Форум Сообщества Практиков Конкурентной разведки (СПКР) » Технологии работы и инструменты конкурентной разведки » Google для КР (перечитывая книгу Дж. Лонга) |
<<Назад Вперед>> | Страницы: 1 2 3 4 | Печать |
Elena_Larina
Модератор форума
Всего сообщений: 223 Рейтинг пользователя: 9 Ссылка Дата регистрации на форуме: 25 нояб. 2010 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 9 ноября 2012 19:38 Сообщение отредактировано: 9 ноября 2012 19:38
Уважаемый Vinni! Полезней, чем Малаховец, увлекательнее чем Ле Карре. Респект. ---
Вопрос к блондинке. Какова вероятность встретить на улице динозавра? Блондинка отвечает... Мы ищем правильных людей, а не правильные резюме |
Алексей Мыльников
Долгожитель форума
Откуда: Волгоград Всего сообщений: 877 Рейтинг пользователя: 6 Ссылка Дата регистрации на форуме: 22 июня 2009 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 10 ноября 2012 11:10 Сообщение отредактировано: 10 ноября 2012 11:11 Vinni написал: В частности описывается инкрементальная подстановка, когда обнаружив файл с именем exhc-1.xls, стоит попробовать нет ли файла exhc-2.xls и так далее (привет СайтСпутнику, в котором реализован такой режим в версии Invisible). Да, это есть. Причем выполняется генерация массы вариантов, например, если ссылка: ret-4\exhc-1.xls, то можно прописать проверку множества URL: ret-1\exhc-1.xls, ret-1\exhc-2.xls, ret-1\exhc-3.xls, ... ret-2\exhc-1.xls ,... Подробнее в Иструкции в разделе "Поиск невидимых ссылок в окрестности видимой ссылки". Продолжу... |
Алексей Мыльников
Долгожитель форума
Откуда: Волгоград Всего сообщений: 877 Рейтинг пользователя: 6 Ссылка Дата регистрации на форуме: 22 июня 2009 |
Vinni написал: Вторая интересная вещь в третьей главе - рассказ про просмотр оглавлений директорий Это тоже есть. Поиск папок открытых выполняется не только в Google, но и в Yahoo по пакету (ниже показан пакет, создаваемый автоматически по параметру "Имя сайта" (ресурса или веб-папки) для поиска открытых папок на сайте nalog.ru): site:nalog.ru -inurl:htm -inurl:html intitle:"index of" "Parent Directory" || Google=100 site:nalog.ru -inurl:htm -inurl:html intitle:"index of" "Parent Directory" || Yahoo=100 ^^Exit>0 site:nalog.ru -inurl:htm -inurl:html intitle:"index of" "index of" || Google=100 site:nalog.ru -inurl:htm -inurl:html intitle:"index of" "index of" || Yahoo=100 ^^Exit>0 site:nalog.ru -inurl:htm -inurl:html intitle:"index of" || Google=100 site:nalog.ru -inurl:htm -inurl:html intitle:"index of" || Yahoo=100 Сначала идет строгий поиск: site:nalog.ru -inurl:htm -inurl:html intitle:"index of" "Parent Directory" Елси он ничего не нашел, то менее строгий: site:nalog.ru -inurl:htm -inurl:html intitle:"index of" "index of" Елси и он ничего не нашел, то ещё менее строгий: site:nalog.ru -inurl:htm -inurl:html intitle:"index of" Это как писал Винни в топике #4 - "редукция результата" "для уменьшения информационного шума". Если найдутся открытые папки, то они будут открыты, выполнится проход по их вложенным папкам и найденные файлы попадут в Карту сайта. Это из варианта Invisible. Продолжу... |
Алексей Мыльников
Долгожитель форума
Откуда: Волгоград Всего сообщений: 877 Рейтинг пользователя: 6 Ссылка Дата регистрации на форуме: 22 июня 2009 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 10 ноября 2012 11:42 Сообщение отредактировано: 10 ноября 2012 12:04 Vinni написал: Далее приводятся другие интересные запросы, позволяющие обнаружить документы, потенциально содержащие конфиденциальную информацию: Ниже в сообщении размещен текст пакета с параметрами для поиска всех интересных ссылок "одним махом". Его можно разбить на отдельные целевые. Можно добавить поиск интересных файлов и ссылок в других поисковиках или источниках. Можно добавить свои запросы в пакет. Например, сообщения #15 и #17 можно тоже "помеcтить" в пакет и выполнять одним махом и, немаловажно, без повтора ссылок, находимых по разным запросам, разными поисковиками, или по разным источникам. Запомнить все варианты запросов сложно, выполнять по-отдельности долго. ^^ТЕКСТ ПАКЕТА ^^Поиск ссылок и файлов, которые могут Быть интересны ^^Составлено по "следам" темы, созданный Vinni: forum.razved.info/index.php?t=3365 ^^<1>=nalog.ru;forum.razvd.info //Имя ресурса, на котором ищут ссылки и файлы ^^<3>=3;7;20;100 //Глубина поиска site:<1> filetype:xls username password email || Google=<3> ^^ пароли самые разные site:<1> filetype:xls inurl:”password.xls” || Google=<3> ^^ пароли site:<1> filetype:xls private || Google=<3> ^^ приватные данные 1 site:<1> filetype:xls Конфиденциально || Google=<3> ^^ приватные данные 2 site:<1> filetype:xls "секретно" || Google=<3> ^^ приватные данные 3 site:<1> Inurl:admin filetype:xls || Google=<3> ^^ административные данные site:<1> filetype:xls inurl:contact || Google=<3> ^^ контактная информация, адреса e-mail site:<1> filetype:xls inurl:”email.xls” || Google=<3> ^^ адреса E-mail, имена site:<1> allinurl: admin mdb || Google=<3> ^^ административные БД site:<1> filetype:mdb inurl:users.mdb || Google=<3> ^^ списки пользователей, адреса e-mail site:<1> Inurl:email filetype:mdb || Google=<3> ^^ списки пользователей, адреса e-mail site:<1> Data filetype:mdb || Google=<3> ^^ различные данные (используйте как базовый поиск) site:<1> Inurl:backup filetype:mdb || Google=<3> ^^ архивные копии БД site:<1> Inurl:profiles filetype:mdb || Google=<3> ^^ профили пользователей site:<1> Inurl:*db filetype:mdb || Google=<3> ^^ различные данные (используйте как базовый поиск) site:<1> inurl:temp | inurl:tmp | inurl:backup | inurl:bak || Google=<3> ^^ временные файлы и директории, а также архивные копии файлов |
Vinni
Администратор
Всего сообщений: 2136 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Спасибо, Алексей за предоставленные пакеты! |
Алексей Мыльников
Долгожитель форума
Откуда: Волгоград Всего сообщений: 877 Рейтинг пользователя: 6 Ссылка Дата регистрации на форуме: 22 июня 2009 |
Чтобы воспользоваться пакетом из сообщения #24 следует: - живьём скопировать его текст из сообщения в буфер обмена, - открыть программу SiteSputnik, в подменю "Золотого ключика" выбрать "Пакеты+ с параметрами - Создать - С чистого листа". - ввести имя создаваемого пакета, например, "Интересные ссылки", - восстановить из буфера обмена скопированный тест, оставив только его, и сохранить файл. Пакет с параметрами будет создан и доступен из SiteSputnik(a). Это делается один раз. Затем: - нажать на "Золотой ключик", потом на кнопку "Пакет+", - выбрать в открывшемся диалоге "Интересные ссылки", - ввести параметр - имя своего сайта и нажать на кнопку "Совместно". Для полного выполнения пакета достаточно иметь SiteSputnik Pro. |
Игорь Нежданов
Модератор форума
Прагматик Откуда: Советский Союз Всего сообщений: 1025 Рейтинг пользователя: 13 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Алексей Мыльников написал: Ниже в сообщении размещен текст пакета с параметрами для поиска всех интересных ссылок "одним махом". ... Очень разумное решение собрать в один пакет все запросы к Google для поиска дырок на сайте - спасибо! Экономия времени налицо. Да и гарантия, что не забыл какой то вариант. Уже использовал и получил результат. Кстати, это уже к Vinni, возможно есть еще интересные варианты использования запросов в Google, которые можно "вшить" в пакет к СайтСпутнику. ---
Есть вопрос - спрашивайте. На прямой вопрос будет прямой ответ... Лаборатория Перспективных Разработок |
Vinni
Администратор
Всего сообщений: 2136 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Конечно есть - |
Vinni
Администратор
Всего сообщений: 2136 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Сорри - не ту ссылку дал. Надо смотреть запросы в _ttp://www.exploit-db.com/google-dorks/ он регулярно пополняется Мне кажется, стоит добавить еще запросы
|
Игорь Нежданов
Модератор форума
Прагматик Откуда: Советский Союз Всего сообщений: 1025 Рейтинг пользователя: 13 Ссылка Дата регистрации на форуме: 7 июня 2009 |
Та ссылка тоже ничего так :) ---
Есть вопрос - спрашивайте. На прямой вопрос будет прямой ответ... Лаборатория Перспективных Разработок |
<<Назад Вперед>> | Страницы: 1 2 3 4 | Печать |
Форум Сообщества Практиков Конкурентной разведки (СПКР) » Технологии работы и инструменты конкурентной разведки » Google для КР (перечитывая книгу Дж. Лонга) |
Самые активные 20 тем | |