Что ищут пользователи яндекса: сервисы для проверки поисковых запросов

Настройка оформления

Внешний вид портала можно настроить по своему усмотрению:

· Можно добавить тему

· Можно настроить информационные виджеты или убрать их совсем

В меню на главной Яндекса также можно настроить Яндекс.Поиск.

Система предложит настроить поисковые подсказки и отображение информации в результатах поиска. После настройки что-то найти в Яндексе будет гораздо проще.

Также здесь можно редактировать настройки сервиса и личную информацию:

· Местоположение для уточнения результатов поиска и рекомендуемой информации в виде организаций поблизости, интересных событий, выгодных предложений,

· Точки на карте дом/работа для Яндекс.Навигатора и Яндекс.Карт,

· Язык интерфейса,

· Показ рекламы на главной странице Яндекса, результатах поиска и сайтах-участников Рекламной сети Яндекса,

В верхнем правом углу главной страницы у авторизованных пользователей есть кружок с их аватаром, по клику на который появляется ссылка на настройки профиля и ссылка, чтобы выйти из аккаунта.

Где взять ВСЕ поисковые запросы

Вы уже поняли, что сервис wordstat не покажет нам всю статистику по интернету и не «спалит» наиболее востребованные запросы, он лишь подскажет частотность того, что мы спросили.

Некоторые вебмастера рекомендуют пользоваться для поиска сервисом Google trends, которые показывает популярные в сети темы на данный момент, но это малоэффективно, так как там сплошные новости шоу-бизнеса, кино и прочей чепухи – никакой реальной подсказки для перспективного сайта не будет.

Есть реальный способ получить полную выборку всех ключевых запросов, которые обрабатывали поисковые системы, но это удовольствие не бесплатно – называется Базы Пастухова (сайт pastukhov.com).

Для удовлетворения любопытства по самым-самым популярным ключам у Пастухова выложено несколько десятков ключей из ТОПа прямо на сайте в таком виде,

но для работы это не прокатит (сплошные скачать, смотреть, игры, фильмы, песни), а за полную версию просят от 200 до 600 долларов в зависимости от разных акций.

Если вы делаете постоянно и много сайтов, то база может пригодиться, но есть вариант узнать популярные ключевые слова подешевле, точнее, бесплатно.

Поиск сайтов с примерами инфографики… так что можно предложить свою

У инфографики плохая репутация. Скорее всего, потому что многие создают некачественную, дешёвую инфографику, которая не служит никакой реальной цели… кроме как «привлекать ссылки». Но не вся инфографика такая. Кому вы можете предложить свою инфографику? Любым известным сайтам в своей нише?

НЕТ.

Надо обратиться к сайтам, которые действительно

захотят её опубликовать. Лучший способ — найти сайты, где уже публиковались такие материалы:

Примечание. Есть смысл поискать в пределах диапазона недавних дат, например, за последние три месяца. Если сайт публиковал инфографику два года назад, это не означает, что они таким занимаются до сих пор. Но если сайт публиковал её в последние несколько месяцев, то есть вероятность, что примет и вашу. Поскольку оператор daterange: больше не работает, придётся указать диапазон дат во встроенном фильтре поиска Google.

Но опять же, придётся отфильтровать мусор.

Вот быстрый трюк:

  1. использовать вышеуказанный запрос для поиска качественной инфографики по заданной теме;
  2. найти, где она размещалась.

Пример: Нашлось два результата за последние три месяца. И более 450 результатов за всё время. Проведите такой поиск для нескольких конкретных иллюстраций — и получите хороший список.

Способы проверки

Узнать, что ищет в сети потенциальный пользователь вашего будущего проекта можно как вручную, так и с помощью специализированных сервисов, предоставляемых самим Яндексом.

Wordstat

Одним из них является Wordstat — сервис для сбора семантического ядра для коммерческих веб-сайтов. Здесь можно наглядно увидеть, что наиболее часто предпочитали искать люди в Яндексе за конкретный период времени. Пользоваться сервисом очень просто:

  1. Откройте главную страницу “Вордстата”: https://wordstat.yandex.ru/
  2. В поисковой строке введите слово или фразу по интересующей вас тематике.
  3. Нажмите кнопку “Подобрать”.

