|
|||||||
| Yeni Başlayanlar Yeni başlayanlar sorularını,sorunlarınız. |
| ||
![]() |
|
|
Seçenekler | Stil |
![]() googlenın bılınmeyen ozellıkılerı | ||||||||||
|
(#1)
|
||||||||||
|
[10]Yeni Üye
Mesaj Sayısı: 75
Açtığı Konu: 28
Level: 7 [ ![]() ![]() ![]() ![]() ]Paylaşım: 0 / 164 Üyelik tarihi: Jun 2007
Kullanıcı No: 92855
Tecrübe Puanı: 21
REP Puanı : 101
REP Seviyesi :
![]() ![]() |
Googler17;ın Az Bilinen Özelliği
Zararlı içeren binlerce site Google arama motorunun az bilinen bir özelliği ile saptanabiliyor. Websense firması Googler17;nın ikili arama yeteneğinden yararlanarak; Goggle arama motorunu kullanan zararlıları tespit edebilen yeni bir yazılım üretti. Google arama motoru daha çok Web sayfaları veya ofis dökümanlarını aramak için kullanılıyor ancak google aynı zamanda okunamayan yanlızca windows tarafından çalışıtırılabilen executable(yani exe.) dosyaları aramak için de kullanılabiliyor. İşte tam olarak da Websenser17;in yararlandığı özellik de bu. Websense bu aramada kullanılan google kodlarını seçilmiş güvenlik araştırmacılarıyla paylaşmayı istiyor.Elbette ürettikleri programın genel bi satışı olmayacak nedeni ise tahmin ettiğiniz gibi kötü amaçlı insanların eline geçme korkusu.Daha önceleri virüs ve spyları yanlızca saldırı yapanlardan satın alabilen güvenlik uzmanları bu program sayesinde kendileri de artık bu zararlıları kolaylıkla bulabilecekler. İşin en ilginç olan kısmı ise Googler17;ın bu özelliği kesinlikle güvenlik için geliştirmemesi.Google yanlızca dosya arama servisi olmak istiyor.Bu iddaanın kaynağını ise; Googler17;ın, bu kadar çok zararlı listelenmesine rağmen onlardan hiçbirine dokunmaması oluşturuyor. |
|||||||||
|
||||||||||
|
|
![]() Cevap: googlenın bılınmeyen ozellıkılerı | ||||||||||
|
(#2)
|
||||||||||
|
[10]Yeni Üye
![]() Mesaj Sayısı: 279
Açtığı Konu: 3
Level: 15 [ ![]() ![]() ![]() ![]() ]Paylaşım: 36 / 365 Üyelik tarihi: Jun 2007
Kullanıcı No: 56016
Tecrübe Puanı: 26
REP Puanı : 100
REP Seviyesi :
![]() ![]() |
tşk aga
|
|||||||||
|
||||||||||
![]() Cevap: googlenın bılınmeyen ozellıkılerı | ||||||||||
|
(#3)
|
||||||||||
|
[10]Yeni Üye
Mesaj Sayısı: 47
Açtığı Konu: 1
Level: 5 [ ![]() ![]() ![]() ]Paylaşım: 0 / 116 Üyelik tarihi: Jul 2007
Kullanıcı No: 101714
Tecrübe Puanı: 20
REP Puanı : 100
REP Seviyesi :
![]() ![]() |
Tşk ederim
|
|||||||||
|
||||||||||
![]() Cevap: googlenın bılınmeyen ozellıkılerı | ||||||||||
|
(#4)
|
||||||||||
|
[10]Yeni Üye
Mesaj Sayısı: 3
Açtığı Konu: 0
Level: 1 [ ]Paylaşım: 0 / 2 Üyelik tarihi: May 2007
Kullanıcı No: 31156
Tecrübe Puanı: 0
REP Puanı : 100
REP Seviyesi :
![]() ![]() |
BENCE BU KONU ALTINDA ŞU KODLAR OLMASI GEREKİRDİ.
