσθέσουμε ένα λεξικό, μια λίστα IP στον φάκελο και να εκτελέσουμε την ακόλουθη εντολή: hydra -l admin -P pass.txt -o good.txt -t 16 -vV -M targets.txt http- get Πρέπει να υπάρχει ένα αρχείο στον ριζικό φάκελο pass.txt με κωδικούς πρόσβασης, login χρησιμοποιούμε έναν διαχειριστή με την παράμετρο -l, εάν πρέπει να ορίσετε ένα λεξικό για συνδέσεις, τότε πρέπει να προσθέσετε ένα αρχείο στον ριζικό κατάλογο και να εγγραφείτε με την παράμετρο -L. Τα επιλεγμένα αποτελέσματα θα αποθηκευτούν στο αρχείο good.txt. Η λίστα των διευθύνσεων IP πρέπει να προστεθεί στον ριζικό κατάλογο με το αρχείο targets.txt. Η τελευταία φράση στην εντολή http-get είναι υπεύθυνη για τη σύνδεση μέσω της θύρας 80. Παράδειγμα του προγράμματος Εισαγωγή της εντολής και έναρξη Στο τέλος θα ήθελα να προσθέσω μερικές πληροφορίες σχετικά με τη σάρωση. Για να λάβετε αριθμούς δικτύου, μπορείτε να χρησιμοποιήσετε μια εξαιρετική υπηρεσία. Στη συνέχεια, αυτά τα πλέγματα πρέπει να ελεγχθούν για την παρουσία των θυρών που χρειαζόμαστε. Δεν θα προτείνω σαρωτές, αλλά θα πω ότι αξίζει να κινηθείτε προς τέτοιους και παρόμοιους σαρωτές όπως το masscan, το vnc scanner και άλλα. Μπορείτε να το γράψετε με βάση το γνωστό βοηθητικό πρόγραμμα nmap. Το κύριο καθήκον είναι να σαρώσετε την περιοχή και να βρείτε ενεργές IP με τις απαραίτητες θύρες.
Συμπέρασμα Να θυμάστε ότι εκτός από την τυπική προβολή, μπορείτε επίσης να τραβήξετε φωτογραφίες, να εγγράψετε βίντεο και να τα κατεβάσετε μόνοι σας. Μπορείτε επίσης να ελέγξετε την κάμερα και να την περιστρέψετε προς τις επιθυμητές κατευθύνσεις. Και το πιο ενδιαφέρον είναι η δυνατότητα ενεργοποίησης ήχων και ομιλίας σε ορισμένες κάμερες. Τι μπορώ να προτείνω εδώ; Ορίστε έναν ισχυρό κωδικό πρόσβασης και φροντίστε να προωθήσετε τις θύρες.
Παιδιά, βάζουμε την ψυχή μας στο site. Σας ευχαριστώ για αυτό ότι ανακαλύπτεις αυτή την ομορφιά. Ευχαριστώ για την έμπνευση και την έμπνευση.Ελάτε μαζί μας Facebook

Και

VKontakteΣήμερα, σχεδόν κάθε άτομο έχει το δικό του προφίλ στο Facebook, αλλά δεν γνωρίζουν όλοι τις δυνατότητες αυτού του κοινωνικού δικτύου.

δικτυακός τόπος

Λίγοι γνωρίζουν ότι το Facebook έχει δύο γραμματοκιβώτια. Ένα από αυτά είναι για μηνύματα από άτομα που δεν είναι φίλοι σας στο Facebook. Αν δεν γνωρίζατε για το δεύτερο γραμματοκιβώτιο, τότε πιθανότατα χάσατε προσκλήσεις σε διάφορες εκδηλώσεις από φίλους φίλων σας ή προτάσεις για συνάντηση από πρώην συναδέλφους σας. Για να διαβάσετε αυτά τα μηνύματα, πρέπει να κάνετε κλικ στο εικονίδιο «Μηνύματα», μετά να κάνετε κλικ στο κουμπί «Αιτήματα αλληλογραφίας» και να εκτελέσετε την εντολή «Προβολή φιλτραρισμένων αιτημάτων».

2. Ελέγξτε από πού ήρθατε στη σελίδα σας

Εάν αμφιβάλλετε ότι έχετε αφήσει τη σελίδα σας στον υπολογιστή του φίλου σας, μπορείτε να κάνετε κλικ στο μικρό βέλος προς τα κάτω στην επάνω δεξιά γωνία της οθόνης σας και να επιλέξετε "Ρυθμίσεις". Κάντε κλικ στο κουμπί "Ασφάλεια" από τη λίστα εντολών που εμφανίζεται στα αριστερά και, στη συνέχεια, επιλέξτε "Από πού είστε συνδεδεμένοι" - με αυτόν τον τρόπο μπορείτε να παρακολουθείτε όλα τα προγράμματα περιήγησης στα οποία είστε συνδεδεμένοι στο λογαριασμό σας ανά πάσα στιγμή. Για να αφήσετε τη σελίδα σας σε οποιοδήποτε πρόγραμμα περιήγησης, απλώς κάντε κλικ στο «Τερματισμός ενέργειας».

3. Να είστε σίγουροι ότι κανείς δεν θα σας χακάρει

Εάν έχετε οποιεσδήποτε αμφιβολίες σχετικά με το σύστημα ασφαλείας του Facebook, μπορείτε να χρησιμοποιήσετε το κουμπί "Επιβεβαίωση σύνδεσης" στην ίδια ενότητα "Ρυθμίσεις ασφαλείας". Έτσι, το σύστημα ασφαλείας θα σας ζητήσει να εισαγάγετε έναν κωδικό πρόσβασης όταν συνδέεστε στον λογαριασμό σας από μια άγνωστη συσκευή. Εάν έχετε πρόσβαση στη σελίδα σας από μια συσκευή που δεν έχετε χρησιμοποιήσει ποτέ, θα σας ζητηθεί να χρησιμοποιήσετε έναν κωδικό πρόσβασης που θα σταλεί στο τηλέφωνό σας.

