Translate

суббота, 11 июля 2015 г.

Google, чтобы найти сокрытое





Получение частных данных не всегда означает взлом — иногда они опубликованы в общем доступе. Знание настроек Google и немного смекалки позволят найти массу интересного — от номеров кредиток до документов ФБР.


WARNING Вся информация предоставлена исключительно в ознакомительных целях. Ни редакция, ни автор не несут ответственности за любой возможный вред, причиненный материалами данной статьи.

К интернету сегодня подключают всё подряд, мало заботясь об ограничении доступа. Поэтому многие приватные данные становятся добычей поисковиков. Роботы-«пауки» уже не ограничиваются веб-страницами, а индексируют весь доступный в Сети контент и постоянно добавляют в свои базы не предназначенную для разглашения информацию. Узнать эти секреты просто — нужно лишь знать, как именно спросить о них.
Ищем файлы

В умелых руках Google быстро найдет все, что плохо лежит в Сети, — например, личную информацию и файлы для служебного использования. Их частенько прячут, как ключ под половиком: настоящих ограничений доступа нет, данные просто лежат на задворках сайта, куда не ведут ссылки. Стандартный веб-интерфейс Google предоставляет лишь базовые настройки расширенного поиска, но даже их будет достаточно.

Ограничить поиск по файлам определенного вида в Google можно с помощью двух операторов: filetype и ext. Первый задает формат, который поисковик определил по заголовку файла, второй — расширение файла, независимо от его внутреннего содержимого. При поиске в обоих случаях нужно указывать лишь расширение. Изначально оператор ext было удобно использовать в тех случаях, когда специфические признаки формата у файла отсутствовали (например, для поиска конфигурационных файлов ini и cfg, внутри которых может быть все что угодно). Сейчас алгоритмы Google изменились, и видимой разницы между операторами нет — результаты в большинстве случаев выходят одинаковые.


Результаты поиска с filetype и ext теперь одинаковые

WWW
Примеры использования операторов расширенного поиска в Google
Обновляемая подборка Google dorks

Фильтруем выдачу

По умолчанию слова и вообще любые введенные символы Google ищет по всем файлам на проиндексированных страницах. Ограничить область поиска можно по домену верхнего уровня, конкретному сайту или по месту расположения искомой последовательности в самих файлах. Для первых двух вариантов используется оператор site, после которого вводится имя домена или выбранного сайта. В третьем случае целый набор операторов позволяет искать информацию в служебных полях и метаданных. Например, allinurl отыщет заданное в теле самих ссылок, allinanchor — в тексте, снабженном тегом <a name>, allintitle — в заголовках страниц, allintext — в теле страниц.

Для каждого оператора есть облегченная версия с более коротким названием (без приставки all). Разница в том, что allinurl отыщет ссылки со всеми словами, а inurl — только с первым из них. Второе и последующие слова из запроса могут встречаться на веб-страницах где угодно. Оператор inurl тоже имеет отличия от другого схожего по смыслу — site. Первый также позволяет находить любую последовательность символов в ссылке на искомый документ (например, /cgi-bin/), что широко используется для поиска компонентов с известными уязвимостями.

Попробуем на практике. Берем фильтр allintext и делаем так, чтобы запрос выдал список номеров и проверочных кодов кредиток, срок действия которых истечет только через два года (или когда их владельцам надоест кормить всех подряд). allintext: card number expiration date /2017 cvv



275 тысяч актуальных кредиток, фейков и ханипотов для любителей халявы

Когда читаешь в новостях, что юный хакер «взломал серверы» Пентагона или NASA, украв секретные сведения, то в большинстве случаев речь идет именно о такой элементарной технике использования Google. Предположим, нас интересует список сотрудников NASA и их контактные данные. Наверняка такой перечень есть в электронном виде. Для удобства или по недосмотру он может лежать и на самом сайте организации. Логично, что в этом случае на него не будет ссылок, поскольку предназначен он для внутреннего использования. Какие слова могут быть в таком файле? Как минимум — поле «адрес». Проверить все эти предположения проще простого.


Используя два оператора, можно получить «секретные» документы NASA за 0,36 с

Пишем inurl:nasa.gov filetype:xlsx "address"


и получаем ссылки на файлы со списками сотрудников.


Адреса и телефоны ключевых сотрудников NASA в файле Excel
Пользуемся бюрократией

Подобные находки — приятная мелочь. По-настоящему же солидный улов обеспечивает более детальное знание операторов Google для веб-мастеров, самой Сети и особенностей структуры искомого. Зная детали, можно легко отфильтровать выдачу и уточнить свойства нужных файлов, чтобы в остатке получить действительно ценные данные. Забавно, что здесь на помощь приходит бюрократия. Она плодит типовые формулировки, по которым удобно искать случайно просочившиеся в Сеть секретные сведения.