Отобразятся две колонки: в левой — на первой строке искомое слово или словосочетание и количество запросов с ним за последний месяц, а ниже другие фразы с этим словом, включая склонения, в правой — запросы, схожие по тематике.

Сервис позволяет в наглядных цифрах оценить, сколько посетителей стоит ожидать на сайте при выводе его на первую страницу выдачи Yandex.

К примеру ключ яндекс диск нужно прописать как «!яндекс диск»

Основное удобство Wordstat в том, что можно посмотреть популярность как простых ключевых запросов, так и сложных, включающих интересующее слово.

В настройках можно указать конкретный регион или оставить значение “Все регионы”, чтобы анализировать поисковую активность пользователей по всей России.

Пункт “История запросов” отображает частоту использования ключевых фраз за различные периоды, как списком, так и виде удобного графика.

Поисковая строка Yandex

Это самый простой способ выяснить интересы пользователей главного российского поисковика. Достаточно открыть главную страницу и начать вводить слово или фразу в поисковой строке — выпадающие подсказки “выдадут” наиболее популярные запросы сейчас.

Это можно сделать, кликнув по имени населенного пункта в верхнем левом углу на главной странице сайта или нажав на надпись “Настройка” в верхнем правом, и выбрав пункт “Изменить город”.

Яндекс.Исследования

“Исследования” — сервис Яндекса по накоплению самых разных данных, собираемых при использовании услуг компании и лежащих в открытом доступе.

На его главной странице: https://yandex.ru/company/researches в поле “Все темы” необходимо выбрать пункт “Поиск” и желаемый регион, либо оставить все. Загрузится список исследований, среди которых достаточно выбрать желаемое, по интересующей вас тематике.

Исследования Яндекса позволяют узнать, как люди ищут песню по нескольким словам или умудряются находить фильм, вводя в поиск фразу, кратко описывающую сюжет картины.

Здесь также представлены наиболее популярные запросы за последний год и другие интересные данные, которые помогут сориентироваться, в какой нише имеет смысл развивать проект. Вся информация представлена в удобном графическом формате.

Как искать в Яндексе

Что бы искать в Яндексе необходимо зайти на сайт https://www.yandex.ru/. Мне удобно пользоваться браузером Google Chrome с поиском от Гугла естественно. Что бы поискать в Яндексе обычно набираю в строке поиска «яндекс» без кавычек и выбираю первую ссылку. Это и будет поисковая система Яндекс.

Главная страница выглядит приблизительно так

Внешний вид можно настраивать если пройти авторизацию. То есть завести себе почту на Яндексе. После авторизации вам так же будут доступны настройки поиска.

Поисковый запрос необходимо вводить в текстовое поле левее кнопки Найти.

Если вы хотите пользоваться поиском Яндекса из адресной строки в браузере Google Chrome, то необходимо поправить настройки. Для этого открываете главное меню браузера и выбираете настройки

В разделе Поиск из выпадающего списка выбираете нужную поисковую систему

Затем закрываете вкладку Настройки и ищите в адресной строке с помощью Яндекса.

Как же искать в Яндексе. Здесь все просто. Пишите слова которые крутятся у вас в голове. Дальше по ходу разберетесь. Тут работает принцип — Главное ввязаться, а потом видно будет. На данный момент поисковики достаточно набрались опыта и в большинстве случаев помогут вам уточнить запрос подсказками, которые рассмотрим ниже.

Хороший поисковый запрос это запрос состоящий из двух и более слов. По одному слову, Яндекс как и Google выдаст вам все что у него есть. Из этого найти нужную информацию будет крайне сложно. Поэтому — два и более слова в запросе, те, которые, по вашему мнению, должны быть в ответе.

