Casa /   Internet / Operatori del motore di ricerca Google. Utilizzo delle funzionalità poco conosciute di Google per trovare un "leggio" nascosto

Operatori del motore di ricerca Google. Utilizzo delle funzionalità poco conosciute di Google per trovare un "leggio" nascosto

Il motore di ricerca Google (www.google.com) offre molte opzioni di ricerca. Tutte queste funzionalità rappresentano uno strumento di ricerca inestimabile per un utente nuovo su Internet e allo stesso tempo un'arma di invasione e distruzione ancora più potente nelle mani di persone con intenzioni malvagie, inclusi non solo hacker, ma anche criminali non informatici e anche terroristi.
(9475 visualizzazioni in 1 settimana)

Denis Barankov
denisNOSPAMixi.ru

Attenzione:Questo articolo non è una guida all'azione. Questo articolo è stato scritto per voi, amministratori di server WEB, affinché possiate perdere la falsa sensazione di essere al sicuro e comprenderete finalmente l'insidiosità di questo metodo per ottenere informazioni e assumervi il compito di proteggere il vostro sito.

introduzione

Ad esempio, ho trovato 1670 pagine in 0,14 secondi!

2. Inseriamo un'altra riga, ad esempio:

inurl:"auth_user_file.txt"

un po 'meno, ma questo è già sufficiente per il download gratuito e per indovinare la password (utilizzando lo stesso John The Ripper). Di seguito fornirò una serie di altri esempi.

Quindi, devi capire che il motore di ricerca di Google ha visitato la maggior parte dei siti Internet e ha memorizzato nella cache le informazioni in essi contenute. Queste informazioni memorizzate nella cache consentono di ottenere informazioni sul sito e sul contenuto del sito senza collegarsi direttamente al sito, ma solo approfondendo le informazioni archiviate all'interno di Google. Inoltre, se le informazioni sul sito non sono più disponibili, le informazioni nella cache potrebbero essere comunque conservate. Tutto ciò di cui hai bisogno per questo metodo è conoscere alcune parole chiave di Google. Questa tecnica si chiama Google Hacking.

Le informazioni su Google Hacking sono apparse per la prima volta sulla mailing list Bugtruck 3 anni fa. Nel 2001, questo argomento è stato sollevato da uno studente francese. Ecco un collegamento a questa lettera http://www.cotse.com/mailing-lists/bugtraq/2001/Nov/0129.html. Fornisce i primi esempi di tali query:

1) Indice di /admin
2) Indice di /password
3) Indice di /mail
4) Indice di / +banques +filetype:xls (per la Francia...)
5) Indice di /+passwd
6) Indice di /password.txt

Questo argomento ha fatto scalpore nella parte di Internet che legge inglese abbastanza recentemente: dopo l'articolo di Johnny Long, pubblicato il 7 maggio 2004. Per uno studio più completo su Google Hacking, ti consiglio di visitare il sito di questo autore http://johnny.ihackstuff.com. In questo articolo voglio solo aggiornarvi.

Chi può usarlo:
- Giornalisti, spie e tutte quelle persone a cui piace ficcare il naso negli affari altrui possono usarlo per cercare prove incriminanti.
- Hacker alla ricerca di obiettivi adatti per l'hacking.

Come funziona Google.

Per continuare la conversazione, lascia che ti ricordi alcune delle parole chiave utilizzate nelle query di Google.

Cerca usando il segno +

Google esclude dalle ricerche le parole che ritiene non importanti. Ad esempio, parole interrogative, preposizioni e articoli in inglese: ad esempio sono, di, dove. In russo, Google sembra considerare importanti tutte le parole. Se una parola viene esclusa dalla ricerca, Google lo scrive. Affinché Google possa iniziare a cercare pagine con queste parole, devi aggiungere un segno + senza spazio prima della parola. Per esempio:

asso +di base

Cerca usando il segno –

Se Google trova un gran numero di pagine dalle quali deve escludere pagine con un determinato argomento, puoi forzare Google a cercare solo le pagine che non contengono determinate parole. Per fare ciò, devi indicare queste parole posizionando un segno davanti a ciascuna, senza uno spazio prima della parola. Per esempio:

pesca - vodka

Cerca utilizzando ~

Potresti voler cercare non solo la parola specificata, ma anche i suoi sinonimi. Per fare ciò, precedere la parola con il simbolo ~.

Cerca una frase esatta utilizzando le virgolette doppie

Google cerca su ogni pagina tutte le occorrenze delle parole che hai scritto nella stringa di query e non si preoccupa della posizione relativa delle parole, purché tutte le parole specificate siano sulla pagina contemporaneamente (questo è l'azione predefinita). Per trovare la frase esatta, è necessario metterla tra virgolette. Per esempio:

"fermalibri"

Per avere almeno una delle parole specificate è necessario specificare esplicitamente l'operazione logica: OR. Per esempio:

prenotare la sicurezza o la protezione

Inoltre, puoi utilizzare il segno * nella barra di ricerca per indicare qualsiasi parola e. per rappresentare qualsiasi personaggio.

Ricerca di parole utilizzando operatori aggiuntivi

Esistono operatori di ricerca specificati nella stringa di ricerca nel formato:

operatore:termine_ricerca

Gli spazi accanto ai due punti non sono necessari. Se inserisci uno spazio dopo i due punti, vedrai un messaggio di errore e prima di esso Google li utilizzerà come una normale stringa di ricerca.
Esistono gruppi di operatori di ricerca aggiuntivi: lingue - indica in quale lingua vuoi vedere il risultato, data - limita i risultati agli ultimi tre, sei o 12 mesi, occorrenze - indica dove devi cercare nel documento la riga: ovunque, nel titolo, nell'URL, domini - cerca nel sito specificato o, al contrario, escludilo dalla ricerca sicura - blocca i siti contenenti il ​​tipo di informazioni specificato e li rimuove dalle pagine dei risultati di ricerca;
Alcuni operatori però non necessitano di un parametro aggiuntivo, ad esempio la richiesta " cache:www.google.com" può essere chiamato come una stringa di ricerca a tutti gli effetti e alcune parole chiave, al contrario, richiedono una parola di ricerca, ad esempio " sito:www.google.com aiuto". Alla luce del nostro argomento, esaminiamo i seguenti operatori:

Operatore

Descrizione

Richiede un parametro aggiuntivo?