Например, обязательный в канцелярии министерства обороны США штамп Distribution statement означает стандартизированные ограничения на распространение документа. Литерой A отмечаются публичные релизы, в которых нет ничего секретного; B — предназначенные только для внутреннего использования, C — строго конфиденциальные и так далее до F. Отдельно стоит литера X, которой отмечены особо ценные сведения, представляющие государственную тайну высшего уровня. Пускай такие документы ищут те, кому это положено делать по долгу службы, а мы ограничимся файлами с литерой С. Согласно директиве DoDI 5230.24, такая маркировка присваивается документам, содержащим описание критически важных технологий, попадающих под экспортный контроль. Обнаружить столь тщательно охраняемые сведения можно на сайтах в домене верхнего уровня .mil, выделенного для армии США. "DISTRIBUTION STATEMENT C" inurl:navy.mil



Пример штампа в документе уровня секретности С

Очень удобно, что в домене .mil собраны только сайты из ведомства МО США и его контрактных организаций. Поисковая выдача с ограничением по домену получается исключительно чистой, а заголовки — говорящими сами за себя. Искать подобным образом российские секреты практически бесполезно: в доменах .ru и .рф царит хаос, да и названия многих систем вооружения звучат как ботанические (ПП «Кипарис», САУ «Акация») или вовсе сказочные (ТОС «Буратино»).


Чертеж из руководства к учебно-боевому вертолету TH-57С Sea Ranger

Внимательно изучив любой документ с сайта в домене .mil, можно увидеть и другие маркеры для уточнения поиска. Например, отсылку к экспортным ограничениям «Sec 2751», по которой также удобно искать интересную техническую информацию. Время от времени ее изымают с официальных сайтов, где она однажды засветилась, поэтому, если в поисковой выдаче не удается перейти по интересной ссылке, воспользуйся кешем Гугла (оператор cache) или сайтом Internet Archive.

четверг, 9 июля 2015 г.

Portland Just Installed Water Pipes That Generate Electricity!



John Vibes

Lucid Energy, a Portland-based energy company, has come up with a brilliant idea to harness electricity from the water that flows through a city’s pipes. Small turbines are installed into the pipes which send the energy collected from the flowing water into a power generator.

“It’s pretty rare to find a new source of energy where there’s no environmental impact. But this is inside a pipe, so no fish or endangered species are impacted. That’s what’s exciting,” Gregg Semler, CEO of Lucid Energy, said in a statement.

“We have a project in Riverside, California, where they’re using it to power streetlights at night. During the day, when electricity prices are high, they can use it to offset some of their operating costs,” Semler says.

Lucid’s new power-generating pipes have recently been installed in Portland, where they are powering many different public spaces throughout the city. This is even more efficient than many other renewable forms of energy because these pipes can harness electricity 24 hours a day, 7 days per week, in any weather.

 Advertisements

“We made electrical infrastructure really smart over the last 20 to 25 years, but the same hasn’t happened in water. They didn’t really know that the pipe burst until somebody from UCLA called. Our pipe can get indicators like pressure, a leading indicator for whether a pipe is leaking or not. So before it bursts and before we waste all the water, there are onboard information systems that water agencies can get to more precisely manage their infrastructure,” Semler said. 

Sensors in the pipe can even monitor the quality of the water to ensure that it is safe to drink. 





Semler said that this technology could be even more useful in remote areas that are farther away from central power grids.

“It’s a great source of remote power. So in places outside the city that don’t have an electrical grid, you’re able to use the system to generate energy. There’s a lot of energy in going into making sure we have safe clean drinking water. Our focus is really on helping water become more sustainable,” he said.

Бэби-боксы – ящики для подкидывания младенцев.

Бэби-боксы – ящики для подкидывания младенцев. Кто в заинтересован в том, чтобы процесс происходил абсолютно анонимно и не поддавался никакому контролю? Выступление Марии Мамиконян, председателя Родительского Всероссийского Сопротивления, на Круглом столе комитета Совета Федерации по конституционному законодательству и государственному строительству, посвященному внедрению бэби-боксов. – ящики для подкидывания младенцев. Кто в заинтересован в том, чтобы процесс происходил абсолютно анонимно и не поддавался никакому контролю? Выступление Марии Мамиконян, председателя Родительского Всероссийского Сопротивления, на Круглом столе комитета Совета Федерации по конституционному законодательству и государственному строительству, посвященному внедрению бэби-боксов.