4. Ορίστε κάποιον υπεύθυνο για το προφίλ σας

Αναρωτιέμαι τι γίνεται με το προφίλ μας στα μέσα κοινωνικής δικτύωσης όταν δεν το χρησιμοποιούμε πλέον; Στο Facebook, έχετε επίσης τη δυνατότητα να επιλέξετε το άτομο που θα είναι υπεύθυνο για τη σελίδα σας σε περίπτωση θανάτου σας κάνοντας κλικ στο κουμπί «Αξιόπιστες Επαφές» στις ίδιες «Ρυθμίσεις ασφαλείας». Μια αξιόπιστη επαφή δεν θα μπορεί να δημοσιεύει νέα ή να αλληλογραφεί εκ μέρους σας. Οι δυνάμεις του περιλαμβάνουν την αλλαγή της φωτογραφίας του προφίλ του και την απάντηση σε αιτήματα φιλίας.

5. Επιτρέψτε στον εαυτό σας να είναι νοσταλγός

Μερικές φορές θέλουμε να ξαναδούμε τις παλιές μας γελοίες φωτογραφίες και την παλιά αλληλογραφία με τον καλύτερό μας φίλο. Για να το κάνετε αυτό, δεν χρειάζεται να ξοδεύετε ώρες κάνοντας κύλιση στον τροχό του ποντικιού, αλλά μπορείτε απλά να κάνετε κλικ στο εικονίδιο με τις τρεις κουκκίδες στο προφίλ του φίλου σας και να εκτελέσετε την εντολή «Προβολή φιλίας».

6. Θυμηθείτε το παρελθόν σας στο Facebook

Στο Facebook, έχετε τη δυνατότητα να δείτε ό,τι σας άρεσε, σχολίασατε ή δημοσιεύσατε ποτέ. Απλώς κάντε κλικ στο ανάποδο βέλος στην επάνω δεξιά γωνία της σελίδας σας και επιλέξτε «Αρχείο καταγραφής δραστηριοτήτων».

7. Περπατήστε στη θέση κάποιου άλλου

Εάν θέλετε να μάθετε πώς φαίνεται το προφίλ σας σε άτομα που δεν είναι φίλοι σας, κάντε κλικ στις τρεις τελείες στα δεξιά του "Προβολή αρχείου καταγραφής δραστηριότητας" και επιλέξτε "Προβολή ως..." Αυτό θα σας δώσει μια εξαιρετική ευκαιρία να δείτε το προφίλ σας μέσα από τα μάτια αγνώστων.

Η διεπαφή του Facebook είναι περίεργη και σε ορισμένα σημεία εντελώς παράλογη. Αλλά τυχαίνει σχεδόν όλοι με τους οποίους μιλάω να καταλήγουν εκεί, οπότε πρέπει να το αντέξω.

Πολλά για το Facebook δεν είναι προφανή. Προσπάθησα να συγκεντρώσω σε αυτήν την ανάρτηση ό,τι δεν βρήκα αμέσως, και πολλοί πιθανότατα δεν έχουν βρει μέχρι τώρα.

Ταινία

Από προεπιλογή, το Facebook δημιουργεί μια ροή δημοφιλών αναρτήσεων. Ωστόσο, μπορεί να είναι εντελώς διαφορετικό σε διαφορετικούς υπολογιστές. Για να αναγκάσετε το Facebook να δημιουργήσει ένα "κανονικό" χρονοδιάγραμμα, κάντε κλικ στο πλαίσιο ελέγχου στα δεξιά της λέξης "Ροή ειδήσεων" και επιλέξτε "Τελευταία" εκεί.

Δυστυχώς, στην εφαρμογή Android για κινητά, η ροή διαμορφώνεται μόνο από τη δημοτικότητα.

Καθαρισμός της ταινίας

Στο Facebook, προσθέτω πάντα ως φίλους όλους όσους ρωτούν, αλλά δεν θέλω να διαβάζω καθόλου ανοησίες στη ροή μου. Για να αφαιρέσετε τις περιττές δημοσιεύσεις από τη ροή σας, δεν χρειάζεται να αφαιρέσετε κανέναν από τη λίστα φίλων σας, απλώς απενεργοποιήστε τη συνδρομή. Μόλις δείτε κάτι περιττό στη ροή σας, κάντε κλικ στο πλαίσιο ελέγχου στα δεξιά και επιλέξτε "Κατάργηση εγγραφής σε...". Μετά από αυτό, οι αναρτήσεις αυτού του χρήστη δεν θα εμφανίζονται ποτέ ξανά στη ροή σας.

Ειδοποιήσεις

Όταν αφήνετε οποιοδήποτε σχόλιο σε οποιαδήποτε ανάρτηση ή φωτογραφία, το Facebook θα αρχίσει να σας ειδοποιεί για τυχόν νέα σχόλια. Για να το αρνηθείτε, πρέπει να απενεργοποιήσετε τις ειδοποιήσεις. Για διαφορετικά αντικείμενα αυτό γίνεται σε διαφορετικά σημεία. Με την κατάσταση, όλα είναι απλά - κάντε κλικ στο πλαίσιο ελέγχου στα δεξιά της κατάστασης και επιλέξτε "Να μην λαμβάνετε ειδοποιήσεις".

Δυστυχώς, δεν μπορείτε να καταργήσετε την εγγραφή σας από σχόλια στην εφαρμογή Android για κινητά.

