Головна - Безпека
Читати intitle всі публікації користувача. Конфіденційність Facebook: приховати те, що показано

Пошукова система Google (www.google.com) надає багато можливостей для пошуку. Всі ці можливості - неоціненний інструмент пошуку для користувача вперше потрапив в Інтернет і в той же час ще потужніша зброя вторгнення і руйнування в руках людей зі злими намірами, включаючи не тільки хакерів, а й некомп'ютерних злочинців і навіть терористів.
(9475 переглядів за 1 тиждень)

Денис Батранков
denisNOSPAMixi.ru

Увага:Ця стаття не є керівництвом до дії. Ця стаття написана для Вас, адміністратори WEB серверів, щоб у Вас зникло хибне відчуття, що Ви в безпеці, і Ви нарешті зрозуміли підступність цього методу отримання інформації та взялися за захист свого сайту.

Вступ

Я, наприклад, за 0.14 секунди знайшов 1670 сторінок!

2. Введемо інший рядок, наприклад:

inurl:"auth_user_file.txt"

трохи менше, але цього вже достатньо для вільного скачування та для підбору паролів (за допомогою того ж таки John The Ripper). Нижче я наведу ще низку прикладів.

Отже, Вам треба усвідомити, що пошукова машина Google відвідала більшість із сайтів Інтернету і зберегла в кеші інформацію, що міститься на них. Ця кешована інформація дозволяє отримати інформацію про сайт та вміст сайту без прямого підключеннядо сайту лише копаючись у тій інформації, яка зберігається всередині Google. Причому якщо інформація на сайті вже недоступна, то інформація в кеші ще, можливо, збереглася. Все, що потрібно для цього методу: знати деякі ключові слова Google. Цей технічний прийом називається Google Hacking.

Вперше інформація про Google Hacking з'явилася на розсилці Bugtruck ще три роки тому. У 2001 році цю тему було піднято одним французьким студентом. Ось посилання на цей лист http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. У ньому наведено перші приклади таких запитів:

1) Index of /admin
2) Index of /password
3) Index of /mail
4) Index of / +banques +filetype:xls (for france...)
5) Index of / +passwd
6) Index of/password.txt

Нашуміла ця тема в англо-читальній частині Інтернету зовсім недавно: після статті Johnny Long, що вийшла 7 травня 2004 року. Для більш повного вивчення Google Hacking раджу зайти на сайт цього автора http://johnny.ihackstuff.com. У цій статті я хочу ввести вас у курс справи.

Ким це може бути використано:
- Журналісти, шпигуни та всі ті люди, хто любить пхати носа не у свої справи, можуть використовувати це для пошуку компромату.
- Хакери, які розшукують потрібні цілі для злому.

Як працює Google.

Для продовження розмови нагадаю деякі з ключових слів, які використовуються у запитах Google.

Пошук за допомогою знака +

Google виключає із пошуку неважливі, на його думку, слова. Наприклад запитальні слова, прийменники та артиклі в англійською: наприклад are, of, where. У руському мовою Googleсхоже, всі слова вважає важливими. Якщо слово виключається з пошуку, Google пише про це. Щоб Google почав шукати сторінки з цими словами перед ними, потрібно додати знак + без пробілу перед словом. Наприклад:

ace +of base

Пошук за допомогою знаку –

Якщо Google знаходить велику кількість сторінок, з яких необхідно виключити сторінки з певною тематикою, можна змусити Google шукати тільки сторінки, на яких немає певних слів. Для цього треба вказати ці слова, поставивши перед кожним знак без пробілу перед словом. Наприклад:

рибалка-горілка

Пошук за допомогою знака ~

Можливо, що ви захочете знайти не лише вказане слово, але також його синоніми. Для цього перед словом вкажіть символ ~.

Пошук точної фрази за допомогою подвійних лапок

Google шукає на кожній сторінці всі входження слів, які ви написали в рядку запиту, причому йому не має значення взаємне розташування слів, головне щоб усі зазначені слова були на сторінці одночасно (це дія за умовчанням). Щоб знайти точну фразу – її треба взяти у лапки. Наприклад:

"підставка для книг"

Щоб було хоч одне із зазначених слів, потрібно вказати логічну операцію явно: OR. Наприклад:

книга безпека OR захист

Крім того, у рядку пошуку можна використовувати знак * для позначення будь-якого слова і. для позначення будь-якого символу.

Пошук слів за допомогою додаткових операторів

Існують пошукові оператори, які вказуються у рядку пошуку у форматі:

operator:search_term

Прогалини поруч із двокрапкою не потрібні. Якщо ви вставите пробіл після двокрапки, то побачите повідомлення про помилку, а перед ним, Google буде використовувати їх як звичайний рядок для пошуку.
Існують групи додаткових операторів пошуку: мови - вказують якою мовою ви хочете побачити результат, дата - обмежують результати за минулі три, шість або 12 місяців, входження - вказують де документа потрібно шукати рядок: скрізь, в заголовку, в URL, домени - здійснювати пошук за вказаним сайтом або навпаки виключити його з пошуку, безпечний пошук - блокують сайти, що містять вказаний тип інформації та видаляють їх зі сторінок результатів пошуку.
При цьому деякі оператори не потребують додаткового параметра, наприклад запит " cache:www.google.com" може бути викликаний як повноцінний рядок для пошуку, а деякі ключові слова, навпаки, вимагають наявності слова для пошуку, наприклад " site:www.google.com helpУ світлі нашої тематики подивимося на наступні оператори:

Оператор

Опис

Вимагає додаткового параметра?

пошук тільки за вказаним у search_term сайті

пошук лише у документах з типом search_term

знайти сторінки, які містять search_term у заголовку

знайти сторінки, які містять усі слова search_term у заголовку

знайти сторінки, які містять слово search_term у своїй адресі

знайти сторінки, які містять усі слова search_term у своїй адресі

Оператор site:обмежує пошук тільки за вказаним сайтом, причому можна вказати не тільки доменне ім'я, але й IP-адреса. Наприклад, введіть:

Оператор filetype:обмежує пошук у файлах певного типу. Наприклад:

На дату виходу статті Googlе може шукати всередині 13 різних форматів файлів:

  • Adobe Portable Document Format (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
  • Lotus WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel(xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word(doc)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (wri)
  • Rich Text Format (RTF)
  • Shockwave Flash(swf)
  • Text (ans, txt)

Оператор link:показує всі сторінки, які вказують на цю сторінку.
Напевно, завжди цікаво подивитися, як багато місць в Інтернеті знають про тебе. Пробуємо:

Оператор cache:показує версію сайту в кеші Google, як вона виглядала, коли Google останнійвкотре відвідував цю сторінку. Беремо будь-який сайт, що часто змінюється, і дивимося:

Оператор intitle:шукає вказане слово у заголовку сторінки. Оператор allintitle:є розширенням – він шукає всі зазначені кілька слів у заголовку сторінки. Порівняйте:

intitle:політ на марс
intitle:політ intitle:на intitle:марс
allintitle: політ на марс

Оператор inurl:змушує Google показати всі сторінки, що містять в URL зазначений рядок. Оператор allinurl: шукає усі слова в URL. Наприклад:

allinurl:acid acid_stat_alerts.php

Ця команда особливо корисна для тих, хто не має SNORT – хоч зможуть подивитися, як він працює на реальній системі.

Методи злому за допомогою Google

Отже, ми з'ясували що, використовуючи комбінацію перелічених вище операторів і ключових слів, будь-яка людина може зайнятися збором потрібної інформаціїта пошуком уразливостей. Ці технічні методи часто називають Google Hacking.

Карта сайту

Можна використовувати оператор site: щоб переглянути всі посилання, які Google знайшов на сайті. Зазвичай сторінки, які динамічно створюються скриптами, за допомогою параметрів не індексуються, тому деякі сайти використовують фільтри ISAPI, щоб посилання були не у вигляді /article.asp?num=10&dst=5, а зі слішами /article/abc/num/10/dst/5. Це зроблено для того, щоб сайт взагалі індексувався пошуковими системами.

Спробуємо:

site:www.whitehouse.gov whitehouse

Google вважає, що кожна сторінка сайту містить слово whitehouse. Цим ми користуємося, щоб отримати всі сторінки.
Є й спрощений варіант:

site:whitehouse.gov

І що найприємніше - товариші з whitehouse.gov навіть не дізналися, що ми подивилися на структуру їхнього сайту і навіть заглянули в кешовані сторінки, які завантажив Google. Це може бути використане для вивчення структури сайтів і перегляду вмісту, залишаючись непоміченим до певного часу.

Перегляд списку файлів у каталогах

WEB-сервери можуть показувати списки директорій сервера замість звичайних HTML сторінок. Зазвичай це робиться для того, щоб користувачі вибирали та завантажували певні файли. Однак у багатьох випадках адміністратори не мають на меті показати вміст директорії. Це виникає внаслідок неправильної конфігурації сервера чи відсутності головної сторінкиу директорії. В результаті у хакера з'являється шанс знайти щось цікаве в директорії і скористатися цим для своїх цілей. Щоб знайти всі такі сторінки, достатньо помітити, що вони містять у своєму заголовку слова: index of. Але оскільки слова index of містять не лише такі сторінки, то потрібно уточнити запит та врахувати ключові слова на самій сторінці, тому нам підійдуть запити виду:

intitle:index.of parent directory
intitle:index.of name size

Оскільки в основному лістинги директорій зроблено навмисно, то вам, можливо, важко буде знайти помилково виведені лістинги з першого разу. Але принаймні ви вже зможете використовувати листинги для визначення версії WEB сервера, як описано нижче.

Отримання версії WEB-сервера.

Знання версії WEB сервера завжди корисне перед початком будь-якої атаки хакера. Знову ж таки завдяки Google можна отримати цю інформацію без підключення до сервера. Якщо уважно подивитися на лістинг директорії, можна побачити, що там виводиться ім'я WEB сервера та його версія.

