Wykorzystanie specyficznych zapytań do Google
Zakładamy, że doskonale wiesz, jak korzystać z największej internetowej wyszukiwarki świata – Google. Warto jednak wiedzieć, że dzięki precyzyjnie zadanym i odpowiednio sformułowanym zapytaniom do bazy Google’a, uzyskasz w wynikach dostęp do danych, które w normalnym trybie pracy pozostałyby dla ciebie ukryte. Takie specyficzne zapytania do Google’a określa się terminem googledorks. Poniżej przykład prostego w użyciu googledorksa.
Uruchom swoją ulubioną przeglądarkę WWW, odwiedź główną stronę Google’a i w polu wyszukiwawczym wpisz intitle: "Index of" finanse.xls.
Na liście wyników pojawią się odnośniki do stron prezentujących listy plików należących do kogoś, kto nieopatrznie umieścił pliki z dokumentami na serwerze WWW. Wśród tych plików znajduje się oczywiście plik arkusza kalkulacyjnego Excel o nazwie finanse.xls.
Zamiast takiej nazwy pliku możesz próbować z innymi nazwami plików, np. notatki.doc, ważne.doc, prezentacja.ppt. Tą metodą możesz dotrzeć często do interesujących dokumentów, których twórcy nigdy by nie podejrzewali, że będą dostępne dla szerszego audytorium, przecież nie umieścili tego na stronie WWW, tylko przekopiowali na serwer dostępny w internecie. Robotom wyszukującym Google’a to w zupełności wystarczy.
Krótkie wyjaśnienie wcześniejszego zapytania. Zwrot intitle: informuje wyszukiwarkę, żeby poszukiwała stron, które w pasku tytułowym mają zwrot Index of. Większość automatycznie tworzonych list plików ma właśnie taki zapis w pasku tytułowym. Dalsza część zapytania (czyli w naszym przykładzie finanse.xls) to po prostu nazwa pliku, która ma się znaleźć na wyszukiwanej liście plików.
Nasz przykład to tylko jeden z wielu opracowanych przez internautów specyficznych zapytań do wyszukiwarki Google. Zajrzyj do internetowej bazy Google Hacking Database, zawierającej tysiące gotowych do użycia googledorksów. Bazę znajdziesz pod adresem http://johnny.ihackstuff.com/ghdb.php.
W poszukiwaniu zapomnianych treści
W artykule prezentujemy mechanizmy wyszukiwawcze umożliwiające dostęp do stron wydawałoby się już dawno zapomnianych. Poniżej zamieszczamy jeszcze krótkie wskazówki dotyczące poszukiwań.
Jeżeli poszukujesz dawno już zakończonej aukcji, ogłoszenia, wpisu na blogu, który został skasowany itp., a nie pamiętasz dokładnie adresu strony, zacznij od wyszukania w przeglądarce Google stron zawierających określone słowa, np. przedmiot wystawiany na aukcji, nazwa użytkownika, cecha przedmiotu (np. model samochodu) itp.
Jest duża szansa, że w wynikach odnajdziesz np. nazwę użytkownika wystawiającego już niedostępny przedmiot, a co za tym idzie, numery wszystkich aukcji, które dana osoba wystawiła. Na podstawie takich informacji łatwo możesz odtworzyć adres strony z interesującym cię przedmiotem.
Kolejny etap to wyszukanie archiwalnego wystąpienia danej strony. W tym przypadku możesz posłużyć się proponowanym przez nas w głównej części artykułu serwisem Archive.org.
W Polsce warto skorzystać także z niezależnego serwisu udostępniającego bazę archiwalną aukcji popularnego serwisu Allegro. Bazę tę znajdziesz pod adresem internetowym: http://www.allegro.archiver.pl/