Αναζήτηση με μηνύματα

Το Facebook έχει μια αναζήτηση για προσωπικά μηνύματα, αλλά λίγοι άνθρωποι γνωρίζουν πού είναι κρυμμένα. Κάντε κλικ στο κουμπί μηνυμάτων και, στη συνέχεια, κάντε κλικ στο "εμφάνιση όλων" στο κάτω μέρος του παραθύρου που ανοίγει.

Η διεπαφή μηνυμάτων θα ανοίξει, με μια δεύτερη γραμμή αναζήτησης να εμφανίζεται στην κορυφή.

Εκεί μπορείτε να αναζητήσετε οποιεσδήποτε λέξεις σε όλα τα προσωπικά μηνύματα που γράφτηκαν κατά τη διάρκεια της χρήσης του Facebook.

Fighting Messenger

Το Facebook απαιτεί οι κινητές συσκευές να διαθέτουν ξεχωριστή εφαρμογή ανταλλαγής μηνυμάτων, το Facebook Messenger. Πολλοί άνθρωποι πραγματικά δεν τον συμπαθούν. Προς το παρόν, υπάρχει τρόπος να συνεχίσετε να στέλνετε μηνύματα στο ίδιο το Facebook. Όταν το Facebook για άλλη μια φορά αρνηθεί να εμφανίσει μηνύματα, που σας ζητούν να εγκαταστήσετε το Messenger, μεταβείτε στον διαχειριστή εφαρμογών (στο Android - Ρυθμίσεις συστήματος - Εφαρμογές), βρείτε το Facebook εκεί και κάντε κλικ στο κουμπί "Διαγραφή δεδομένων". Μετά από αυτό, ξεκινήστε το Facebook και εισαγάγετε ξανά το όνομα χρήστη και τον κωδικό πρόσβασής σας. Μετά από αυτό, τα μηνύματα θα λειτουργούν για κάποιο χρονικό διάστημα, αν και το Facebook θα εμφανίζει περιοδικά ένα παράθυρο που σας ζητά να εγκαταστήσετε το Messenger.

Αρχείο καταγραφής ενεργειών

Συχνά είναι πολύ δύσκολο να βρεις κάτι στο Facebook. Το παρακάτω διάγραμμα βοηθάει λίγο. Αν δείτε κάτι που μπορεί να σας φανεί χρήσιμο αργότερα, κάντε ένα like. Στο μέλλον, αυτό το like θα χρησιμοποιείται για την εύρεση μιας δημοσίευσης στο αρχείο καταγραφής δραστηριοτήτων. Για να ανοίξετε το αρχείο καταγραφής, κάντε κλικ στο μικρό σημάδι επιλογής στην επάνω δεξιά γωνία της διεπαφής και επιλέξτε "Αρχείο καταγραφής ενεργειών" από το μενού που ανοίγει.

Εισαγωγή δημοσίευσης

Κάθε ανάρτηση στο Facebook έχει έναν σύνδεσμο "Εισαγωγή ανάρτησης". Παράγει έναν κώδικα που μπορεί να εισαχθεί σε οποιονδήποτε ιστότοπο όπου μπορείτε να εισαγάγετε html (συμπεριλαμβανομένου του LiveJournal). Δυστυχώς, η δυνατότητα ενσωμάτωσης βίντεο φαίνεται να έχει κλείσει. Λειτουργούσε πριν από μια εβδομάδα, αλλά τώρα σε οποιαδήποτε προβολή λέει "Αυτή η ανάρτηση στο Facebook δεν είναι πλέον διαθέσιμη, μπορεί να έχει διαγραφεί ή να έχουν αλλάξει οι ρυθμίσεις απορρήτου".

Απενεργοποιήστε την αυτόματη αναπαραγωγή βίντεο

Από προεπιλογή, το Facebook αναπαράγει αυτόματα όλα τα βίντεο στη ροή σας χωρίς ήχο. Σε κινητές συσκευές αυτό μπορεί να είναι πρόβλημα καθώς καταναλώνει πολύ εύρος ζώνης.

Στο πρόγραμμα περιήγησης, η αυτόματη αναπαραγωγή βίντεο είναι απενεργοποιημένη ως εξής: κάντε κλικ στο σημάδι επιλογής στην επάνω δεξιά γωνία, υπάρχουν ρυθμίσεις και μετά βίντεο.

Στο Android - κάντε κλικ στις τρεις γραμμές στα δεξιά στη γραμμή εικονιδίου, εκεί "Ρυθμίσεις εφαρμογής" - "Αυτόματη αναπαραγωγή βίντεο" - ορίστε το "Απενεργοποίηση". ή "Μόνο Wi-Fi". Στην τελευταία περίπτωση, τα βίντεο θα αναπαράγονται αυτόματα μόνο όταν συνδέονται μέσω Wi-Fi.

Μεταβείτε στη δημοσίευση

Για να μεταβείτε από τη ροή σε μια συγκεκριμένη δημοσίευση, απλώς κάντε κλικ στην ημερομηνία δημοσίευσης και μπορείτε να αποκτήσετε έναν σύνδεσμο προς τη δημοσίευση κάνοντας απλώς δεξί κλικ στην ημερομηνία και επιλέγοντας «Αντιγραφή συνδέσμου» εκεί. Ευχαριστώ για αυτή τη συμβουλή σαμόν , zz_z_z , μπουρχουμία .

Σίγουρα, το μυστηριώδες Facebook έχει ακόμα πολλά μυστικά στα οποία δεν έχω καταφέρει ακόμα.

Αν γνωρίζετε άλλα μυστικά του Facebook, γράψτε στα σχόλια, θα τα προσθέσω στην ανάρτηση.


