Google ve Yandex arama motorlarının operatörleri. jSQL Enjeksiyonunu kullanma talimatları - Kali Linux'ta SQL enjeksiyonlarını bulmak ve kullanmak için çok işlevli bir araç Inurl privat bild php adı altüst

Google.com'u kullanarak doğru şekilde arama yapma

Muhtemelen herkes Google gibi bir arama motorunun nasıl kullanılacağını biliyor =) Ancak, özel yapıları kullanarak bir arama sorgusunu doğru bir şekilde oluşturursanız, aradığınız sonuçlara çok daha verimli ve hızlı bir şekilde ulaşabileceğinizi herkes bilmiyor =) Bu makalede Bunu ve doğru arama yapmak için ne yapmanız gerektiğini göstermeye çalışacağım

Google, google.com'da arama yaparken özel anlam taşıyan çeşitli gelişmiş arama operatörlerini destekler. Genellikle bu ifadeler aramayı değiştirir, hatta Google'a tamamen farklı türde aramalar yapmasını söyler. Örneğin, tasarım bağlantı:özel bir operatördür ve istek bağlantı: www.google.com size normal bir arama sağlamaz, bunun yerine google.com'a bağlantı içeren tüm web sayfalarını bulur.
alternatif istek türleri

önbellek: Sorgunuza başka kelimeler eklerseniz Google, önbelleğe alınan belgede yer alan kelimeleri vurgulayacaktır.
Örneğin, önbellek:www.web sitesiönbelleğe alınmış içeriği "web" kelimesi vurgulanmış olarak gösterecektir.

bağlantı: Yukarıdaki arama sorgusu, belirtilen sorguya bağlantılar içeren web sayfalarını gösterecektir.
Örneğin: bağlantı: www.site http://www.site bağlantısı olan tüm sayfaları görüntüler

ilgili: Belirtilen web sayfasıyla "ilişkili" web sayfalarını görüntüler.
Örneğin, ilgili: www.google.com Google'ın ana sayfasına benzeyen web sayfalarını listeler.

bilgi: Sorgu Bilgileri: Talep ettiğiniz web sayfası hakkında Google'ın sahip olduğu bilgilerin bir kısmını sunacaktır.
Örneğin, bilgi:web sitesi forumumuz hakkında bilgiler gösterecektir =) (Armada - Yetişkin Web Yöneticileri Forumu).

Diğer bilgi talepleri

tanımlamak: Define: sorgusu, kendisinden sonra girdiğiniz kelimelerin çeşitli çevrimiçi kaynaklardan toplanan bir tanımını sağlayacaktır. Tanım, girilen ifadenin tamamı için olacaktır (yani, tam sorgudaki tüm kelimeleri içerecektir).

hisse senetleri: Hisse senetleri ile bir sorgulama başlatırsanız: Google, sorgu terimlerinin geri kalanını hisse senedi sembolleri olarak işleyecek ve bu sembollere ilişkin hazır bilgilerin gösterildiği bir sayfaya bağlantı verecektir.
Örneğin, hisse senetleri:Intel yahoo Intel ve Yahoo hakkında bilgi gösterecektir. (Şirket adını değil, son dakika haber simgelerini yazmanız gerektiğini unutmayın)

Sorgu Değiştiriciler

alan: Sorgunuza site: ifadesini eklerseniz Google, sonuçları o alanda bulduğu web siteleriyle sınırlandırır.
Ayrıca ru, org, com vb. gibi ayrı bölgelere göre de arama yapabilirsiniz ( site:com site:ru)

tüm başlıklar: allintitle: ile bir sorgu çalıştırırsanız Google, sonuçları başlıktaki tüm sorgu sözcükleriyle sınırlandırır.
Örneğin, allintitle: google araması görseller, Blog vb. gibi arama yoluyla tüm Google sayfalarını döndürür

başlık: Sorgunuza intitle: ifadesini eklerseniz Google, sonuçları başlığında o kelimeyi içeren dokümanlarla sınırlandırır.
Örneğin, başlık:İşletme

hepsi: Allinurl ile bir sorgu çalıştırırsanız: Google, sonuçları URL'deki tüm sorgu sözcükleriyle sınırlandırır.
Örneğin, allinurl: Google araması dokümanları google ile döndürecek ve başlıkta arama yapacaktır. Ayrıca, bir seçenek olarak, kelimeleri eğik çizgi (/) ile ayırabilirsiniz, böylece eğik çizginin her iki yanında bulunan kelimeler aynı sayfada aranacaktır: Örnek allinurl: foo/bar

giriş: Sorgunuza inurl: ifadesini eklerseniz Google, sonuçları URL'de o kelimeyi içeren dokümanlarla sınırlandırır.
Örneğin, Animasyon URL'si:site

metin: sayfanın metninde yalnızca belirtilen kelimeyi arar, bağlantıların başlığını ve metinlerini ve bunlarla ilgili olmayan diğer şeyleri göz ardı eder. Bu değiştiricinin bir türevi de vardır - tüm metin: onlar. ayrıca sorgudaki tüm kelimeler yalnızca metinde aranacaktır; bu da önemli olabilir; bağlantılarda sık kullanılan kelimeler göz ardı edilir
Örneğin, metin içi:forum

tarih aralığı: bir zaman çerçevesinde (tarih aralığı:2452389-2452389) yapılan aramalarda, saatlere ilişkin tarihler Jülyen formatında gösterilir.

Peki, ve her türlü ilginç sorgu örneği

Google için sorgu yazma örnekleri. Spam gönderenler için

URL'de:control.guest?a=sign

Site:books.dreambook.com “Ana Sayfa URL'si” “İmzala” inurl:sign

Site:www.freegb.net Ana Sayfa

Inurl:sign.asp “Karakter Sayısı”

“Mesaj:” inurl:sign.cfm “Gönderen:”

Inurl:register.php “Kullanıcı Kaydı” “Web Sitesi”

Inurl:edu/misafir defteri “Ziyaretçi Defterini İmzalayın”

Inurl:post “Yorum Gönder” “URL”

Inurl:/archives/ “Yorumlar:” “Bilgiyi hatırlıyor musunuz?”

“Komut Dosyası ve Ziyaretçi Defteri Oluşturan:” “URL:” “Yorumlar:”

Inurl:?action=add “phpBook” “URL”

Başlık:"Yeni Hikaye Gönder"

Dergiler

URL: www.livejournal.com/users/ mode=reply

Inurl en büyükjournal.com/ mode=yanıt

URL: fastbb.ru/re.pl?

URL: fastbb.ru /re.pl? "Ziyaretçi defteri"

Bloglar

URL:blogger.com/comment.g?”postID””anonim”

Inurl:typepad.com/ "Yorum gönder" "Kişisel bilgileri hatırlıyor musun?"

Inurl:greatestjournal.com/community/ “Yorum yayınla” “anonim posterlerin adresleri”

“Yorum yayınla” “anonim posterlerin adresleri” -

Intitle:"Yorum yayınla"

Inurl:pirillo.com “Yorum gönder”

Forumlar

Inurl:gate.html?”isim=Forumlar” “mod=yanıtla”

URL:”forum/posting.php?mode=reply”

Inurl:"mes.php?"

URL:”members.html”

URL:forum/üyelistesi.php?”

