Социальная сеть Facebook становится все популярнее, соответственно увеличивается количество ее пользователей и среднее количество фейсбук-друзей у этих пользователей. Порой мы добавляем в друзья на Facebook малознакомых или совсем незнакомых людей, которых мы даже никогда не видели в реальной жизни.
И я уверен, что в связи с этим, у многих людей время от времени возникает необходимость публикации постов в фейсбук «не для всех». То есть когда Вы хотите, чтобы Вашу публикацию на фейсбук увидели только определенные люди из круга Ваших друзей, но не все. Или же наоборот, хотите скрыть публикацию от определенных людей на Facebook. Я бы даже сказал, что такая потребность есть у всех, но больинство просто не осознают ее, совсем не заботясь о приватности своих данных. И к сожалению, не все знают, что в Facebook есть тонкие настройки отображения публикации, которые помогают сохранять конфиденциальность в сети избежать проблем, вызванных теми или иными публикациями.
Когда Вы размещаете пост на Facebook , внизу под формой ввода Вы видите возможность настроики отображение поста, благодаря которой можете выбирать, кто может видеть вашу публикацию. По умолчанию, там доступны два варианта – «Доступно всем»(т.е. Ваша публикация будет доступна во всем Интернете), и «Друзья»(т. е. Вашу публикацию увидят только Ваши друзья на фейсбук).

Однако иногда этих настроек может быть недостаточно, поэтому Вы можете выбрать опцию «Дополнительные настройки».

В дополнительных настройках Вы можете выбрать следующие варианты отображения Вашего фейсбук-поста:


Также настройки позволяют расшарить Ваш пост только для Ваших коллег или для людей из Вашего региона, или же для своего собственного списка друзей.

Если же всех этих специально созданных разработчиками фейсбук опций Вам недостаточно, Вы можете создать свои настройки. Это очень удобно для частных случаев – например, Вы хотите расшарить фоточки с прошедшего корпоратива для своих коллег, но так, чтобы этого не увидел босс.
Для создания своего собственного правила отображения поста выберите в настройках публикации поста пункт «Настройки пользователя».

У Вас отобразится окно, в котором Вы можете выбрать как отдельных людей, для которых хотите публиковать пост (просто начните вводить имя человека и он появится в выпадающем списке), так и наоборот, людей для которых Ваш пост будет недоступен.

Все люди по своей природе очень любопытны. Поэтому им всегда очень интересно знать, что делают другие за персональным компьютером. Посмотреть историю просмотров можно несколькими способами. Здесь все зависит от того, что конкретно вам нужно. Можно посмотреть страниц в интернете или отследить, какую вел человек переписку, и так далее. Можно увидеть, какие программы запускались на компьютере, какова история просмотра сайтов.

Может возникнуть и другая ситуация. Например, вы прочитали какую-то интересную статью в интернете. Она вам понравилась, но вы не добавили ее в избранное. Заново найти эту страницу не получилось, особенно если попали на нее совершенно случайно. Вот в такой ситуации и необходима история просмотра. В ней можно увидеть список всех посещенных интернет-проектов. В браузере история просмотра включает в себя кеш браузера и cookies.

Как просмотреть удаленную историю посещений

Для того чтобы узнать историю просмотра сайтов, можно воспользоваться специальной программой. Например: DiscDigger, Easy File Undelete, Recuva. После скачивания и установки программу нужно запустить и найти специальный файл под названием Places, у которого расширение sqlite. Это и есть история просмотра интернет-проектов.

Необходимо знать, что если пользователь удалил такой список при помощи специализированных программ, то восстановить его будет очень трудно. В таком случае история просмотра будет утеряна навсегда.

Для ознакомления с ней в браузере необходимо нажать сочетание клавиш Ctrl+H. Вся история сохраняется в памяти персонального ПК в виде файлов. Когда вы удаляете ее, вы, другими словами, удаляете определенные файлы с жесткого диска. Нужно только знать, где они расположены.

Если используется браузер Explorer, то данный файл находится вот здесь: C:\Users\пользователь\AppData\Local\Microsoft\Windows\History

В браузере Firefox: C:\Users\пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\

В Google Chrome файл располагается вот здесь: C:\Users\пользователь\AppData\Local\Google\Chrome\User Data\Default

Здесь необходимо произвести замену «пользователя» на имя того, чья история нам нужна.

