апреля 22, 2009 | рубрики Аналитика, Домены, Месть 2.0, Сервисы
(2 голосов, средний: 3,00 из 5)
Загрузка …
Частенько требуется подробно проанализировать тот или иной домен на предмет его владельца. Выявление остальных доменов может требоваться для поиска сеток сателлитов, доров, сплогов продажи ссылок и пр. Для этой цели существует ряд бесплатных и не очень сервисов:
DomainTools — Навороченный WHOIS, позволяющий посмотреть информацию по доменым в зонах .com, .net, .org, … Так же DomainTools представляет массу инструментов для технической оценки домена: историю регистраций, активность DNS серверов и пр. Для меня же интерес представляет другая функия этого сервиса: выявление остальных доменов конкретного владельца:
RegistrantSearch — Ищет все зарегистрированные домены по имени, фамилии, и другим данным.
Цена: Значительная. От $79.98 за отчет до 9 доменов и $319.92 за историю до 9 доменов. Это вам не шутки.
OwnerSpy — Сервис, аналогичный предыдущему, но в реальности — гораздо слабее. Нашел 60% от найденных предыдущим сервисом.
Цена: $29.99 — $179.99 в зависимости от срока доступа к сервису.
К счастью, есть сервисы и попроще.
WhoiStory — Поиск доменных имен по маске, поиск доменов по владельцу. Для этого надо сначала найти один домен владельца, а затем кликнуть по фамилии. По-моему, ищет только по .RU зоне
Цена: 0
Whois-Search — Сервис многопрофильный. Поиск по Whois позволяет искать по самым разным параметрам: имя владельца, контактные данные, дата регистрации, NS-серверы, регистратор… Результат посика можно отсортировать по множеству критериев, в том числе тИЦ и PR.
Так же на сайте присутствует относительно свежая база доменов в текстовом формате.
NoMina — При весьма скромном дизайне и явно другом назначении сервиса, поиск по владельцу работает на славу.
1stat — Поиск по whois данным как .ru так и .su зоны. Есть статистические данные по этим зонам.
stat-reg-ru — Крупнейший русскоязычный регистратор доменных имен.
Полный доступ ресурса stat.reg.ru позволяет Партнерам REG.RU анализировать следующую информацию:
* в отличие от сокращенной версии ресурса, Партнеры имеют полный доступ к статистике по регистрациям (вместо top50);
* осуществлять фильтр по следующим критерям: ФИО администратора, названию организации, времени регистрации, жизни домена в зонах RU / SU;
* просматривать статистику по добавленным /удаленным/ освобождающимся доменам за день/неделю/месяц, включая имена данных доменов, полный whois, история домена;
* просмотр полной истории домена с момента его первичной и последующих перерегистраций;
* просмотр индексов Яндекс тИЦ и Google PR по интересующим доменам и осуществлять сортировку по данным признакам;
* просматривать cтатистику смены владельцев доменов зоны .RU, с применением фильтров по старому/новому владельцу или дате смены администратора домена;
* анализировать статистику смены Регистратора доменов зоны .RU, с применением фильтров по старому/новому Регистратору или дате смены Регистратора домена;
* ежедневно обновляемый полный список зарегистрированных доменных имен в зонах .RU/.SU с дополнительной сервисной информацией;
* и многое-многое другое!
© Reg Ru
Для получения вышеназванной информации следует стать Партнером, что подразумевает регистрацию на сервисе с предоставлением паспортных данных и налоговой информации.
Как видно, проводить доменную разведку достаточно просто. Достаточно иметь некоторую сумму бабок. Если требуется разведка в .RU зоне — самый минимум, на оплату доступа в Интернет.
Защититься от пробивки по Whois на данный момент проще простого. Для этого нужно воспользоваться услугой регистратора «Private person», закрывающую информацию из whois от любопытствующих (Но не от правоохранительных органов).
Кроме поиска по whois есть еще один способ определения сайтов владельца — По Google Adwords ID и Google Adsense ID. Нечто подобное предлагает сервис SameOwner. Практической пользы добиться от этого сервиса не удалось, но идея хорошая.
