Directory listing a google

Povolený directory listing na serveru znamená, že je možné zobrazit soubory a složky na serveru. Pokud v daném souboru na serveru není startovní soubor (nejčastěji index.html), po přístupu na url se objeví html stránka se seznamem složek a souborů.

google_hacking_directory_listingPNG

Tato html stránka obvykle v obsahuje titulek „Index of“.

<html>
 <head>
  <title>Index of /~...</title>
 </head>
 <body>
<h1>Index of / ...

Pro vyhledání takovýchto webů lze použít google a jeho klíčové slovo intitle. Dotaz pro vyhledání takovýchto stránek by tedy mohl vypadat následovně intitle:"Index of".

Vyloučení slov z výsledků vyhledávání

V rámci vyhledávání v Google je možné označit slova, která nechcete mít ve výsledku vyhledávání. Pro toto označení se používá pomlčka.

google_hacking_vylouceni_slova

 

google_hacking_vylouceni_slova02

Je vidět, že výsledky (hlavně ty textové), se změnily. U obrázků je třeba vzít v úvahu, že ty často mají název neobsahující slovo ‚ford‘, a proto se objevily ve vyhledávání.

Rozdíl mezi klíčovými slovy intitle a allintitle při googlování

inititle
Hledájí se výrazy v titulku. Pokud je slov více, první výraz musí být v titulku, ostatní mohou být v textu.

allintitle
Hledají se výrazy v titulku, kdy všechny výrazy se v titulku musí nacházet.

Pokud použijeme intitle a allintitle s jedním hledaným výrazem, výsledek je stejný.

google_hacking_intitle_vs_allintitle

 

google_hacking_intitle_vs_allintitle02

Rozdíl nastává, když použijeme více výrazů. V případě intitle stačí, kdy první hledaný výraz je v titulku, ostatní se mohou nacházet jinde v textu. V připadě allintitle musí být všechny výrazy v titulku.

google_hacking_intitle_vs_allintitle03

 

google_hacking_intitle_vs_allintitle04