Еще одна интересная программа для просмотра истории

Рассмотрим еще один вариант, при помощи которого можно посмотреть историю. Для этого можно воспользоваться программой под названием Punto Switcher. Данная программа имеет очень удобную функцию. Она называется "Ведение дневника". Именно там происходит запись всего того, что пользователь делал на своем ПК. Для того чтобы такой доступ был только у вас, можно установить на него пароль. Необходимо помнить, что данный файл нужно периодически очищать, иначе программа может работать неправильно.

просмотров сайтов

Любой установленный на компьютере браузер ведет историю посещений и перемещений пользователей в интернете. Это происходит по умолчанию и доступно для просмотра кому угодно. Если же необходимо эти записи удалить, сам браузер предоставляет такую возможность.

Рассмотрим, как это сделать в самых популярных браузерах

  1. Если необходимо очистить историю в браузере Opera, то следует выполнить такие действия. Открываем меню браузера и находим раздел «Настройки». Здесь нужно выбрать опцию «Удалить личные данные». В окне настроек установки по умолчанию скрыты. Их необходимо развернуть, кликнув на ссылку «Детальная настройка». Нужно установить галочку напротив пункта «Очищение истории посещенных страниц». Также надо внимательно посмотреть, чтобы не удалить что-то необходимое.
  2. В Firefox поступаем так. Находим раздел под названием «Инструменты», и там нам будет нужна строка «Настройки». Откроется новое окно, и в нем нам понадобится закладка «Приватность». В ней кликаем на «Очистить сразу». Далее произойдет открытие окна под названием «Удаление ненужных данных». В нем проверяем, чтобы была метка на пункте журнала посещений. Выбираем то, что необходимо удалить, и нажимаем на кнопку «Удалить».
  3. Если у вас установлен Explorer, в нем история названа «Журнал обозревателя». Чтобы туда попасть, необходимо в меню найти раздел под названием «Сервис» и там выбрать строчку «Удалить журнал». После этого откроется новое окошко, и там находим «Удалить историю».
  4. В браузере Google Chrome можно сделать так: использовать комбинацию кнопок Ctrl+Shift+Del. А можно поступить по-другому. Переходим в раздел «Инструменты» и находим кнопку «Удаление данных о просмотренных документах». Браузер удаляет историю на глубину, которую можно указать самостоятельно. Это можно сделать в раскрывающемся списке. Ставим галочку у пункта «Очистить историю» и кликаем на кнопку удаления.
  5. Если вы используете то в нем существует отдельный раздел, который называется "История". Находится он в меню браузера.

Как удалить историю в "Яндексе"

"Яндекс" тоже предоставляет много возможностей для пользователей. Он сохраняет каждый посещенный интернет-проект. Если необходимо, можно посмотреть как историю посещений, так и историю загрузок.

Для удаления посещенных интернет-страниц открываем браузер и кликаем на значок, который похож на гаечный ключ. Находится он справа вверху после Здесь находим пункт «История», и там будет список всех посещенных страниц. Ставим галочку на тех страницах, что нужно удалить, и удаляем их.

Современные операционные системы дополнены программными средствами, которые позволяют решить любые задачи. Одним из этих дополнений является программа Microsoft Publisher. Она упрощает создание и публикацию высококачественных материалов и веб-страниц профессионального качества.

Программа Microsoft Publisher разработана специально для пользователей, которые серьезно подходят к созданию печатных работ. Publisher предоставляет в распоряжение пользователя необходимую комбинацию развитых функций настольной издательской системы, состоящей из шаблонов, средства проверки макета, совместимости с пакетом Microsoft Office, а также функций печати и публикации в Интернете. Использование этих возможностей оказывает серьезную помощь в повышении эффективности работы.

Функциональные возможности Microsoft Office Publisher:

Форматирование на уровне абзацев в программе Microsoft Office Word, включая отступления и интервалы, а также форматирования конца строки или абзаца.

Диалог для создания маркированных и нумерованных списков.