Apache1.3.29 - ProXad Server на trf296.free.fr Port 80

Досвідчений адміністратор може підмінити цю інформацію, але зазвичай вона відповідає істині. Таким чином, щоб отримати цю інформацію достатньо надіслати запит:

intitle:index.of server.at

Щоб отримати інформацію для конкретного сервера, уточнюємо запит:

intitle:index.of server.at site:ibm.com

Або навпаки шукаємо сервери, які працюють на певній версії сервера:

intitle:index.of Apache/2.0.40 Server at

Ця техніка може бути використана хакером для пошуку жертви. Якщо у нього, наприклад, є експлойт для певної версії WEB сервера, він може знайти його і спробувати наявний експлойт.

Також можна отримати версію сервера, переглядаючи сторінки, які за замовчуванням встановлюються під час встановлення свіжої версії сервера WEB. Наприклад, щоб побачити тестову сторінку Apache 1.2.6, достатньо набрати

intitle:Test.Page.for.Apache it.worked!

Мало того, деякі Операційні системипри встановленні відразу ставлять та запускають WEB сервер. При цьому деякі користувачі навіть про це не підозрюють. Звичайно якщо ви побачите, що хтось не видалив сторінку за замовчуванням, то логічно припустити, що комп'ютер взагалі не піддавався будь-якій настройці і, ймовірно, вразливий для атак.

Спробуйте знайти сторінки IIS 5.0

allintitle:Welcome to Windows 2000 Internet Services

Що стосується IIS можна визначити як версію сервера, а й версію Windowsта Service Pack.

Ще одним способом визначення версії WEB сервера є пошук посібників (сторінок підказок) та прикладів, які можуть бути встановлені на сайті за умовчанням. Хакери знайшли багато способів використовувати ці компоненти, щоб отримати привілейований доступ до сайту. Саме тому потрібно на бойовому сайті видалити ці компоненти. Не кажучи вже про те, що за наявністю цих компонентів можна отримати інформацію про тип сервера та його версію. Наприклад, знайдемо посібник з apache:

inurl:manual apache directives modules

Використання Google як CGI сканера.

CGI сканер або WEB сканер– утиліта для пошуку вразливих скриптів та програм на сервері жертви. Ці утиліти повинні знати що шукати, для цього вони мають цілий список вразливих файлів, наприклад:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/scripts/cphost.dll
/cgi-bin/finger.cgi

Ми можемо знайти кожен із цих файлів за допомогою Google, використовуючи додатково з ім'ям файлу в рядку пошуку слова index of або inurl: ми можемо знайти сайти з уразливими скриптами, наприклад:

allinurl:/random_banner/index.cgi

Користуючись додатковими знаннями, хакер може використовувати вразливість скрипта і за допомогою цієї вразливості змусити скрипт видати будь-який файл, що зберігається на сервері. Наприклад, файл паролів.

Як захистити себе від злому через Google

1. Не викладайте важливі дані на сервер WEB.

Навіть якщо ви виклали дані тимчасово, ви можете забути про це або хтось встигне знайти і забрати ці дані поки ви їх не стерли. Не робіть так. Є багато інших способів передачі, що захищають їх від крадіжки.

2. Перевірте свій веб-сайт.

Використовуйте описані методи для дослідження свого сайту. Періодично перевіряйте свій сайт новими методами, які з'являються на сайті http://johnny.ihackstuff.com. Пам'ятайте, що якщо ви хочете автоматизувати свої дії, потрібно отримати спеціальний дозвіл від Google. Якщо уважно прочитати http://www.google.com/terms_of_service.html, то ви побачите фразу: Ви не можете автоматично приймати будь-які пошуки в будь-який sort to Google's система без express permission in advance from Google.

3. Можливо, вам не потрібно, щоб Google індексував ваш сайт або його частину.

Google дозволяє видалити посилання на свій сайт або його частину зі своєї бази, а також видалити сторінки з кешу. Крім того ви можете заборонити пошук зображень на вашому сайті, заборонити показувати короткі фрагменти сторінок у результатах пошуку Всі можливості видалення сайту описані на сранці http://www.google.com/remove.html. Для цього ви повинні підтвердити, що ви дійсно власник цього сайту або вставити на сторінку теги або

4. Використовуйте robots.txt

Відомо, що пошукові машини заглядають у файл robots.txt що лежить у корені сайту і не індексують ті частини, які позначені словом Disallow. Ви можете скористатися цим, щоб частина сайту не індексувалася. Наприклад, щоб не індексувався весь сайт, створіть файл robots.txt, який містить два рядки:

User-agent: *
Disallow: /

Що ще буває

Щоб життя вам медом не здавалося, скажу насамкінець, що існують сайти, які стежать за тими людьми, які, використовуючи вищевикладені методи, розшукують дірки в скриптах і WEB серверах. Прикладом такої сторінки є

Додаток.

Трохи солодкого. Спробуйте самі щось із наступного списку:

1. #mysql dump filetype:sql - пошук дампів баз даних mySQL
2. Host Vulnerability Summary Report – покаже вам які вразливості знайшли інші люди
3. phpMyAdmin running on inurl:main.php - це змусить закрити керування через панель phpmyadmin
4. not for distribution confidential
5. Request Details Control Tree Server Variables
6. Running in Child mode
7. Цей report was generated by WebLog
8. intitle:index.of cgiirc.config
9. filetype:conf inurl:firewall -intitle:cvs - може кому потрібні файли кофігурації файрволів? :)
10. intitle:index.of finances.xls - мда.
11. intitle:Index of dbconvert.exe chats – логі icq чату
12. intext:Tobias Oetiker traffic analysis
13. intitle:Usage Statistics for Generated by Webalizer
14. intitle:statistics of advanced web statistics
15. intitle:index.of ws_ftp.ini - конфіг ws ftp
16. inurl:ipsec.secrets holds shared secrets – секретний ключ– гарна знахідка
17. inurl:main.php Welcome to phpMyAdmin
18. inurl:server-info Apache Server Information
19. site:edu admin grades
20. ORA-00921: unexpected end of SQL command – отримуємо шляхи
21. intitle:index.of trillian.ini
22. intitle:Index of pwd.db
23. intitle:index.of people.lst
24. intitle:index.of master.passwd
25. inurl:passlist.txt
26. intitle:Index of .mysql_history
27. intitle:index of intext:globals.inc
28. intitle:index.of administrators.pwd
29. intitle:Index.of etc shadow
30. intitle:index.of secring.pgp
31. inurl:config.php dbuname dbpass
32. inurl:perform filetype:ini

  • "Hacking mit Google"
  • Навчальний центр "Інформзахист" http://www.itsecurity.ru - провідний спеціалізований центр у галузі навчання інформаційної безпеки(Ліцензія Московського Комітету освіти №015470, Державна акредитація №004251). Єдиний авторизований навчальний центр компаній Internet Security Systems та Clearswift на території Росії та країн СНД. Авторизований навчальний центр компанії Microsoft (спеціалізація Security). Програми навчання узгоджено з Держтехкомісією Росії, ФСБ (ФАПСІ). Свідоцтва про навчання та державні документи щодо підвищення кваліфікації.

    Компанія SoftKey - це унікальний сервіс для покупців, розробників, дилерів та афіліат-партнерів. Крім того, це один з найкращих Інтернет-магазинівПЗ у Росії, Україні, Казахстані, який пропонує покупцям широкий асортимент, безліч способів оплати, оперативну (часто миттєву) обробку замовлення, відстеження процесу виконання замовлення в персональному розділі, різні знижки від магазину та виробників ПЗ.

    Ще кілька років тому наші мами та бабусі передавали один одному товстезні зошити з купою переписаних від руки рецептів, щоб десь випадково не загубився сімейний рецепт «оселедець під шубою» або «мімози». Однак, «оселедець під шубою» вже нікого не здивуєш, і жіночій статі доводиться винаходити тисячі нових рецептів… Адже хочеться, щоб було і смачно, і стильно, і не як у всіх. А напередодні Нового року особливо актуально!

    До речі, ми ще маємо статтю про

    Добре, що зараз все стало набагато простіше, і натхнення для своїх кулінарних шедеврів можна черпати прямо з інтернету. Ми підібрали для вас найкращі кулінарні сайти, які можуть стати паличкою-виручалочкою в потрібний момент і зроблять з вас якщо і не справжнього професіонала, то вже точно впевненого любителя.

    Їмо вдома

    Любов багатьох жінок до кулінарії (у тому числі й моя) починається саме з цього ресурсу. Актриса, телеведуча та мама двох дітей – Юлія Висоцька – у 2003 році створила цілий проект, який на даний момент розрісся до неймовірних масштабів.
    На сайті «Їмо вдома» представлені не тільки Юлині рецепти, а й шедеври інших користувачів. Кожен бажаючий має можливість публікувати свої рецепти та фотографії страв, оцінювати чужі, порівнювати за інгредієнтами та рейтингом, а також створювати свою власну кулінарну книгу. Крім цього на сайті можна переглянути всі випуски телепередачі «Їмо вдома» та взяти участь у кулінарних конкурсах від партнерів. Загалом і в цілому, «Їмо вдома» - це ціла соціальна мережа, де кипить живе спілкування, де досвідчені кулінари діляться своїми секретами, а звичайні любителі перетворюються на професіоналів.

    Гастроном

    Кулінарний портал, який є, мабуть, найпопулярнішим порталом про їжу не тільки в Росії, а й у країнах ближнього зарубіжжя. «Гастроном» не дарма носить таку назву: на сайті можна знайти не тільки кулінарні рецепти з покроковим приготуванням, але й велику кількість матеріалу про те, як правильно вибирати і працювати з продуктами, як зробити так, щоб ваша страва виглядала не гіршою, ніж у іменитого шеф-кухарі, і куди поїхати за свіжими гастрономічними враженнями.

    Ще один кулінарний журнал, від якого важко відірватися любителям приготувати щось «таке собі»! Сам журнал зібрав у собі понад 35 тисяч оригінальних рецептів, відео інструкції з приготування та підказки щодо інгредієнтів. Кожен рецепт оснащений спеціальним лічильником, який допомагає розрахувати правильну кількість інгредієнтів, залежно від кількості порцій. Щотижня популярні фудблогери та шеф-кухарі діляться своїми історіями, ексклюзивними рецептами та секретами їх приготування.