Язык запросов Яндекс для расширенного поиска

Поиск по одному слову

Яндекс ищет не только по точной форме слова, но и по различным его формам (единственное-множественное число, различные падежи, различные глагольные формы и другое). В справке это не указано, но очевидно, что поиск производится также по синонимам слова

Поиск по фразе

Ищутся страницы, содержащие все слова из фразы. Как и для отдельных слов, поиск выполняется по различным словоформам, синонимам

Например, запрос

недорогие авиабилеты

Найдёт страницы, содержащие фразы «недорогие авиабилеты», «дешёвые авиабилеты», «поиск дешёвых авиабилетов» и другие.

Поиск слова в заданной форме

Если вы не хотите, чтобы при поиске использовались различные формы слова либо его синонимы, то перед этим словом поставьте восклицательный знак (!):

!недорогие авиабилеты

Допустимо использовать несколько операторов ! в рамках одного запроса.

На самом деле, результаты поиска по-прежнему содержат документы с синонимами – возможно, этот оператор работает не всегда или влияют другие факторы.

Важные слова в поисковом запросе

дёшево +доехать +суварнабхуми +сукумвит

Необычная концепция – будет выполнен поиск документов, в которых обязательно присутствует выделенное знаком плюс (+) слово. Допустимо использовать несколько операторов + в одном запросе.

Т.е. по приведённому поисковому запросу обязательно будут найдены страницы, содержащие слова «доехать» «суварнабхуми» «сукумвит» и, возможно, слово «дёшево».

Поиск по точной цитате

Точно также как в Гугл, вы можете искать страницы, содержащие точную цитату. Для этого поместите её в кавычки. 

"безопасно хранить свои денежные средства в батах"

Будут найдены страницы (документы) которые содержат все слова поискового запроса, именно в той последовательности и в точной форме, как они идут в самом запросе.

Поиск по цитате с пропущенным словом (словами)

Один оператор * соответствует одному пропущенному слову.

Вы можете использовать это только при поиске по точной цитате – т.е. внутри двойных кавычек.

"без труда не * и рыбку из пруда"

Правда иногда Яндекс издевается:

В общем, я так и не вспомнил, какое там именно слово…

Поисковый запрос с альтернативами

SVO | DME | трактор

Вы можете выполнить поиск страниц, в которых присутствует любое слово из запроса – это ещё называют логическим ИЛИ. Для этого используется оператор, обозначенный символом труба (|). Операторы отделяется от слов пробелами.

Допустимо использовать несколько операторов | в одном запросе.

Напомню, что в Google можно использовать оператор OR либо также использовать трубу.

Поиск любой из фраз

"большой адронный коллайдер" | "смешные кошки"

Вы можете использовать ИЛИ (|) вместе с поиском по точно совпадающим фразам.

В результате будут найдены страницы, содержащие фразу «большой адронный коллайдер», а также страницы с фразой «смешные кошки».

Использование скобок для группировки

обучение (java | PHP)

По умолчанию, логическое ИЛИ разбивает поисковый запрос на две части – то, что стоит до этого оператора и то, что стоит после него.

Т.е. запрос

обучение java | PHP

привёл бы к тому, что поисковая система стала бы искать страницы с фразой «обучение java» и страницы с фразой «PHP». Но если нам нужно, чтобы были найдены страницы с фразой «обучение java» и страницы с фразой «обучение PHP», то нам нужно использовать скобки для отделения обязательной части от альтернативной.

Поиск документов, в которых отсутствует заданное слово

лечение аппендицита -самостоятельно

При поиске по фразе из нескольких слов, вы можете указать те слова, которые не должны встречаться на найденных страницах. Т.е. в результатах поиска будут те документы, на которых есть искомая раза, но без нежелательного слова.

В качестве оператора отрицания используется знак минус (-). Исключается только слово, перед которым стоит оператор. При этом исключаемое слово должно размещаться в конце поискового запроса.

Допустимо использовать несколько операторов минус (-) в одном запросе.

Видимо, минус работает только со словами для поиска, но не работает с операторами, которые будут рассмотрены далее.