Функции поиска и замены текста в масштабах всей публикации или отдельного текстового блока.

Благодаря удобному и многофункциональному стартовом меню Publisher, можно быстрее приступить к работе.

Использование новых разделов области задач "New Publication)). Начинать работу можно по выбору типа публикации (для печати, отправки по электронной почте или размещения в Интернете), по выбору шаблона или создавать публикацию" с нуля ".

Использование области задач "Quick Publication Options" для настройки параметров публикации. Можно выбирать цветовое решение, схемы шрифтов, настройки макета страницы и элементы дизайна, после чего просто добавляется собственный текст и изображения.

В состав Publisher включены многочисленные шаблоны для настройки, помогает создать дизайн, и полный набор средств настольной издательской системы. Кроме того, функция "Автопреобразование" позволяет пользователям превращать любую публикацию для использования в Интернете.

В Publisher является полная поддержка профессиональных средств печати, в том числе четырёхцветного и печати в разноцветных тонах.

Publisher устанавливается при установке пакета Microsoft Office. После загрузки издательской системы на экране появляется окно Область задач, которая расположена в левой стороне экрана Publisher (в правой стороне экрана в других приложениях Office) выполняет поиск, открытие или создание новых документов, просмотр содержимого буфера обмена и форматирования публикаций. В поле задач дается наглядное представление о скопированных данных и образец текста, что позволяет легко подобрать нужный элемент для вставки в другие документы.

Как и во всех приложениях пакета Office, область задач представляет собой централизованное место, где пользователи могут создать новый файл или открыть существующий. Область задач "Новая публикация" в приложении Publisher сочетает в себе каталог Publisher (пункт просмотра макетов и типов публикаций при создании нового документа) и окно мастера.

Пользователи могут создать новую публикацию, начав с пересмотра набора макетов (например, "Дольки", "Решетки"), типа публикации (например, бюллетень, буклет), или же сразу начать с создания пустой публикации.

В новую версию приложения Publisher включена коллекция графических образцов, помогает выбрать нужный тип публикации.

В приложении Publisher теперь поддерживается буфер обмена Office. ("Правка" - "Буфер обмена"). С помощью усовершенствованного буфера обмена пользователи могут копировать до 24 элементов одновременно во всех приложениях пакета Office и сохранять данные и информацию в области задач.

В область задач встроенный поиск информации (в меню "Файл" выбрать команду "Найти"). Можно также искать папки и файлы, независимо от того, где они хранятся, одновременно продолжая работать с текущим документом. Кроме того, пользователи могут проводить индексацию файлов на компьютере. Поиск выполняется быстрее и эффективнее.

Макеты публикаций ускоряют выбор макета публикации и применения нового макета (в меню "Формат" выбрать команду "макеты публикаций»).

В панели задач также находятся Цветовые схемы (выбирается цвет публикации), шрифтовые схемы (в меню "Формат" выберите команду "Шрифтовые схемы»): с помощью шрифтовых схем можно легко и быстро подобрать набор шрифтов, хорошо сочетаются друг с другом. Шрифтовые схемы созданные на основе стилей и поддерживают стиле, имеющиеся в приложении Word. Можно применить шрифтовую схему к импортируемого документа Word или публикации, созданной в приложении Publisher. При этом шрифтовое и цветные схемы адекватным образом применяется ко всей публикации.

В области задач "Стили и форматирование" (меню "Формат" выберите команду "Стили и форматирование") показаны стиле и варианты форматирования, которые можно применить к тексту данного документа. Изменения, внесенные в любые параметры, немедленно отражаются в документе. Если пользователь создает собственный стиль, последний автоматически добавляется в список доступных вариантов.

В последней версии приложения Publisher появилась общая приложению Word, усовершенствованная функция слияния (в меню "Сервис" выберите команду "Слияние", а затем команду "Мастер слияний»). С помощью этой функции можно просто осуществить слияние в публикации, используя сведения из приложения Word, Outlook, Excel, Works и других широко распространенных адресных книг и баз данных. В Интернете есть тысячи картинок, звуков, фотографий и анимаций, доступ к которым может осуществляться непосредственно из приложения Publisher.