Αποθηκεύτηκε

Η απόκτηση ιδιωτικών δεδομένων δεν σημαίνει πάντα hacking - μερικές φορές δημοσιεύεται δημόσια. Η γνώση των ρυθμίσεων της Google και λίγη εφευρετικότητα θα σας επιτρέψουν να βρείτε πολλά ενδιαφέροντα πράγματα - από αριθμούς πιστωτικών καρτών μέχρι έγγραφα του FBI.

ΠΡΟΕΙΔΟΠΟΙΗΣΗ

Όλες οι πληροφορίες παρέχονται μόνο για ενημερωτικούς σκοπούς. Ούτε οι συντάκτες ούτε ο συγγραφέας ευθύνονται για οποιαδήποτε πιθανή βλάβη που προκαλείται από τα υλικά αυτού του άρθρου.

Σήμερα, τα πάντα είναι συνδεδεμένα στο Διαδίκτυο, με ελάχιστη ανησυχία για τον περιορισμό της πρόσβασης. Ως εκ τούτου, πολλά ιδιωτικά δεδομένα γίνονται θήραμα των μηχανών αναζήτησης. Τα ρομπότ Spider δεν περιορίζονται πλέον σε ιστοσελίδες, αλλά ευρετηριάζουν όλο το περιεχόμενο που είναι διαθέσιμο στο Διαδίκτυο και προσθέτουν συνεχώς μη δημόσιες πληροφορίες στις βάσεις δεδομένων τους. Το να ανακαλύψετε αυτά τα μυστικά είναι εύκολο - απλά πρέπει να ξέρετε πώς να ρωτήσετε για αυτά.

Αναζήτηση αρχείων

Σε ικανά χέρια, η Google θα βρει γρήγορα οτιδήποτε δεν βρίσκεται στο Διαδίκτυο, για παράδειγμα, προσωπικές πληροφορίες και αρχεία για επίσημη χρήση. Συχνά είναι κρυμμένα σαν ένα κλειδί κάτω από ένα χαλί: δεν υπάρχουν πραγματικοί περιορισμοί πρόσβασης, τα δεδομένα βρίσκονται απλώς στο πίσω μέρος του ιστότοπου, όπου δεν οδηγούν σύνδεσμοι. Η τυπική διεπαφή ιστού Google παρέχει μόνο βασικές ρυθμίσεις σύνθετης αναζήτησης, αλλά ακόμη και αυτές θα είναι επαρκείς.

Μπορείτε να περιορίσετε την αναζήτησή σας στο Google σε έναν συγκεκριμένο τύπο αρχείου χρησιμοποιώντας δύο τελεστές: filetype και ext . Το πρώτο καθορίζει τη μορφή που καθόρισε η μηχανή αναζήτησης από τον τίτλο του αρχείου, το δεύτερο καθορίζει την επέκταση αρχείου, ανεξάρτητα από το εσωτερικό του περιεχόμενο. Κατά την αναζήτηση και στις δύο περιπτώσεις, χρειάζεται μόνο να καθορίσετε την επέκταση. Αρχικά, ο τελεστής ext ήταν βολικός στη χρήση σε περιπτώσεις όπου το αρχείο δεν είχε συγκεκριμένα χαρακτηριστικά μορφής (για παράδειγμα, για αναζήτηση αρχείων διαμόρφωσης ini και cfg, τα οποία θα μπορούσαν να περιέχουν οτιδήποτε). Τώρα οι αλγόριθμοι της Google έχουν αλλάξει και δεν υπάρχει ορατή διαφορά μεταξύ των χειριστών - τα αποτελέσματα στις περισσότερες περιπτώσεις είναι τα ίδια.


Φιλτράρισμα των αποτελεσμάτων

Από προεπιλογή, το Google αναζητά λέξεις και, γενικά, τυχόν χαρακτήρες που έχουν εισαχθεί σε όλα τα αρχεία σε σελίδες με ευρετήριο. Μπορείτε να περιορίσετε την περιοχή αναζήτησης κατά τομέα ανώτατου επιπέδου, έναν συγκεκριμένο ιστότοπο ή με τη θέση της ακολουθίας αναζήτησης στα ίδια τα αρχεία. Για τις δύο πρώτες επιλογές, χρησιμοποιήστε τον χειριστή τοποθεσίας, ακολουθούμενο από το όνομα του τομέα ή της επιλεγμένης τοποθεσίας. Στην τρίτη περίπτωση, ένα ολόκληρο σύνολο τελεστών σάς επιτρέπει να αναζητήσετε πληροφορίες σε πεδία υπηρεσιών και μεταδεδομένα. Για παράδειγμα, το allinurl θα βρει το δεδομένο στο σώμα των ίδιων των συνδέσμων, allinanchor - στο κείμενο που είναι εξοπλισμένο με την ετικέτα , allintitle - σε τίτλους σελίδων, allintext - στο σώμα των σελίδων.

Για κάθε χειριστή υπάρχει μια ελαφριά έκδοση με μικρότερο όνομα (χωρίς το πρόθεμα all). Η διαφορά είναι ότι το allinurl θα βρει συνδέσμους με όλες τις λέξεις και το inurl θα βρει συνδέσμους μόνο με την πρώτη από αυτές. Η δεύτερη και οι επόμενες λέξεις από το ερώτημα μπορούν να εμφανιστούν οπουδήποτε στις ιστοσελίδες. Ο τελεστής inurl διαφέρει επίσης από έναν άλλο χειριστή με παρόμοια σημασία - τοποθεσία. Το πρώτο σάς επιτρέπει επίσης να βρείτε οποιαδήποτε ακολουθία χαρακτήρων σε έναν σύνδεσμο προς το έγγραφο που αναζητήσατε (για παράδειγμα, /cgi-bin/), το οποίο χρησιμοποιείται ευρέως για την εύρεση στοιχείων με γνωστά τρωτά σημεία.