Подсказки в поиске

Как только вы начали набирать слово в поисковой форме Яндекса снизу этого поля появляется выпадающий список с вариантами включающими буквы которые вы ввели

Вы можете с помощью мышки или клавиш «вверх» «вниз» на клавиатуре выбрать необходимый вариант. Вам сразу откроется страница с ответами по выбранному запросу. Вам так же будут предложены подсказки при дальнейшем вводе символов

Если вы зарегистрированы в Яндекс и достаточно давно ищите то в подсказках можете сразу получить ссылки на часто посещаемые сайты

Возле ссылку будет описание этой странички.

Так же в подсказках могут быть ваши запросы, т. е. то что вы спрашивали раньше. Они обычно выделены другим цветом.

Если вам не нужны ваши запросы в подсказках их можно отключить нажав в нижнем правом углу Мои запросы включены. При этом вы попадете в настройки поиска Яндекс где необходимо будет внизу нажать кнопку Сохранить и вернуться к поиску.

Поисковая выдача Яндекса

Поисковая форма

В ней мы задаем наш вопрос. Ниже с помощью галочек мы можем ограничить область поиска

Мы можем искать в найденном. При этом устанавливаем соответствующую галочку и дописываем или уточняем свой запрос. Найдутся результаты только из тех, что мы уже отобрали.

Яндекс автоматически определяет ваше приблизительное положение и дает вам возможность ограничить поле поиска выбрав регион. Если регион определен не верно, его можно точно указать в настройках.

Справа, ниже кнопки Найти есть ссылочка на расширенный поиск. О нем чуть позже.

Под названием поисковой системы выдается информация о количестве найденных ответов. Выводить или нет эту информацию, кажется, можно выбрать в настройках.

Выше поисковой формы располагаются вкладки на подобии вкладок Google. Выбрав соответствующую можно произвести поиск в выбранном разделе. За ссылочкой «еще» скрывается выпадающее меню со ссылками практически на все сервисы Яндекса.

Пролог результатов поиска

Пролог это место между поисковой формой и ответами на ваш вопрос. Там обычно показывается служебная информация. Например подсказки которые помогут вам уточнить запрос

Если вы включили например Семейный фильтр, то в прологе так же будет указано, что такой то фильтр включен.

Яндекс так же как и Гугл ищет ответ на ваш запрос сразу по всем сервисам или базам которые есть. Результаты так же попадают в пролог. Это место выше и ниже поисковой выдачи, в самой поисковой выдаче и справа от нее. Обычно там показываются результаты поиска по картинкам и по видео.

В данном примере (на рисунке выше) по запросу «компьютерные технологии» в прологе в середине поисковой выдаче показываются так же результаты поиска по картам Яндекса

У вас под рукой оказываются сразу адреса и телефоны магазинов в вашем городе.

Эпилог результатов поиска

Показывается под списком ответов на ваш запрос. Так же как в Google здесь приведен раздел Вместе с (вашим запросом) ищут, где собраны ссылки на поисковые выдачи похожих или близких запросов

По необходимости присутствует блок с ссылками на первые десять страниц поисковой выдачи. В отличие от Гугл здесь можно листать странички с помощью клавиш Ctrl + (стрелочки вправо или влево на клавиатуре).

С помощью блока сортировки мы можем отсортировать найденные результаты не по релевантности, а по дате. Самые свежие результаты будут в начале поисковой выдаче.

История создания

Уже в 1990 году создатели Яндекса Аркадий Волож и Илья Сегалович работали над поисковыми технологиями в небольшой компании «Аркадия». Ими были разработаны несколько информационно-поисковых программ — поиск по Библии, поиск по Классификатору товаров и услуг, поиск по Международному Классификатору изобретений.

23 сентября 1997 года на 23 сентября на выставке Softool в Москве была представлена поисковая система Yandex.ru. На тот момент поисковик учитывал морфологию русского языка, расстояние между словами и умел ранжировать документы.

Название Yandex появилось от сокращенной фразы «yet another indexer» («ещё один индексатор»).

В 2000 году была официально зарегистрирована компания «Яндекс», генеральным директором которой стал Аркадий Волож.