    Чим тільки не намагається здивувати нас сьогодні ринок з доставки їжі: хтось спеціалізується на стравах швидкого приготування, хтось – на домашній кухні, а хтось – на . Можливо, в нашій країні цей напрямок тільки починає набирати обертів, але за кордоном майже кожна третя господиня вже користується цим сервісом, щоб приготувати страву своєї мрії. Сервіс «Шефмаркет» пропонує цілу програму для полегшення життя сучасним домогосподаркам. На сайті є спеціально розроблені категорії, в яких пропонується комплекс меню, покрокові рецепти приготування страв та послуга з доставки всіх інгредієнтів прямо на вашу кухню!
    Все, що вам потрібно, це тільки зайти на сайт, вибрати потрібний комплекс і, вуаля, - всі необхідні інгредієнти вже на вашому столі.

    Рецепти Джеймі Олівера

    Гуру кулінарії Джеймі Олівер відомий у всьому світі завдяки своїм численним шоу та книгам. Рецепти Джеймі люблять навіть новачки, т.к. у своїх рецептах Олівер використовує прості інгредієнти, які на сьогоднішній день можна дістати у будь-якому магазині. Більше того, у своїх відеоуроках, представлених на сайті, Джеймі розкриває всі секрети та ділиться тонкощами приготування тієї чи іншої страви. Якщо ви у пошуках здорового та смачного харчування, тоді кухня Джеймі – це для вас.

    Блог зі смаком Andy Chef

    Хто сказав, що жінки готують краще за чоловіків? Кулінарний блог Андрія Рудькова може з вами посперечатися. Андрій почав вести свій блог у 2013 році, коли зрозумів, що ніщо його не надихає так, як приготування їжі, тож Андрій сам вирішив надихати людей.

    "Блог зі смаком" наповнений безліччю. До того ж цей «родзинка» полягає не тільки в інгредієнтах, але й у техніці. Усі фотографії до кожного рецепту Андрій робить особисто. І в сукупності рецепт виходить настільки апетитним, що хочеться негайно вирушити на кухню та повторити експеримент.

    Крім рецептів на сайті є велика кількість корисного матеріалу про гастрономічні подорожі, основи приготування та огляди технологічних новинок. А як бонус кожен бажаючий може подивитися майстер-класи за участю Андрія та поповнити свій багаж уроками фуд фотографії.

    Чадійка

    Ще один авторський блог, який не залишить байдужою жодну жінку! Ірина Чадєєва – справжній фахівець з пирогів та автор таких відомих книг, як «Пироги та ще щось…», «Випічка за ГОСТом. Смак нашого дитинства», «Все про пироги» та ін. Коли вперше потрапляєш на особисту сторінку Іриного ЖЖ, час пролітає непомітно, і вже 3 години кудись випарувалися. «Пиріг з чорницею», «пиріг з лимонним ганашем», «безе з шоколадом», «вишневі тістечка»…і це лише мала частина тих назв, які викликають підвищений приплив ендорфінів в організмі. Кожен рецепт підкріплений красивою та стильною фотографією автора. І якщо у вас щось не виходить, то в коментарях ви можете поставити всі питання, що вас цікавлять. Будьте певні, вони точно не залишаться без відповіді!

    У серпні Instagram запустив нову функцію — оповідання, які зникають за 24 години. У новому огляді я розклала по поличках всі можливості

    Буквально першого дня появи «історій» я написала статтю з . Тим не менш, питань про те, як використовувати Stories з кожним днем ​​стає дедалі більше. Тому я вирішила підготувати повну інструкціюпо Instagram Stories.

    Ну що, поїхали? 🙂

    Що таке Instagram Stories?

    Це питання ставлять по-різному. Ось лише частина пошукових запитівпо нової функції Instagram: "що за кружечки в інстаграм зверху", "як зробити в інстаграм, щоб ти був у колі", "що за кружечки в новинах", "що за коло навколо аватарки", "кружечок в Instagram", "що за нова фігня в інстаграм» і так далі.

    — це нова функція програми, яку російською називають «історії» чи «оповідання». Це фото та відео, які зникнуть рівно через добу після завантаження.

    У чому сенс «історій»?

    Instagram запустив Stories з ідеєю, щоб користувачі більше ділилися моментами реального життя. Тому що зараз, якщо подивитися стрічку в соцмережі, більшість фотографії ідеальні: над ними не 5 хвилин працюють у фоторедакторах, щоб виставити, аналізують статистику і обирають найкращий для публікації час.

    Крім того, вважається, що робити більше 1-3 фотографій на день - моветон. Stories дозволяє робити хоч 10 публікацій, при цьому ви не будете спамером.

    Та й взагалі, контент, який зникає, — це новий тренд. Першопрохідник — Snapchat, певною мірою, конкурент Instagram. І зважаючи на все, другий вирішив не відставати.

    Де є Stories?

    Побачити «історії» можна зверху стрічки новин, де вони представлені у вигляді окремої стрічки. Виглядає так.

    Перша аватарка – це моя «історія». Знак + у блакитному колі означає, що я не маю зараз фото чи відео в «історії», і я можу його додати. Щоб додати "історію"мені потрібно натиснути на плюс в чорному колі над моєю аватаркою.

    Наступні аватари в кольоровому колі – це «історії» людей, на яких я підписана, і які мають щось нове, що я не бачила. Якщо переглянути список вліво, можна побачити всі історії, опубліковані моїми друзями. У тому числі ті, що я вже бачила — такі «історії» мають круги не кольорові, а білі. Приклад нижче.

    Як підключити Instagram Stories?

    "Історії" доступні всім користувачам програми. Якось спеціально підключати її не потрібно. Якщо ця функція з якоїсь причини не з'явилася, варто оновити Instagram до останньої версії.

    Як розпочати свою «історію»?

    Натисніть на плюс у чорному колі у лівому кутку вкладки «новини». Інший варіант - проведіть пальцем по екрану ліворуч у будь-якій частині стрічки новин. Тож перед вами теж з'явиться Instagram Stories.

    Розберемо, що тут є.

    Коло по центру– це кнопка для того, щоб зробити фото чи відео. Натисніть один раз, щоб зробити фото. Натисніть та затримайте палець, щоб зробити відео.

    Буквально кілька днів тому Instagram додав нову функцію: тепер в «історіях» можна відразу знімати Boomerang (закруглене відео) Щоб зняти Boomerang, торкніться цього слова внизу екрана, а потім кухоль, щоб зробити відео.

    Значок із двома стрілкамиправоруч від білого кола – це кнопка, щоб перемикатися між камерами – передньою та зовнішньою. Також можна переключитись, натиснувши двічі на екран, що особливо зручно, якщо ви знімаєте відео і вам потрібно швидко змінити камеру.

    Зліва від білого кружка ви бачите два значки. Блискавка у колі- Це спалах. Натисніть, щоб додати освітлення на фото або відео. Місяць у коліз'являється автоматично, коли телефон бачить, що недостатньо освітлення. Варто натиснути на неї, щоб покращити якість фото (хоча, я думаю, ви розумієте, що при поганому освітленні навіть зі спалахом або "місяцем" - якість буде не дуже).

    У верхньому лівому кутку ви бачите значок налаштування.
    Отже, тут є.

    Можливість приховати «історії» від людей, які підписані на вас, але ви не хотіли б, щоб вони переглядали ці фото та відео (як бачите, у мене є двоє таких людей).

    Нижче обмеження за коментарями. Ви можете вибрати, щоб будь-хто міг написати вас повідомлення-відповідь на «історію», ті, на кого ви підписані або взагалі відключити цю функцію (особливо підходить публічним людям, у яких сотні тисяч передплатників).

    Зберігати фотографії з "історій" автоматично.Ви можете увімкнути цю функцію і весь потік ваших фото та відео зберігатиметься у вас на телефоні.

    Якщо ж вам не потрібно зберігати всі фото, ви можете зберігати публікацію, що сподобалася окремо. На фото зліва ви бачите публікацію, яку я зробила у Stories. У правому нижньому кутку є стрілочка – натиснувши на неї, ви збережете це фото.

    Зліва ви бачите Відміна -натиснувши, ви прибираєте зроблене фото чи відео. Будьте уважні, натиснувши скасування, повернути фото/відео вже не можна.

    Розберемо також додаткові можливості Instagram Stories. У правому верхньому куті ви бачите два значки - малюнок і текст.

    Малюнокможна накладати і фото, і текст. Його можна створити за допомогою трьох інструментів: маркер, виділитеся та неонові кисті. Вибирайте той, який вам найбільше подобається та підходить під контент. Там же можна вибрати товщину штриха та колір. Приклад дивіться на фото нижче.

    Текстможе містити як літери, а й смайли. Ви можете вибрати будь-який колір, у тому числі для одного слова – один колір, для іншого – інший. Можна змінити розмір тексту та повернути, як бажаєте. Для цього зводьте та розводьте два пальці.

    Поки що можливості додати кілька написів немає. Ну, щоб текст і в цьому місці, і в цьому, і в цьому. Але ось лайфхак, Як це можна зробити. Перший варіант - додайте пробіли так, щоб напис був у кількох місцях (фото нижче).

    Ще можна скористатися спеціальними додатками, де додати скільки завгодно написів, будь-яких шрифтів, кольорів та розмірів.

    Просто поставте @ та почніть вводити ім'я людини або сторінки, яку ви хочете відзначити на фото/відео. З'являться аватари, у тому числі ви вибираєте потрібний профіль. Після публікації посилання стане активним. Приклад – дивіться нижче на фото.

    Також разом із посиланням на профілі, Instagram анонсував, що починає тестувати посилання на зовнішні сайти. Першими доступ до такої функції отримали відомі особи з верифікованими обліковими записами (галочка біля ніка).

