Thursday 16 May 2013

Bài 1 : Sử dụng google như công cụ hack.



Bài này tập trung về vấn đề làm sao sử dụng google 1 cách hiệu quả nhất.Đa số là biết rồi.Biết rồi thì ko cần đọc lại lý thuyết.Hihi.Làm bài tập là oki ùi.

Lý Thuyết:



1. Tìm kiếm chính xác:


Một công thức cơ bản và phổ biến nhất mà gần như ai cũng biết, đó là sử dụng dấu ngoặc kép để tìm chính xác thông tin cần thiết. Ví dụ, nếu thực hiện yêu cầu tìm kiếm như dưới đây thì hệ thống sẽ trả về các trang web có chứa từ Hello và từ Word đằng sau:


“Hello World”



2. Loại trừ từ khóa:



Bên cạnh đó, khi bạn thêm dấu trừ vào phía trước 1 từ bất kỳ trong chuỗi thông tin tìm kiếm thì hệ thống sẽ loại bỏ tất cả các kết quả có chứa từ đó. Ví dụ: nếu muốn tìm kiếm các trang cung cấp thông tin về Linux distribution mà không có liên quan gì đến Ubuntu thì các bạn nhập từ khóa như sau:


linux distributions -ubuntu



3. Tìm trên Site nhất định:


Toán tử site: cho phép người dùng tìm toàn bộ thông tin cần thiết trên 1 trang cố định nào đó. Chẳng hạn: nếu muốn tìm thông tin về shop trên kenh14.vn thì các bạn hãy gõ từ khóa như sau:


site:kenh14.vn shop



4. Các từ ngữ có liên quan:



Ngược lại với ý kiến ở phần 2, các bạn hãy sử dụng dấu ~ để tìm tất cả các từ ngữ có liên quan đến từ khóa nhập vào, bên cạnh chính bản thân keyword đó. Ví dụ: khi gõ ~geek thì chúng ta sẽ nhận được rất nhiều kết quả với nhiều từ có liên quan với từ geek



5. Ký tự đặc biệt:


Dấu hoa thị được sử dụng trong trường hợp người dùng muốn tìm kiếm nhiều thông tin trùng khớp với bất kỳ từ khóa nào. Ví dụ: nếu muốn biết Google đã bỏ ra bao nhiêu tiền trong việc mua và bán trong thời gian qua, các bạn hãy gõ:


“google purchased * for * dollars”

nó sẽ trả về mẫu google purchased phamtuyetbang for 100000 dollars =))


6. Giới hạn trong khoảng thời gian:


1 thủ thuật nữa rất hay mà lại ít người để ý tới, đó là tìm trong 1 khoảng thời gian có giới hạn. Ví dụ: nếu muốn tìm kiếm dữ liệu, thông tin về Ubuntu từ năm 2008 cho tới 2010 thì nhập nội dung từ khóa như sau:


ubuntu 2008..2010


7. Tìm theo định dạng file:


Thông số filetype: cho phép người dùng dễ dàng tìm kiếm bất kỳ định dạng tài liệu nào. Chẳng hạn, nếu muốn tìm tất cả các file PDF trên trang download.com.vn thì gõ: filetype:pdf


8. Sử dụng OR:


Tham số OR có tác dụng tìm kiếm bất kỳ kết quả nào có liên quan tới 1 trong 2 thuật ngữ trước và sau OR. Ví dụ như sau:

ubuntu OR linux



9. Định nghĩa theo từ:


Rất đơn giản và dễ dàng, nếu muốn tìm nghĩa của 1 từ nào đó thì các bạn chỉ cần gõ từ khóa theo cú pháp chung như sau:

define:word


10. Tìm kiếm trong tiêu đề : Dùng intitle:" Tuyết băng "


11: Tìm kiếm trong text : Dùng intext:" Tuyết Băng"


12 : Tìm kiếm trong url : dùng inurl : "validator.php" ,có thể dùng allinurl để kết hợp nhiều từ .

Ngoài ra còn rất nhiều từ khóa độc đáo khác.Mọi người hãy tìm trên google.


Thực hành:






Bài 1: Dork tốt nhất để tìm những site còn giữ lại file validator.php của mã nguồn vbulletin bản null là gì ?


Câu 2: Khi mình vào xem một trang.Nó yêu cầu capcha (Hoặc phải đăng kí) .Hoặc yêu cầu ip thuộc dải nào đấy mới được xem.


Ví dụ như trang này.








Làm sao để xem được nội dung của nó ?


Câu 3 :Dork tìm kiếm các con shell byg.php trên mạng.Theo mọi người là dork nào.



Câu 4 : Làm sao để trang web của chúng ta không lọt vào mắt google.Nghĩa và vô hiệu khả năng google tìm kiếm được một cái gì đó trong web của ta.



Câu 5 : Tại sao google lại không tìm kiếm được thông tin trong deep web ?