cercare solo nel sito specificato in search_term

cerca solo nei documenti con tipo search_term

trova le pagine contenenti search_term nel titolo

trova le pagine contenenti tutte le parole search_term nel titolo

trova le pagine contenenti la parola search_term nel loro indirizzo

trova le pagine contenenti tutte le parole search_term nel loro indirizzo

Operatore luogo: limita la ricerca solo al sito specificato ed è possibile specificare non solo il nome di dominio, ma anche l'indirizzo IP. Ad esempio, inserisci:

Operatore tipo di file: Limita la ricerca a un tipo di file specifico. Per esempio:

Alla data di pubblicazione dell'articolo, Google può effettuare ricerche in 13 diversi formati di file:

  • Formato documento portatile Adobe (pdf)
  • Adobe PostScript (ps)
  • Lotus 1-2-3 (settimana1, settimana2, settimana3, settimana4, settimana5, settimana, settimana, settimana)
  • Loto WordPro (lwp)
  • MacWrite (mw)
  • Microsoft Excel (xls)
  • Microsoft PowerPoint (ppt)
  • Microsoft Word (documento)
  • Microsoft Works (wks, wps, wdb)
  • Microsoft Write (scrittura)
  • Formato RTF (rtf)
  • Flash ad onda d'urto (swf)
  • Testo (ans, txt)

Operatore collegamento: mostra tutte le pagine che puntano alla pagina specificata.
Probabilmente è sempre interessante vedere quanti posti su Internet sanno di te. Proviamo:

Operatore cache: Mostra la versione del sito nella cache di Google così come appariva l'ultima volta che Google ha visitato quella pagina. Prendiamo qualsiasi sito che cambia frequentemente e guardiamo:

Operatore titolo: cerca la parola specificata nel titolo della pagina. Operatore titolo completo:è un'estensione: cerca tutte le poche parole specificate nel titolo della pagina. Confrontare:

titolo: volo su Marte
intitle:volo intitle:on intitle:marte
allintitle: volo su Marte

Operatore inurl: impone a Google di mostrare tutte le pagine contenenti la stringa specificata nell'URL. operatore allinurl: cerca tutte le parole in un URL. Per esempio:

allinurl:acido acid_stat_alerts.php

Questo comando è particolarmente utile per coloro che non hanno SNORT: almeno possono vedere come funziona su un sistema reale.

Metodi di hacking utilizzando Google

Quindi, abbiamo scoperto che utilizzando una combinazione degli operatori e delle parole chiave di cui sopra, chiunque può raccogliere le informazioni necessarie e cercare le vulnerabilità. Queste tecniche sono spesso chiamate Google Hacking.

Mappa del sito

Puoi utilizzare l'operatore site: per elencare tutti i link che Google ha trovato su un sito. In genere, le pagine create dinamicamente dagli script non vengono indicizzate utilizzando parametri, quindi alcuni siti utilizzano filtri ISAPI in modo che i collegamenti non siano nel modulo /article.asp?num=10&dst=5 e con barre /articolo/abc/num/10/dst/5. Questo viene fatto affinché il sito venga generalmente indicizzato dai motori di ricerca.

Proviamo:

sito:www.whitehouse.govcasabianca

Google pensa che ogni pagina di un sito web contenga la parola whitehouse. Questo è ciò che usiamo per ottenere tutte le pagine.
Esiste anche una versione semplificata:

sito:whitehouse.gov

E la parte migliore è che i compagni di whitehouse.gov non sapevano nemmeno che avevamo esaminato la struttura del loro sito e persino le pagine memorizzate nella cache scaricate da Google. Questo può essere utilizzato per studiare la struttura dei siti e visualizzare i contenuti, rimanendo per il momento inosservati.

Visualizza un elenco di file nelle directory

I server WEB possono visualizzare elenchi di directory di server invece delle normali pagine HTML. Questo di solito viene fatto per garantire che gli utenti selezionino e scarichino file specifici. Tuttavia, in molti casi, gli amministratori non hanno intenzione di mostrare il contenuto di una directory. Ciò si verifica a causa di un'errata configurazione del server o dell'assenza della pagina principale nella directory. Di conseguenza, l'hacker ha la possibilità di trovare qualcosa di interessante nella directory e utilizzarlo per i propri scopi. Per trovare tutte queste pagine è sufficiente notare che tutte contengono le parole: indice di. Ma poiché l'indice delle parole contiene non solo tali pagine, dobbiamo perfezionare la query e prendere in considerazione le parole chiave della pagina stessa, quindi query come:

intitle:index.della directory principale
intitle:index.della dimensione del nome

Poiché la maggior parte degli elenchi di directory sono intenzionali, potresti avere difficoltà a trovare elenchi fuori posto la prima volta. Ma almeno puoi già utilizzare gli elenchi per determinare la versione del server WEB, come descritto di seguito.

Ottenere la versione del server WEB.

Conoscere la versione del server WEB è sempre utile prima di sferrare qualsiasi attacco hacker. Ancora una volta, grazie a Google, puoi ottenere queste informazioni senza collegarti a un server. Se osservate attentamente l'elenco delle directory, vedrete che lì vengono visualizzati il ​​nome del server WEB e la sua versione.

Apache1.3.29 - Server ProXad su trf296.free.fr Porta 80

Un amministratore esperto può modificare queste informazioni, ma, di regola, è vero. Pertanto, per ottenere queste informazioni è sufficiente inviare una richiesta:

intitle:index.of server.at

Per ottenere informazioni per un server specifico, chiariamo la richiesta:

intitle:index.of server.at site:ibm.com

O viceversa, stiamo cercando server che eseguono una versione specifica del server:

titolo:index.del server Apache/2.0.40 su

Questa tecnica può essere utilizzata da un hacker per trovare una vittima. Se, ad esempio, ha un exploit per una determinata versione del server WEB, può trovarlo e provare l'exploit esistente.

È inoltre possibile ottenere la versione del server visualizzando le pagine installate per impostazione predefinita durante l'installazione dell'ultima versione del server WEB. Ad esempio, per vedere la pagina di test di Apache 1.2.6, basta digitare

intitle:Test.Page.for.Apache ha.funzionato!

Inoltre, alcuni sistemi operativi installano e avviano immediatamente il server WEB durante l'installazione. Tuttavia, alcuni utenti non ne sono nemmeno consapevoli. Naturalmente, se vedi che qualcuno non ha rimosso la pagina predefinita, è logico supporre che il computer non abbia subito alcuna personalizzazione e sia probabilmente vulnerabile agli attacchi.