    Крім тексту та малюнка, у Instagram Stories можна додати ефекти на фото та відео. Для цього проведіть по екрану вліво або вправо і виберіть фільтр. Їх лише шість, і часто вони дуже непогано доповнюють контент.

    У Stories можна додати фото та відео, які вже є у вашому телефоні, з вашої галереї.У цьому секрет якісних фотографій, завантажених в «історії», а також фільтрів та ефектів, яких немає в Stories. Наприклад, часто користувачі завантажують відео, зроблені в Snapchat (знаєте, коли у людини з'являється мордочка собачки і він лиже екран? Боже, навіть писати смішно).

    Так що у вас є можливість обробити фото та відео в будь-якому додатку - і вантажити вже в "сторіс".

    Проведіть пальцем зверху вниз, випливе вікно з переліком фото та відео, зроблених за останні 24 години та збережених у телефоні. Зверніть увагу: лише за останню добу! Виберіть контент, який хочете завантажити, і він у Stories.

    Лайфхак. Якщо фото було зроблено не за останню добу, а тиждень/місяць/рік тому, обробіть його в одній із програм (типу VSCO або Snapseed) та завантажте на телефон. Воно з'явиться, як нове. Можна навіть не обробляти, а просто завантажити в програму і вивантажити назад у телефон.

    З Boomerang та відео трохи складніше. Прийом, яким я користуюся: відправляю з телефону відео в Google Диск чи собі на «пошту» і звідти його знову завантажую. Якщо знаєте кращий спосіб, поділіться 🙂

    Ви також можете спокійно видалити фото чи відеозі Stories. Для цього натисніть на три крапки в нижньому правому кутку.

    Навіть якщо ви не видалите фото, воно все одно зникне зі стрічки через 24 години, не забувайте про це.

    Який формат фотографії?

    Багато одразу після появи нової функції стали скаржитися на специфічний формат фотографії. І справді, незрозуміло чому фото в Instagram Stories наче збільшені.

    Справа в тому, що Instagram підганяє фотографію під Stories, через що частина знімка може бути обрізана. Причому без змоги вибрати, що саме обрізати.

    Наприклад, я маю фотографію, яку я знімала на телефон у квадратному форматі. Ось що робить із нею Stories.

    Що в такому разі робити? Є кілька варіантів. Перший - знімати відразу в Instagram Stories (але тоді не можна редагувати фото). Другий — знімати на телефон вертикально, при цьому краї будуть обрізані, але незначно.

    Третій варіант – додавати рамку. Я роблю це простим способом: відкриваю фото у галереї на телефоні та роблю скрін Ось що виходить.

    Думаю, варто поекспериментувати із додатками, де можна додати рамки. Пам'ятаєте, як це було до того, як Instagram дозволив вантажити не лише квадратні фото? Ось ці додатки знову будуть дуже доречними. Щоправда, я над цим не морочуся.

    Як залишати коментарі в Stories?

    Ніяк. В «історіях» немає коментарів та немає лайків. Але є можливість відповісти на публікацію, надіславши особисте повідомлення людині в директ. Наприклад, як я надіслала комплімент Поліні.

    Як поставити "історії" на паузу?

    Так, можна зупинити історію, щоб прочитати текст на картинці, наприклад. Для цього просто натисніть на екран і тримайте палець - фото та відео не рухатимуться.

    Як склеювати фотографії та відео в одну «історію»?

    Ваші публікації збираються в одну розповідь самостійно. Ви просто завантажуєте одне фото за іншим, відео, Boomerang - а програма все робить за вас. У результаті виходить добірка з подій за 24 години. Скільки публікацій було зроблено, можна побачити у верхівці — бачите стрічка з рисочок?

    Чиї "історії" я бачу?

    Ви бачите Stories людей, на яких ви підписані. Їхні «оповідання» з'являються один за одним у верхній частині стрічки новин. Нові «історії» – обведені кольоровим ореолом.

    Натиснувши на аватар людини, ви побачите його історію. Перехід між «історіями» відбувається автоматично, але можна прискорити процес, натиснувши на екран пальцем. Ну а якщо натискатимете по екрану вправо і вліво, переміщатиметеся між «оповіданнями» різних користувачів.

    Також побачити «історію» людини у неї у профілі: її аватар обведений яскравим кольором.

    Чи можна вимкнути чиїсь «історії»?

    Якщо ви підписані на людину, але не хочете бачити її «оповідання», ви можете приховати їх.

    Для цього зайдіть у стрічку новин, знайдіть «історію» людини, яку хочете приховати — натисніть пальцем і затримайте на кілька секунд. З'явиться екран із кнопкою «приховати історії користувача». Натискайте і видихайте. Ви більше не бачитимете «історії» цієї людини.

    Знову бачити "історії" можна. Для цього прогортайте стрічку Stories до кінця – там ви побачите профілі тих, кого приховали. Натисніть на аватарку, утримайте кілька секунд і перед вами з'явиться таке ж поле з можливістю повернути профіль у стрічку.

    Чоловік побачить, що я дивився його «історію»?

    Так, пам'ятайте про це, якщо ви дивитесь чиюсь «розповідь», людина дізнається про це. Під фотографією з'являється кількість переглядів, і якщо потягнути екран вгору, з'явиться перелік усіх користувачів, які бачили вашу історію. Зробити це можете тільки ви, тобто інші користувачі не знають, скільки людей бачило вашу розповідь.

    До речі, у списку не видно, скільки разів людина переглядала вашу «історію». Тож шанувальників буде вирахувати складно 😉

    Кого першого видно у списку моїх історій?

    Коли ви відкриваєте список тих, хто дивився ваші Stories, вгорі ви, як правило, бачите тих користувачів, з якими найактивніше взаємодієте: ставите їм лайки, і отримуєте натомість, коментуєте їхні пости, а вони ваші, спілкуєтеся в директ. Їхні ж «історії» ви, швидше за все, бачите серед перших у стрічці.

    Чому я говорю «швидше за все» і «як правило», тому що Instagram не розголошує своїх алгоритмів, а потім говорити напевно складно. Це мої особисті спостереження.

    Чи можна таємно дивитися чиюсь «історію»?

    Ні, Instagram такої можливості не дає. Та й додатків, які здатні зробити вас «невидимкою», я поки не знаходила.

    Щоправда, під попереднім оглядом я отримала багато коментарів про те, що «невидимки» у Stories вже з'явилися. Наприклад, одна дівчина розповіла, що бачить одну кількість переглядів на своїй «історії», а відкриваючи список — їх на кілька людей менше. Я такого феномена у своїх акаунтах не спостерігала, але думаю, що справа скоріше в глюку «сторіс», ніж у появі «невидимок». Час покаже.

    Хто бачить мою «історію»?

    Все залежить від конфіденційності вашого облікового запису. У вас закритий профіль ? Тоді вашу «історію» бачать лише схвалені вами передплатники, ті, хто є у вас у друзі. Сторонні бачити ваші Stories не можуть.

    USSCLTD 10 травня 2016 о 12:38

    Шукаємо вразливості з допомогою google

    • Інформаційна безпека

    Будь-який пошук уразливостей на веб-ресурсах починається з розвідки та збору інформації.
    Розвідка може бути як активною – брутфорс файлів та директорій сайту, запуск сканерів уразливостей, ручний перегляд сайту, так і пасивною – пошук інформації у різних пошукових системах. Іноді буває так, що вразливість стає відомою ще до відкриття першої сторінки сайту.

    Як таке можливо?
    Пошукові роботи, що безупинно блукають просторами інтернету, крім інформації, корисної звичайному користувачеві, часто фіксують те, що може бути використане зловмисниками під час атаки на веб-ресурс. Наприклад, помилки скриптів та файли з чутливою інформацією (починаючи від конфігураційних файлів та логів, закінчуючи файлами з автентифікаційними даними та бекапами баз даних).
    З погляду пошукового робота повідомлення про помилку виконання SQL-запиту - це звичайний текст, невіддільний, наприклад, від опису товарів на сторінці. Якщо раптом пошуковий робот натрапив на файл з розширенням.sql, який чомусь опинився в робочій папцісайту, то він буде сприйнятий як частина вмісту сайту і так само буде проіндексовано (включаючи, можливо, вказані паролі).

    Подібну інформацію можна знайти, знаючи стійкі, часто унікальні ключові слова, які допомагають відокремити «вразливі сторінки» від сторінок, що не містять вразливості.
    Величезна база спеціальних запитів із використанням ключових слів (так званих дорків) існує на exploit-db.com і відома під назвою Google Hack Database.

    Чому Google?
    Дорки орієнтовані в першу чергу на google з двох причин:
    − найбільш гнучкий синтаксис ключових слів (наведено в Таблиці 1) та спеціальних символів (наведено в Таблиці 2);
    − індекс google все ж таки більш повний ніж у інших пошукових систем;