Библиотека Design Gallery Live (прежнее название - Clip Gallery Live) обновляется ежемесячно, и пользователи могут постоянно расширять свои возможности в области дизайна публикаций. Пользователи приложения

Publisher могут также найти версии своих любимых фотографий для печати (с более высоким разрешением) на компакт-дисках, поставляемых вместе с приложением Publisher 2002 (в меню "Вставка" выберите команду "Рисунок"),

В Publisher включены автофигуры, используемые в других приложениях семейства Office, (на вертикальной панели инструментов "Объекты" нажмите кнопку "Автофигуры"), среди готовых к использованию автофигур есть линии, соединители, основные фигуры, фигурные стрелки, элементы блок схем, выноски, звезды и ленты, можно изменять размер, поворачивать, отражать, закрашивать фигуры и комбинировать их с такими фигурами, как круги и квадраты, с целью создания более сложных фигур, если нужно добавить текст, его можно ввести в соответствующую автофигуру,

В диалоговом окне "Формат" являются следующие вкладки: "Цвета и линии", "Размер", "Макет", "Рисунок", "Надпись" и "Интернет". Они позволяют отформатировать объекты в меню "Формат" выберите команду "Формат объекта",

Предварительный просмотр позволяет просмотреть перед печатью дизайн, разметку и содержание публикации, можно также посмотреть цветоделения и треппинг (в меню "Файл" выбрать команду "Просмотр"), в горе экрана находятся панели инструментов, которые можно редактировать или создавать новые панели, для добавления пиктограмм в существующих панелей в меню "Сервис" выберите команду "Настройки",

В диалоге "Настройки," в поле Категории находятся все виды категорий команд, Они, в основном, группируются по имени тех меню, в которые входят, но есть списки команд и под именами категорий, которые нам редко встречаются либо не встречаются никогда,

Если в распространенных приложениях типа Microsoft Word существует категория "Все команды", и там простым визуальным просмотром вам легче найти свое, то самые распространенные для вставок команды собраны, кажется, в двух меню - Insert (Вставка) и Format (Формат), Панель инструментов "Настройка изображения" используется для изменения цвета и яркости, задача прозрачных цветов, обрезки картинки, вставки картинки, полученной с помощью сканера, изменения стиля линий и границ, выбора варианта обтекания текстом, форматирование картинки и восстановления ее исходных параметров (в меню "Вид" выберите "Панели инструментов" выберите "Настройки изображения").

Рассмотрим Панель инструментов. Она расположена в левой части экрана, левее рабочего поля.

Перечислим все элементы панели инструментов сверху вниз:

Select Objects (Выбор объектов, инструмент называют просто Стрелка)

Text Box (Текстовый блок, Фрейм)

Insert Table ... (Вставка Таблицы...);

WordArt ... (Вставка объекта WordArt)

Picture Frame (Фрейм Изображения)

Clip Organizer Frame (Фрейм Мастера клипов)

Line (Линия), Arrow (Стрелка)

Oval (Овал, Эллипс)

Rectangle (Прямоугольник)

AutoShapes (Автофигурьи)

Form Control (Управление Формами)

HTML Code Fragment ... (Фрагмент К HTML ...);

Design Gallery Object ... (Объект с Галереи дизайна). Создание публикации с нуля в MS Publisher

Для создания публикации с нуля необходимо выполнить следующие действия:

1. В меню "Файл" выберите команду "Создать".

2. В области задач "Создание публикации" в группе "Создать" выполняем одно из следующих действий: А. Для создания публикации, которую нужно распечатать, выбираем команду "Пустая публикация". Б. Для создания веб-страницы, выбираем команду "Пустая веб-страница".

3. Добавляем в публикацию текст, рисунки и любые другие необходимые объекты.

5. В поле «Папка» выбираем папку, в которую необходимо сохранить новую публикацию.

6. В поле "Имя файла" вводим имя файла для публикации.

7. В поле "Тип файла" выбираем "Файлы Publisher".

Использование макетов и шаблонов публикаций

Для создания публикаций с использованием макетов, выполняем следующие действия:

1. В меню "Файл" выберите команду "Создать"

2. В области задач "Новая публикация" в группе "Начать с макета" выбираем команду "Набор макетов".