Prova a cercare le pagine IIS 5.0

allintitle:Benvenuti in Servizi Internet di Windows 2000

Nel caso di IIS oltre alla versione del server è possibile determinare anche la versione di Windows e il Service Pack.

Un altro modo per determinare la versione del server WEB è cercare manuali (pagine di aiuto) ed esempi che potrebbero essere installati sul sito per impostazione predefinita. Gli hacker hanno trovato diversi modi per utilizzare questi componenti per ottenere un accesso privilegiato a un sito. Ecco perché è necessario rimuovere questi componenti nel sito di produzione. Senza contare che la presenza di questi componenti può fornire informazioni sul tipo di server e sulla sua versione. Ad esempio, troviamo il manuale di Apache:

inurl: moduli manuali delle direttive apache

Utilizzo di Google come scanner CGI.

Lo scanner CGI o scanner WEB è un'utilità per la ricerca di script e programmi vulnerabili sul server della vittima. Queste utilità devono sapere cosa cercare, per questo hanno un intero elenco di file vulnerabili, ad esempio:

/cgi-bin/cgiemail/uargg.txt
/random_banner/index.cgi
/random_banner/index.cgi
/cgi-bin/mailview.cgi
/cgi-bin/maillist.cgi
/cgi-bin/userreg.cgi

/iissamples/ISSamples/SQLQHit.asp
/SiteServer/admin/findvserver.asp
/scripts/cphost.dll
/cgi-bin/finger.cgi

Possiamo trovare ciascuno di questi file utilizzando Google, utilizzando inoltre le parole index of o inurl insieme al nome del file nella barra di ricerca: possiamo trovare siti con script vulnerabili, ad esempio:

allinurl:/random_banner/index.cgi

Utilizzando conoscenze aggiuntive, un hacker può sfruttare la vulnerabilità di uno script e utilizzare questa vulnerabilità per forzare lo script a emettere qualsiasi file archiviato sul server. Ad esempio, un file di password.

Come proteggersi dall'hacking di Google.

1. Non pubblicare dati importanti sul server WEB.

Anche se hai pubblicato i dati temporaneamente, potresti dimenticartene o qualcuno avrà il tempo di trovare e prendere questi dati prima di cancellarli. Non farlo. Esistono molti altri modi per trasferire dati che li proteggono dai furti.

2. Controlla il tuo sito.

Utilizza i metodi descritti per effettuare ricerche sul tuo sito. Controlla periodicamente il tuo sito per i nuovi metodi che appaiono sul sito http://johnny.ihackstuff.com. Ricorda che se desideri automatizzare le tue azioni, devi ottenere un'autorizzazione speciale da Google. Se leggi attentamente http://www.google.com/terms_of_service.html, verrà visualizzata la frase: Non è possibile inviare query automatizzate di alcun tipo al sistema di Google senza previa autorizzazione esplicita da parte di Google.

3. Potrebbe non essere necessario che Google indicizzi il tuo sito o parte di esso.

Google ti consente di rimuovere un collegamento al tuo sito o parte di esso dal suo database, nonché di rimuovere pagine dalla cache. Inoltre, puoi vietare la ricerca di immagini sul tuo sito, vietare la visualizzazione di brevi frammenti di pagine nei risultati di ricerca. Tutte le possibilità per eliminare un sito sono descritte nella pagina http://www.google.com/remove.html. Per fare ciò, devi confermare che sei veramente il proprietario di questo sito o inserire tag nella pagina o

4. Utilizza robots.txt

È noto che i motori di ricerca guardano il file robots.txt situato nella root del sito e non indicizzano quelle parti contrassegnate dalla parola Non consentire. Puoi usarlo per impedire che parte del sito venga indicizzata. Ad esempio, per evitare che l'intero sito venga indicizzato, crea un file robots.txt contenente due righe:

Agente utente: *
Non consentire: /

Cos'altro succede

Affinché la vita non ti sembri dolce, dirò infine che esistono siti che monitorano quelle persone che, utilizzando i metodi sopra descritti, cercano buchi negli script e nei server WEB. Un esempio di tale pagina è

Applicazione.

Un po' dolce. Prova tu stesso alcuni dei seguenti:

1. #mysql dump filetype:sql - cerca i dump del database mySQL
2. Rapporto di riepilogo delle vulnerabilità dell'host: mostrerà quali vulnerabilità hanno riscontrato altre persone
3. phpMyAdmin in esecuzione su inurl:main.php: questo forzerà la chiusura del controllo tramite il pannello phpmyadmin
4. non destinato alla distribuzione riservata
5. Variabili del server dell'albero di controllo dei dettagli della richiesta
6. Esecuzione in modalità Bambino
7. Questo rapporto è stato generato da WebLog
8. titolo:index.of cgiirc.config
9. filetype:conf inurl:firewall -intitle:cvs – forse qualcuno ha bisogno dei file di configurazione del firewall? :)
10. titolo:indice.delle finanze.xls – hmm....
11. intitle:Indice delle chat dbconvert.exe – registri chat icq
12.intext:Analisi del traffico di Tobias Oetiker
13. titolo: Statistiche di utilizzo generate da Webalizer
14. titolo:statistiche web statistiche avanzate
15. intitle:index.of ws_ftp.ini – configurazione ws ftp
16. inurl:ipsec.secrets contiene segreti condivisi – chiave segreta – buona scoperta
17. inurl:main.php Benvenuto in phpMyAdmin
18. inurl:server-info Informazioni sul server Apache
19. sito: gradi admin edu
20. ORA-00921: fine inaspettata del comando SQL – recupero dei percorsi
21. titolo:index.di trillian.ini
22. titolo:Indice di pwd.db
23.intitle:index.of people.lst
24. intitle:index.of master.passwd
25.inurl:passlist.txt
26. intitle:Indice di .mysql_history
27. intitle:indice di intext:globals.inc
28. titolo:index.degli amministratori.pwd
29. intitle:Index.of etc shadow
30.intitle:index.ofsecring.pgp
31. inurl:config.php nomedbu dbpass
32. inurl:esegui tipofile:ini

  • "Hacking con Google"
  • Centro di formazione "Informzashita" http://www.itsecurity.ru - un centro specializzato leader nel campo della formazione sulla sicurezza delle informazioni (licenza del Comitato per l'istruzione di Mosca n. 015470, accreditamento statale n. 004251). L'unico centro di formazione autorizzato per sistemi di sicurezza Internet e Clearswift in Russia e nei paesi della CSI. Centro di formazione autorizzato Microsoft (specializzazione Sicurezza). I programmi di formazione sono coordinati con la Commissione tecnica statale della Russia, l'FSB (FAPSI). Certificati di formazione e documenti statali sulla formazione avanzata.