    Таблиця 1 – Основні ключові слова google

    Ключове слово
    Сенс
    приклад
    site
    Пошук лише на вказаному сайті. Враховує лише url
    site:somesite.ru - знайде всі сторінки по даному домену та піддоменам
    inurl
    Пошук за словами, присутнім у uri. На відміну від кл. слова "site", шукає збіги після імені сайту
    inurl:news - знайде всі сторінки, де в uri зустрінеться це слово
    intext
    Пошук у тілі сторінки
    intext:"пробки" - повністю аналогічно звичайному запиту "пробки"
    intitle
    Пошук у заголовку сторінки. Текст, укладений між тегами <br></td> <td width="214">intitle:"index of" - знайде всі сторінки з лістингом директорії <br></td> </tr><tr><td width="214">ext <br></td> <td width="214">Пошук сторінок із зазначеним розширенням <br></td> <td width="214">ext:pdf - знайде всі PDF-файли <br></td> </tr><tr><td width="214">filetype <br></td> <td width="214">В даний час повністю аналогічно кл. слову “ext” <br></td> <td width="214">filetype:pdf - аналогічно <br></td> </tr><tr><td width="214">related <br></td> <td width="214">Пошук сайтів зі схожою тематикою <br></td> <td width="214">related:google.ru - покаже свої аналоги <br></td> </tr><tr><td width="214">link <br></td> <td width="214">Пошук сайтів, що посилаються на даний <br></td> <td width="214">link:somesite.ru - знайде всі сайти, на яких є посилання на даний <br></td> </tr><tr><td width="214">define <br></td> <td width="214">Показати визначення слова <br></td> <td width="214">define:0day - визначення терміна <br></td> </tr><tr><td width="214">cache <br></td> <td width="214">Показати вміст сторінки в кеші (якщо є) <br></td> <td width="214">cache:google.com - відкриє сторінку з кешу <br></td> </tr></tbody></table><p>Таблиця 2 - <a href="https://yooutube.ru/uk/kak-nabrat-specialnye-simvoly-na-klaviature-simvoly-na-klaviature/">Спеціальні символи</a>запитів google <br></p><table><tbody><tr><td width="214"><b>Символ</b><br></td> <td width="214"><b>Сенс</b><br></td> <td width="214"><b>приклад</b><br></td> </tr><tr><td width="214">“<br></td> <td width="214">Точна фраза <br></td> <td width="214">intitle:«RouterOS router configuration page» - пошук роутерів <br></td> </tr><tr><td width="214">*<br></td> <td width="214">Будь-який текст <br></td> <td width="214">inurl:«bitrix*mcart» - пошук сайтів на bitrix з вразливим модулем mcart <br></td> </tr><tr><td width="214">.<br></td> <td width="214">Будь-який символ <br></td> <td width="214">Index.of - аналогічно до запиту index of <br></td> </tr><tr><td width="214">-<br></td> <td width="214">Виключити слово <br></td> <td width="214">error -warning - показати всі сторінки, де є error, але немає warning <br></td> </tr><tr><td width="214">..<br></td> <td width="214">Діапазон <br></td> <td width="214">cve 2006..2016 - показати вразливості за роками починаючи з 2006 <br></td> </tr><tr><td width="214">|<br></td> <td width="214">Логічне «або» <br></td> <td width="214">linux | windows - показати сторінки, де зустрічається або перше або друге слово <br></td> </tr></tbody></table><br>Варто розуміти, що будь-який запит до пошукової системи – це пошук лише за словами. <br>Марно шукати на сторінці мета-символи (лапки, дужки, знаки пунктуації тощо). Навіть пошук за точною фразою, вказаною в лапках, - це пошук за словами, з подальшим пошуком точного збігу вже в результатах. <p>Усі доріжки Google Hack Database розділені логічно на 14 категорій і представлені в таблиці 3. <br>Таблиця 3 – Категорії Google Hack Database <br></p><table><tbody><tr><td width="168"><b>Категорія</b><br></td> <td width="190"><b>Що дозволяє знайти</b><br></td> <td width="284"><b>приклад</b><br></td> </tr><tr><td width="168">Footholds <br></td> <td width="190">Веб-шелли, публічні файлові менеджери <br></td> <td width="284">Знайти всі зламані сайти, де залиті перераховані вебшели: <br>(intitle:«phpshell» OR intitle:«c99shell» OR intitle:«r57shell» OR intitle:«PHP Shell » OR intitle:«phpRemoteView») `rwx` «uname» <br></td> </tr><tr><td width="168">Files containing usernames <br></td> <td width="190">Файли реєстру, файли конфігурації, логи, файли, що містять історію введених команд <br></td> <td width="284">Знайти всі файли реєстру, які містять інформацію про облікові записи: <br><i>filetype:reg reg +intext:«Internet account manager»</i><br></td> </tr><tr><td width="168">Sensitive Directories <br></td> <td width="190">Каталоги з різною інформацією (особисті документи, конфіги vpn, приховані репозиторії та ін.) <br></td> <td width="284">Знайти всі лістинги директорій, що містять файли, що відносяться до vpn: <br><i>"Config" intitle:"Index of" intext:vpn</i><br>Сайти, що містять git-репозиторії: <br><i>(intext: "index of /.git") ("parent directory")</i><br></td> </tr><tr><td width="168">Web Server Detection <br></td> <td width="190">Версію та іншу інформацію про веб-сервер <br></td> <td width="284">Знайти адміністративні консолі сервера JBoss: <br><i>inurl:"/web-console/" intitle:«Administration Console»</i><br></td> </tr><tr><td width="168">Vulnerable Files <br></td> <td width="190">Скрипти, що містять відомі вразливості <br></td> <td width="284">Знайти сайти, які використовують скрипт, що дозволяє вивантажити довільний файл із сервера: <br><i>allinurl:forcedownload.php?file=</i><br></td> </tr><tr><td width="168">Vulnerable Servers <br></td> <td width="190">Інсталяційні скрипти, веб-шелли, відкриті адміністративні консолі та ін. <br></td> <td width="284">Знайти відкриті PHPMyAdmin консолі, запущені від root: <br><i>intitle:phpMyAdmin "Welcome to phpMyAdmin ***" "running on * as root@*"</i><br></td> </tr><tr><td width="168">Error Messages <br></td> <td width="190">Різні помилки та попередження часто розкривають <a href="https://yooutube.ru/uk/mobilnyi-telefon-asus-zenfone-3-laser-informaciya-o-drugih-vazhnyh-tehnologiyah-podklyucheniya-podderzhi/">важливу інформацію</a>- починаючи від <a href="https://yooutube.ru/uk/istoriya-versii-cms-wordpress-kak-ona-razvivalas-istoriya-wordpress-wordpress/">версії CMS</a>до паролів <br></td> <td width="284">Сайти, що мають помилки у виконанні SQL-запитів до бази: <br><i>"Warning: mysql_query()" "invalid query"</i><br></td> </tr><tr><td width="168">Files containing juicy info <br></td> <td width="190">Сертифікати, бекапи, електронні листи, логи, SQL-скрипти і т.д. <br></td> <td width="284">Знайти ініціалізаційні sql-скрипти: <br><i>filetype:sql та «insert into» -site:github.com</i><br></td> </tr><tr><td width="168">Files containing passwords <br></td> <td width="190">Все, що може містити паролі - логи, sql-скрипти і т.д. <br></td> <td width="284">Логи, що згадують паролі: <br><i>filetype:</i><i>log</i><i>intext:</i><i>password |</i><i>pass |</i><i>pw</i><br>sql-скрипти, що містять паролі: <br><i>ext:</i><i>sql</i><i>intext:</i><i>username</i><i>intext:</i><i>password</i><br></td> </tr><tr><td width="168">Sensitive Online Shopping Info <br></td> <td width="190">Інформація пов'язана з онлайн покупками <br></td> <td width="284">Знайти пінкоди: <br><i>dcid=</i><i>bn=</i><i>pin</i><i>code=</i><br></td> </tr><tr><td width="168">Network or vulnerability data <br></td> <td width="190">Інформацію, що не відноситься безпосередньо до веб-ресурсу, але що стосується мережі або інші не веб-сервіси <br></td> <td width="284">Знайти скрипти <a href="https://yooutube.ru/uk/programma-dlya-avtomaticheskoi-nastroiki-kompyutera-windows-7-setevye/">автоматичного налаштування</a>проксі, що містять інформацію про внутрішню мережу: <br><i>inurl:прокси | inurl:wpad ext:pac | ext:dat findproxyforurl</i><br></td> </tr><tr><td width="168">Pages containing login portals <br></td> <td width="190">Сторінки, що містять форми входу <br></td> <td width="284">Веб-сторінки saplogon: <br><i>intext:«2016 SAP AG. All rights reserved.» intitle:«Logon»</i><br></td> </tr><tr><td width="168">Various Online Devices <br></td> <td width="190">Принтери, роутери, системи моніторингу та ін. <br></td> <td width="284">Знайти конфігураційну панель принтера: <br><i>intitle:"</i><i>hp</i><i>laserjet"</i><i>inurl:</i><i>SSI/</i><i>Auth/</i><i>set_</i><i>config_</i><i>deviceinfo.</i><i>htm</i><br></td> </tr><tr><td width="168">Advisories and Vulnerabilities <br></td> <td width="190">Сайти на вразливих версіях CMS <br></td> <td width="284">Знайти вразливі плагіни, через які можна завантажити довільний файл на сервер: <br><i>inurl:fckeditor -intext:«ConfigIsEnabled = False» intext:ConfigIsEnabled</i><br></td> </tr></tbody></table><br>Дорки найчастіше орієнтовані на пошук по всіх сайтах мережі інтернет. Але ні що не заважає обмежити область пошуку на будь-якому веб-сайті або веб-сайтах. <br>Кожен запит до Google можна зосередити на певному сайті, додавши до запиту ключове слово "site:somesite.com". Дане ключове слово може бути дописане до будь-якого дорку. <p><b>Автоматизація пошуку вразливостей</b><br>Так народилася ідея написати просту утиліту, що автоматизує пошук вразливостей за допомогою пошукової системи (google) і спирається на Google Hack Database.