3. На панели задач выбираем нужный набор макетов.

4. В окне просмотра коллекции выбираем нужный тип публикации.

Выбираем один из следующих вариантов: Чтобы изменить макет публикации, нажимаем в области задач кнопку "Макеты публикаций". Чтобы изменить цветовую схему публикации, выбираем в области задач команду "Цветные схемы". Чтобы изменить шрифтовую схему публикации, выбираем в области задач команду "Шрифтовые схемы". Чтобы изменить параметры содержания страницы при создании веб-страницы, бюллетеня или каталога публикаций, выбираем команду "Содержание страницы". Меняем или выбираем любые дополнительные параметры в панели задач для созданного типа публикации.

5. Заменяем в публикации текст мисцезаповнювача и рисунки на свои собственные или другие объекты.

7. В поле «Папка» выбираем папку, в которой необходимо сохранить новую публикацию.

8. В поле "Имя файла" вводим имя файла для публикации. В поле "Тип файла" выбираем "Файлы Publisher)). Нажимаем кнопку« Сохранить ».

Для создания публикации с помощью шаблонов, заранее создаем данный шаблон. Для этого после создания публикации, при ее хранении, в меню "Файл" выбираем "Сохранить как". В поле «Имя файла» вводим имя файла для шаблона. В поле "Тип файла" выбираем "Шаблон Publisher". Для создания публикации на основе созданного шаблона нужно:

1. В меню "Файл" выбрать команду "Создать".

2. В области задач "Новая публикация" в группе "Начать с макета" выбрать команду "Шаблоны".

3. В окне просмотра коллекции выбрать нужный шаблон.

4. Внести необходимые изменения.

6. В поле "Папка" выбрать папку, в которую необходимо сохранить новую публикацию.

7. В поле "Имя файла" введите имя файла для публикации.

8. В поле "Тип файла" выбрать "Файлы Publisher".

Общий план создания публикации (открытки)

1. Подобрать материал для создания открытки.

2. Обдумать размеры открытки, ее фон.

3. Продумать расположения объектов на рабочей области.

4. Определить количество используемых цветов.

5. Выбрать используемые шрифты, определить стили.

6. Приступить к созданию публикации .

Кто звонил с незнакомого номера и сопел в трубку? Кто такая «Лена из Мордора», появившаяся в телефонной книжке после субботней вечеринки? Введи 10 последних цифр телефона в строку поиска на «Фейсбуке», и, скорее всего, ты узнаешь ответы. По умолчанию возможность находить человека по телефонному номеру включена у всех пользователей.


Если не хочешь, чтобы этот фокус проходил с тобой, измени свои настройки конфиденциальности .


2. Отключи статус «Просмотрено» в сообщениях

Эта функция рушит отношения и жизни! Конечно, кому приятно, когда в открытую игнорируют лично подобранные смешные картинки и важные новости.


Если ты не из тех, кто может хладнокровно оставлять неотвеченными сообщения знакомых, воспользуйся расширением для браузера. Оно отключает в десктопной версии «Фейсбука» статус сообщений «Просмотрено/Не просмотрено». Для браузера «Хром» это Facebook Unseen . Для «Фаерфокса» и «Эксплорера» - Chat Undetected . Но есть и отрицательный момент: с этими расширениями ты тоже не сможешь видеть статус прочитанности.


3. Спрячь свой онлайн-статус от приставучих друзей

Если тебе окончательно надоел какой-нибудь друг, то отключи чат с ним. Нажми на шестеренку в правом столбце со списком друзей и выбери «Расширенные настройки».


Сообщения из выключенного чата будут храниться в папке «Входящие», но, в отличие от предыдущего пункта, ты не сможешь их прочитать незаметно.


4. Смотри в ленте новостей только посты от друзей и сообществ, на которые подписан

«Фейсбук» хочет каждого затянуть в свои трясины как можно глубже. Именно для этого он показывает пользователям залайканные и прокомментированные друзьями посты. Но есть способ оставить в своей ленте только записи друзей и сообществ, на которые ты подписан.

Установи в «Хроме» расширение friends feed . С ним посторонние посты будут или скрываться, или покрываться серой поволокой - выбирай в настройках.