Şimdi size herhangi bir özel bilgi olmadan bir şeyi nasıl hackleyeceğinizi anlatacağım. Hemen bunun çok az faydası olduğunu söyleyeceğim, ama yine de.
Öncelikle sitelerin kendisini bulmanız gerekiyor. Bunu yapmak için google.com'a gidin ve dorks'u arayın

Inurl:pageid= inurl:games.php?id= inurl:page.php?file= inurl:newsDetail.php?id= inurl:gallery.php?id= inurl:article.php?id= inurl:show.php? id= inurl:staff_id= inurl:newsitem.php?num= inurl:readnews.php?id= inurl:top10.php?cat= inurl:historialeer.php?num= inurl:reagir.php?num= inurl:Stray- Questions-View.php?num= inurl:forum_bds.php?num= inurl:game.php?id= inurl:view_product.php?id= inurl:newsone.php?id= inurl:sw_comment.php?id= inurl: news.php?id= inurl:avd_start.php?avd= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl:news_view.php?id= inurl: select_biblio.php?id= inurl:humor.php?id= inurl:aboutbook.php?id= inurl:ogl_inet.php?ogl_id= inurl:fiche_spectacle.php?id= inurl:communique_detail.php?id= inurl:sem. php3?id= inurl:kategorie.php4?id= inurl:news.php?id= inurl:index.php?id= inurl:faq2.php?id= inurl:show_an.php?id= inurl:preview.php? id= inurl:loadpsb.php?id= inurl:opinions.php?id= inurl:spr.php?id= inurl:pages.php?id= inurl:announce.php?id= inurl:clanek.php4?id= inurl:participant.php?id= inurl:download.php?id= inurl:main.php?id= inurl:review.php?id= inurl:chappies.php?id= inurl:read.php?id= inurl: prod_detail.php?id= inurl:viewphoto.php?id= inurl:article.php?id= inurl:person.php?id= inurl:productinfo.php?id= inurl:showimg.php?id= inurl:view. php?id= inurl:website.php?id= inurl:hosting_info.php?id= inurl:gallery.php?id= inurl:rub.php?idr= inurl:view_faq.php?id= inurl:artikelinfo.php? id= inurl:detail.php?ID= inurl:index.php?= inurl:profile_view.php?id= inurl:category.php?id= inurl:publications.php?id= inurl:fellows.php?id= inurl :downloads_info.php?id= inurl:prod_info.php?id= inurl:shop.php?do=part&id= inurl:productinfo.php?id= inurl:collectionitem.php?id= inurl:band_info.php?id= inurl :product.php?id= inurl:releases.php?id= inurl:ray.php?id= inurl:produit.php?id= inurl:pop.php?id= inurl:shopping.php?id= inurl:productdetail .php?id= inurl:post.php?id= inurl:viewshowdetail.php?id= inurl:clubpage.php?id= inurl:memberInfo.php?id= inurl:section.php?id= inurl:theme.php ?id= inurl:page.php?id= inurl:shredder-categories.php?id= inurl:tradeCategory.php?id= inurl:product_ranges_view.php?ID= inurl:shop_category.php?id= inurl:transcript.php ?id= inurl:channel_id= inurl:item_id= inurl:newsid= inurl:trainers.php?id= inurl:news-full.php?id= inurl:news_display.php?getid= inurl:index2.php?option= inurl :readnews.php?id= inurl:top10.php?cat= inurl:newsone.php?id= inurl:event.php?id= inurl:product-item.php?id= inurl:sql.php?id= inurl :aboutbook.php?id= inurl:preview.php?id= inurl:loadpsb.php?id= inurl:pages.php?id= inurl:material.php?id= inurl:clanek.php4?id= inurl:announce .php?id= inurl:chappies.php?id= inurl:read.php?id= inurl:viewapp.php?id= inurl:viewphoto.php?id= inurl:rub.php?idr= inurl:galeri_info.php ?l= inurl:review.php?id= inurl:iniziativa.php?in= inurl:curriculum.php?id= inurl:labels.php?id= inurl:story.php?id= inurl:look.php? ID= inurl:newsone.php?id= inurl:aboutbook.php?id= inurl:material.php?id= inurl:opinions.php?id= inurl:announce.php?id= inurl:rub.php?idr= inurl:galeri_info.php?l= inurl:tekst.php?idt= inurl:newscat.php?id= inurl:newsticker_info.php?idn= inurl:rubrika.php?idr= inurl:rubp.php?idr= inurl: Offer.php?idf= inurl:art.php?idm= inurl:title.php?id= inurl:".php?id=1" inurl:".php?cat=1" inurl:".php?catid= 1" inurl:".php?num=1" inurl:".php?bid=1" inurl:".php?pid=1" inurl:".php?nid=1"

işte küçük bir liste. Sen seninkini kullanabilirsin. Ve böylece siteyi bulduk. Örneğin http://www.vestitambov.ru/
Daha sonra bu programı indirin

**Gizli İçerik: Bu gizli içeriği görebilmeniz için gönderi sayınızın 3 veya daha fazla olması gerekir.**

Tamam'ı tıklayın. Daha sonra kurbanın sitesini ekliyoruz.
Başlat'a basıyoruz. Daha sonra sonuçları bekliyoruz.
Ve böylece program bir SQL güvenlik açığı buldu.

Ardından Havij'i indirin, http://www.vestitambov.ru:80/index.php?module=group_programs&id_gp= alınan bağlantıyı oraya yapıştırın. Havij'in nasıl kullanılacağını ve nereden indirileceğini açıklamayacağım; Tüm. İhtiyacınız olan veriyi (yönetici şifresi) aldınız ve bundan sonrası hayal gücünüze kalmış.

Not: Bu benim ilk kez bir şeyler yazma girişimim. Bir sorun varsa özür dilerim

Bu sefer size salakların nasıl olmaması gerektiğini anlatmaya çalışacağım. Çünkü çoğu zaman salakları tamamen çılgın görünen müşterilerle çalışmak zorunda kalırsınız. Ve biraz konuştuktan sonra bu salakların parasını da onların ödediği ortaya çıktı. Genel olarak can sıkıcı bir durum) Ben aptallığımdan hem 300 rubleye hem de 20 rubleye salak satın aldım. Ama henüz iyi olacak aptallar yapacak ve arama motorunun ondan ihtiyacım olanı döndürecek yetkin bir kişiyle tanışmadım. Kimseyi gücendirmeye çalışmıyorum ve bu sadece benim kişisel görüşüm. Öncelikle satın almadan önce mutlaka 10-15 kapının kontrol edilmesini isteyin, sadece görsel olarak değerlendirin. Umarım bu rehberden sonra, halka açık bile denilemeyecek olanlardan isteğinize göre az çok özel salakları tespit edebileceksiniz. Gitmek! Örneklerle çalışmak benim için daha kolay, bu yüzden bazen karşılaşılan "oyun" tuzaklarının bir listesini çıkarmaya çalışacağım ve size nelere dikkat etmeniz gerektiğini anlatacağım:
Kod: error.php?gta_5= çerçeve

Şimdi bunu parçalara ayıralım: error.php - burada bu kelimenin bağlantıda bulunması gerektiği varsayılmaktadır. Aslında durum biraz farklı. Bir kelimenin bir bağlantıda bulunabilmesi için inurl: veya allinurl operatörüne uygulanması gerekir:

Diyelim ki bu kelimeyle bazı bağlantılara rastladık. Ancak sayfanın başlığına gönderme yapması gereken kısım (kapıya bakılırsa) burasıdır. Ne tür bir kodlayıcının oyun sitesinde error.php sayfası oluşturacağını bilmiyorum. Elbette böyle insanlar olacak. Ancak bu çok küçük bir yüzde olacaktır.

Bana göre sayfanın aşağı yukarı PHP kodlayıcıları tarafından kullanılan popüler bir isme sahip olması gerekir. Aptallarda istenmeyen birkaç sayfa daha (salak satıcıları genellikle rastgele kelimeler kullanır): Kod: gta5.php - kimse sayfayı farcry_primal.php olarak adlandırmaz farcry_primal.cfm - .cfm uzantısı ASP.NET'te kullanılır, evet , üzerine yazıyorlar, ancak PHP'deki kadar sık ​​değil. Ve böyle bir ada sahip bir sayfaya rastlamak büyük bir başarıdır kraamble.php How_to_work.php catch"in.php - jzooo.php sayfasının adında özel karakterler olmamalıdır - genel olarak ne tür olduğunu anlamıyorum bu sayfa game_of_trone.php - nadir bir sayfadır, + oyunlara atıfta bulunmaz, ancak büyük olasılıkla bir filmin başlığına atıfta bulunur, umarım yaklaşık mantığı anlarsınız.

Sayfanın mantıksal bir adı olmalı, asıl mesele bu. İsmin oyun temasıyla alakalı olup olmaması çok önemli değil. Kodlayıcılar tarafından çoğunlukla hangi sayfalar kullanılıyor ve genellikle aptallarda kullanılabilecek daha popüler sayfalar:

Index.php
özel.php
pm.php
kullanıcı.php
üyeler.php
alan.php
yapılandırma.php
arama.php
yönlendirme.php
r.php (aynı yönlendirme)
s.php (aynı arama)
mail.php forum.php
post.php hesap.php
çıkış.php
sorgu.php
q.php (aynı sorgu), vb.