"allintitle" : Arama sonuçlarını , tüm arama kriterleri tarayıcının başlık çubuğunda bulunan sayfalar ile sınırlandırır. "intitle" :"allintitle" operatöründen farklı olarak sadece ilk arama kriteleri başlık satırında aranır.Diğer kelimeler ise metin içerisinde taranır. "allinurl" : Tüm arama kriterlerinin adres içerisinde bulunmasını istediğiniz durumlarda bu operatörü kullanabilirsiniz. "inurl" : "intitle" operatöründe olduğu gibi sadece ilk arama kriteri adres çunuğundaki ifade içerisinde aranır . ".."(Numrange) : Sayı aramalarında isterseniz bir aralık tanımlayabilirsiniz. Örn: "100..150" şeklindeki bir kriteri 100 ve 150 arasındaki sayıları içeren sayfaları görüntüler. "daterange" : 123-456 Bu operatör ile sonuç kümesini belirli zaman aralığı ile sınırlandırabilirsiniz.Parametreler jüliyen takvimi biçimindedir. "ext" : Bu sayede Belirlediğiniz bir dosya biçimini arata bilirsiniz.Alternatif olarak "filetype:" olarakta kullanılabilinir. "cache" : Bu komutu kullanarak bulunan web sayfasını google belleğinden çağırabilirsiniz.Sunucu mevcut değilse pratik bir çözüm olabilir. "site" : Bu komut belirli bir web sitesinden arama yapar . örn: "site:[Linkleri Sadece Üyeler Görebilir..] google ile casusluk . ! " gibi . "related" :Google,bu ön ek sayesinde benzer web sayfalarını görüntüler. "info" : Bu komut ile web sayfası hakkında kısa bir açıklama elde edebilirsiniz. "link" : girilen sayfa üzerinde bir bağlantı ile işaret edilen tüm web sayfalarını görüntüler. En çok kullanılanlar : "inurl","..","ext","cache","info" dur. Şimdi gelelim Can alıcı noktalara : *Firmaların ve özel kullanıcıların gizli belgeleri : Firmaların Yeni stratejileri genellikle powerpoint dosyası olur . Uzantısı *.PPT 'dir. ve Bu dosyalarda genellikle "confidential" (gizli) veya "for internal use" (sadece firma için kullanım için) bilgileri bulunur. Google arama sarırına Şu Yazıyı giriyoruz : extpt confidential "for internal use only" Google sadece 0,37 saniyede bu kriterlere uyan ve arlarında SİEMENS,Sun,Enron gibi dev firmalarında yer aldığı 100lerce farklı dosya ekrana getiriyor. *Arşiv yedek dizindeki kanunsuz MP3'ler : Şimdi "ext" operatörü ile yapacağımız aramada Bakın neler bulunacak. Google arama sarırına Şu Yazıyı giriyoruz : "index of /" +MP3 ve karşımıza 800.000 tane Kanunsuz Kaçak mp3' siteleri çıkıyor.Aralarından daha detaylı arama ile Ayırıyoruz örn: ( "index of /" +MP3 2005 ) 2005 yılında upload edilmiş yeni mp3leri buluyor. *Kullanıcı bilgilerini veren web mağazaları : Bu sefer google'yi kredi kart'ı bulmak için kullanıcaz. bunun için "numrange" operatöründen yararlanıcaz. Visa kartlardan başlamak istiyorum : visa kartlarının ilk 4 numarası "4060" ile başlar ve devam eder . "visa 4060000000000000..4060999999999999" şeklinde olmasına karar verdik.Bu şekilde Sayı kombinasyonlarını kontrol edebiliriz. Google kısa bir süre önce bu ifadeyi filtrelerdiği için aramamız başarısız bir şekilde sonuçlanıyor.Ancak hala başka imkanlar mevcut. *Faks sunucusu, yazıcı ve web kamerası ile firma casusluğu : Sayısız faks cihazı ,kopyalayıcı ve web kameraları parola koruması bile olmadan ağa bağlanmış durumda . Bunları bulmak için "intitle" operatöründen faydalanacağız. Google arama sarırına Şu Yazıyı giriyoruz : intitle:"home" "Xerox corporation" "Refresh Status" ve 53 tane Sonuç çıkardı google . ve Biraz önce kopyalanmış olan belgeleri bile görebildik. Web kameraları genellikle odaların ve belirli bölgeleri gözetlenmesi için yerleştirilir.Bunun için "xpWebcam" yazılımını hedef aldık. "inurl:" operatöründen yaralanarak: Google arama sarırına Şu Yazıyı giriyoruz : intitle:"my webcamXP server!" inurl:":8080" Karşımıza bir sonuş çıktı.Dahada önemlisi 45 tane web kamerasından bir kısmının parola koruması olmadan ağda bulunması idi. Bu sayede yabancıların evlerine göz atılmasına imkan tanıyor ve insanları çalışırken izlememize izin veriyor. *eMule ve diğerleri le yabancı PC'lere erişim : Sistemlere Bağlanmak için en çok rasladığımız araçlar : eMuler , VNC Desktop ve Windows Remote Workplace oldu. Google korsanları Bu bilgisayarlara bağlanmak için "allintitle" operatörünü kullandılar Google arama sarırına Şu Yazıyı giriyoruz : allintitle:microsoft outlook web access - logon 1000'den fazla "Outlook Web Access" sayfası Bulunuyor. Google arama sarırına Şu Yazıyı giriyoruz : intitle:vnc.desktop inurl:5800 Bu komutlada Düzinelerce VNC Login buluyoruz. VNC Desktop 5800 numaralı port üzerinden çalıştığı için "inurl:5800" kullandık. *Spam gönderenler ve saldırganlar için posta hesapları : Google arama sarırına Şu Yazıyı giriyoruz : "adding new user" inurl:addnew user -"there are no domains" ALINTIDIR |
|||||||||
|
||||||||||
![]() Cevap: googlenın bılınmeyen ozellıkılerı | ||||||||||
|
(#5)
|
||||||||||
|
[10]Yeni Üye
Mesaj Sayısı: 31
Açtığı Konu: 0
Level: 4 [ ![]() ![]() ]Paylaşım: 0 / 82 Üyelik tarihi: Jun 2007
Kullanıcı No: 89479
Tecrübe Puanı: 20
REP Puanı : 100
REP Seviyesi :
![]() ![]() |
asterix sen ne yazıyonya git başlık aç yaz alah alah
|
|||||||||
|
||||||||||
![]() Cevap: googlenın bılınmeyen ozellıkılerı | ||||||||||
|
(#6)
|
||||||||||
|
[10]Yeni Üye
Mesaj Sayısı: 88
Açtığı Konu: 2
Level: 8 [ ![]() ![]() ![]() ![]() ]Paylaşım: 0 / 183 Üyelik tarihi: Apr 2007
Kullanıcı No: 12410
Tecrübe Puanı: 23
REP Puanı : 100
REP Seviyesi :
![]() ![]() |
Cevap: googlenın bılınmeyen ozellıkılerı -
07-03-2007
|
|||||||||
|
||||||||||
![]() |
| Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
| Seçenekler | |
| Stil | |
|
|