5. Читай скрытые сообщения

Кто знает, может, твоя жизнь не так скучна, как кажется. Возможно, тебя звали на работу мечты, признавались в любви тайные воздыхательницы и угрожали убийством их поклонники. Но ты об этом ничего не знал, потому что «Фейсбук» помещает сообщения от посторонних пользователей в скрытую папку и никак тебя не уведомляет о них. Нажми на вкладку «Другое» (у многих она с недавних пор называется «Запрос на переписку») рядом с основными сообщениями и узри все, что было скрыто!

6. Скрой список своих друзей от посторонних глаз

Даже не будем строить догадки, почему ты можешь стесняться своих фейсбучных знакомых. Просто перейди на личной странице во вкладку «Друзья», нажми на карандаш и укажи, кто может видеть круг твоих товарищей по «Фейсбуку».

7. Отключи автовоспроизведение видео

Одним махом можно привнести немного спокойствия в свою ленту и сэкономить мобильный трафик. Для этого отключи автоматическое воспроизведение видеороликов. В родном приложении «Фейсбука» зайди в настройки аккаунта > «Видео и фото» > «Автозапуск» > выбери требуемую настройку.

8. Делись гифками на «Фейсбуке»

Любишь ли ты гифки так, как ? В случае положительного ответа рассказываем, как делиться ими на «Фейсбуке». Вставь в поле статуса ссылку на гифку (да-да, загрузить напрямую с компьютера не получится). После того как она подгрузится, ссылку можно удалить. Публикуй.

9. Меняй статус отношений без лишних драм

Между внутренним решением прекратить отношения и объявлением об этом второй стороне может пройти много времени. А начать искать новые романтические приключения в «Фейсбуке» хочется сразу. По умолчанию оповещение об изменении в личной жизни появляется в ленте у всех друзей. Так что не забудь выбрать настройку «Только я» в пункте «Информация» > «Семья и отношения».

10. Сохраняй интересные посты в закладки, чтобы прочитать их позже

Тысячи постов ежедневно появляются в твоей ленте «Фейсбука», все невозможно прочитать, даже если полностью отказаться от идеи поработать. К счастью, в соцсети есть встроенный сервис закладок. Чтобы сохранить пост на будущее, нажми стрелку в правом верхнем углу.

Для любой компании важно защищать конфиденциальные данные. Утечка клиентских логинов и паролей или потеря системных файлов, размещенных на сервере, может не только повлечь за собой финансовые убытки, но и уничтожить репутацию самой, казалось бы, надежной организации. Автор статьи — Вадим Кулиш .

Учитывая все возможные риски, компании внедряют новейшие технологии и тратят огромные средства, пытаясь предотвратить несанкционированный доступ к ценным данным.
Однако задумывались ли вы, что помимо сложных и хорошо продуманных хакерских атак, существуют простые способы обнаружить файлы , которые не были надежно защищены. Речь идет об операторах поиска — словах, добавляемых к поисковым запросам для получения более точных результатов. Но обо все по порядку.

Серфинг в Интернете невозможно представить без таких поисковых систем как Google, Yandex, Bing и других сервисов подобного рода. Поисковик индексируют множество сайтов в сети. Делают они это с помощью поисковых роботов, которые обрабатывают большое количество данных и делают их доступными для поиска.

Популярные операторы поисковых запросов Google

Использование следующих операторов позволяет сделать процесс поиска необходимой информации более точным:

* site: ограничивает поиск определенным ресурсом

Пример: запрос site:example.com найдет всю информацию, которую содержит Google для сайта example.com.

* filetype: позволяет искать информацию в определенном типе файлов

Пример: запрос покажет весь список файлов на сайте, которые присутствуют в поисковике Google.

* inurl: — поиск в URL ресурса

Пример: запрос site:example.com inurl:admin — ищет панель администрирования на сайте.