Bunun gibi.

Kapıdaki sayfanın başlığı (varsa) tek heceli olmalı, sitede kullanıma uygun olmalı ve bir tür mantıksal alt metin taşımalıdır. Burada steam.php, steam_keys.php veya roulette.php gibi isimlerimizin olmaması sorun değil, daha fazla bağlantı bulmak bizim için önemli. Ve bir sorgudaki bir kelime web sitelerinde ne kadar sık ​​kullanılırsa o kadar iyidir. Dokümantasyonun geri kalanını kullanarak az çok ihtiyacımız olanı konuya göre seçeceğiz. Sayfa başlıklarını sıraladık, ancak en önemli şey bu değil.

İkinci kısma geçelim.

Bu GET isteğini karşılayın: ?gta_5 - Hemen söyleyeyim, böyle bir istek yok. (Bunun kişisel görüşüm olduğunu hatırlatmak isterim) İdeal olarak ihtiyacımız olan GET isteğinin veritabanına erişmesi ve SQL enjeksiyonu durumunda veritabanından çıktı hatasına neden olması gerekir. İhtiyacımız olan şey bu. Ancak gta_5 olarak adlandırılacak bir istek bulmak yine büyük şanstır. Ve onu bulursak savunmasız olmasına ihtiyacımız var. Bu yine ilgilendiğimiz bağlantıların çoğunu atar. İyi olmayan, kötü sorgulara birkaç örnek daha:

Oluk=
?paypal=
?qiwi_wallet=
?my_money=
?dai_webmoney=
?skdoooze=
?sadlkjadlkjswq=
?213123=
?777=

PayPal neden kötü bir istektir? Çünkü bu istekle PayPal seçimiyle veritabanına erişmek istediğimizi varsayıyoruz. Paypal veritabanını belki de şirketin kendisi dışında kimse saklamaz. Tekrar söylüyorum, savunuyorum.

Kısa, kullanışlı, hatırlanması kolay ve en azından bir miktar mantığa sahip oldukları için herkesin kullanmayı sevdiği iyi sorgu örnekleri:
?kimlik=
?kedi=
?cat_id=
?get=
?posta=
?çerçeve=
?r=
?redirect= (pekala, fikri anladınız)
?afiş=
?git=
?ayrıl=
?giriş=
?geçiş=
?şifre=
?kullanıcı adı=
?kullanıcı=
?arama=
?s=
?cüzdan=
?acc=
?denge=
?yap=
?sayfa=
?page_id=
?konu=
?forum=
?konu=
?indir=
?ücretsiz=
?mesaj=
Elbette süresiz olarak devam edebilirsiniz.
Ancak bunlar karma aptallara, oyun aptallarına, para aptallarına ve diğerlerine mükemmel şekilde uyum sağlayabilecek evrensel isteklerdir. Forumlarla, torrent siteleriyle ve diğer her şeyle karşılaşacağız. Örnek olarak oyun sorguları için faydalı olabilecek birkaç sorgu diyelim:
?oyun=
?game_id=
?savaş=
?günlük=
?takım=
?silah=
?inv= (envanter)
?oyun verileri=
?oyuncu=
?oyuncular=
?play= (video kliplerin olduğu sitelere rastlayacaksınız)
?playtag=
?eşleşme=

Yaklaşık olarak aynı sorgu mantığı ideal olarak diğer konulara da uygulanmalıdır. En azından biraz İngilizce bilmeniz ve ne tür kapılar aldığınızı anlamanız gerekiyor. Genel olarak 10-20 kapıya bakmak yeterlidir ve ne tür bir mega özel satın aldığınız ve gelecekte bu satıcıyla iletişime geçmeye değip değmeyeceği hemen anlaşılacaktır. Veya genel olarak, salaklarınızın sex.php içerdiğini görürseniz siyah yoluyla geri ödeme mi yapmalısınız? veya?photo= ve mağazalar için kapılar sipariş ettiniz. Bu tür rakamlara eller trenin altında

Ve böylece, nihayet - dorka'nın en önemli kısmı (bazen tamamen yoktur). GET isteğinin ismine (isteğin kendisine değil) baktıysak, şimdi tam olarak ihtiyacımız olanı bulmamıza yardımcı olabilecek bir isteğe geçiyoruz. Test salaklarımızdan bu kısım çerçevedir

Bunun kötü bir istek olduğunu söylemeyeceğim ancak oyun siteleri aradığımızı düşünürsek böyle bir isteğin etkililiği %15-20 civarındadır. Parçaları karıştırmak için veya yalnızca bağlantı sayısı için (sadece bir şeyi sızdırmak için), gayet iyi sonuç verecektir. İsteğin adı, salaklarla ilgili birçok derste ve kılavuzda doğru bir şekilde söylendiği gibi, konumuzla ilgili herhangi bir kelimeyi içerebilir. Oyun sorgularından sapmayalım o yüzden oyunlar için iyi, uygun sorgulara örnek vereceğim:
oyun
oyun
tecrübe
oyuncu
seviye
oyuncular
dota
Counter Strike
AWP | Aziimov
M19
NAVI
bedava Oyna
ücretsiz oyunlar
oyun indir
oyun forumu
oyun hakkında
ekran görüntüsü oyunu
oyun Kılavuzu

Burada yollarınızın temasının ne olduğu açık olmalıdır. Satın aldığınız salaklarda aşağıdakine benzer bir şey varsa (ve biz oyun olanları satın aldık): Kod: watch Freedom text dsadaswe 213123321 ledy gaga siktir et amerika bla bla kız göğüsleri bedava XXX porno futurama s01e13 Sonra tekrar, satıcıya mesaj göndermekten çekinmeyin ve salaklarınızı atın. Oyun sitelerini görmeyeceksiniz :) Bir şey daha, bu sorgularla operatörleri kullanabilirsiniz - intitle: , allintitle: , intext: , allintext: Burada, iki nokta üst üste işaretinden sonra, hemen yukarıdaki listeden oyun sorgusunun kendisi olacak (intitle: oyun, allintext: bedava oyna)

Görünüşe göre iletmek istediğim her şey. Temel olarak, makalenin en azından yeni başlayanlar için bir şekilde faydalı olacağını umuyorum (benim için faydalı olur ve birkaç yüz ruble tasarruf etmeme ve vicdansız odun satıcılarını onların yerine koymama yardımcı olur). Pekala, aşağı yukarı kendi başına nasıl salak yapılacağını anlarsan, çok sevinirim. Pratik yapın, gözünüzü/elinizi eğitin, salakların özellikle karmaşık hiçbir yanı yoktur. Ve son olarak, damperli kamyonda nasıl çalıştığını bilmiyorum, ancak a-ayrıştırıcı sakince Rusça sorgularla birçok bağlantıyı yiyor ve arıyor. Neden olmasın diye düşündüm. Test ettim ve etkisinden memnun kaldım. Gülebilirsin))

Frame.php?name= ücretsiz oyunlar
get.php?query= KS'yi indir
search.php?ok= oyun sunucuları

Web kaynaklarındaki herhangi bir güvenlik açığı araştırması, keşif ve bilgi toplama ile başlar.
İstihbarat, aktif olabilir - sitedeki dosya ve dizinlerin kaba kuvveti, güvenlik açığı tarayıcılarının başlatılması, siteye manuel olarak göz atılması veya pasif - farklı arama motorlarında bilgi arama. Bazen bir güvenlik açığı sitenin ilk sayfasını açmadan önce bile bilinir hale gelir.

Bu nasıl mümkün olabilir?
İnternette sürekli dolaşan arama robotları, ortalama bir kullanıcı için yararlı olan bilgilerin yanı sıra, genellikle saldırganların bir web kaynağına saldırmak için kullanabileceği şeyleri de kaydeder. Örneğin, komut dosyası hataları ve hassas bilgiler içeren dosyalar (yapılandırma dosyalarından ve günlüklerden, kimlik doğrulama verileri ve veritabanı yedeklerine sahip dosyalara kadar).
Bir arama robotunun bakış açısından, bir sql sorgusunun yürütülmesiyle ilgili bir hata mesajı, örneğin sayfadaki ürünlerin açıklamasından ayrılamayan düz metindir. Aniden bir arama robotu, herhangi bir nedenle sitenin çalışma klasörüne düşen .sql uzantılı bir dosyayla karşılaşırsa, bu, site içeriğinin bir parçası olarak algılanacak ve ayrıca dizine eklenecektir (muhtemelen şifreler dahil) içinde belirtilmiştir).