Кроме этих двух, есть ещё как минимум 42 способа определения причастности сайта к его владельцу: «44 способа узнать о конкурентах всё»
P.S. Это что ещё за выкидыш автоперевода? — «Как узнать, кто является владельцем сайта доменное имя» — Однозначно «Сообщить о спаме в нашем индексе«
Зачастую бывает необходимо найти все сайты одного владельца. В клиентском seo это дает возможность спалить сетку сателлитов, или же если по одной тематике продвигается несколько проектов, то появляется возможность загнать один из сайтов, под фильтр аффилиатов, настучав Платону.
Если вы не занимаетесь клиентским seo, а просто зарабатываете в интернете и поисковая оптимизация для вас всего лишь инструмент, то анализируя популярных блоггеров и их сайты, можно найти хорошую нишу, а дальше дело останется за малым – провести анализ сайта, узнать поисковые запросы, создать свой проект по схожей тематике и рубить капусту.
Думаю основная мысль понятна. Так как же найти все сайты одного владельца? Способов несколько, сегодня я расскажу о самом простом, но при этом очень эффективном методе – анализе whois домена.
Большинство пользователей приобретая домен ставят галочку private person, что бы скрыть свои регистрационные данные такие как адрес, ФИО, но при этом мало кто обращает внимание на то, что email и контактный телефон для всех доменов одного владельца остается один и тот же.
Дальше все просто – нужен сервис, который осуществляет поиск по доменам, основываясь на выше указанных данных. Я предлагаю вам использовать два ресурса:
2ip.ru/domain-list-by-email/
whois-search.ru
Лично мне больше нравится 2ip.ru – более удобный интерфейс, однако как я понял поиск осуществляется только по email.
У whois-search.ru хуже соблюдены правила юзабилити, однако он дает возможность искать не только по email и телефону, но и по таким параметрам как org, person, fax, type, nserver, state, created date, paid till, registrar – следовательно улучшаются результаты.
Для примера возьмем блог webjunk.ru, в котором он уже как то палил один свой сайт 90ie.ru. Заходим на 2ip.ru/domain-list-by-email/, вводим домен и капчу, получаем результат.
Теперь пара слов о том, как защититься от такого палева – необходимо для каждого регистрируемого домена включать private person, а самое главное указывать разные телефоны и email, оптимальный вариант admin@site.ru.
Однако этот способ не дает 100% защиты, так как существуют и другие способы анализа, о которых я расскажу в следующих статьях.
Сбор, секреты чтоб вычислить домены одного владельца: чекается по мылу либо адресу ресурса
Конфиденциальность — это простой и важный принцип, который защищает информационную целостность и содержание личности каждого человека в интернете. Однако, существуют сервисы и ресурсы, которые сохранили все наши следы истории, включая информацию о «все домены одного владельца» в сети. Теперь эти данные удачно или не очень, торгуют ими и всячески монетизируют. Но, есть способ проверить бесплатно, кому что принадлежит и узнать результаты ниже. Это особенность интернета, которая не позволяет нам защитить наши права на конфиденциальность и информационную безопасность.
UDP 2023: решил освежить статью, прошелся по выдаче Google (Яндекс) и там половина одинаковые и битые инструменты, смотрю и в статье моей битые, но в закладках нашёл пару любимых сервисов и вот они:
Рабочие сервисы и источники данных UDP:
- https://www.whoxy.com/pastukhov.com — Исторические данные о домене
- https://www.robtex.com/dns-lookup/pastukhov.com
- https://archive.org/web/ — Архивная версия веб-сайта
- https://2ip.ru/domain-list-by-email/
- https://dnsdumpster.com/ — DNS-серверы
- https://www.urlvoid.com/scan/pastukhov.com/ — IP-адрес и архивные данные
ниже уже подробнее:
Давайте глянем домен через сервис threatcrowd.org известного блогера (которого, показывает один из сервисов запросов, как моего конкурента), хотя это в действительности, это не так: https://threatcrowd.org/domain.php?domain=pastukhov.com link проверка, видим что он имеет связь на проект про Forex, о котором, скорее всего пишет Максим в своем блоге.