Также в 2000 году Яндекс запустил параллельный поиск и несколько сервисов Каталог, Новости, Почту, хостинг сайтов, Закладки, Яндекс.Товары (будущий Яндекс.Маркет).

В 2001 году Яндекс запустил систему контекстной рекламы Яндекс.Директ. За первый год работы к системе присоединились 2500 рекламодателей.

В 2002 году число запросов к поиску Яндекса превысило два миллиона. Тогда же компания вышла на самоокупаемость и запустила еще несколько сервисов – Яндекс.Картинки, Яндекс.Маркет и Яндекс.Деньги.

В 2005 году ежедневная аудитория Яндекса выросла то трех миллионов пользователей. В этом году компания вышла на украинский рынок: открыла представительство в Одессе и запустила yandex.ua.

В 2008 году логотип Яndex сменился на Яндекс. Поиском пользовались уже 18 млн человек в месяц.

В 2009 году в поиск Яндекса добавился метод машинного обучения Матрикснет – поиск стал учитывать больше факторов ранжирования, что резко улучшило его качество. Также в этом году Яндекс начал «игру в города» — стал запускать поисковые алгоритмы, называя каждый в честь какого-то города. Первым стал Арзамас.

В 2010 году Яндекс открыл представительство в Беларуси и запустил портал yandex.by. Годом ранее компания вышла в Казахстан.

В 2011 году компания открыла турецкую версию своего портала yandex.com.tr. В том же году Яндекс вышел на IPO и запустил новую технологию Крипта, которая определяет портрет пользователя по его поведению в сети.

В 2012 году поиск Яндекса стал учитывать персональные интересы пользователя при формировании поисковой выдачи. Также в этом году компания запустила собственный браузер.

В 2016 году Яндекс представил поисковый алгоритм Палех, который ищет подходящие веб-страницы не по ключевым словам, а по смыслу. Алгоритм основан на нейронных сетях и предназначен для ответов на редкие и уникальные запросы.

Как узнать частотность ключевых запросов

Если у вас уже есть определенные наметки по будущей тематике сайта, то достаточно набросать предварительный список наиболее популярных в этой теме запросов и «пробить» их частотность через сервис – wordstat.yandex.ru.

Например, пришла в голову идея сделать сайт по разведению оленей, можно посмотреть, сколько людей ищут «как разводить оленей».

Популярность запроса в поисковой системе Яндекс будет выражена конкретными цифрами, а дальше вы уже сами оценивайте, как это впишется в ваш бизнес план.

Видим, что тема про оленей не особо востребована, может быть, стоит для сайта подобрать какие-то более популярные запросы и вкладываться в них.

Максимум, что мы можем извлечь из этого сервиса – это посмотреть популярность сложных ключевых запросов (состоящих из 2 и более слов) с обязательным вхождением одного из них.

Например, ищем, что чаще всего хотят купить люди. Их запросы должны выглядеть так – «купить …» (вместо троеточия слово). В поле вордстата вводим «купить» и в списке предложенных вариантов мы увидим все самые популярные запросы купить в Яндексе. Подборка ключей для магазина авто шин может начинаться с общего запроса «купить шины»:

По списку уже видно чего и сколько ищут. Из общего запроса можно выделить множество групп более узкой специализации. Каждую из этих групп можно потом рассмотреть индивидуально по той же схеме и вычленить запросы из 4-5 слов. Для интернет магазина все закончится на самых узких запросах – карточках товаров.

Аналогично можно искать слова «смотреть», «скачать» и т.д. Если нужная вам тематика имеет подобные объединяющие слова, то вам повезло. Сложнее, когда все запросы в теме не похожи друг на друга. Как их выудить я расскажу дальше.

Здесь подробнее о том, как работать с Яндекс Вордстат.

Операторы

Здесь практически так же как и у Google

«+» — обозначает что слово должно быть в результатах обязательно. Перед знаком + идет пробел, после пробела нет.

«—» — слова которого не должно быть в результатах поиска.

Пример

процессоры для компьютера +купить -amd

В этом запросе вам покажут предложения о покупке процессоров преимущественно фирмы Intel.

