- PVSM.RU - https://www.pvsm.ru -
При загрузке документов на сервера ВКонтакте, содержащих какие-либо персональные данные, не забывайте отмечать: «Личный документ (не доступен через поиск)» или «Personal document (unavailable via search)». А лучше их вообще туда не загружать, а пересылать по почте. КО.
Существует популярный способ использования гуглодорков [1] (применимый и к другим поисковикам), при помощи которого, например, производят поиск сайтов, подверженных каким-либо уязвимостям, или поиск «интересных» документов на сайте, которые сразу то и не найдешь, например:
google.com?q=filetype:sql [2] — дампы баз данных
Или целевая атака:
google.com?q=site:www.msu.ru filetype:pdf [3] — позволяет найти документы, которые могут как-то «скрываться» в общем интерфейсе сайта (попробуйте со своим университетом и фамилией)
ВК — кроме того, что самая популярная соц. сеть в СНГ, но и площадка для
Паспорта и т.п. данные данные ищутся проще простого. Более интересными выглядели данные бюджета разных крупных компаний (а так же планы на корпоративы компаний-гигантов). Привет, халатность.
Наверное, если в статье выложить уж очень интересные документы, ее рейтинг взлетит вверх как на дрожжах, но цель другая — просто предупредить о довольно капитанских вещах.
Автор: BeLove
Источник [5]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/vkontakte/21237
Ссылки в тексте:
[1] гуглодорков: http://www.exploit-db.com/google-dorks/
[2] google.com?q=filetype:sql: http://google.com?q=filetype:sql
[3] google.com?q=site:www.msu.ru filetype:pdf: http://google.com?q=site:www.msu.ru filetype:pdf
[4] хостинга: https://www.reg.ru/?rlink=reflink-717
[5] Источник: http://habrahabr.ru/post/160471/
Нажмите здесь для печати.