Второй сервис spyonweb.com более крутой он видит не только персональный IP, но и связанные pub- идентификатор рекламный AdSense: Переходим искать https://spyonweb.com/spryt.ru link — проверка и подробности:
Возможности выше двух сервисов позволят найти то что вам нужно, лучше любой поисковой системы и можно считать раскрытым (владелец сайта идентифицирован)
Дополнительная информация, интересующему физическому лицу
Необходимо найденные домены прогнать через вебархив здесь https://archive.org/web/ link это займет пару минут времени, в строке поиска строке вбиваем домены и в истории ищем страницы сайта — контакты где размещены, телефоны контактные мобильные, всевозможное info и без private person по Whois service.
Кроме списка выше есть и так всем известный сервис 2ip .ru, но у него слабый функционал и старая база, проверка: https://2ip.ru/domain-list-by-email/ link некоторые данные всё же есть:
Также, есть еще один интересный сервис как spyonweb.com link, через который можно узнать сайты на одном хостинге, IP и даже по PUB ID AdSense
Смотрим spyonweb.com/maulnet.ru link
Ну и напоследок оставлю еще один URL http://2ip.ru/domain-list-by-email/
С недавних пор начал использовать сервис nomina.ru (skvotte.ru) который помогает спалить какие еще домены зарегистрированы на «одно и тоже» мыло.
Возьмем к примеру известного всем блоггер maulnet.ru и пропалим его сайты http://www.skvotte.ru/search/mywhois.php?domain=maulnet его данные:
Дальше жмем по его адресу мыла link и видим все-все домены зарегистрированные на этом MAIL =), гоу посмотреть.
Список у него конечно поражает…
К сожалению данный сервис и аналоги, определяют только домены в зоне *.RU, хотелось бы и в других доменных зонах.
В общем теперь каждый кто использовал сервисы и вычислил все домены одного владельца, могут себя занести в аналитики, потому как получили данные не из публичных доступов к любым зонам, международные .com .net .org .biz .info .name .mobi.
Самым больным местом считаю рекламу Гугла, так как по её идентификатору в основном и палятся сетки сайтов вебмастеров. Всем недовольным прошу отписывать на форуме внизу в комментариях, гарантирую быстрый ответ.
DNS
dnsdumpster.com ссылка link — например, сканирование неправильной настройки DNS на безопасность и изменения, бывает почтовый адрес можно выудить, есть материалы как такие почты как YNDX отдавали в SOA имя аккаунта в почте открытыt данные.
Если ваш уровень несколько меньше, для того чтобы получить разные данные и создать базу на искомого владельца сайта, то такую помощь можно получить оставив отзыв ниже или написав мне в ТГ. Часто в такую работу и тему, нужна программа не для общего пользования скрытые так сказать…
Надеюсь мне удалось хоть немного раскрыть тему как найти (узнать, определить, спалить) все сайты одного человека или нескольких владельцев.
__
Создание правила для защиты от ботов тут на ваш сайт, версии и подразделы. Можно связаться с владельцем =)
Пример как Гугл индексирует куски JavaScript на страницах вот.
Подписаться на Telegram
Ну тут, типа выпрашивание добавить и написать мне комментарий, типа спасибо автору…
Очередной мануал для начинающих разведчиков.
Информация о владельце домена является конфиденциальной и предоставляется регистратором только по запросу органов власти. Но есть несколько возможных способов выведать ее. О них и расскажем в этой статье.
Зачем это нужно: найти управу на человека, который нагло ворует ваш контент, оценить платежеспособность владельца сайта перед тем как сделать ему предложение о покупке, найти специалиста в узкой области, который пишет для своего блога толковые статьи, но подписывается обезличенным никнейном и т.п.
1. Смотрим историю whois
Начать стоит с проверки сайта на who.is. На скрине показан пример, когда c помощью этого сервиса стал известен не только email, но также мобильный телефон и адрес владельца (такое бывает, если очень повезет). Я в шоке от политики приватности своего хостера! В большинстве случаев отображается только ссылка, по которой можно отправить сообщение владельцу домена через регистратора. И с ее помощью есть шанс узнать много интересного.
2. Пытаемся связаться с ним официальным способом
Отправив сообщение через регистратора, можно выведать действующий email человека, его фамилию/имя, контактный телефон и IP-адрес, которые помогут полностью идентифицировать его личность (см. статью 15 фишек для сбора информации о человеке в интернете).