Bu tür bilgiler, "güvenlik açığı bulunan sayfaları" güvenlik açığı içermeyen sayfalardan ayırmaya yardımcı olan güçlü ve genellikle benzersiz anahtar kelimeler bilinerek bulunabilir.
Exploit-db.com'da anahtar kelimeler (sözde dorks) kullanan özel sorgulardan oluşan devasa bir veritabanı mevcuttur ve Google Hack Veritabanı olarak bilinir.

Neden Google?
Dork'lar öncelikle iki nedenden dolayı Google'ı hedef alıyor:
- anahtar kelimelerin (Tablo 1'de gösterilmektedir) ve özel karakterlerin (Tablo 2'de gösterilmektedir) en esnek söz dizimi;
− Google dizini hâlâ diğer arama motorlarınınkinden daha eksiksizdir;

Tablo 1 - Ana Google anahtar kelimeleri

Anahtar kelime
Anlam
Örnek
alan
Yalnızca belirtilen sitede arama yapın. Yalnızca URL'yi dikkate alır
site:somesite.ru - belirli bir alan adı ve alt alan adlarındaki tüm sayfaları bulur
inurl
Uri'de bulunan kelimelere göre arama yapın. CL'den farklı olarak. "site" kelimeleri, site adından sonraki eşleşmeleri arar
inurl:news - verilen kelimenin uri'de göründüğü tüm sayfaları bulur
metin içi
Sayfanın gövdesinde arama yapın
intext:”trafik sıkışıklığı” - olağan “trafik sıkışıklığı” isteğine tamamen benzer
yetki
Sayfa başlığında arayın. Etiketler arasındaki metin <br></td> <td width="214">intitle:”index of” - dizin listeleri olan tüm sayfaları bulur <br></td> </tr><tr><td width="214">dahili <br></td> <td width="214">Belirtilen uzantıya sahip sayfaları arayın <br></td> <td width="214">ext:pdf - tüm pdf dosyalarını bulur <br></td> </tr><tr><td width="214">dosya tipi <br></td> <td width="214">Şu anda tamamen sınıfa benzer. "dış" kelimesi <br></td> <td width="214">dosya türü:pdf - benzer <br></td> </tr><tr><td width="214">ilgili <br></td> <td width="214">Benzer konulara sahip siteleri arayın <br></td> <td width="214">ilgili:google.ru - analoglarını gösterecek <br></td> </tr><tr><td width="214">bağlantı <br></td> <td width="214">Buna bağlantı veren siteleri arayın <br></td> <td width="214">link:somesite.ru - buna bağlantısı olan tüm siteleri bulur <br></td> </tr><tr><td width="214">tanımlamak <br></td> <td width="214">Kelime tanımını göster <br></td> <td width="214">define:0day - terimin tanımı <br></td> </tr><tr><td width="214">önbellek <br></td> <td width="214">Sayfa içeriğini önbellekte göster (varsa) <br></td> <td width="214">önbellek:google.com - önbelleğe alınmış bir sayfayı açar <br></td> </tr></tbody></table><p>Tablo 2 - Google sorguları için özel karakterler <br></p><table><tbody><tr><td width="214"><b>Sembol</b><br></td> <td width="214"><b>Anlam</b><br></td> <td width="214"><b>Örnek</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Tam tabiri <br></td> <td width="214">intitle:“RouterOS yönlendirici yapılandırma sayfası” - yönlendiricileri arayın <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Herhangi bir metin <br></td> <td width="214">inurl: “bitrix*mcart” - savunmasız bir mcart modülüne sahip bitrix'teki siteleri arayın <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Herhangi bir karakter <br></td> <td width="214">Index.of - istek dizinine benzer <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Bir kelimeyi sil <br></td> <td width="214">error -warning - hata içeren ancak uyarı vermeyen tüm sayfaları göster <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Menzil <br></td> <td width="214">cve 2006..2016 - 2006'dan başlayarak yıllara göre güvenlik açıklarını gösterir <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Mantıksal "veya" <br></td> <td width="214">linux | pencereler - birinci veya ikinci kelimenin geçtiği sayfaları göster <br></td> </tr></tbody></table><br>Bir arama motoruna yapılan herhangi bir talebin yalnızca kelimelerle yapılan bir arama olduğunu anlamakta fayda var. <br>Sayfada meta karakterler (tırnak işaretleri, parantez, noktalama işaretleri vb.) aramanın faydası yoktur. Tırnak işaretleri içinde belirtilen ifadenin tam olarak aranması bile bir kelime aramasıdır ve ardından sonuçlarda tam bir eşleşme aranır. <p>Tüm Google Hack Veritabanı dorkları mantıksal olarak 14 kategoriye ayrılmıştır ve Tablo 3'te sunulmaktadır. <br>Tablo 3 – Google Hack Veritabanı Kategorileri <br></p><table><tbody><tr><td width="168"><b>Kategori</b><br></td> <td width="190"><b>Ne bulmanı sağlar?</b><br></td> <td width="284"><b>Örnek</b><br></td> </tr><tr><td width="168">Dayanak yerleri <br></td> <td width="190">Web kabukları, genel dosya yöneticileri <br></td> <td width="284">Listelenen web kabuklarının yüklendiği, saldırıya uğramış tüm siteleri bulun: <br>(intitle:"phpshell" VEYA intitle:"c99shell" VEYA intitle:"r57shell" VEYA intitle:"PHP Kabuğu" VEYA intitle:"phpRemoteView") `rwx` "uname" <br></td> </tr><tr><td width="168">Kullanıcı adlarını içeren dosyalar <br></td> <td width="190">Kayıt defteri dosyaları, yapılandırma dosyaları, günlükler, girilen komutların geçmişini içeren dosyalar <br></td> <td width="284">Hesap bilgilerini içeren tüm kayıt defteri dosyalarını bulun: <br><i>filetype:reg reg +intext:“internet hesap yöneticisi”</i><br></td> </tr><tr><td width="168">Hassas Dizinler <br></td> <td width="190">Çeşitli bilgiler içeren dizinler (kişisel belgeler, vpn yapılandırmaları, gizli depolar vb.) <br></td> <td width="284">VPN ile ilgili dosyaları içeren tüm dizin listelerini bulun: <br><i>"Yapılandırma" intitle:"Dizin" intext:vpn</i><br>Git depolarını içeren siteler: <br><i>(intext:"/.git dizini") ("ana dizin")</i><br></td> </tr><tr><td width="168">Web Sunucusu Tespiti <br></td> <td width="190">Web sunucusunun sürümü ve diğer bilgiler <br></td> <td width="284">JBoss sunucusu yönetim konsollarını bulun: <br><i>inurl:"/web-console/" intitle:"Yönetim Konsolu"</i><br></td> </tr><tr><td width="168">Savunmasız Dosyalar <br></td> <td width="190">Bilinen güvenlik açıklarını içeren komut dosyaları <br></td> <td width="284">Sunucudan rastgele bir dosya yüklemenize olanak tanıyan bir komut dosyası kullanan siteleri bulun: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Savunmasız Sunucular <br></td> <td width="190">Kurulum komut dosyaları, web kabukları, açık yönetim konsolları vb. <br></td> <td width="284">Kök olarak çalışan açık PHPMyAdmin konsollarını bulun: <br><i>intitle:phpMyAdmin "phpMyAdmin'e hoş geldiniz ***" "* üzerinde root@* olarak çalışıyor"</i><br></td> </tr><tr><td width="168">Hata mesajları <br></td> <td width="190">Çeşitli hatalar ve uyarılar genellikle CMS sürümünden şifrelere kadar önemli bilgileri açığa çıkarır <br></td> <td width="284">Veritabanına SQL sorguları yürütmede hata içeren siteler: <br><i>"Uyarı: mysql_query()" "geçersiz sorgu"</i><br></td> </tr><tr><td width="168">İlginç bilgiler içeren dosyalar <br></td> <td width="190">Sertifikalar, yedeklemeler, e-postalar, günlükler, SQL komut dosyaları vb. <br></td> <td width="284">Başlatma sql komut dosyalarını bulun: <br><i>filetype:sql ve “içine ekle” -site:github.com</i><br></td> </tr><tr><td width="168">Şifre içeren dosyalar <br></td> <td width="190">Parola