Ας το δοκιμάσουμε στην πράξη. Παίρνουμε το φίλτρο allintext και κάνουμε το αίτημα να παράγει μια λίστα με αριθμούς και κωδικούς επαλήθευσης πιστωτικών καρτών που θα λήξουν μόνο σε δύο χρόνια (ή όταν οι ιδιοκτήτες τους κουραστούν να ταΐζουν τους πάντες).

Allintext: ημερομηνία λήξης αριθμού κάρτας /2017 cvv

Όταν διαβάζετε στις ειδήσεις ότι ένας νεαρός χάκερ «παραβίασε τους διακομιστές» του Πενταγώνου ή της NASA, κλέβοντας απόρρητες πληροφορίες, στις περισσότερες περιπτώσεις μιλάμε για μια τέτοια βασική τεχνική χρήσης της Google. Ας υποθέσουμε ότι μας ενδιαφέρει μια λίστα με τους υπαλλήλους της NASA και τα στοιχεία επικοινωνίας τους. Σίγουρα μια τέτοια λίστα είναι διαθέσιμη σε ηλεκτρονική μορφή. Για ευκολία ή λόγω επίβλεψης, μπορεί επίσης να βρίσκεται στον ίδιο τον ιστότοπο του οργανισμού. Είναι λογικό ότι σε αυτή την περίπτωση δεν θα υπάρχουν σύνδεσμοι προς αυτό, αφού προορίζεται για εσωτερική χρήση. Ποιες λέξεις μπορεί να υπάρχουν σε ένα τέτοιο αρχείο; Τουλάχιστον - το πεδίο "διεύθυνση". Η δοκιμή όλων αυτών των υποθέσεων είναι εύκολη.


Inurl:nasa.gov τύπος αρχείου:xlsx "διεύθυνση"


Χρησιμοποιούμε γραφειοκρατία

Ευρήματα όπως αυτό είναι μια ωραία πινελιά. Πραγματικά αξιόπιστη γνώση παρέχεται από μια πιο λεπτομερή γνώση των χειριστών της Google για webmasters, το ίδιο το Δίκτυο και τις ιδιαιτερότητες της δομής αυτού που αναζητείται. Γνωρίζοντας τις λεπτομέρειες, μπορείτε εύκολα να φιλτράρετε τα αποτελέσματα και να βελτιώσετε τις ιδιότητες των απαραίτητων αρχείων, προκειμένου να λάβετε πραγματικά πολύτιμα δεδομένα στα υπόλοιπα. Είναι αστείο που η γραφειοκρατία έρχεται να σώσει εδώ. Παράγει τυπικές συνθέσεις που είναι βολικές για την αναζήτηση μυστικών πληροφοριών που διέρρευσαν κατά λάθος στο Διαδίκτυο.

Για παράδειγμα, η σφραγίδα δήλωσης διανομής, υποχρεωτική στο γραφείο του Υπουργείου Άμυνας των ΗΠΑ, σημαίνει τυποποιημένους περιορισμούς στη διανομή του εγγράφου. Το γράμμα Α υποδηλώνει δημόσιες εκδόσεις στις οποίες δεν υπάρχει τίποτα μυστικό. B - προορίζεται μόνο για εσωτερική χρήση, C - αυστηρά εμπιστευτικό και ούτω καθεξής μέχρι το F. Το γράμμα X ξεχωρίζει, το οποίο σηματοδοτεί ιδιαίτερα πολύτιμες πληροφορίες που αντιπροσωπεύουν ένα κρατικό μυστικό ανώτατου επιπέδου. Ας αναζητήσουν τέτοια έγγραφα όσοι υποτίθεται ότι θα το κάνουν εν ώρα υπηρεσίας και θα περιοριστούμε σε αρχεία με το γράμμα C. Σύμφωνα με την οδηγία DoDI 5230.24, αυτή η σήμανση αποδίδεται σε έγγραφα που περιέχουν περιγραφή κρίσιμων τεχνολογιών που εμπίπτουν στον έλεγχο των εξαγωγών . Τέτοιες προσεκτικά προστατευμένες πληροφορίες μπορούν να βρεθούν σε ιστότοπους στο domain.mil ανώτατου επιπέδου, που διατίθενται για τον Στρατό των ΗΠΑ.

"ΔΗΛΩΣΗ ΔΙΑΝΟΜΗΣ Γ" inurl:navy.mil

Είναι πολύ βολικό ο τομέας .mil να περιέχει μόνο τοποθεσίες από το Υπουργείο Άμυνας των Η.Π.Α. και τους συμβατικούς οργανισμούς του. Τα αποτελέσματα αναζήτησης με περιορισμό τομέα είναι εξαιρετικά καθαρά και οι τίτλοι μιλούν από μόνοι τους. Η αναζήτηση για ρωσικά μυστικά με αυτόν τον τρόπο είναι πρακτικά άχρηστη: το χάος επικρατεί στα domains.ru και.rf και τα ονόματα πολλών οπλικών συστημάτων ακούγονται σαν βοτανικά (PP "Kiparis", αυτοκινούμενα όπλα "Akatsia") ή ακόμα και φανταστικά ( TOS “Buratino”).