    SoftKey è un servizio unico per acquirenti, sviluppatori, rivenditori e partner affiliati. Inoltre, questo è uno dei migliori negozi di software online in Russia, Ucraina, Kazakistan, che offre ai clienti una vasta gamma di prodotti, numerosi metodi di pagamento, elaborazione degli ordini rapida (spesso istantanea), monitoraggio del processo di ordine nella sezione personale, vari sconti dal negozio e dai produttori BY.

    Gli operatori di ricerca (caratteri speciali aggiunti a una query di ricerca) ti aiutano a ottenere un'enorme quantità di informazioni utili su un sito. Con il loro aiuto, puoi restringere in modo significativo il raggio di ricerca e trovare le informazioni di cui hai bisogno. Fondamentalmente gli operatori nei diversi motori di ricerca sono gli stessi, ma ci sono anche delle differenze. Pertanto, considereremo separatamente gli operatori per Google e Yandex.

    Operatori Google

    Consideriamo innanzitutto gli operatori più semplici:

    + - L'operatore più viene utilizzato per trovare le parole nella stessa frase, basta inserire questo simbolo tra le parole. Ad esempio, effettuando una richiesta del tipo “pneumatici invernali + + per + Nissan”, otterrete nei risultati di ricerca quei siti che contengono frasi con un set completo di tutte le parole della query.

    - - L'operatore "meno" aiuterà a escludere le parole indesiderate dalla query. Ad esempio, se effettui una richiesta “Il Padrino -online”, ti verranno forniti i siti con informazioni sul film, recensione, recensione, ecc., Ma escluderai i siti con visualizzazione online.

    .. - aiuterà a trovare risultati contenenti numeri nell'intervallo specificato.

    @ E #- simboli per la ricerca tramite tag e hashtag dei social network.

    O- l'operatore "o", con il suo aiuto puoi trovare le pagine in cui appare almeno una delle diverse parole.

    « » - Le virgolette indicano al motore di ricerca che è necessario trovare siti in cui le parole inserite sono nell'ordine specificato - occorrenza esatta.

    Operatori complessi:

    luogo: ti aiuterà a trovare le informazioni necessarie su un sito specifico.

    cache: un operatore utile se il contenuto di una pagina è cambiato o è stato bloccato. Mostra la versione memorizzata nella cache. Esempio: cache:sito

    informazioni: serve per visualizzare tutte le informazioni sull'indirizzo.

    imparentato: Un eccellente operatore per trovare siti con contenuti simili.

    titolo completo: vengono visualizzate le pagine che contengono le parole specificate nella richiesta nel tag del titolo

    allinurl: un ottimo operatore con il quale potrai trovare le pagine di cui hai veramente bisogno. Mostra i siti che contengono le parole specificate nell'indirizzo della pagina. Sfortunatamente, ci sono ancora pochi siti nel segmento russo di Internet che utilizzano l'alfabeto cirillico, quindi dovrai utilizzare la traslitterazione, ad esempio allinurl:steklopakety, o il latino.

    inurl: fa la stessa cosa dell'operatore sopra, ma la selezione avviene solo per una parola.

    tuttotesto: Le pagine vengono selezionate in base al contenuto della pagina. Potrebbe esserti utile se stai cercando qualche informazione, ma l'indirizzo del sito è stato semplicemente dimenticato.

    nel testo: la stessa cosa per una sola parola.

    allinancora: l'operatore mostra le pagine che hanno parole chiave nella loro descrizione. Ad esempio: allinanchor: orologio da polso.

    ancoraggio: la stessa cosa per una sola parola chiave.

    Operatori Yandex

    Operatori semplici:

    ! - viene posizionato davanti alla parola chiave e i risultati della ricerca mostrano pagine in cui è indicata esattamente la stessa parola (senza modificare la forma della parola).

    + - proprio come su Google, le pagine vengono visualizzate con tutte le parole indicate tra il segno più.

    « » - mostra la corrispondenza esatta della frase.

    () - utilizzato per raggruppare parole in query complesse.

    & - necessario per cercare pagine in cui le parole combinate da questo operatore ricorrono in una frase.

    * - serve per cercare le parole mancanti tra virgolette. Ad esempio: Russia * anima. Un operatore * sostituisce una parola.

    I seguenti operatori sono già integrati nella ricerca avanzata Yandex, quindi non ha senso ricordarli, ma spiegheremo comunque cosa fa ciascuno di essi.

    titolo: ricerca per titoli delle pagine del sito

    URL: cercare le pagine che si trovano ad un determinato indirizzo, ad esempio url:sito/blog/*

    ospite: cerca nell'intero host.

    luogo: qui la ricerca viene effettuata su tutti i sottodomini e le pagine del sito.

    inurl: effettuare ricerche solo tra le pagine di questo dominio utilizzando parole chiave. Ad esempio, inurl: sito blog

    mimo: cercare documenti di un determinato tipo, ad esempio mime:xls.

    gatto: cercare i siti presenti in Yandex.Catalogue, nonché la regione e la categoria che coincidono con quella specificata. Ad esempio: gatto auto:ID_categoria

    Ecco come appaiono questi operatori nel motore di ricerca stesso:

    Pertanto, selezionando e utilizzando correttamente gli operatori dei motori di ricerca Google e Yandex, puoi creare autonomamente un nucleo semantico per il sito, trovare carenze ed errori nel lavoro, fare un'analisi dei concorrenti e anche scoprire dove e a quali collegamenti esterni vanno il tuo sito.

    Se utilizzi altri operatori nel tuo lavoro che non abbiamo preso in considerazione, condividili nei commenti. Discutiamo =)

    Le persone usano raramente linguaggio di query del motore di ricerca e invano: con l'aiuto di un paio di semplici operatori puoi restringere notevolmente la ricerca e trovare ciò che desideri molto più velocemente. E per gli operatori SEO, non conoscere gli operatori dei motori di ricerca è una vergogna. La sintassi dei motori di ricerca Yandex e Google è molto semplice.