içerebilecek her şey - günlükler, sql komut dosyaları vb. <br></td> <td width="284">Şifrelerin belirtildiği günlükler: <br><i>dosya tipi:</i><i>kayıt</i><i>metin:</i><i>şifre |</i><i>geçmek |</i><i>pw</i><br>Şifreleri içeren sql komut dosyaları: <br><i>dahili:</i><i>SQL</i><i>metin:</i><i>Kullanıcı adı</i><i>metin:</i><i>şifre</i><br></td> </tr><tr><td width="168">Hassas Çevrimiçi Alışveriş Bilgileri <br></td> <td width="190">Çevrimiçi satın alımlarla ilgili bilgiler <br></td> <td width="284">Pin kodlarını bulun: <br><i>dcid=</i><i>bn=</i><i>toplu iğne</i><i>kod=</i><br></td> </tr><tr><td width="168">Ağ veya güvenlik açığı verileri <br></td> <td width="190">Doğrudan web kaynağıyla ilgili olmayan ancak ağı veya diğer web dışı hizmetleri etkileyen bilgiler <br></td> <td width="284">Dahili ağ hakkında bilgi içeren otomatik proxy yapılandırma komut dosyalarını bulun: <br><i>inurl:proxy | inurl:wpad dahili:pac | dahili:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Giriş portallarını içeren sayfalar <br></td> <td width="190">Giriş formlarını içeren sayfalar <br></td> <td width="284">saplogon web sayfaları: <br><i>intext:"2016 SAP AG. Her hakkı saklıdır." intitle:"Oturum açma"</i><br></td> </tr><tr><td width="168">Çeşitli Çevrimiçi Cihazlar <br></td> <td width="190">Yazıcılar, yönlendiriciler, izleme sistemleri vb. <br></td> <td width="284">Yazıcı yapılandırma panelini bulun: <br><i>başlık:"</i><i>hp</i><i>lazerjet"</i><i>giriş:</i><i>SGK/</i><i>Yetki/</i><i>ayarlamak_</i><i>yapılandırma_</i><i>cihaz bilgisi.</i><i>htm</i><br></td> </tr><tr><td width="168">Öneriler ve Güvenlik Açıkları <br></td> <td width="190">Güvenlik açığı bulunan CMS sürümlerindeki web siteleri <br></td> <td width="284">Sunucuya rastgele bir dosya yükleyebileceğiniz savunmasız eklentileri bulun: <br><i>inurl:fckeditor -intext:"ConfigIsEnabled = Yanlış" intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Dork'lar daha çok tüm İnternet sitelerinde arama yapmaya odaklanıyor. Ancak hiçbir şey herhangi bir site veya sitedeki arama kapsamını sınırlamanızı engellemez. <br>Her Google sorgusu, sorguya "site:birsite.com" anahtar kelimesi eklenerek belirli bir siteye odaklanılabilir. Bu anahtar kelime herhangi bir aptala eklenebilir. <p><b>Güvenlik açığı aramasını otomatikleştirme</b><br>Bir arama motoru (google) kullanarak güvenlik açıklarını aramayı otomatikleştiren ve Google Hack Veritabanına dayanan basit bir yardımcı program yazma fikri bu şekilde doğdu.</p><p>Yardımcı program, phantomjs kullanılarak nodejs'de yazılmış bir komut dosyasıdır. Daha kesin olmak gerekirse, komut dosyası phantomjs'in kendisi tarafından yorumlanır. <br>Phantomjs, GUI'si olmayan, js koduyla ve kullanışlı bir API ile kontrol edilen tam teşekküllü bir web tarayıcısıdır. <br>Yardımcı program tamamen anlaşılır bir isim aldı - dorks. Bunu komut satırında (seçenekler olmadan) çalıştırarak birkaç kullanım örneğiyle ilgili kısa yardım alırız:</p><p>Şekil 1 - Ana salak seçeneklerinin listesi</p><p>Yardımcı programın genel sözdizimi şu şekildedir: dork “komut” “seçenek listesi”. <br>Tüm seçeneklerin ayrıntılı bir açıklaması Tablo 4'te sunulmaktadır.</p><p>Tablo 4 - Dorks sözdizimi <br></p><table border="1"><tbody><tr><td width="214"><b>Takım</b><br></td> <td width="214"><b>Seçenek</b><br></td> <td width="214"><b>Tanım</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-ben <br></td> <td width="214">Aptal kategorilerinin numaralandırılmış bir listesini yazdırın Google Hack Veritabanı <br></td> </tr><tr><td width="214">-c “kategori numarası veya adı” <br></td> <td width="214">Belirtilen kategorideki kapıları numaraya veya isme göre yükleyin <br></td> </tr><tr><td width="214">-q "ifade" <br></td> <td width="214">İstek üzerine bulunan dorkları indirin <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu bir dosyaya kaydedin (yalnızca -c|-q seçenekleriyle) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d "salak" <br></td> <td width="214">İsteğe bağlı bir salak ayarlayın (seçenek birçok kez kullanılabilir, -D seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-D "dosya" <br></td> <td width="214">Dosyadaki dorkları kullan <br></td> </tr><tr><td width="214">-s "site" <br></td> <td width="214">Siteyi ayarla (seçenek birçok kez kullanılabilir, -S seçeneğiyle kombinasyona izin verilir) <br></td> </tr><tr><td width="214">-S "dosya" <br></td> <td width="214">Siteleri bir dosyadan kullanın (her site için aptallar bağımsız olarak aranacaktır) <br></td> </tr><tr><td width="214">-f "filtre" <br></td> <td width="214">Ek anahtar kelimeler belirleyin (her aptala eklenecektir) <br></td> </tr><tr><td width="214">-t "ms sayısı" <br></td> <td width="214">Google'a yapılan istekler arasındaki aralık <br></td> </tr><tr><td width="214">-T "ms sayısı" <br></td> <td width="214">Bir captcha ile karşılaşıldığında zaman aşımı <br></td> </tr><tr><td width="214">-o "dosya" <br></td> <td width="214">Sonucu bir dosyaya kaydedin (yalnızca bir şeyin bulunduğu parçalar kaydedilecektir) <br></td> </tr></tbody></table><br>Ghdb komutunu kullanarak, istismar-db'deki tüm salaklıkları isteğe bağlı olarak alabilir veya kategorinin tamamını belirtebilirsiniz. Kategori 0'ı belirtirseniz, veritabanının tamamı kaldırılacaktır (yaklaşık 4,5 bin salak). <p>Şu anda mevcut olan kategorilerin listesi Şekil 2'de sunulmaktadır. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Şekil 2 - Mevcut GHDB dork kategorilerinin listesi</p><p>Google ekibi her aptalı Google arama motoruna yerleştirecek ve sonuçları eşleşmelere göre analiz edecektir. Bir şeyin bulunduğu yollar bir dosyaya kaydedilecektir. <br>Yardımcı program farklı arama modlarını destekler: <br>1 salak ve 1 site; <br>1 salak ve birçok site; <br>1 site ve birçok salak; <br>birçok site ve birçok salak; <br>Aptalların ve sitelerin listesi bir argüman veya bir dosya aracılığıyla belirtilebilir.</p><p><b>İşin gösterilmesi</b><br>Hata mesajları arama örneğini kullanarak herhangi bir güvenlik açığını aramaya çalışalım. Komut ile: dorks ghdb –c 7 –o error.dorks “Hata Mesajları” kategorisinde bilinen tüm dorklar Şekil 3'te gösterildiği gibi yüklenecektir. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 3 – “Hata Mesajları” kategorisindeki bilinen tüm salakların yüklenmesi</p><p>Dorks indirilir ve bir dosyaya kaydedilir. Şimdi geriye kalan tek şey bunları bir yere “ayarlamak” (bkz. Şekil 4). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 4 - İlgilendiğiniz sitenin Google önbelleğindeki güvenlik açıklarını arayın</p><p>Bir süre sonra incelenen sitede hatalar içeren birkaç sayfa keşfedilir (bkz. Şekil 5).</p><p><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 5 – Bulunan hata mesajları</p><p>Sonuç olarak, result.txt dosyasında hataya yol açan salakların tam listesini alıyoruz. <br>Şekil 6 site hatalarını aramanın sonucunu göstermektedir. <br><br>Şekil 6 – Hata arama sonucu</p><p>Bu aptalın önbelleğinde, komut dosyalarının mutlak yollarını, site içerik yönetim sistemini ve veritabanı türünü ortaya çıkaran tam bir geri izleme görüntülenir (bkz. Şekil 7). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 7 – Site tasarımına ilişkin bilgilerin açıklanması</p><p>Ancak GHDB'deki tüm salakların doğru sonuçlar vermediğini dikkate almakta fayda var. Ayrıca Google tam bir eşleşme bulamayabilir ve benzer bir sonuç gösterebilir.</p><p>Bu durumda kişisel salak listenizi kullanmak daha akıllıca olacaktır. Örneğin, örnekleri Şekil 8'de gösterilen "alışılmadık" uzantılara sahip dosyaları aramaya her zaman değer. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 8 - Normal bir web kaynağı için tipik olmayan dosya uzantılarının listesi</p><p>Sonuç olarak dorks google –D extensions.txt –f bank komutuyla Google, ilk istekten itibaren “alışılmadık” dosya uzantılarına sahip siteleri döndürmeye başlar (bkz. Şekil 9). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 9 - Bankacılık web sitelerinde "kötü" dosya türlerini arayın</p><p>Google'ın 32 kelimeden uzun sorguları kabul etmediğini unutmamakta fayda var.</p><p>Dorks google –d intext:”error|warning|notice|syntax” –f üniversite komutunu kullanma <br>PHP yorumlayıcı hatalarını eğitim amaçlı web sitelerinde arayabilirsiniz (bkz. Şekil 10). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 10 – PHP çalışma zamanı hatalarını bulma</p><p>Bazen bir veya iki salak kategorisini kullanmak uygun olmayabilir. <br>Örneğin sitenin Wordpress motoru üzerinde çalıştığı biliniyorsa o zaman WordPress’e özel modüllere ihtiyaç duyarız. Bu durumda Google Hack Veritabanı aramasını kullanmak uygundur. Dorks ghdb –q wordpress –o wordpress_dorks.txt komutu, Şekil 11'de gösterildiği gibi Wordpress'teki tüm dork'ları indirecektir: <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 11 – Wordpress ile ilgili Dork araması</p><p>Tekrar bankalara dönelim ve dorks google –D wordpress_dords.txt –f bank komutunu kullanarak Wordpress ile ilgili ilginç bir şey bulmaya çalışalım (bkz. Şekil 12). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 12 – Wordpress güvenlik açıklarını arayın</p><p>Google Hack Veritabanındaki aramanın 4 karakterden kısa kelimeleri kabul etmediğini belirtmekte fayda var. Örneğin, sitenin CMS'si bilinmiyor ancak dili biliniyorsa - PHP. Bu durumda, boruyu ve sistem arama yardımcı programını kullanarak ihtiyacınız olanı manuel olarak filtreleyebilirsiniz dorks –c all | findstr /I php > php_dorks.txt (bkz. Şekil 13): <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 13 – PHP'nin bahsedildiği tüm salakları arayın</p><p>Bir arama motorunda güvenlik açıklarını veya bazı hassas bilgileri aramak, yalnızca bu sitede önemli bir dizin varsa yapılmalıdır. Örneğin bir sitede 10-15 sayfa indekslenmişse bu şekilde herhangi bir şey aramak aptallıktır. Dizin boyutunu kontrol etmek kolaydır; Google arama çubuğuna "site:birsite.com" yazmanız yeterlidir. Yetersiz indekse sahip bir site örneği Şekil 14'te gösterilmektedir. <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Şekil 14 – Site indeksi boyutunun kontrol edilmesi</p><p>Şimdi tatsızlığa gelelim... Zaman zaman Google bir captcha isteyebilir - bu konuda yapabileceğiniz hiçbir şey yok - onu girmeniz gerekecek. Örneğin, “Hata Mesajları” kategorisinde (90 salak) arama yaparken captcha yalnızca bir kez göründü.</p><p>Phantomjs'in hem http hem de çorap arayüzü aracılığıyla bir proxy üzerinden çalışmayı da desteklediğini eklemekte fayda var. Proxy modunu etkinleştirmek için dorks.bat veya dorks.sh'de ilgili satırın açıklamasını kaldırmanız gerekir.</p><p>Araç kaynak kodu olarak mevcuttur</p> <p>Arama operatörleri (arama sorgusuna eklenen özel karakterler), bir site hakkında çok sayıda yararlı bilgi almanıza yardımcı olur. Onların yardımıyla arama aralığınızı önemli ölçüde daraltabilir ve ihtiyacınız olan bilgiyi bulabilirsiniz. Temel olarak farklı arama motorlarındaki operatörler aynıdır ancak farklılıklar da vardır. Bu nedenle Google ve Yandex operatörlerini ayrı ayrı ele alacağız.</p> <h2>Google Operatörleri</h2> <p><b>İlk önce en basit operatörleri ele alalım</b>:</p> <p><b>+ </b>- Artı operatörü aynı cümledeki kelimeleri bulmak için kullanılır, bu sembolü kelimelerin arasına eklemeniz yeterlidir. Örneğin, "kış + lastikler + + Nissan için" gibi bir istekte bulunarak, sorgudaki tüm kelimelerin tam setini içeren cümleler içeren siteleri arama sonuçlarında göreceksiniz.</p> <p><b>- </b>- "eksi" operatörü, istenmeyen kelimelerin sorgudan hariç tutulmasına yardımcı olacaktır. Örneğin, "The Godfather -online" talebinde bulunursanız, size film, inceleme, inceleme vb. hakkında bilgiler içeren siteler verilecek, ancak çevrimiçi görüntüleme olan siteler hariç tutulacaktır.</p> <p><b>.. </b>- belirtilen aralıktaki sayıları içeren sonuçların bulunmasına yardımcı olacaktır.</p> <p><b>@ Ve #</b>- sosyal ağların etiketlerine ve hashtag'lerine göre arama yapmak için semboller.</p> <p><img src='https://i1.wp.com/1ps.ru/files/blog/2016/operatory_2.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>VEYA</b>- “veya” operatörü, onun yardımıyla birkaç kelimeden en az birinin göründüğü sayfaları bulabilirsiniz.</p> <p><img src='https://i1.wp.com/1ps.ru/files/blog/2016/operatory_3.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>« » </b>- tırnak işaretleri, arama motoruna, girilen kelimelerin belirtilen sırada olduğu siteleri bulmanız gerektiğini söyler - tam olarak geçtiği yer.</p> <p><b>Karmaşık Operatörler</b>:</p> <p><b>alan:</b> belirli bir sitede gerekli bilgileri bulmanıza yardımcı olacaktır.</p> <p><img src='https://i0.wp.com/1ps.ru/files/blog/2016/operatory_4.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>önbellek:</b> bir sayfanın içeriği değiştiyse veya engellendiyse kullanışlı bir operatör. Önbelleğe alınmış sürümü gösterir. Örnek: önbellek:site</p> <p><b>bilgi:</b> Adresle ilgili tüm bilgilerin görüntülenmesine yarar.</p> <p><img src='https://i2.wp.com/1ps.ru/files/blog/2016/operatory_5.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>ilgili:</b> Benzer içeriğe sahip siteleri bulmak için mükemmel bir operatör.</p> <p><img src='https://i2.wp.com/1ps.ru/files/blog/2016/operatory_6.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>tüm başlıklar:</b> başlık etiketinde istekte belirtilen kelimelerin bulunduğu sayfalar görüntülenir</p> <p><b>hepsi:</b> gerçekten ihtiyacınız olan sayfaları bulabileceğiniz mükemmel bir operatör. Sayfa adresinde belirtilen kelimeleri içeren siteleri gösterir. Ne yazık ki, İnternet'in Rusça bölümünde Kiril alfabesini kullanan çok az site var, bu nedenle allinurl:steklopakety veya Latince gibi harf çevirisini kullanmanız gerekecek.</p> <p><img src='https://i2.wp.com/1ps.ru/files/blog/2016/operatory_7.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>giriş:</b> yukarıdaki operatörle aynı şeyi yapar ancak seçim yalnızca bir kelime için gerçekleşir.