Μελετώντας προσεκτικά οποιοδήποτε έγγραφο από έναν ιστότοπο στον τομέα .mil, μπορείτε να δείτε άλλους δείκτες για να κάνετε πιο συγκεκριμένη την αναζήτησή σας. Για παράδειγμα, μια αναφορά στους περιορισμούς εξαγωγής "Sec 2751", που είναι επίσης βολικό για την αναζήτηση ενδιαφέρουσες τεχνικές πληροφορίες. Κατά καιρούς αφαιρείται από τους επίσημους ιστότοπους όπου εμφανιζόταν κάποτε, επομένως εάν δεν μπορείτε να ακολουθήσετε έναν ενδιαφέρον σύνδεσμο στα αποτελέσματα αναζήτησης, χρησιμοποιήστε την προσωρινή μνήμη της Google (χειριστή προσωρινής μνήμης) ή τον ιστότοπο Αρχείο Διαδικτύου.

Σκαρφαλώνοντας στα σύννεφα

Εκτός από τα τυχαία αποχαρακτηρισμένα κυβερνητικά έγγραφα, στην κρυφή μνήμη της Google εμφανίζονται περιστασιακά σύνδεσμοι προς προσωπικά αρχεία από το Dropbox και άλλες υπηρεσίες αποθήκευσης δεδομένων που δημιουργούν "ιδιωτικούς" συνδέσμους σε δημόσια δημοσιευμένα δεδομένα. Είναι ακόμη χειρότερο με εναλλακτικές και σπιτικές υπηρεσίες. Για παράδειγμα, το ακόλουθο ερώτημα βρίσκει δεδομένα για όλους τους πελάτες της Verizon που έχουν εγκατεστημένο διακομιστή FTP και χρησιμοποιούν ενεργά τον δρομολογητή τους.

Allinurl:ftp://verizon.net

Υπάρχουν τώρα περισσότεροι από σαράντα χιλιάδες τέτοιοι έξυπνοι άνθρωποι και την άνοιξη του 2015 ήταν πολλοί περισσότεροι. Αντί για το Verizon.net, μπορείτε να αντικαταστήσετε το όνομα οποιουδήποτε γνωστού παρόχου και όσο πιο διάσημο είναι, τόσο μεγαλύτερο μπορεί να είναι το αλίευμα. Μέσω του ενσωματωμένου διακομιστή FTP, μπορείτε να δείτε αρχεία σε μια εξωτερική συσκευή αποθήκευσης συνδεδεμένη στο δρομολογητή. Συνήθως αυτό είναι ένα NAS για απομακρυσμένη εργασία, ένα προσωπικό σύννεφο ή κάποιο είδος λήψης αρχείων peer-to-peer. Όλα τα περιεχόμενα τέτοιων μέσων ευρετηριάζονται από την Google και άλλες μηχανές αναζήτησης, ώστε να έχετε πρόσβαση σε αρχεία που είναι αποθηκευμένα σε εξωτερικές μονάδες δίσκου μέσω απευθείας συνδέσμου.

Κοιτάζοντας τις ρυθμίσεις

Πριν από την εκτεταμένη μετάβαση στο cloud, απλοί διακομιστές FTP κυριαρχούσαν ως απομακρυσμένη αποθήκευση, η οποία είχε επίσης πολλά τρωτά σημεία. Πολλά από αυτά εξακολουθούν να είναι επίκαιρα σήμερα. Για παράδειγμα, το δημοφιλές πρόγραμμα WS_FTP Professional αποθηκεύει δεδομένα διαμόρφωσης, λογαριασμούς χρήστη και κωδικούς πρόσβασης στο αρχείο ws_ftp.ini. Είναι εύκολο να το βρείτε και να διαβάσετε, καθώς όλες οι εγγραφές αποθηκεύονται σε μορφή κειμένου και οι κωδικοί πρόσβασης κρυπτογραφούνται με τον αλγόριθμο Triple DES μετά από ελάχιστη συσκότιση. Στις περισσότερες εκδόσεις, αρκεί απλώς η απόρριψη του πρώτου byte.

Είναι εύκολο να αποκρυπτογραφήσετε τέτοιους κωδικούς πρόσβασης χρησιμοποιώντας το βοηθητικό πρόγραμμα WS_FTP Password Decryptor ή μια δωρεάν υπηρεσία web.

Όταν μιλάμε για παραβίαση ενός αυθαίρετου ιστότοπου, συνήθως εννοούν την απόκτηση κωδικού πρόσβασης από αρχεία καταγραφής και αντίγραφα ασφαλείας αρχείων διαμόρφωσης CMS ή εφαρμογών ηλεκτρονικού εμπορίου. Εάν γνωρίζετε την τυπική δομή τους, μπορείτε εύκολα να υποδείξετε τις λέξεις-κλειδιά. Γραμμές όπως αυτές που βρίσκονται στο ws_ftp.ini είναι εξαιρετικά κοινές. Για παράδειγμα, στο Drupal και στο PrestaShop υπάρχει πάντα ένα αναγνωριστικό χρήστη (UID) και ένας αντίστοιχος κωδικός πρόσβασης (pwd) και όλες οι πληροφορίες αποθηκεύονται σε αρχεία με την επέκταση .inc. Μπορείτε να τα αναζητήσετε ως εξής:

"pwd=" "UID=" ext:inc

Αποκάλυψη κωδικών πρόσβασης DBMS

Στα αρχεία διαμόρφωσης των διακομιστών SQL, τα ονόματα χρηστών και οι διευθύνσεις email αποθηκεύονται σε καθαρό κείμενο και οι κατακερματισμοί MD5 τους γράφονται αντί για κωδικούς πρόσβασης. Αυστηρά μιλώντας, είναι αδύνατο να τα αποκρυπτογραφήσετε, αλλά μπορείτε να βρείτε ένα ταίριασμα ανάμεσα στα γνωστά ζεύγη hash-password.

Υπάρχουν ακόμη DBMS που δεν χρησιμοποιούν καν κατακερματισμό κωδικού πρόσβασης. Τα αρχεία ρυθμίσεων οποιουδήποτε από αυτά μπορούν απλά να προβληθούν στο πρόγραμμα περιήγησης.