    Operatori di query di ricerca aiutano a ottenere informazioni utili sull'indicizzazione del sito, a identificare i problemi e persino a comprendere le sfumature del funzionamento degli algoritmi di ricerca. In questo articolo tutti gli operatori di ricerca sono senza esempi, ma sono TUTTI qui e verranno integrati (o eliminati) in modo che le informazioni siano pertinenti.

    Prenderò in considerazione solo Google e Yandex, perché sostanzialmente tutti lavorano con loro, il resto dei motori di ricerca in qualche modo recupera da solo.

    Operatori comuni a Yandex e Google.

    Vale la pena aggiungere che se Yandex segue rigorosamente gli operatori, allora Google potrebbe ignorarli, se pensa che ci siano risultati migliori.

    • Operatore “+” e “-“— Cerca i documenti che necessariamente contengono (o necessariamente non contengono) la parola specificata. Puoi utilizzare più operatori in un'unica richiesta, sia "meno" che "più"
    • Cerca per preventivo, operatore preventivo ""— Il motore di ricerca cercherà una corrispondenza esatta della frase. Può essere utilizzato più volte in una sola richiesta. Puoi anche aggiungere un "segno meno" prima di una delle query.
    • Asterisco operatore “*” -Yandex: Utilizzato per indicare una parola mancante in una citazione. Una stella, una parola. Utilizzato solo con l'operatore quote. Google: Utilizzato per indicare le parole mancanti in una query. Il certificato afferma che le parole sono A, ma in pratica – qualsiasi numero di parole.
    • Operatore "|"— Cerca pagine contenenti una qualsiasi delle parole associate a questo operatore.
    • Tilde dell'operatore “~” -Yandex: cerca documenti in cui la parola specificata dopo l'operatore non è contenuta nella stessa frase della parola prima dell'operatore. Google: cerca i documenti con la parola specificata e i suoi sinonimi.

    Cerca operatori per Yandex

    • «!» — Cerca documenti in cui la parola è contenuta solo in una determinata forma. Puoi anche cercare parole con la lettera maiuscola.
    • «!!» — Cercare documenti in cui la parola sia contenuta in qualsiasi forma, in ogni caso.
    • «&» e commerciale - Cerca documenti in cui le parole collegate da un operatore sono nella stessa frase.
    • «&&» doppia e commerciale - La stessa cosa, solo parole all'interno dello stesso documento.
    • «<<» — Cerca parole all'interno del documento, ma la rilevanza (influisce sulla posizione nei risultati della ricerca) viene calcolata solo dalla prima parola (che sta prima dell'operatore)

    Operatore /n, dove n è la distanza massima tra determinate parole

    Cerca documenti in cui le parole specificate si trovano entro n parole l'una rispetto all'altra e in ordine inverso.

    Operatore /(m n), dove

    m - distanza minima tra determinate parole, n - distanza massima tra determinate parole

    Cerca documenti in cui le parole specificate si trovano a una distanza di almeno m e non più di n parole l'una rispetto all'altra.

    Inoltre, è possibile specificare l'ordine delle parole in avanti () o inverso (-) nei documenti trovati.

    Operatore && /n,

    Dove n è la distanza massima tra le frasi contenenti le parole interrogate

    Cerca documenti in cui le parole interrogate (separate da un operatore) si trovano all'interno di n frasi l'una dall'altra.

    L'ordine in cui appaiono le parole della query non viene preso in considerazione.

    Operatore parentesi ()

    Raggruppamento di parole per query complesse.

    Qualsiasi operatore può essere utilizzato anche all'interno di un gruppo racchiuso tra parentesi.

    Operatori di documenti Yandex

    • titolo:— ricerca per titolo di pagina
    • URL:— cerca le pagine in un determinato URL, ad esempio url:aiwastudio.ru/blog/*
    • luogo:— Cerca in tutti i sottodomini e nelle pagine di un sito specifico.
    • inurl:— Cerca pagine ospitate su un determinato host. Identico all'operatore url: con il nome host indicato.
    • dominio:— Cerca pagine situate su un determinato dominio.
    • mimo:-Cerca documenti in un determinato tipo di file.
    • lingua:— Ricerca per pagine in una determinata lingua
    • data:— Cerca tra le pagine limitate dalla data dell'ultima modifica. Dovrà essere indicato l'anno di variazione. Mese e giorno possono essere sostituiti con *.
    • gatto: Cerca tra le pagine dei siti registrati in Yandex.Catalogue, la cui intestazione tematica o regione corrisponde a quella specificata.

    Non è necessario memorizzare gli operatori sopra elencati perché La ricerca avanzata Yandex è essenzialmente un'interfaccia per questi operatori. Quelli. potrai selezionare le impostazioni del modulo di ricerca e ottenere il risultato come se avessi inserito manualmente gli operatori.

    Ora gli operatori privi di documenti:

    • Nel testo– cerca solo quei documenti il ​​cui testo contiene le parole interrogate, ad es. non nei meta tag o altrove, ma nel testo.
    • Immagine– cerca tutti i documenti che contengono un'immagine con un determinato nome.
    • Anchormus– cerca collegamenti a file musicali contenenti la richiesta specificata nell'ancora
    • Linkmus– cerca tutte le pagine che hanno un collegamento al file musicale specificato
    • Inlink– per cercare collegamenti nel testo
    • Linkint– cercare collegamenti interni a un documento specifico
    • Anchorint– ricercare i documenti contenenti la richiesta specificata nei testi dei propri link ai propri documenti interni
    • idate— ricerca documenti con una determinata data di ultima indicizzazione.
    • stile– cerca in base al valore dell'attributo stylesheet del tag link
    • applet– ricerca in base al valore dell'attributo code del tag dell'applet:
    • sceneggiatura— cerca in base al valore dell'attributo src del tag script
    • oggetto– ricerca in base al contenuto degli attributi del tag oggetto
    • azione– cerca in base al valore dell'attributo action del tag form
    • profilo– ricerca in base al valore dell'attributo profile del tag head
    • inpos— cerca testo all'interno di posizioni specificate di elementi sulla pagina (inpos:0..100)