Кавычки «» — если вам необходим .

«*» — заменяет собой любое слово.

Например. Вы хотите найти текст песни и забыли слово в фразе

«у * на опушке»  

В этом случае найдется песня и вы не переходя никуда из поисковой выдачи сможете насладиться этим музыкальным произведением.

Вы можете указать с помощью символа амперсанд* & о том, что бы слова между ним встречались в пределах одного предложения. Если же вам достаточно, что бы слова встречались в любом месте на странице, то поставьте между ними &&.

Для поиска по любому из введенных слов в Google есть оператор OR. в Яндексе можно просто поставить вертикальный слеш.

HDD | SSD | жесткий диск

Так же в Яндексе вы можете задать определенные расстояния между словами в запросе. Для этого используется оператор «» — слеш. Вы можете задавать как прямое так и обратный порядок следования слов. Для этого ставьте знак + — для прямого и «-» — для обратного следования.

Если вам необходимо задать сложный запрос, то в этом вам помогут «()»

видеокарта /(-2 +1) ASUS

В этом случае цифрами вы задаете количество пробелов между словами в прямом и обратном порядке. Результатами на этот запрос могут быть — видеокарта ASUS, ASUS HD7970 видеокарта и т. д.

Естественно можно задать поиск по документам определенного типа с помощью оператора mime

инструкция syncmaster 940n mime:pdf

Найдется инструкция в формате PDF к монитору SyncMaster 940N на английском языке. Что бы найти инструкции на русском языке необходимо добавить к этой конструкции lang:ru

инструкция syncmaster 940n mime:pdf lang:ru

Полный и постоянно пополняющийся список всех языков на которых можно получить ответы на свои вопросы к Яндексу приведен здесь.

Яндекс не был бы таким популярным поисковиком если бы не умел искать по конкретному сайту или определенному домену. Делается это с помощью оператора site и domain

конвертировать PDF в word site:youpk.ru или выбор материнской платы domain:ru

Это далеко не все возможности задавать вопросы Яндексу. Полная инструкция находится здесь.

*Впервые название символа & услышал от моего друга Руслана Писарева написавшего мега статью о добровольных распределенных вычислениях.

Как расширить поисковую строку в Яндексе

Прежде чем приступать к поиску, необходимо посмотреть на поисковую строку. Опытные маркетологи уменьшили её, дабы поставить больше рекламы, а именно «Яндекс. Плюс». Из-за этого ни один пользователь не может нормально набрать необходимый ему текст, посмотреть свой запрос.

Эта проблема решается очень просто. Для её решения необходимо следующее:

  1. Пользователь придется скачать расширение, которое позволяет поставить определенный пользовательский стиль. Человек может выбрать свое собственное расширение, но, как правило, многие применяют обычное и самое популярное – Google Chrome Stylus;
  2. После этого идем в Яндекс и скачиваем через сам браузер необходимое расширение;
  3. Чтобы применить, необходимо кликнуть на кнопку Stylus;
  4. Откроется окошко, в котором нужно вбить слова Яндекса и поиска.

После этих манипуляций пользователь с легкостью увеличит собственную поисковую строку. Это достаточно легкий процесс, с которым справится любой человек. После этого пользователь уберет автоматические кнопки системы, а также ту почту, которой в целом пользователь редко распоряжается.

Более подробно о том, как искать в Яндексе, стоит посмотреть в этом видео

Обнаружение проблем с индексацией

Ваш сайт должен быть в индексе поисковой системы. Это основа для SEO.

Пример 8: site:yourdomain.com

Команда site: показывает, сколько страниц проиндексировала поисковая система. Хотя общее число результатов является лишь приблизительным, это быстрый способ выяснить, есть ли у вас проблема с индексацией – в индексе находится слишком мало или слишком много страниц.

Пример 9: site:yourdomain.com/blog/*

Укажите определенную подпапку вашего сайта, чтобы увидеть, сколько страниц она содержит. Например, добавление подстановочного знака * находит все страницы, находящиеся в /blog/.