</p><p>Утиліта являє собою скрипт, написаний на nodejs з використанням phantomjs. Якщо бути точним, то скрипт інтерпретується самим фантомом. <br>Phantomjs - це повноцінний веб-браузер без графічного інтерфейсу, що керується за допомогою js-коду і володіє зручним API. <br>Утиліта отримала цілком зрозумілу назву – dorks. Запустивши її в <a href="https://yooutube.ru/uk/kak-proverit-skript-na-virusy-kak-rabotat-so-skanerom-ai-bolit-iz-komandnoi/">командному рядку</a>(без опцій) отримуємо коротку довідку з кількома прикладами використання: <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/edd/6fb/ccc/edd6fbccc5ec340abe750f3073c1b427.jpg' width="100%" loading=lazy loading=lazy><br>Малюнок 1 - Список основних опцій dorks</p><p>Загальний синтаксис утиліти: dork команда список опцій. <br>Детальний опис усіх опцій наведено в таблиці 4.</p><p>Таблиця 4 – Синтаксис dorks <br></p><table border="1"><tbody><tr><td width="214"><b>Команда</b><br></td> <td width="214"><b>Опція</b><br></td> <td width="214"><b>Опис</b><br></td> </tr><tr><td rowspan="4" width="214">ghdb <br></td> <td width="214">-l <br></td> <td width="214">Вивести нумерований список категорій дорків Google Hack Database <br></td> </tr><tr><td width="214">-c «номер або назва категорії» <br></td> <td width="214">Завантажити доріжки вказаної категорії за номером чи назвою <br></td> </tr><tr><td width="214">-q «фраза» <br></td> <td width="214">Завантажити дорки, знайдені за запитом <br></td> </tr><tr><td width="214">-o "файл" <br></td> <td width="214">Зберегти результат у файл (тільки разом із опціями -c|-q) <br></td> </tr><tr><td rowspan="8" width="214">google <br></td> <td width="214">-d «дорк» <br></td> <td width="214">Вказати довільний дорк (опція може використовуватися багато разів, допускається поєднання з опцією -D) <br></td> </tr><tr><td width="214">-D "файл" <br></td> <td width="214">Використовувати доріжки з файлу <br></td> </tr><tr><td width="214">-s «сайт» <br></td> <td width="214">Вказати сайт (опція може використовуватися багато разів, допускається поєднання з опцією -S) <br></td> </tr><tr><td width="214">-S "файл" <br></td> <td width="214">Використовувати сайти з файлу (перебір доріжок буде виконаний по кожному сайту незалежно) <br></td> </tr><tr><td width="214">-f "фільтр" <br></td> <td width="214">Задати додаткові ключові слова (буде додано до кожного дорка) <br></td> </tr><tr><td width="214">-t «кількість мс» <br></td> <td width="214">Інтервал між запитами до Google <br></td> </tr><tr><td width="214">-T «кількість мс» <br></td> <td width="214">Таймаут, якщо зустрілася каптча <br></td> </tr><tr><td width="214">-o "файл" <br></td> <td width="214">Зберегти результат у файл (будуть збережені лише ті доркі, за якими щось знайшлося) <br></td> </tr></tbody></table><br>За допомогою команди ghdb можна отримати всі доркі з exploit-db за довільним запитом, або вказати всю категорію. Якщо вказати категорію 0 - то буде вивантажено всю базу (близько 4.5 тисяч дорків). <p>Список категорій доступних на даний момент представлений малюнку 2. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/b8f/b11/ffe/b8fb11ffeaced5066fd2fd9e43be67fb.jpg' width="100%" loading=lazy loading=lazy></p><p>Малюнок 2 - Список доступних категорій дорків GHDB</p><p>Командою google буде зроблено підстановку кожного доріка в <a href="https://yooutube.ru/uk/google-vydal-pochemu-stali-dostupny-dokumenty-polzovatelei-v-poiskovikah/">пошуковик google</a>і проаналізовано результат щодо збігів. Дорки за якими щось знайшлося будуть збережені у файл. <br>Утиліта підтримує <a href="https://yooutube.ru/uk/izvlech-zastryavshii-disk-iz-macbook-pro-kak-izvlech-disk-zastryavshii-v/">різні режими</a>пошуку: <br>1 дорк та 1 сайт; <br>1 дорк та багато сайтів; <br>1 сайт та багато дорків; <br>багато сайтів та багато дорків; <br>Список доріжок та сайтів можна задати як через аргумент, так і через файл.</p><p><b>Демонстрація роботи</b><br>Спробуємо пошукати будь-які вразливості на прикладі пошуку повідомлень про помилки. За командою: dorks ghdb –c 7 –o errors.dorks будуть завантажені всі відомі доркі категорії “Error Messages” як показано на малюнку 3. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/28c/386/641/28c386641d1528652f7f8e8b8089097a.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 3 – Завантаження всіх відомих дорків категорії “Error Messages”</p><p>Дорки завантажені та збережені у файл. Тепер залишається «натруїти» їх на якийсь сайт (див. рисунок 4). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/8e0/a8a/3af/8e0a8a3af4f26544da1faa584813dbff.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 4 – Пошук вразливостей сайту, що цікавиться, в кеші google</p><p>Через деякий час на досліджуваному сайті виявляється кілька сторінок, які містять помилки (див. рис. 5).</p><p><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/10b/e83/ba3/10be83ba38f172213ba06b3f9ad05a58.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 5 – Знайдені повідомлення про помилки</p><p>Підсумок у файлі result.txt отримуємо <a href="https://yooutube.ru/uk/polnyi-spisok-ussd-zaprosov-dlya-abonentov-mts-polnyi-spisok-ussd-zaprosov-dlya/">повний список</a>дорків, що призводять до появи помилки. <br>На малюнку 6 наведено результат пошуку помилок сайту. <br><br>Малюнок 6 – Результат пошуку помилок</p><p>У кеші по даному доріку виводиться повний бектрейс, що розкривають абсолютні шляхи скриптів, систему керування вмістом сайту та тип бази даних (див. рис. 7). <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/0a9/455/588/0a9455588496d6609f5e13d598cb5a48.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 7 – розкриття інформації про влаштування сайту</p><p>Однак варто враховувати, що не всі доріжки з GHDB дають справжній результат. Також google може знайти точного збіги і показати схожий результат.</p><p>У такому разі розумніше використовувати свій персональний список дорків. Наприклад, завжди варто пошукати файли з «незвичайними» розширеннями, приклади яких наведено малюнку 8. <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/d7f/865/693/d7f865693f7fcf13137598eeed0ecb58.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 8 – Список розширень файлів, не характерних для звичайного веб-ресурсу</p><p>У результаті, за командою dorks google –D extensions.txt –f банк, з першого запиту google починає віддавати сайти з «незвичайними» розширеннями файлів (див. малюнок 9). <br><br><img src='https://i1.wp.com/habrastorage.org/getpro/habr/post_images/107/e1f/a2f/107e1fa2f41c4169bcc254cba2f2f4b6.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 9 – Пошук «нехороших» типів файлів на сайтах банківської тематики</p><p>Варто мати на увазі, що google не сприймає запити довші за 32 слова.</p><p>За допомогою команди dorks google –d intext:”error|warning|notice|syntax” –f університет <br>можна знайти помилки інтерпретатора PHP на сайтах навчальної тематики (див. малюнок 10). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/717/74f/e36/71774fe3656bfc058c42d43262fdec4a.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 10 – Пошук PHP-помилок часу виконання</p><p>Іноді користуватися якоюсь однією чи двома категоріями дорків не зручно. <br>Наприклад, якщо відомо, що сайт працює на движку wordpress, то потрібні доріжки саме по wordpress. У такому випадку зручно користуватися пошуком Google Hack Database. Команда dorks ghdb –q wordpress –o wordpress_dorks.txt завантажить всі доркі по Wordpress, як показано на малюнку 11: <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/dcb/ac9/a4e/dcbac9a4eb12f6ec775d9cccc2fdee87.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 11 – Пошук доріжок, що стосуються Wordpress</p><p>Знову повернемося до банків та командою dorks google –D wordpress_dords.txt –f банк спробуємо знайти щось цікаве, пов'язане з wordpress (див. малюнок 12). <br><br><img src='https://i2.wp.com/habrastorage.org/getpro/habr/post_images/042/0c2/c43/0420c2c435931704288b171f725ccc6a.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 12 – Пошук вразливостей Wordpress</p><p>Варто зауважити, що пошук на Google Hack Database не сприймає слова коротше 4 символів. Наприклад, якщо CMS сайту не відома, але відома мова – PHP. У такому випадку можна відфільтрувати потрібне вручну за допомогою пайпа та <a href="https://yooutube.ru/uk/kak-otklyuchit-avtozagruzku-programm-na-kompyutere-kak-udalit-iz/">системної утиліти</a>пошуку dorks-c all | findstr /I php > php_dorks.txt (див. малюнок 13): <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/4c1/2f8/6e1/4c12f86e111074293c14d6a939c6ebab.jpg' width="100%" loading=lazy loading=lazy><br>Малюнок 13 – Пошук по всіх доріг, де є згадка PHP</p><p>Пошук вразливостей або якоїсь чутливої ​​інформації в пошуковій системі слід шукати тільки у випадку, якщо на цьому сайті є значний індекс. Наприклад, якщо у сайту проіндексовано 10-15 сторінок, то безглуздо щось шукати подібним чином. Перевірити розмір індексу просто – достатньо ввести в рядок пошуку google «site:somesite.com». Приклад сайту з недостатнім індексом показано на малюнку 14. <br><br><img src='https://i0.wp.com/habrastorage.org/getpro/habr/post_images/78e/1db/b4f/78e1dbb4fc78cd422cec311fc2ca9d33.jpg' width="100%" loading=lazy loading=lazy><br>Рисунок 14 – Перевірка розміру індексу сайту</p><p>Тепер про неприємне ... Періодично google може запросити каптчу - тут нічого не вдієш - її доведеться ввести. Наприклад, у мене, при переборі категорії «Error Messages» (90 дорків) каптча випала лише один раз.