* intitle: — поиск в названии страницы

Пример: запрос site: example.com intitle:»Index of» — ищет страницы на сайте example.com со списком файлов внутри

* cache: — поиск в кэше Google

Пример: запрос cache:example.com вернет все закэшированные в системе страницы ресурса example.com

К сожалению, поисковые роботы не умеют определять тип и степень конфиденциальности информации. Поэтому они одинаково обрабатывают статью из блога, которая рассчитана на широкий круг читателей, и резервную копию базы данных, которая хранится в корневой директории веб-сервера и не подлежит использованию посторонними лицами.

Благодаря этой особенности, а также используя операторы поиска, злоумышленникам и удается обнаружить уязвимости веб-ресурсов, различные утечки информации (резервные копии и текст ошибок работы веб-приложения), скрытые ресурсы, такие как открытые панели администрирования, без механизмов аутентификации и авторизации.

Какие конфиденциальные данные могут быть найдены в сети?

Следует иметь в виду, что информация, которая может быть обнаружена поисковыми системами и потенциально может быть интересна хакерам, включает в себя:

* Домены третьего уровня исследуемого ресурса

Домены третьего уровня можно обнаружить с помощью слова «site:». К примеру, запрос вида site:*.example.com выведет все домены 3-го уровня для example.com. Такие запросы позволяют обнаружить скрытые ресурсы администрирования, системы контроля версий и сборки, а также другие приложения, имеющие веб-интерфейс.

* Скрытые файлы на сервере

В поисковую выдачу могут попасть различные части веб-приложения. Для их поиска можно воспользоваться запросом filetype:php site:example.com . Это позволяет обнаружить ранее недоступную функциональность в приложении, а также различную информацию о работе приложения.

* Резервные копии

Для поиска резервных копий используется ключевое слово filetype:. Для хранения резервных копий используются различные расширения файлов, но чаще всего используются расширения bak, tar.gz, sql. Пример запроса: site:*.example.com filetype:sql . Резервные копии часто содержат логины и пароли от административных интерфейсов, а также данные пользователей и исходный код веб-сайта.

* Ошибки работы веб-приложения

Текст ошибки может включать в себя различные данные о системных компонентах приложения (веб-сервер, база данных, платформа веб-приложения). Такая информация всегда очень интересна хакерам, так как позволяет получить больше информации об атакуемой системе и усовершенствовать свою атаку на ресурс. Пример запроса: site:example.com «warning» «error» .

* Логины и пароли

В результате взлома веб-приложения в сети Интернет могут появиться данные пользователей этого сервиса. Запрос filetype:txt «login» «password» позволяет найти файлы с логинами и паролями. Таким же образом можно проверить, не взломали ли вашу почту или какой-либо аккаунт. Просто сделайте запрос filetype:txt имя_пользователя_или_электронная_почта» .

Комбинации ключевых слов и строки поиска, используемые для обнаружения конфиденциальной информации, называются Google Dorks.

Специалисты Google собрали их в своей публичной базе данных Google Hacking Database . Это дает возможность представителю компании, будь то CEO, разработчик или вебмастер, выполнить запрос в поисковике и определить, насколько хорошо защищены ценные данные. Все дорки распределены по категориям для облегчения поиска.

Нужна помощь? Закажите консультацию специалистов по тестированию защищенности a1qa.

Как Google Dorks вошли в историю хакерства

Напоследок несколько примеров того, как Google Dorks помогли злоумышленникам получить важную, но ненадежно защищенную информацию:

Пример из практики №1. Утечка конфиденциальных документов на сайте банка

В рамках анализа защищенности официального сайта банка было обнаружено огромное количество pdf-документов. Все документы были обнаружены с помощью запроса «site:bank-site filetype:pdf». Интересным оказалось содержимое документов, так как там были планы помещений, в которых располагались отделения банка по всей стране. Это информация была бы очень интересна грабителям банков.

Пример из практики №2. Поиск данных платежных карт

Очень часто при взломе интернет-магазинов злоумышленники получают доступ к данным платежных карт пользователей. Для организации совместного доступа к этим данным злоумышленники используют публичные сервисы, которые индексируются Google. Пример запроса: «Card Number» «Expiration Date» «Card Type» filetype:txt.

Однако не стоит ограничиваться базовыми проверками. Доверьте комплексную оценку вашего продукта a1qa. Ведь хищение данных дешевле предотвратить, чем устранять последствия.