    Operatori di ricerca per Google

    • Operatore ".." due punti— Utilizzato per trovare intervalli tra i numeri.
    • Operatore "@"— Per effettuare ricerche in base ai tag nei social media. Reti
    • Operatore "#".— Cerca per hashtag

    Operatori di documenti Google

    • luogo: simile a Yandex cerca un sito o dominio specifico
    • collegamento: cercare pagine che si collegano a un sito specifico
    • correlati: cerca pagine con contenuti simili
    • informazioni: Utilizzando questo operatore, puoi ottenere informazioni su un indirizzo web, inclusi collegamenti a una versione memorizzata nella cache della pagina, siti simili e pagine che si collegano a quella specificata.
    • cache: visualizzazione di una versione cache della pagina
    • tipo di file: cercare nei tipi di file specificati, è possibile specificare l'estensione
    • film: cercare informazioni sui film
    • intervallo di date: cercare pagine indicizzate per un periodo di tempo specificato
    • titolo completo: cercare le pagine che contengono le parole della query nel titolo
    • titolo: la stessa cosa, ma parte della richiesta può essere contenuta in un'altra parte delle pagine
    • allinurl: cercare le pagine contenenti tutte le parole di query nell'URL
    • inurl: la stessa cosa, ma per una parola
    • tuttotesto: solo nel testo
    • nel testo: per una parola
    • allinancora: ricerca per parole nelle ancore
    • ancoraggio:
    • definire: cerca le pagine con la definizione di una parola specificata

    Se hai qualcosa da aggiungere, o qualche operatore non funziona più, scrivi nei commenti.

    Operatori del motore di ricerca Bing

    • contiene: Lascia i risultati dei siti che contengono collegamenti ai tipi di file specificati
    • interno: Restituisce solo le pagine Web con l'estensione specificata
    • tipo di file: Restituisce solo le pagine Web create con il tipo di file specificato
    • ancoraggio: O corpo: O titolo: queste parole chiave restituiscono pagine Web con il termine specificato nei metadati come ancoraggio, testo e titolo del sito
    • ip: Trova i siti ospitati su un indirizzo IP specifico
    • lingua: Restituisce le pagine Web in una lingua specifica
    • luogo: O posizione: Restituisce pagine Web di un paese o di una regione specifica
    • preferire: Dà la priorità a un termine di ricerca o a un altro operatore per focalizzare i risultati della ricerca.
    • luogo: Restituisce le pagine Web che appartengono al sito specificato.
    • foraggio: Trova feed RSS o Atom su un sito Web per i termini cercati.
    • hasfeed: Trova pagine Web con feed RSS o Atom su un sito Web per i termini cercati.
    • URL: Controlla se il dominio o l'indirizzo Web specificato è presente nell'indice Bing.

    Anche il contenuto migliore sarà di scarsa utilità se non trasmetti informazioni sulla sua esistenza al tuo pubblico target. Ecco perché il seeding dei contenuti è uno dei compiti chiave di un marketer.

    Sì, non è affatto facile implementare un compito del genere. Tuttavia, se tutto funziona, il risultato può superare anche le aspettative più audaci: ci sono molti esempi di come un solo articolo di alta qualità possa generare migliaia di clic sul sito da una varietà di fonti.

    Oggi vi dirò come cercare i siti per la semina, con quali criteri selezionarli e condividerò una serie di fonti interessanti, della cui esistenza, ne sono certo, molti dei miei lettori non sapevano nemmeno.

    Principali canali di seeding dei contenuti

    Sono adatte tutte le fonti che possono attirare l'attenzione del tuo pubblico di destinazione e fornire ulteriori transizioni al sito.

    Presta attenzione a canali come:

    • risorse tematiche popolari nella tua nicchia;
    • piattaforme e comunità di blog;
    • forum;
    • distribuzione della posta elettronica;
    • mezzi di comunicazione sociale;
    • Youtube.

    Un buon sviluppo anche di una sola di queste aree può fornirti un discreto numero di visitatori del tuo articolo. E tutti insieme possono aiutare a creare un vero flusso di traffico di riferimento verso il sito, che può essere convertito in vendite, lead o fornire al proprietario della risorsa un aumento significativo dell'influenza e la formazione di un'immagine esperta.

    Su quale base vengono selezionati i siti?

    Ce ne sono solo due: il rispetto dell'argomento dell'articolo che si prevede di pubblicare e la presenza di un ampio pubblico di destinazione.

    Con le piattaforme social tutto è chiaro; il pubblico dei partecipanti qui conta solitamente milioni di utenti. Ma se parliamo di siti e forum, prestate attenzione al traffico, poiché sarebbe stupido aspettarsi un gran numero di transizioni da una risorsa visitata da 1000 persone al mese.

    In uno degli articoli precedenti, ho già scritto come scoprirlo. Nel contesto dei nostri obiettivi, questo ti sarà sicuramente utile.

    Ora diamo uno sguardo più da vicino agli esempi di selezione dei siti per la semina per ciascuno dei canali elencati.

    1. Siti tematici

    L'essenza del lavoro: stiamo cercando un sito adatto all'argomento con un buon traffico e vi pubblichiamo materiale con un collegamento alla nostra risorsa o un articolo pubblicato su di esso. Per renderlo il più naturale possibile, puoi, ad esempio, creare un riassunto di qualcosa e includere semplicemente un collegamento alla persona amata come uno degli elementi dell'elenco.

    Ad esempio, scriviamo un articolo intitolato “Le 5 migliori app di traduzione per iPhone”, in cui includiamo un'applicazione sviluppata dal nostro cliente e lasciamo un collegamento del tipo “leggi qui una recensione dettagliata dell'applicazione”.

    Il modo più semplice per trovare siti per la pubblicazione è il catalogo dei siti nello scambio di articoli Miralinks. Lo svantaggio è che il numero di siti stessi è limitato e la credibilità di molti è discutibile a causa del fatto che i loro proprietari pubblicano articoli a pagamento in lotti.

    Il secondo modo è analizzare le migliori risorse nella tua nicchia e i concorrenti per il traffico dai referral. Puoi farlo utilizzando Similarweb.com. Basta inserire l'indirizzo del sito desiderato e guardare la scheda “Referrals”:

    E il terzo, il metodo più complesso e dispendioso in termini di tempo, ma allo stesso tempo più efficace, è cercare nei risultati di ricerca query di informazioni sul tuo argomento. Pertanto, puoi negoziare il posizionamento del tuo link in un articolo che è già nella parte superiore dei motori di ricerca:

    2. Piattaforme e comunità di blogging

    Piattaforme come LiveInternet.ru e LiveJournal.com vengono utilizzate attivamente da molti utenti per mantenere blog personali su una varietà di argomenti. Pagando una piccola somma (anche se non sempre), puoi accettare di inserire una menzione del tuo articolo in una nota dell'argomento, che ti consentirà di ottenere clic da lettori interessati.