</p><p>Варто додати, що phantomjs підтримує роботу так само через проксі, як через http, так і через socks інтерфейс. Для включення режиму проксі треба розкоментувати відповідний рядок dorks.bat або dorks.sh.</p><p>Інструмент доступний у вигляді вихідного коду</p> <p>Facebook іноді нагадує темний ліс. Функції, створені спеціально для зручності користувачів, встановлені в <a href="https://yooutube.ru/uk/zaiti-v-odnoklassniki-na-moyu-stranicu-odnoklassniki---moya-stranica/">соціальної мережі</a>Як дерева частіше - їх багато, але серед них легко заблукати.</p> <p>Чи знаєте ви, наприклад, як можна керувати налаштуваннями приватності у Facebook? Пропонуємо вам познайомитися з деякими можливостями соціальності мережі та зрозуміти, чи не пропустили ви щось важливе.</p> <h3><span><b>Кому видно пости</b> </span>? <br></h3> <p>Ви можете вказати, кому будуть видно ваші пости у Facebook у майбутньому. Зверніть увагу, коли ви встановлюєте налаштування, вона поширюється на всі наступні публікації. Тому якщо ви хочете, щоб цей пост був видимий тільки друзям, а наступний доступний всім користувачам без винятку, не забудьте в другому випадку змінити конфіденційність.</p> <p><b>Як встановити:</b> </span>зайдіть в Налаштування конфіденційності -> Конфіденційність -> Хто може бачити мої матеріали?</p> <h3><br></h3> <h3><span><b>Чиї сповіщення про позначки я хочу бачити?</b> </span></h3> <p>Після появи Хроніки переглядати пости та фотографії, на яких вас відзначили, стало набагато простіше. Зайшовши до «Журналу дій», ви можете налаштувати повідомлення, які прийдуть вам, коли вас відзначають друзі, друзі друзів або будь-які користувачі Facebook.</p> <p><b>Як встановити:</b> </span>зайдіть в Журнал дій -> Публікації, в яких ви помічені</p> <p><img src='https://i1.wp.com/likeni.ru/upload/2012/New%20Folder/fb-2.jpg' align="middle" width="100%" loading=lazy loading=lazy></p> <p>Зверніть увагу: коли ви вказуєте когось у публікації та встановлюєте приватність (наприклад, доступне лише друзям), це повідомлення можуть побачити інші користувачі (у даному випадку друзі зазначеної людини). Якщо ви не бажаєте, щоб пост бачили певні люди, встановіть обмеження, вибравши пункт «Параметри користувача».</p> <p><img src='https://i1.wp.com/likeni.ru/upload/2012/New%20Folder/fb-3.jpg' align="middle" width="100%" loading=lazy loading=lazy></p> <h3><br></h3> <h3><span><b>Хто може знайти мене?</b> </span></h3> <p>Сховатись у Facebook майже неможливо. Однак у ваших силах налаштувати все так, щоб «чужинці» не змогли вас знайти у соціальній мережі за адресою вашою <a href="https://yooutube.ru/uk/pochemu-ne-rabotaet-elektronnaya-pochta-na-yandekse-v-rabote-yandeks-pochty/">електронної пошти</a>або номер телефону, вказаний у Facebook. Крім того, ви можете дозволяти або забороняти <a href="https://yooutube.ru/uk/yandeks-samyi-luchshii-poiskovik-v-mire-poiskovye-sistemy-rossii-i/">пошуковим системам</a>показувати ваш профіль у видачі.</p> <p><b>Як встановити:</b> </span>зайдіть в Налаштування конфіденційності -> Конфіденційність -> Хто може мене знайти?</p> <p><img src='https://i1.wp.com/likeni.ru/upload/2012/New%20Folder/fb-4.jpg' align="middle" width="100%" loading=lazy loading=lazy></p> <h3><br></h3> <h3><b><span>Ви втратили телефон? Щоб не забрали аккаунт...</span> <br></b></h3> <p>У разі втрати телефону ви повинні негайно видалити свій <a href="https://yooutube.ru/uk/kak-vosstanovit-udalennye-telefonnye-nomera-udalil-nomer-telefona/">номер телефону</a>з <a href="https://yooutube.ru/uk/kak-sozdat-svoi-akkaunt-na-facebook-mozhno-li-otkryt-vtoroi-akkaunt-na/">акаунту Facebook</a>та клацнути «Вийти із системи на телефоні». Це запобігатиме використанню вашого облікового запису іншими людьми.</p> <p><b>Що робити:</b>Зайдіть в Налаштування конфіденційності -> <a href="https://yooutube.ru/uk/fable-vyletaet-pri-zagruzke-igry-ne-zapuskaetsya-fable-anniversary-tormozit/">Мобільна версія</a>-> Ви втратили свій телефон?</p> <p><img src='https://i0.wp.com/likeni.ru/upload/2012/New%20Folder/fb-5.jpg' align="middle" width="100%" loading=lazy loading=lazy></p> <h3><br></h3> <h3><span>Повідомлення від груп</span></h3> <p>Ви можете встановити налаштування, щоб отримувати або не отримувати сповіщення від груп, в яких ви перебуваєте. Крім того, ви можете налаштувати сповіщення, щоб бачити лише пости друзів, опубліковані у групі.</p> <p><b>Як встановити:</b> </span>зайдіть в Налаштування конфіденційності -> Повідомлення -> Які сповіщення ви отримуєте -> Новини груп</p> <p><img src='https://i0.wp.com/likeni.ru/upload/2012/fb-6.jpg' align="middle" width="100%" loading=lazy loading=lazy></p> <p>Існують інші типи повідомлень, які варто налаштувати, щоб спростити собі життя та не відволікатися на непотрібний спам.</p> <p>Якщо, наприклад, вам набридли нескінченні запрошення TopFace та інші повідомлення від різних користувачів, ви можете їх заборонити, натиснувши «Вимкнути» в панелі повідомлень.</p> <p><img src='https://i2.wp.com/likeni.ru/upload/2012/fb-7.jpg' align="middle" height="456" width="360" loading=lazy loading=lazy></p> <p>Також ви можете налаштувати, які сповіщення хочете отримувати електронною поштою.</p> <p><img src='https://i1.wp.com/likeni.ru/upload/2012/fb-8.jpg' align="middle" width="100%" loading=lazy loading=lazy></p> <p>За таким же принципом ви можете налаштувати мобільні повідомлення, вибрати, яким чином хочете отримувати повідомлення про дії друзів та передплатників і чи хочете взагалі, а також налаштувати оповіщення для сторінок, якими ви керуєте.</p> <h3><br></h3> <h3><b><span>Приватність у додатках</span> <br></b></h3> <p>Ви хочете відкрити програму «20 найкрасивіших дівчат Бразилії», але не хочете, щоб усі ваші друзі та передплатники побачили це на своїй стіні. Для цього встановіть установки приватності для програм. Ви можете дозволити або заборонити застосунку надсилати вам повідомлення та встановити, кому будуть доступні повідомлення від вашого імені.</p> <p><b>Як встановити:</b> </span>зайдіть в Налаштування конфіденційності -> Програми</p> <p><img src='https://i0.wp.com/likeni.ru/upload/2012/fb-9.jpg' align="middle" width="100%" loading=lazy loading=lazy></p> <h3><br></h3> <h3><span><b>Від кого отримувати повідомлення?</b> </span></h3> <p>Будь-який користувач Facebook може надіслати вам повідомлення. Щоб зменшити кількість спаму, можна встановити фільтри для вхідних листів.</p> <p><b>Як встановити:</b>Швидкі конфіденційності -> Хто може зв'язатися зі мною?</p> <p><img src='https://i0.wp.com/likeni.ru/upload/2012/fb-10.jpg' align="middle" height="436" width="333" loading=lazy loading=lazy></p> <h3><br></h3> <h3><span>Як повідомити проблему?</span></h3> <p>Що робити: переходьте в розділ Допомога -> Повідомити про проблему-> у меню, що випадає, вибрати потрібний пункт і написати повідомлення.</p> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> <script>document.write("<img style='display:none;' src='//counter.yadro.ru/hit;artfast_after?t44.1;r"+ escape(document.referrer)+((typeof(screen)=="undefined")?"": ";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth? screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";h"+escape(document.title.substring(0,150))+ ";"+Math.random()+ "border='0' width='1' height='1' loading=lazy loading=lazy>");</script> </td> </tr> </table> <span class="article_separator"> </span> <br><hr width="90%"><br><table width="100%" cellpadding="1" cellspacing="0" border="0" align="center"> <tr> <th align="left" scope="col"><span class="contentheading">Читайте:</span></th> </tr> <tr> <td><br></td> </tr> <tr> <td align="left" scope="row"> <ul> <li><a href="https://yooutube.ru/uk/funkciya-scanf-c-opisanie-tipizirovannyi-yazyk-programmirovaniya-chto/">Типізована мова програмування Що робити з усіма цими типами змінних</a> </li> <li><a href="https://yooutube.ru/uk/luchshie-besprovodnye-naushniki-do-3000-reiting-luchshih-besprovodnyh/">Рейтинг найкращих бездротових навушників</a> </li> <li><a href="https://yooutube.ru/uk/acer-liquid-z630---tehnicheskie-harakteristiki-osnovnaya-kamera-mobilnogo-ustroistva/">Основна камера мобільного пристрою зазвичай розташована на задній частині корпусу і використовується для фото- та відеозйомки</a> </li> <li><a href="https://yooutube.ru/uk/perenositsya-nomer-kak-pereiti-k-drugomu-operatoru-s-sohraneniem-svoego/">Як перейти до іншого оператора зі збереженням свого номера</a> </li> <li><a href="https://yooutube.ru/uk/huawei-ascend-mate-7-4pda-obsuzhdenie-obzor-fableta-dorogogo-no-ochen-uzh/">огляд фаблета, дорогого, але дуже грамотного</a> </li> </ul></td></tr></table><br /><span class="contentheading"></span> </div> <div id="right-column"> <div class="inner"> <div class="moduletable"> <h3>Популярне:</h3> <table class="gk_news_show_table" id="newsshow1"> <tr valign="top" class="gk_news_show_tablerow"> <td style="width: 100%;padding: 0;tex-align:center;" class="gk_news_show_center"> <h4 class="gk_news_show_news_header ta_left"><a href="https://yooutube.ru/uk/mobilnyi-telefon-sony-xperia-st21i-smartfon-sony-xperia-tipo-harakteristiki-i/">Смартфон Sony Xperia Tipo: характеристики та відгуки Sony Xperia Tipo: відгуки</a></h4><img class="gk_news_show_news_image_static i_right" src="/uploads/2c2a0e5a5dbec9a3124a90d4588b8ac8.jpg" alt="Смартфон Sony Xperia Tipo: характеристики та відгуки Sony Xperia Tipo: відгуки" style="width:110px;height:110px;margin: 3px;" / loading=lazy loading=lazy> </td> <!