</p> <p><b>tüm metin:</b> Sayfalar sayfanın içeriğine göre seçilir. Bazı bilgiler arıyorsanız faydalı olabilir, ancak site adresi unutulmuştur.</p> <p><img src='https://i0.wp.com/1ps.ru/files/blog/2016/operatory_8.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>metin:</b> tek bir kelime için aynı şey.</p> <p><b>Allinanchor:</b> operatör, açıklamasında anahtar kelimeler bulunan sayfaları gösterir. Örneğin: allinanchor: kol saati.</p> <p><b>İnanç:</b> aynı şey yalnızca bir anahtar kelime için de geçerlidir.</p> <h2>Yandex operatörleri</h2> <p><b>Basit Operatörler</b>:</p> <p><b>! </b>- anahtar kelimenin önüne yerleştirilir ve arama sonuçları, tam olarak aynı kelimenin belirtildiği sayfaları gösterir (kelime biçimini değiştirmeden).</p> <p><b>+ </b>- tıpkı Google'da olduğu gibi, sayfalar tüm kelimelerin artı işareti arasında belirtildiği şekilde görüntülenir.</p> <p><b>« » </b>- cümlenin tam eşleşmesini gösterir.</p> <p><b>() </b>- karmaşık sorgulardaki kelimeleri gruplamak için kullanılır.</p> <p><b>& </b>- bu operatör tarafından birleştirilen kelimelerin tek bir cümlede geçtiği sayfaları aramak için gereklidir.</p> <p><b>* </b>- tırnak içindeki eksik kelimeleri aramaya yarar. Örneğin: Rusya * ruhu. Bir * operatörü bir kelimenin yerine geçer.</p> <p>Aşağıdaki operatörler zaten Yandex gelişmiş aramasında yerleşiktir, bu nedenle bunları hatırlamanın bir anlamı yok, ancak yine de her birinin ne yaptığını açıklayacağız.</p> <p><b>başlık:</b> site sayfa başlıklarına göre arama</p> <p><b>URL'si:</b> belirli bir adreste bulunan sayfaları arayın; örneğin url:site/blog/*</p> <p><b>ev sahibi:</b> tüm ana bilgisayarı arar.</p> <p><b>alan:</b> burada arama sitenin tüm alt alanlarında ve sayfalarında gerçekleştirilir.</p> <p><b>giriş:</b> anahtar kelimeleri kullanarak yalnızca bu alanın sayfalarında arama yapın. Örneğin, inurl: blog sitesi</p> <p><b>mim:</b> belirli bir türdeki belgeleri arayın; örneğin mime:xls.</p> <p><img src='https://i1.wp.com/1ps.ru/files/blog/2016/operatory_9.jpg' width="100%" loading=lazy loading=lazy></p> <p><b>kedi:</b> Yandex.Katalog'da bulunan ve ayrıca bölgesi ve kategorisi belirtilen siteyle eşleşen siteleri arayın. Örneğin: araba kedisi:ID_category</p> <p>Bu operatörler arama motorunun kendisinde şöyle görünür:</p> <p><img src='https://i2.wp.com/1ps.ru/files/blog/2016/operatory_10.jpg' width="100%" loading=lazy loading=lazy></p> <p>Böylece, Google ve Yandex arama motoru operatörlerini doğru seçip kullanarak, site için bağımsız olarak anlamsal bir çekirdek oluşturabilir, çalışmadaki eksiklikleri ve hataları bulabilir, rakiplerin analizini yapabilir ve ayrıca harici bağlantıların nereye ve hangiye gittiğini öğrenebilirsiniz. senin siten.</p> <p>Çalışmalarınızda dikkate almadığımız başka operatörler kullanıyorsanız bunları yorumlarda paylaşın. tartışalım =)</p> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> <div style="clear:both;height:4px;"> </div> <div style="clear:both;"></div> </div> <div id="afterarticle"> <div id="taxarticles"> <div id="contenttaxblock"> <span class="title">Nesne <span>İle</span> başlık:</span> <table> <tr> <td id="topic"> <div class="taxtitle"><a href="https://cflink.ru/tr/software-for-windows/hd-audio-background-process-v-avtozagruzke-chto-eto-za-programma-sistemnye-processy-v/">Başlangıçta sistem işlemleri Başlangıçta realtek hd yöneticisi nedir</a></div> <a href="https://cflink.ru/tr/software-for-windows/hd-audio-background-process-v-avtozagruzke-chto-eto-za-programma-sistemnye-processy-v/"><img src="/uploads/2c94ac207361ddee242b4342f3454e1b.jpg" alt="Başlangıçta sistem işlemleri Başlangıçta realtek hd yöneticisi nedir" loading=lazy loading=lazy></a> <div class="taxtext">Bugün birçok program kendilerini sözde "startup" olarak kaydetmeyi seviyor. Bu, işletim sistemi önyüklendiğinde her zaman başlatılacakları ve RAM'de sessizce oturacakları anlamına gelir. Örneğin antivirüsler bunu yapar, ancak tam olarak ihtiyaç duydukları şey budur.</div> </td> <td id="topic"> <div class="taxtitle"><a href="https://cflink.ru/tr/programs/kak-sdelat-rasshirennyi-snippet-v-yandekse-yandeks-rasshirennye-snippety-snippet/">Yandex'de genişletilmiş pasaj nasıl yapılır</a></div> <a href="https://cflink.ru/tr/programs/kak-sdelat-rasshirennyi-snippet-v-yandekse-yandeks-rasshirennye-snippety-snippet/"><img src="/uploads/61f69409e521b81e4dcd12af60ffed32.jpg" alt="Yandex'de genişletilmiş pasaj nasıl yapılır" loading=lazy loading=lazy></a> <div class="taxtext">Snippet optimizasyonu, web sitesi SEO tanıtımı için her zaman çok önemli bir nokta olmuştur. Yandex'in "davranışsal faktörler" algoritmasının yeniliğiyle rolleri daha da arttı. Bu makalede aşağıdaki sorularla tanışacaksınız: 1. Arama snippet'i nedir</div> </td> </tr> <tr> <td id="topic"> <div class="taxtitle"><a href="https://cflink.ru/tr/windows-8/razgovor-smailikami-v-vk-kak-vstavit-smailiki-vo-vkontakte-kak/">VKontakte'ye ifadeler nasıl eklenir</a></div> <a href="https://cflink.ru/tr/windows-8/razgovor-smailikami-v-vk-kak-vstavit-smailiki-vo-vkontakte-kak/"><img src="/uploads/a2f3bc29b778dc572149368f0df697a6.jpg" alt="VKontakte'ye ifadeler nasıl eklenir" loading=lazy loading=lazy></a> <div class="taxtext">Diyaloglarda her şey net. Orada, ifadelerin listesini açın ve ihtiyacınız olanı seçin. Son zamanlarda geliştiriciler bu işlevi duvar direkleri için eklediler (bkz.). Ancak statü söz konusu olduğunda durum daha karmaşıktır. Ama aynı zamanda mümkün. Şimdi size nasıl smiley koyulacağını göstereceğim</div> </td> <td id="topic"> <div class="taxtitle"><a href="https://cflink.ru/tr/iron/proshivka-ili-pereproshivka-telefona-prestigio-multiphone-kak-proshit/">Prestigio Multipad PMP3370B tabletin fabrika montajıyla flaşlanması USB üzerinden Prestigio Dad 54 00'in yanıp sönmesi</a></div> <a href="https://cflink.ru/tr/iron/proshivka-ili-pereproshivka-telefona-prestigio-multiphone-kak-proshit/"><img src="/uploads/08e7c30e66704bb382bc03dc57f668bd.jpg" alt="Prestigio Multipad PMP3370B tabletin fabrika montajıyla flaşlanması USB üzerinden Prestigio Dad 54 00'in yanıp sönmesi" loading=lazy loading=lazy></a> <div class="taxtext">Prestigio Multipad nasıl flaşlanır? Prestigio Multipad tableti güncellemek için özel bir ürün yazılımı yoktur, bu nedenle resmi yazılımı kullanarak nasıl flaş yapacağınızı düşünmeye değer. Tablet bilgisayarlar için ürün yazılımı birleşik değil</div> </td> </tr> </table> <div style="clear:both;"></div> </div> </div> </div> <div id="adaptiveadsense"> </div> </div> <div id="right" class="frontright"> <div id='prazdniki_menu'><span class='prazdniki_title'>Popüler</span> <table class='prazdnikitable'> <tr> <td class='pr-col1'>2024-05-15 17:07:17</td> <td class='pr-col2'><a href='https://cflink.ru/tr/internet/infokommunikacionnye-seti-i-sistemy-svyazi-infokommunikacionnye/' class='allprazdnik'>Bilgi iletişim sistemleri ve ağları: kavram, sınıflandırma, modeller, cihaz özellikleri, uygulama ve konfigürasyon</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-15 17:07:17</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-xp/kak-samomu-sebe-pozvonit-na-mobilnyi-kak-zastavit/' class='allprazdnik'>İhtiyacınız olduğunda telefonunuzun çalmasını nasıl sağlarsınız?