Pull to refresh

Comments 107

UFO just landed and posted this here
При чем тут ФСБ? Если вы их заинтересуете, они всю инфу получат и без яндекса. Ни сорм, ни терморектальный криптоанализ еще никто не отменял. И вот это действительно факты.
Речь тут не о фсб, а о «широкой общественности», среди которой могут оказаться ваши знакомые и коллеги.
А вывод же таков, что если хочешь оставить какую-то информацию в тайне — не сливай ее в сеть в открытом виде. Все просто.
И какой, позвольте узнать, будет предмет иска Яндекса к ФСБ ???
Да это он по ходу с другой темы передернул, про Навального и Яндекс.Деньги, когда по запросу ФСБ Яндекс выдал всех кто перечислял пожертвования в фонд Навального. Ну закон есть закон и по запросу ФСБ, что Яндекс, что много кто, сделает что написано, я бы тут Яндекс не винил.
EMS — это фигня, они и так в открытом доступе. Зная номер отправления можно про любую посылку узнать.
А зная правило формирования номера их можно перебирать при желании.
Будем надеяться, что к пятнице Яндекс проиндексирует чьи-нибудь пикантные фото)
не успеет — они быстрее robot.txt добавят
Не-не, они как раз robot.txt добавят и будут спокойны. А фотки окажутся в Яндексе. :)
UFO just landed and posted this here
Зато можно научиться вязать…
Спасибо, добавил.
Можно даже вот так site:picasaweb.google.com inurl:authkey

Идея как со стимфото. Незнаю как он их индексирует или находит, свои альбомы я к примеру там не нашел, но других много.
Посмотрел первые три страницы выдачи, абсолютно все альбомы являются публичными (хоть в ссылке и есть authkey, роли он не играет). То есть Google видимо всё же смотрит, является ли публичным альбом ссылку на который он нашел, и если нет, то в индекс не добавляет.
Я так понял, что эти альбомы сами по себе не закрытые. Там, где люди хотели скрыть их, назначен пароль на вход. Ничего особо приватного.
Как сказать. Многие не понимают, что если ссылка открывается по урлу, она доступна всем. Из их профилей-то ссылок нет. SMS от Мегафона в начале (пока Мегафон не закрыл доступ) так же были доступны по прямому урлу, они от этого не становятся общедоступными.
«Многие не понимают» — это не ответственность каких-либо компаний.
Как бы уже объяснить всем людям, что все, что выложено в интернет, уже не приватно в принципе. Может быть в какой-то степени ограничено, конечно, но не приватно.
UFO just landed and posted this here
Интернет публичен. От хотения это не поменяется. Приватные данные лучше совсем не выпускать из головы. Я, например, много лет уже хочу большого розового единорога. Я посмотрел фильм «Секрет» и теперь каждое утро выкрикиваю во вселенную своё желание обладать им. Судя по всему скоро всё получится.
Почему это интернет публичен? Почему URL определённой страницы не может быть приватной информацией, которую сайт не имеет права выдавать кому попало?
На такую страницу тоже можно зайти, подставив в адресную строку после слеша последний параметр из url с проиндексированной страницы. Например: ?pw=cxxtEM0rIHiJc
Завтрашний заголовок: Яндекс проиндексировал будующее
Заголовок через 5 лет: Яндекс проиндексировал всем мозги!!!
Проверочная мнемоника: в слове следующий за у следует ю, а в слове будущий — нет.
Яндекса тоже, но у Билана пока ничего не проиндексировали такого.
Или не написали об этом.
Просто продюсер Билана не следит за трендами :)
Просто у билайна настолько чудовищные сайты, что их даже роботы боятся.
Приватные закачки на rghost.ru, содержащие слово jpg и не удаленные (последний фильтр полезен).
«www.google.ru/search?q=site:rghost.ru+inurl:private+jpg+-удален»

Чувак смотрит на любителей порыться в чужих фото, как на говно.
UFO just landed and posted this here
Звездное досье?
к ргхосту обычо прилагается букмакрлет для поиска «интересных» картинок
Ну например такой:
var $; (function() { if(typeof unsafeWindow.jQuery == «undefined») { var b = document.getElementsByTagName(«head»)[0] || document.documentElement, a = document.createElement(«script»); a.src = «ajax.googleapis.com/ajax/libs/jquery/1/jquery.min.js»; a.type = «text/javascript»; a.async = true; b.insertBefore(a, b.firstChild) } GM_wait() })(); function GM_wait() { if(typeof unsafeWindow.jQuery == «undefined») { window.setTimeout(GM_wait, 100) }else { $ = unsafeWindow.jQuery.noConflict(true); letsJQuery() } } function letsJQuery() { $(".search_results li a").each(function() { $(this).html('') }) };