-- /next_post --> </tr> <tr class="gk_news_show_tablerow"> <td colspan="1" class="gk_news_show_tablerow_bottom gk_news_show_tablerow"> <ul class="gk_news_show_list"> <li class="none"><a href="https://yooutube.ru/uk/canon-powershot-sx60-hs---obzor-harakteristik-sravnenie-primery/">Огляд компактних камер Canon PowerShot Автофокусування Canon PowerShot G15</a></li> <li class="none"><a href="https://yooutube.ru/uk/nastroika-sim-karty-yota-kak-nastroit-sim-kartu-yota-na-android-planshete-i/">Як налаштувати цим карту Yota на Android планшеті і телефоні - розширюємо межі послуг мобільних операторів Чи працює сімка йота без програми</a></li> <li class="none"><a href="https://yooutube.ru/uk/mobilnyi-telefon-sony-ericsson-xperia-x1-otzyvy-o-sony-ericsson-xperia-x1/">Відгуки про Sony Ericsson Xperia X1 Технічні характеристики телефону sony xperia x1</a></li> <li class="none"><a href="https://yooutube.ru/uk/beskontaktnye-platezhi-na-smartfone-yandeks-dengi-kak-oplatit-smartfonom-s-nfc/">Як оплатити смартфоном з NFC Яндекс гроші додаток</a></li> <li class="none"><a href="https://yooutube.ru/uk/chto-takoe-nakopitel-v-noutbuke-zachem-noutbuku-malenkii-ssd/">Навіщо ноутбуку маленький SSD, і чи варто ставити на нього Windows</a></li> </ul> </td> </tr> </table> </div> <div class="moduletable"> <h3>Нове</h3> <div style="text-align: left;"><span>Як відновити менструальний цикл після пологів:</span></div> <ul> <li><a title="Вставлення кадру. Створення кадрів. Надання резервного варіанта noframes" href="https://yooutube.ru/uk/vstavka-freima-sozdanie-freimov-predostavlenie-rezervnogo/">Вставлення кадру. Створення кадрів. Надання резервного варіанта noframes</a></li> <li><a title="Відновлення системи Windows Нескінченна підготовка автоматичного відновлення" href="https://yooutube.ru/uk/vosstanovlenie-sistemy-windows-vosstanovlenie-sistemy-windows-beskonechnaya/">Відновлення системи Windows Нескінченна підготовка автоматичного відновлення</a></li> <li><a title="Ремонт флешки за допомогою програм Як відремонтувати юсб порт на ноутбуці" href="https://yooutube.ru/uk/instrukciya-po-vosstanovleniyu-fleshek-remont-fleshki-s-pomoshchyu-programm-kak/">Ремонт флешки за допомогою програм Як відремонтувати юсб порт на ноутбуці</a></li> <li><a title="Структура диска пошкоджено читання неможливо що робити" href="https://yooutube.ru/uk/kakoi-programmoi-otkryt-povrezhdennyi-zhestkii-disk-struktura-diska/">Структура диска пошкоджено читання неможливо що робити</a></li> <li><a title="Що таке кеш пам'ять жорсткого диска і для чого вона потрібна" href="https://yooutube.ru/uk/vliyanie-kesh-pamyati-na-proizvoditelnost-kompyutera-chto-takoe/">Що таке кеш пам'ять жорсткого диска і для чого вона потрібна</a></li> <li><a title="З чого складається комп'ютер?" href="https://yooutube.ru/uk/ustroistvo-kompyutera-iz-chego-sostoit-kompyuter-vnutrennie/">З чого складається комп'ютер?</a></li> <li><a title="Пристрій системного блоку - які компоненти відповідають за роботу комп'ютера Особливості системного блоку внутрішні пристрої" href="https://yooutube.ru/uk/iz-chego-sostoit-sistemnyi-blok-i-ego-ustroistva-ustroistvo-sistemnogo/">Пристрій системного блоку - які компоненти відповідають за роботу комп'ютера Особливості системного блоку внутрішні пристрої</a></li> <li><a title="Як поміняти жорсткий диск на SSD" href="https://yooutube.ru/uk/kak-zamenit-hdd-na-ssd-v-noutbuke-asus-kak-pomenyat-zhestkii-disk-na-ssd-polnyi/">Як поміняти жорсткий диск на SSD</a></li> <li><a title="До пристроїв введення відносяться" href="https://yooutube.ru/uk/obshchie-svedeniya-k-ustroistvam-vvoda-otnosyatsya-doklad-ustroistva-vvoda/">До пристроїв введення відносяться</a></li> <li><a title="Типізована мова програмування Що робити з усіма цими типами змінних" href="https://yooutube.ru/uk/funkciya-scanf-c-opisanie-tipizirovannyi-yazyk-programmirovaniya-chto/">Типізована мова програмування Що робити з усіма цими типами змінних</a></li> </ul> </div> </div> </div> <div id="bottom2"> </div> <div class="clr"></div> </div> </div> </div> </div> </div> <div class="clr"></div> <div id="bottom"> <div class="wrapper"> <div id="footermodules" class="spacer w99"> <div class="block"> <div class="moduletable-nav"> <table width="100%" border="0" cellpadding="0" cellspacing="1"> <tr> </tr> </table> </div> <div class="moduletable"> <br> <table class="gk_news_show_table" id="newsshow1"> <tr valign="top" class="gk_news_show_tablerow"> <td style="width: 25%;padding: 0;" class="gk_news_show_left"> <h4 class="gk_news_show_news_header ta_left"><a href="https://yooutube.ru/uk/luchshie-besprovodnye-naushniki-do-3000-reiting-luchshih-besprovodnyh/">Рейтинг найкращих бездротових навушників</a></h4><a href="https://yooutube.ru/uk/luchshie-besprovodnye-naushniki-do-3000-reiting-luchshih-besprovodnyh/"><img class="gk_news_show_news_image_static i_left" src="/uploads/56ce48f32e4092a534f6f5d65e253a5d.jpg" alt="Рейтинг найкращих бездротових навушників" style="width:80px;height:80px;margin: 5px;" / loading=lazy loading=lazy></a> <p class="gk_news_show_news_text ta_left">Чи реально купити універсальні вуха задешево? 3000 рублів - чи можна купити якісні навушники за такі гроші? Як виявилося – так. І мова...</p> </td> <td style="width: 25%;padding: 0;" class="gk_news_show_left"> <h4 class="gk_news_show_news_header ta_left"><a href="https://yooutube.ru/uk/acer-liquid-z630---tehnicheskie-harakteristiki-osnovnaya-kamera-mobilnogo-ustroistva/">Основна камера мобільного пристрою зазвичай розташована на задній частині корпусу і використовується для фото- та відеозйомки</a></h4><a href="https://yooutube.ru/uk/acer-liquid-z630---tehnicheskie-harakteristiki-osnovnaya-kamera-mobilnogo-ustroistva/"><img class="gk_news_show_news_image_static i_left" src="/uploads/cae04db18467507e0694e27cf94a4089.jpg" alt="Основна камера мобільного пристрою зазвичай розташована на задній частині корпусу і використовується для фото- та відеозйомки" style="width:80px;height:80px;margin: 5px;" / loading=lazy loading=lazy></a> <p class="gk_news_show_news_text ta_left">Оновлена ​​версія планшетофону з покращеними характеристиками та високою автономністю.</p> </td> <td style="width: 25%;padding: 0;" class="gk_news_show_left"> <h4 class="gk_news_show_news_header ta_left"><a href="https://yooutube.ru/uk/perenositsya-nomer-kak-pereiti-k-drugomu-operatoru-s-sohraneniem-svoego/">Як перейти до іншого оператора зі збереженням свого номера</a></h4><a href="https://yooutube.ru/uk/perenositsya-nomer-kak-pereiti-k-drugomu-operatoru-s-sohraneniem-svoego/"><img class="gk_news_show_news_image_static i_left" src="/uploads/810ff76fc4482fce7ea1183ccd33a6e4.jpg" alt="Як перейти до іншого оператора зі збереженням свого номера" style="width:80px;height:80px;margin: 5px;" / loading=lazy loading=lazy></a> <p class="gk_news_show_news_text ta_left">Закон про збереження телефонного номера при переході абонента до іншого стільникового оператора набув чинності в Росії 1 грудня. Проте з'ясувалося, що...</p> </td> <td style="width: 25%;padding: 0;" class="gk_news_show_left"> <h4 class="gk_news_show_news_header ta_left"><a href="https://yooutube.ru/uk/huawei-ascend-mate-7-4pda-obsuzhdenie-obzor-fableta-dorogogo-no-ochen-uzh/">огляд фаблета, дорогого, але дуже грамотного</a></h4><a href="https://yooutube.ru/uk/huawei-ascend-mate-7-4pda-obsuzhdenie-obzor-fableta-dorogogo-no-ochen-uzh/"><img class="gk_news_show_news_image_static i_left" src="/uploads/7edcb1e656147d7018ae03aafb560a1e.jpg" alt="огляд фаблета, дорогого, але дуже грамотного" style="width:80px;height:80px;margin: 5px;" / loading=lazy loading=lazy></a> <p class="gk_news_show_news_text ta_left">Огляд фаблета, дорогого, але дуже грамотного 20.03.2015 Я єдиний у світі шевець без чобіт оглядач смартфонів без свого смартфона.</p> </td> </tr> <tr class="gk_news_show_tablerow"> <td colspan="4" class="gk_news_show_tablerow_bottom gk_news_show_tablerow"> </td> </tr> </table> </div> <div class="moduletable"> <div style="text-align: left;"><a title="Налаштування ПК, оновлення, обслуговування, налаштування" href="https://yooutube.ru/uk/">Налаштування ПК, оновлення, обслуговування, налаштування <br /></div> </div> </div> </div> <div align="right"> <a href=""> <img src="/images/M_images/livemarks.png" alt="feed-image" / loading=lazy loading=lazy> <span>RSS</span></a> <div align="left"> </div> </div> </div> <script type="text/javascript"> <!-- var _acic={dataProvider:10};(function(){var e=document.createElement("script");e.type="text/javascript";e.async=true;e.src="https://www.acint.net/aci.js";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})() //--> </script><br> <br> </body> </html>