</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-14 16:40:08</td> <td class='pr-col2'><a href='https://cflink.ru/tr/iron/mobilnyi-platezh-mts-servis-legkii-platezh-mts-kak/' class='allprazdnik'>MTS Kolay Ödeme hizmeti MTS mobil ödeme nasıl kullanılır?</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-14 16:40:08</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-8/kak-raspechatat-stranicu-iz-interneta-na-printere-raspechatka-informacii-na/' class='allprazdnik'>Bir bilgisayardan veya dizüstü bilgisayardan yazıcıya bilgi yazdırmak mümkün mü?</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-13 16:55:13</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-xp/novye-vozmozhnosti-interfeisa/' class='allprazdnik'>Yeni arayüz özellikleri</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-13 16:55:13</td> <td class='pr-col2'><a href='https://cflink.ru/tr/software-for-windows/kak-udalit-fotografii-iz-facebook-kak-udalit-foto-iz-feisbuka-udalenie/' class='allprazdnik'>Facebook'tan fotoğraf nasıl silinir Fotoğraf içeren bir albümü silme</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-12 16:44:59</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-8/mozhno-pereustanovit-sistemu-s-fleshki-kak-ustanovit-vindu-s-fleshki/' class='allprazdnik'>Windows bir flash sürücüden nasıl yüklenir: talimatlar</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-12 16:44:59</td> <td class='pr-col2'><a href='https://cflink.ru/tr/iron/plaginy-i-temy-dlya-mozilla-firefox-kakie-dopolneniya-i-rasshireniya-stoit/' class='allprazdnik'>Firefox Firefox temasında Tema nasıl değiştirilir?</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-11 17:01:56</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-8/uslovnyi-operator-v-php-primer-uslovnye-konstrukcii-v-php/' class='allprazdnik'>PHP'de Koşul Cümleleri</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-10 17:47:11</td> <td class='pr-col2'><a href='https://cflink.ru/tr/internet/postkrossing---chto-eto-takoe-pochemu-interesno-i-nuzhno-li-vklyuchatsya/' class='allprazdnik'>Rus postcrossing: doğanın bir hatası Kartpostaldaki "iptal edilmiş pul" nedir</a><br> <td> </tr> </table> </div> <noindex> </noindex> <br> <center> </center> <div id='prazdniki_menu'><span class='prazdniki_title'>Yeni</span> <table class='prazdnikitable'> <tr> <td class='pr-col1'>2024-05-10 17:47:11</td> <td class='pr-col2'><a href='https://cflink.ru/tr/programs/rezhim-redaktirovaniya-vhozhdeniya-nanocad-kak-otsyuda-vyiti/' class='allprazdnik'>Buradan nasıl çıkılır: Vim hile sayfası</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-09 17:37:37</td> <td class='pr-col2'><a href='https://cflink.ru/tr/good-to-know/kak-ustanovit-russkii-yazyk-v-tor-brauzere-skachat-tor-brauzer-na/' class='allprazdnik'>Tor tarayıcısını Rusça olarak indirin</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-09 17:37:37</td> <td class='pr-col2'><a href='https://cflink.ru/tr/programs/ustanovka-kastomnogo-recovery-na-android-cwm-recovery-android-ustanovka-custom-recovery/' class='allprazdnik'>CWM Recovery Android - Özel Kurtarma'yı yükleme Özel kurtarma: ne seçilmeli</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-09 17:37:37</td> <td class='pr-col2'><a href='https://cflink.ru/tr/iron/prilozhenie-sistemnyi-ui-ostanovleno-na-samsung-galaxy-s7-chto-delat/' class='allprazdnik'>Samsung Galaxy S7'de "Sistem Kullanıcı Arayüzü uygulaması durdu"</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-08 17:36:36</td> <td class='pr-col2'><a href='https://cflink.ru/tr/software-for-windows/kak-zaiti-v-zavodskie-nastroiki-kak-sdelat-sbros-dannyh-hard-reset-factory-reset-na-samsung/' class='allprazdnik'>Samsung Galaxy'de veriler nasıl sıfırlanır (donanımdan sıfırlama, fabrika ayarlarına sıfırlama)</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-07 17:42:57</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-7/krepleniya-i-derzhateli-dlya-planshetov-i-telefonov-v-mashinu/' class='allprazdnik'>iPad mini için araç tutucusu Ipad araç tutucusu satın al</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-17 18:29:47</td> <td class='pr-col2'><a href='https://cflink.ru/tr/software-for-windows/hd-audio-background-process-v-avtozagruzke-chto-eto-za-programma-sistemnye-processy-v/' class='allprazdnik'>Başlangıçta sistem işlemleri Başlangıçta realtek hd yöneticisi nedir</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-17 18:29:47</td> <td class='pr-col2'><a href='https://cflink.ru/tr/programs/kak-sdelat-rasshirennyi-snippet-v-yandekse-yandeks-rasshirennye-snippety-snippet/' class='allprazdnik'>Yandex'de genişletilmiş pasaj nasıl yapılır</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-16 16:48:43</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-8/razgovor-smailikami-v-vk-kak-vstavit-smailiki-vo-vkontakte-kak/' class='allprazdnik'>VKontakte'ye ifadeler nasıl eklenir</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-15 17:07:17</td> <td class='pr-col2'><a href='https://cflink.ru/tr/iron/proshivka-ili-pereproshivka-telefona-prestigio-multiphone-kak-proshit/' class='allprazdnik'>Prestigio Multipad PMP3370B tabletin fabrika montajıyla flaşlanması USB üzerinden Prestigio Dad 54 00'in yanıp sönmesi</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-15 17:07:17</td> <td class='pr-col2'><a href='https://cflink.ru/tr/internet/infokommunikacionnye-seti-i-sistemy-svyazi-infokommunikacionnye/' class='allprazdnik'>Bilgi iletişim sistemleri ve ağları: kavram, sınıflandırma, modeller, cihaz özellikleri, uygulama ve konfigürasyon</a><br> <td> </tr> <tr> <td class='pr-col1'>2024-05-15 17:07:17</td> <td class='pr-col2'><a href='https://cflink.ru/tr/windows-xp/kak-samomu-sebe-pozvonit-na-mobilnyi-kak-zastavit/' class='allprazdnik'>İhtiyacınız olduğunda telefonunuzun çalmasını nasıl sağlarsınız?</a><br> <td> </tr> </table> </div> <br> <center> </center> </div> <div id="left_viral" class="bottomblock"> </div> <script> $(window).load(function() { $(".viralleftblock").css("display", "none") }); </script> <div style="clear:both"> </div> <div id="mobile_social"> <button id="mobile_fb" class="btn mobfix fb"></button><button id="mobile_vk" class="btn mobfix vk"></button> <button id="mobile_ok" class="btn mobfix ok"></button><button id="mobile_vbr" class="btn mobfix viber"></button> <button id="mobile_wa" class="btn mobfix whatsapp"></button> </div> </div> <div id="footermenu"> <div style="clear:both"> </div> <div id="credits"> <a href="">Reklamverenler için</a> | <a href="https://cflink.ru/tr/feedback/">Kişiler</a><br> <br> </div> </div> <center> </center> </div> <script type="text/javascript" src="/sites/all/themes/womanadvice/style/main.js"></script> </body> </html>