    Puoi anche trovare varie comunità per una nicchia specifica, ad esempio HabraHabr.ru per prodotti e servizi IT e Babyblog.ru per la promozione nell'argomento "Casa e famiglia". Ciò include anche vari servizi di domande e risposte.

    3. Forum

    Qui è meglio utilizzare il metodo del crowd marketing, perché un collegamento a un articolo informativo di alta qualità può essere facilmente lasciato in una discussione tematica sul forum e, allo stesso tempo, apparirà completamente organico nel contesto della discussione . Ma il collegamento ad un prodotto in un negozio online o ad una pagina di servizio sarebbe stato prontamente cancellato dai moderatori, su questo non ci sono dubbi.

    Una mossa più astuta è fare in modo che uno degli utenti autorevoli del forum pubblichi il collegamento che ti serve, quindi non ci sarà sicuramente nulla in cui approfondire. Bene, in alcuni casi, il posizionamento a pagamento sarà giustificato: l'amministrazione di molti forum ti consente di creare l'argomento di cui hai bisogno come argomento separato.

    Per raccogliere un database di siti, analizziamo i risultati di ricerca utilizzando una query simile inurl:forum "parola chiave" , ad esempio, in questo modo:

    Inoltre, puoi filtrare i risultati della ricerca in base all'ora.

    4. Newsletter via e-mail

    5. Reti sociali

    Il mio metodo preferito per seminare contenuti che funziona alla grande su quasi tutti gli argomenti. In generale, è difficile immaginare il moderno content marketing senza lavorare attivamente con i social network.

    In questo caso, puoi utilizzare diversi metodi:

    Il risultato può essere semplicemente eccellente:

    Cercare comunità da pubblicare su VKontakte è abbastanza semplice: inserisci la parola chiave desiderata nella ricerca, fai clic su "Tutti i risultati" e seleziona la voce "Comunità" nella barra laterale a destra. Nei parametri di ricerca puoi anche specificare il tipo di community e come vengono ordinati i risultati:

    Quindi selezioniamo semplicemente quelli di cui abbiamo bisogno e scriviamo la nostra proposta agli amministratori.

    Puoi anche utilizzare lo scambio ufficiale; per fare ciò, dopo aver effettuato l'accesso al tuo profilo VKontakte, nel menu in basso a sinistra, fai clic su “Pubblicità” e passa alla scheda “Pubblicità nelle comunità”. Dopo aver creato un post pubblicitario, avrai accesso a una vasta selezione di piattaforme di posizionamento:

    Con Facebook tutto è molto più complicato. Non esiste una normale ricerca delle community all'interno del social network stesso, quindi è necessario cercarle utilizzando valutazioni/top speciali, ad esempio la valutazione della community di Facebook, con la possibilità di ordinarle in base a diversi paesi.

    È più facile con le pagine: quasi tutti i siti promossi hanno una pagina Facebook ufficiale e puoi scrivere direttamente al suo proprietario con un'offerta per pubblicare o ripubblicare la tua pubblicazione.

    6. YouTube

    Di tutti i metodi di semina elencati in questo articolo, questa opzione viene utilizzata meno spesso. Non perché sia ​​inefficace, ma semplicemente perché molte persone non ne sono nemmeno a conoscenza. Un ottimo modo per superare i tuoi concorrenti e scremare la crema.

    L'idea è semplice: cerchiamo canali tematici o video già pronti e accettiamo di inserire nella descrizione il link di cui abbiamo bisogno. Nel caso di un canale, se il tuo budget lo consente, puoi anche concordare una videorecensione esclusivamente per il tuo prodotto.

    Abbiamo ad esempio un interessante ed utile articolo sulla cura delle rose, pubblicato sul blog di un negozio online che vende semi e piantine. Inseriamo la richiesta corrispondente nella ricerca di YouTube:

    Se necessario, impostare un filtro temporale. Cerchiamo un video con molte visualizzazioni o la cui popolarità sia in crescita. Inoltre, concordiamo con i proprietari del canale di inserire un collegamento al tuo articolo nella descrizione del video, con la raccomandazione:

    Per conoscere i contatti del proprietario di un canale YouTube, clicca sul suo nome:

    Quindi, fai clic sulla scheda “Informazioni sul canale”:

    E tutto ciò di cui hai bisogno è già qui:

    Riassumiamo

    La tecnica di content seeding che ho descritto in questo articolo può sembrare molto complicata e dispendiosa in termini di tempo/denaro. Ma, credetemi, ne vale la pena, e l’effetto sarà molto migliore rispetto allo spam degli scolari che le agenzie SEO in streaming cercano di vendere ai propri clienti con il pretesto di “crowd marketing”.

    Il lavoro regolare in quest'area aiuta a costruire un marchio! E nel tempo promuove la crescita organica dei backlink e delle menzioni dell'azienda, senza ulteriori sforzi da parte di uno specialista.

    Ma la cosa principale è che col tempo puoi staccarti dai tuoi concorrenti a un livello quasi irraggiungibile. Come minimo sarai separato da una barriera sotto forma di dozzine di pubblicazioni, migliaia di clic e centinaia di backlink. E anche un concorrente con un budget molto elevato non sarà in grado di superarlo rapidamente.

    E non dobbiamo dimenticare che alla base di tutto devono esserci sicuramente contenuti di alta qualità. Se provi a distribuire articoli noiosi, di bassa qualità e di second'ordine, nessuno presterà comunque loro attenzione. Anche se i budget della tua promozione conterranno diversi zeri.

    • Parte 1.
    • Parte 2.
    • Parte 3.
    • Parte 4.
    • Parte 5. Iniziamo a seminare
    • Parte 6. .

    Questo articolo sarà utile soprattutto agli ottimizzatori principianti, perché quelli più avanzati dovrebbero già sapere tutto su di loro. Per utilizzare questo articolo con la massima efficienza, è consigliabile sapere esattamente quali parole devono essere posizionate nella giusta posizione. Se non sei ancora sicuro dell'elenco di parole o utilizzi il servizio di suggerimento delle parole chiave, c'è un po' di confusione, ma puoi capirlo.