Intext:DB_PASSWORD τύπος αρχείου:env

Με την εμφάνιση των διακομιστών Windows, η θέση των αρχείων διαμόρφωσης καταλήφθηκε εν μέρει από το μητρώο. Μπορείτε να κάνετε αναζήτηση στους κλάδους του με τον ίδιο ακριβώς τρόπο, χρησιμοποιώντας το reg ως τύπο αρχείου. Για παράδειγμα, όπως αυτό:

Τύπος αρχείου:reg HKEY_CURRENT_USER "Password"=

Ας μην ξεχνάμε το αυτονόητο

Μερικές φορές είναι δυνατό να φτάσετε σε απόρρητες πληροφορίες χρησιμοποιώντας δεδομένα που ανοίχτηκαν κατά λάθος και έπεσαν στην προσοχή της Google. Η ιδανική επιλογή είναι να βρείτε μια λίστα με κωδικούς πρόσβασης σε κάποια κοινή μορφή. Μόνο οι απελπισμένοι άνθρωποι μπορούν να αποθηκεύσουν πληροφορίες λογαριασμού σε αρχείο κειμένου, έγγραφο Word ή υπολογιστικό φύλλο Excel, αλλά υπάρχουν πάντα αρκετές από αυτές.

Τύπος αρχείου:xls inurl:password

Από τη μια πλευρά, υπάρχουν πολλά μέσα για την αποτροπή τέτοιων περιστατικών. Είναι απαραίτητο να καθορίσετε επαρκή δικαιώματα πρόσβασης στο htaccess, να επιδιορθώσετε το CMS, να μην χρησιμοποιήσετε αριστερόστροφα σενάρια και να κλείσετε άλλες τρύπες. Υπάρχει επίσης ένα αρχείο με μια λίστα εξαιρέσεων robots.txt που απαγορεύει στις μηχανές αναζήτησης την ευρετηρίαση των αρχείων και των καταλόγων που καθορίζονται σε αυτό. Από την άλλη, αν η δομή του robots.txt σε κάποιον διακομιστή διαφέρει από την τυπική, τότε γίνεται αμέσως σαφές τι προσπαθούν να κρύψουν σε αυτόν.

Η λίστα των καταλόγων και των αρχείων σε οποιονδήποτε ιστότοπο προηγείται από το τυπικό ευρετήριο του. Εφόσον για λόγους υπηρεσίας πρέπει να εμφανίζεται στον τίτλο, είναι λογικό να περιορίζεται η αναζήτησή του στον τελεστή του τίτλου. Ενδιαφέροντα πράγματα βρίσκονται στους καταλόγους /admin/, /personal/, /etc/ ακόμα και /secret/.

Μείνετε συντονισμένοι για ενημερώσεις

Η συνάφεια είναι εξαιρετικά σημαντική εδώ: τα παλιά τρωτά σημεία κλείνουν πολύ αργά, αλλά το Google και τα αποτελέσματα αναζήτησής του αλλάζουν συνεχώς. Υπάρχει ακόμη και διαφορά μεταξύ ενός φίλτρου "τελευταίου δευτερολέπτου" (&tbs=qdr:s στο τέλος του URL αιτήματος) και ενός φίλτρου "σε πραγματικό χρόνο" (&tbs=qdr:1).

Το χρονικό διάστημα της τελευταίας ημερομηνίας ενημέρωσης του αρχείου υποδεικνύεται επίσης σιωπηρά από την Google. Μέσω της γραφικής διεπαφής web, μπορείτε να επιλέξετε μία από τις τυπικές περιόδους (ώρα, ημέρα, εβδομάδα κ.λπ.) ή να ορίσετε ένα εύρος ημερομηνιών, αλλά αυτή η μέθοδος δεν είναι κατάλληλη για αυτοματοποίηση.

Από την εμφάνιση της γραμμής διευθύνσεων, μπορείτε μόνο να μαντέψετε έναν τρόπο περιορισμού της παραγωγής των αποτελεσμάτων χρησιμοποιώντας την κατασκευή &tbs=qdr:. Το γράμμα y αφού ορίζει το όριο του ενός έτους (&tbs=qdr:y), το m δείχνει τα αποτελέσματα για τον τελευταίο μήνα, w - για την εβδομάδα, d - για την προηγούμενη ημέρα, h - για την τελευταία ώρα, n - για το λεπτό, και s - για το δεύτερο. Τα πιο πρόσφατα αποτελέσματα που μόλις ανακοίνωσε η Google βρίσκονται χρησιμοποιώντας το φίλτρο &tbs=qdr:1 .

Εάν πρέπει να γράψετε ένα έξυπνο σενάριο, θα είναι χρήσιμο να γνωρίζετε ότι το εύρος ημερομηνιών έχει οριστεί στο Google σε Ιουλιανή μορφή χρησιμοποιώντας τον τελεστή daterange. Για παράδειγμα, με αυτόν τον τρόπο μπορείτε να βρείτε μια λίστα εγγράφων PDF με τη λέξη εμπιστευτικά, τα οποία έχουν ληφθεί από την 1η Ιανουαρίου έως την 1η Ιουλίου 2015.

Εμπιστευτικός τύπος αρχείου:pdf daterange:2457024-2457205

Το εύρος υποδεικνύεται σε μορφή ιουλιανής ημερομηνίας χωρίς να λαμβάνεται υπόψη το κλασματικό μέρος. Η μη αυτόματη μετάφραση τους από το Γρηγοριανό ημερολόγιο είναι άβολη. Είναι πιο εύκολο να χρησιμοποιήσετε έναν μετατροπέα ημερομηνίας.