Как искать страницы на определенном языке

Каждый сайт имеет свой язык. Например, на каких-то сайтах это русский, а на каких-то украинский. Если пользователю необходимо найти страничку на определённом языке, то он может также воспользоваться определенным правилом поиска.

Для начала необходимо посмотреть краткое обозначение того языка, который необходим. Это может сделать, если вбить в поисковой строке коды языков. Например, для русского языка – это ru. Достаточно просто, ведь практически все сайты в Яндексе на русском.

Для того, чтобы отфильтровать информацию на определенном языке и определенные ключевые фразу, необходимо вбить сначала запрос, а потом поставить «domain:ru land:uk». Если пользователь вобьет такое обозначение, то ему автоматически выйдут все статьи на определенном языке.

Обратите внимание! Необходимо смотреть краткий код страны на официальной страничке, чтобы в дальнейшем не возникло вопросов о том, почему не находится запрос и статьи на определенном языке

Яндекс дорки?

Поиск в Яндекс, безусловно, может оказаться полезным для исследователей на основе открытых источников. В том числе, при поиске утечек.

А как насчёт поиска в Яндекс для хакеров и пентестеров? Хотя язык запросов Яндекса менее гибок, всё равно и через Яндекс можно найти разнообразную чувствительную информацию и файлы, не предназначенные для всеобщего доступа.

Брутфорс поддоменов по одной букве

Мы уже рассматривали как с помощью Гугл перечислеть поддомены. Там же я говорил про плюсы и минусы этого способа. В Яндекс тоже есть такая возможность. Причём, для тех сайтов, которые я попробовал, Яндекс знает больше субдоменов чем Google!

Для этого можно использовать оператор rhost: Напомню, при нём домен/поддомен пишется в обратном порядке, т.е. начиная с домена верхнего уровня, затем домен второго уровня, затем поддомен третьего уровня и так далее.

Самое интересное – используя подстановочный символ * мы можем искать по части поддомена – к слову, Google не воспринимает частично написанные домены вообще.

Допустим, меня интересуют поддомены сайта kali.org. Я делаю запросы вида:

rhost:org.kali.a*
rhost:org.kali.b*
rhost:org.kali.c*
rhost:org.kali.d*
rhost:org.kali.e*
rhost:org.kali.f*
rhost:org.kali.g*
rhost:org.kali.h*
rhost:org.kali.i*
…
rhost:org.kali.t*
…
…

В результате я нашёл несколько новых субдоменов, которые не смог найти с помощью Гугл:

  • buildd-amd64.kali.org
  • eros.kali.org
  • eos.kali.org
  • iris.kali.org
  • images.kali.org

Можно создать скрипт и при правильно написанном алгоритме можно получить весь список субдоменов за несколько десятков запросов либо сотен запросов (в зависимости от выбранного алгоритма) – это может конкурировать с брут-форсом субдоменов по словарю

Самое важное – кроме Яндекса запросы никуда больше не делаются.  

Аналогично для offensive-security.com с помощью Яндекса я нашёл субдомены, о которых не знал Гугл:

rhost:com.offensive-security.d*

download.offensive-security.com

rhost:com.offensive-security.f*

forums.offensive-security.com

rhost:com.offensive-security.i*

images.offensive-security.com

rhost:com.offensive-security.s*
  • support.offensive-security.com
  • screenconnect.offensive-security.com:8040

Поиск папок с открытым листингом

"Index of /" "Parent Directory"

В таких папках может быть что угодно – от публичных файлообменников до личных фото архивов.

Иногда там можно найти файлы со списком паролей:

Причём разных пользователей:

Пробуйте разные названия папок. Например, поиск папки admin листингом файлов:

"Index of /admin" "Parent Directory"

Поиск папки mail (иногда в них лежат электронные письма):

"Index of /mail" "Parent Directory"
"Вход" url:."ru/admin"

Или

"Вход" url:."ru/login"

Пробуйте свои варианты!

Оцените статью
Рейтинг автора
5
Материал подготовил
Андрей Измаилов
Наш эксперт
Написано статей
116
Добавить комментарий