Были и покруче. Спрашивать сам знаешь где.
UFO just landed and posted this here
Такое было и в рамблере.
UFO just landed and posted this here
Лучше второй чистый
UFO just landed and posted this here
pma держать без http-auth — моветон.
Подскажите как свой «убрать» и «закрыть», проверить в общем…?
в данном случае PMA выстпает в роли прокси для серверов с серыми ip.
а запись в таблицы вы не получили доступа.
Многие да, но есть и открытые панели самих баз и таблиц. Пройдитесь по результатам внимательнее.
мда-с
таки есть открытые.
да и еще наши отметились в названиях таблиц :)
Зато теперь все вебмастера научатся писать нормальный robots.txt.
Не факт что научатся даже те вебмастера, которые под удар попали.
пользуясь случаем реквестирую качественный мануал по robots.txt!
Ахаха, зашел вчера в статистику сайта и обалдел atabekovd.ya.ru/replies.xml?item_no=29700

На почве всех этих скандалов как интерес к этому файлу-то возрос =)
на сайте яндекса есть очень качественный мануал
А что, неплохо. Сейчас много кто полезет проверять свои (и не свои тоже) сервисы.
Завтра по плану у нас Билайн какой-нибудь.
Впервые услышал об этом фотохостинге. А что, хорошая идея, сливаешь в индекс приватные данные своего никому не нужного стартапа, топик на хабре,… PROFIT.
UFO just landed and posted this here
Сейчас все кинутся мучить поисковики на предмет индексации закрытого содержимого на различных сайтах.
В разрезе этих двух дней, девиз мтс, стал интереснее «на шаг впереди» мегафона )
Помню давненько в Хакере была статья о «взломе» (получение секретных данных) через операторы расширенного поиска Гугла. И смотри-ка. Несколько лет прошло, а актуальность не потеряна.
А ведь давно существовал GHDB с примерами запросов для поиска открытых веб-камер, ftp-серверов, принтеров и т.д.
Следующим шагом должно быть слияние популярных трендов последнего времени: Яндекс проиндексировал страницы с платежными данными пользователей какого-нибудь сервиса Сони :)
Приватные альбомы в интернете — это миф, %username%. Приватные они только на вашем компе в экранированном помещении без выхода в интернет.
Не. Уже не так прикольно. СМС были веселее. Таких фоток полно сами-знаете-где
Яндекс — все тайное становиться явным!

Так чувствую если яндекс проиндексирует гугл плюс — то хана будет приватности :)
Ну и чем тут (и ранее с смсками) виноват Яндекс? Ему сайт предъявил контент — он и проиндексировал. Прятать надо лучше.
UFO just landed and posted this here
— У вас несчастные случаи настройки на стройке были?
— Пока нет…
— Будут!
Когда-то в детстве баловался с собственным метапоисковиком. Были некоторые идейки…
В общем висел он у меня на страшном и ужасном поддомене, знали о нем только три человека -тестера.
Вдруг на этом поддомене трафик по несколько тысяч уников.
Расследование показало, что кто-то искал некоторые ключи, которые спрашивают редко, а предложения мало. Ну а один сайтик из моей выдачи выводил у себя список последних реффереров сбоку. Типа к нам переходят с таких то сайтов… надо же было гуглу заметить одну такую ссылку ко мне :)
Как для 2005 года получился отличный дорвей, случайно :)

Ну и еще был у меня прикол: на одном сайте тоже тестовом был у меня сервис «сайт глазами робота». Где выводился контент изучаемого сайта. Ну и ссылки переделывались для удобства на соответствующую страницу опять таки глазами робота… В общем закончилось все тем, что мне пришлось на три дня вырубить хостинг: Яндекс меня тупо заддосил. Решил выкачать весь интернет через меня… Нормальный контент не добьешься с него индексировать, а гигабайты копипаста, так жрал три дня. Два дня после того как ему роботс новый показали — все равно жрал. (он же не все время его проверяет — проверил, и дальше из своего кэша смотрит). Платоны сказали мол ждите пока паук увидит роботс, помочь не можем :)

Теперь я на такие вещи смотрю с осторожностью.
Это все из за Яндекс Бара, смотрели сниффером, он стучит на каждую посещенную страницу (например тиц узнает), таким образом, если у человека стоял яндекс бар и он заходил в свой приватный альбом, то Яндекс с легкостью мог узнать об этом урле и проиндексировать его…
с СМСками кстати возможно так же было
Главное упомянуть в статье слова:
интернет-ресурс
исходные коды
хакеры
похитили
сайты
запросы

ну и далее хакеры сайты взломали запросы сайты поисковый механизм кибер преступники коды интернет ресурс 11 сентября
Эх, чёбы ценное яндекс закэшировал…
Эх, сейчас на волне интереса столько всего будет вкусного, я думаю…
Вот, пару кликов, и уже чью-то БД от сайта нашел. Бери — нехочу =))
depositfiles.com/ru/files/qwa4fxg8c
Наверное у яндекса появилась команда по противодействию публикаций на хабре :-)
В Гугле на сохранённые копии нажимайте.
UFO just landed and posted this here
UFO just landed and posted this here
Давайте поищем новые прототипы apple :) или все же узнаем, кто убио Кеннади!
Яндекс. Найдется все и не еб… т!
UFO just landed and posted this here
Sign up to leave a comment.

Articles