    Importante! Stai tranquillo, Google capisce perfettamente che gli utenti ordinari non li utilizzeranno e solo gli specialisti della promozione ricorreranno al loro aiuto. Pertanto Google potrebbe distorcere leggermente le informazioni fornite

    Operatore titolo:

    Utilizzo: titolo: parola
    Esempio: titolo:promozione del sito
    Descrizione: Quando utilizzi questo operatore, riceverai un elenco di pagine il cui titolo contiene la parola che ti interessa, nel nostro caso questa è la frase "promozione del sito" nel suo insieme. Tieni presente che non deve esserci uno spazio dopo i due punti. Il titolo della pagina è importante per la classifica, quindi fai attenzione quando scrivi i titoli. Utilizzando questa variabile, puoi stimare il numero approssimativo di concorrenti che vogliono essere nelle prime posizioni per questa parola.

    Operatore Inurl:

    Utilizzo: inurl:frase
    Esempio: inurl:calcolo del costo di ottimizzazione dei motori di ricerca
    Descrizione: Questo comando mostra i siti o le pagine che hanno la parola chiave originale nel loro URL. Tieni presente che non deve esserci uno spazio dopo i due punti.

    Operatore di ancoraggio:

    Utilizzo: inancora:frase
    Esempio: inanchor:seo libri
    Descrizione: L'utilizzo di questo operatore ti aiuterà a vedere le pagine collegate alla parola chiave che stai utilizzando. Questo è un comando molto importante, ma sfortunatamente i motori di ricerca sono riluttanti a condividere queste informazioni con i SEO per ovvi motivi. Ci sono servizi, Linkscape e Majestic SEO, che ti forniranno queste informazioni a pagamento, ma stai tranquillo, ne vale la pena.

    Inoltre, vale la pena ricordare che ora Google presta sempre più attenzione alla “fiducia” del sito e sempre meno alla massa di link. Naturalmente i collegamenti sono ancora uno dei fattori più importanti, ma la “fiducia” gioca un ruolo sempre più significativo.

    Una combinazione di due variabili dà buoni risultati, ad esempio intitle: promozione inanchor: promozione del sito. E cosa vediamo, il motore di ricerca ci mostrerà i principali concorrenti, il cui titolo della pagina contiene la parola “promozione” e link in entrata con l'ancora “promozione del sito”.

    Purtroppo questa combinazione non permette di conoscere il “trust” del dominio che, come abbiamo già detto, è un fattore molto importante. Ad esempio, molti siti aziendali più vecchi non hanno tanti collegamenti quanto i loro concorrenti più giovani, ma hanno molti vecchi collegamenti, che è ciò che spinge questi siti in cima ai risultati di ricerca.

    Operatore del sito:

    Utilizzo: sito:indirizzo del sito
    Esempio: sito:www.aweb.com.ua
    Descrizione: Con questo comando puoi visualizzare l'elenco delle pagine indicizzate dal motore di ricerca e di cui è a conoscenza. Viene utilizzato principalmente per conoscere le pagine dei concorrenti e analizzarle.

    Operatore della cache:

    Utilizzo: cache:indirizzo della pagina
    Esempio: cache:www.aweb.com.ua
    Descrizione: Questo comando mostra una “istantanea” della pagina dal momento in cui il robot ha visitato il sito l'ultima volta e in generale come vede i contenuti della pagina. Controllando la data della cache della pagina, puoi determinare la frequenza con cui i robot visitano il sito. Più il sito è autorevole, più spesso i robot lo visitano e, di conseguenza, meno autorevole (secondo Google) è il sito, meno spesso i robot scattano foto della pagina.

    La cache è molto importante quando si acquistano collegamenti. Più la data della cache della pagina è vicina alla data di acquisto del collegamento, più velocemente il tuo collegamento verrà indicizzato dal motore di ricerca di Google. A volte era possibile trovare pagine con un'età cache di 3 mesi. Acquistando un collegamento su un sito del genere, sprecherai solo i tuoi soldi, perché è del tutto possibile che il collegamento non verrà mai indicizzato.

    Operatore di collegamento:

    Utilizzo: collegamento: URL
    Esempio: collegamento: www.aweb.com.ua
    Descrizione: Operatore di collegamento: trova e visualizza le pagine che si collegano all'URL specificato. Questa può essere la pagina principale del sito o quella interna.

    Operatore correlato:

    Utilizzo: correlato:URL
    Esempio: correlato: www.aweb.com.ua
    Descrizione: Operatore correlato: restituisce le pagine che il motore di ricerca ritiene simili alla pagina specificata. Per una persona, tutte le pagine ricevute potrebbero non avere nulla di simile, ma per un motore di ricerca è così.

    Informazioni sull'operatore:

    Utilizzo: informazioni:url
    Esempio: info:www.aweb.com.ua
    Descrizione: Utilizzando questo operatore potremo ottenere informazioni sulla pagina nota al motore di ricerca. Potrebbe essere l'autore, la data di pubblicazione e molto altro. Inoltre, nella pagina di ricerca, Google offre diverse azioni che può eseguire con questa pagina. Oppure, per dirla semplicemente, suggerirà di utilizzare alcuni degli operatori che abbiamo descritto sopra.

    Operatore Allintitle:

    Utilizzo: allintitle:frase
    Esempio: allintitle:una promozione web
    Descrizione: Se iniziamo una query di ricerca con questa parola, otterremo un elenco di pagine che hanno l'intera frase nel titolo. Ad esempio, se proviamo a cercare la parola allintitle:aweb Promotion, otterremo un elenco di pagine il cui titolo menziona entrambe queste parole. E non devono necessariamente andare uno dopo l’altro; possono trovarsi in punti diversi nell’intestazione.

    Operatore tuttointesto:

    Utilizzo: allintext:parola
    Esempio: allintext:ottimizzazione
    Descrizione: Questo operatore cerca tutte le pagine che contengono la parola specificata nel corpo del testo. Se proviamo a utilizzare allintext: aweb optimization, vedremo un elenco di pagine nel testo in cui compaiono queste parole. Cioè, non l'intera frase "ottimizzazione aweb", ma entrambe le parole "ottimizzazione" e "aweb".