Στόχευση και φιλτράρισμα ξανά

Εκτός από τον καθορισμό πρόσθετων τελεστών στο ερώτημα αναζήτησης, μπορούν να σταλούν απευθείας στο σώμα του συνδέσμου. Για παράδειγμα, η προδιαγραφή filetype:pdf αντιστοιχεί στην κατασκευή as_filetype=pdf . Αυτό καθιστά βολικό να ζητήσετε διευκρινίσεις. Ας πούμε ότι η έξοδος των αποτελεσμάτων μόνο από τη Δημοκρατία της Ονδούρας καθορίζεται προσθέτοντας την κατασκευή cr=countryHN στη διεύθυνση URL αναζήτησης και μόνο από την πόλη Bobruisk - gcs=Bobruisk. Μπορείτε να βρείτε μια πλήρη λίστα στην ενότητα προγραμματιστών.

Τα εργαλεία αυτοματισμού της Google έχουν σχεδιαστεί για να κάνουν τη ζωή πιο εύκολη, αλλά συχνά προσθέτουν προβλήματα. Για παράδειγμα, η πόλη του χρήστη καθορίζεται από την IP του χρήστη μέσω του WHOIS. Με βάση αυτές τις πληροφορίες, η Google όχι μόνο εξισορροπεί το φορτίο μεταξύ των διακομιστών, αλλά αλλάζει και τα αποτελέσματα αναζήτησης. Ανάλογα με την περιοχή, για το ίδιο αίτημα, θα εμφανιστούν διαφορετικά αποτελέσματα στην πρώτη σελίδα και ορισμένα από αυτά ενδέχεται να είναι εντελώς κρυφά. Ο κωδικός δύο γραμμάτων μετά την οδηγία gl=country θα σας βοηθήσει να νιώσετε σαν κοσμοπολίτης και να αναζητήσετε πληροφορίες από οποιαδήποτε χώρα. Για παράδειγμα, ο κωδικός της Ολλανδίας είναι NL, αλλά το Βατικανό και η Βόρεια Κορέα δεν έχουν δικό τους κωδικό στο Google.

Συχνά, τα αποτελέσματα αναζήτησης καταλήγουν ακατάστατα ακόμα και μετά τη χρήση πολλών προηγμένων φίλτρων. Σε αυτήν την περίπτωση, είναι εύκολο να διευκρινιστεί το αίτημα προσθέτοντας πολλές λέξεις εξαίρεσης σε αυτό (ένα σύμβολο μείον τοποθετείται μπροστά από καθεμία από αυτές). Για παράδειγμα, η τραπεζική, τα ονόματα και το σεμινάριο χρησιμοποιούνται συχνά με τη λέξη Personal. Επομένως, τα πιο καθαρά αποτελέσματα αναζήτησης δεν θα εμφανίζονται από ένα παράδειγμα ερωτήματος εγχειριδίου, αλλά από ένα εκλεπτυσμένο:

Τίτλος:"Ευρετήριο /Personal/" -ονόματα -tutorial -banking

Ένα τελευταίο παράδειγμα

Ένας εξελιγμένος χάκερ διακρίνεται από το γεγονός ότι παρέχει στον εαυτό του όλα όσα χρειάζεται μόνος του. Για παράδειγμα, το VPN είναι ένα βολικό πράγμα, αλλά είτε ακριβό, είτε προσωρινό και με περιορισμούς. Η εγγραφή για μια συνδρομή για τον εαυτό σας είναι πολύ ακριβή. Είναι καλό που υπάρχουν ομαδικές συνδρομές και με τη βοήθεια της Google είναι εύκολο να γίνεις μέλος μιας ομάδας. Για να το κάνετε αυτό, απλώς βρείτε το αρχείο διαμόρφωσης Cisco VPN, το οποίο έχει μια μάλλον μη τυπική επέκταση PCF και μια αναγνωρίσιμη διαδρομή: Program Files\Cisco Systems\VPN Client\Profiles. Ένα αίτημα και γίνεσαι μέλος, για παράδειγμα, στη φιλική ομάδα του Πανεπιστημίου της Βόννης.

Τύπος αρχείου:pcf vpn Ή Ομάδα

ΠΛΗΡΟΦΟΡΙΕΣ

Η Google βρίσκει αρχεία διαμόρφωσης κωδικού πρόσβασης, αλλά πολλά από αυτά είναι κρυπτογραφημένα ή αντικαθίστανται με κατακερματισμούς. Αν δείτε συμβολοσειρές σταθερού μήκους, αναζητήστε αμέσως μια υπηρεσία αποκρυπτογράφησης.

Οι κωδικοί πρόσβασης αποθηκεύονται κρυπτογραφημένοι, αλλά ο Maurice Massard έχει ήδη γράψει ένα πρόγραμμα για την αποκρυπτογράφηση τους και το παρέχει δωρεάν μέσω του thecampusgeeks.com.

Η Google εκτελεί εκατοντάδες διαφορετικούς τύπους επιθέσεων και δοκιμές διείσδυσης. Υπάρχουν πολλές επιλογές, που επηρεάζουν δημοφιλή προγράμματα, μεγάλες μορφές βάσης δεδομένων, πολυάριθμα τρωτά σημεία της PHP, σύννεφα και ούτω καθεξής. Γνωρίζοντας τι ακριβώς ψάχνετε θα είναι πολύ πιο εύκολο να βρείτε τις πληροφορίες που χρειάζεστε (ειδικά τις πληροφορίες που δεν είχατε σκοπό να δημοσιοποιήσετε). Ο Shodan δεν είναι ο μόνος που τροφοδοτεί με ενδιαφέρουσες ιδέες, αλλά κάθε βάση δεδομένων ευρετηριασμένων πόρων δικτύου!



Συνιστούμε να διαβάσετε

Κορυφή