Результат зависит от удачи. Неизвестно проверяет ли человек ту почту, которую указал при регистрации домена и насколько достоверные предоставлены им данные. Также важны ваши навыки социнженерии. Можно предлагать инвестиции, представляться ассистентом Юрия Мильнера:-), убеждать что нужно непременно созвониться по телефону или скайпу, спросить о возможности личной встречи. Главное убедить человека, что судьба подкинула ему реальный шанс заработать и выпросить максимум данных, которые можно применить в дальнейшей разведке.
Желательно добавить фразу: «Пожалуйста, дайте мне знать, что предложение вам не интересно». Это увеличивает шанс того, что человек из вежливости черкнет пару строк, засветив свою почту, имя и IP-адрес.
Также стоит написать всем предыдущим владельцам домена, с просьбой дать контакты тех людей, которым они передали его. Если повезет, то в ответе будет: «Продал Васе N, его телефон +791612345…». Но, к сожалению, люди часто бывают скрытны. Но также часто бывают вежливы и отписываются: «Простите, но я не могу поделиться этой информацией». И это уже нам на руку.
Зная электронную почту бывшего владельца (и его никнейм), можно найти его объявление о продаже сайта/домена на специализированном форуме и список пользователей, которые на него откликнулись. Из них можно составить круг возможных нынешних владельцев домена.
3. Ищем сайты, зарегистрированные на имя владельца
Зная адрес электронной почты человека, можно узнать, какие домены на него зарегистрированы. Сделать это можно на domainiq.com. Не исключено, что одним из этих сайтов окажется личный блог, по которому можно установить личность человека.
4. Обращаемся к хостеру
На hostadvice.com можно узнать хостинг-провайдера сайта. Если вы сможете письменно обосновать необходимость предоставления вам данных о владельце, то есть шанс, что хостер поделится ими с вами. Или будет очень упорны (недели настойчивых писем должно хватить).
Обращаясь к кому-то из сферы IT по интернету лучше представляться женщиной (и ставить в профиль скромное фото со светлыми волосами). Неопытные мужчины думают, что блондинки недалеки, не представляют никакой опасности и с радостью оказывают им мелкие услуги.
5. Смотрим информацию о создателях файлов
Google умеет искать не только по html-страницам, но и по разным типам файлов. Вот пример запроса для поиска пдфок на определенном сайте: filetype:pdf site:tech.yandex.ru
Найденные на сайте файлы нужно скачать на компьютер и в свойствах посмотреть их автора, создателя и т.п. Очень многие люди в информации о компьютере указывают свои реальные имя и фамилию, а при выкладке файлов со своей машины в интернете забывают стереть эту информацию.
Google умеет искать файлы со следующими расширениями:
- doc;
- ppt;
- xls;
- pdf;
- rtf;
- swf.
6. Ищем «полезные» файлы в robots.txt
В этом файле владельцы указывают файлы и папки, которые они закрывают от индексации поисковиками. Иногда там могут быть указаны старые страницы с личными данными или фотографиями. Мой опыт показывает, что есть определенная категория людей, которые использует свои сервера в качестве облачного хранилища и кладут туда что попало. Как правило, файл robots.txt лежит в корневом каталоге сайта.
7. Ищем «полезные» страницы в sitemap.xml
В файле с картой сайта: sitemap.xml, который часто располагается в той же папке, что и robots.txt также можно найти страницы, которые могут содержать полезную информацию. К примеру, страницу с контактами, ссылка на которую была убрана с главной страницы.
8. Ищем почтовые адреса, связанные с доменом
Указываем адрес сайта на emailhunter.co и получаем список адресов, связанных с ним.
9. Ищем сайты, которые ссылаются на домен
Указываем сайт в форму поиска на Backlink Checker и получаем 50 ссылок на страницы, которые ссылаются на него. Есть шанс отыскать среди них профили в соцсетях, а также другие проекты владельца ресурса.
10. Проверяем exif-данные фотографий
Иногда люди выкладывают на свои сайты фотографий без их предварительной оптимизации для веба. Можно попробовать посмотреть пару снимков с помощью Jeffry’s Exif Viewer. Таким образом можно узнать адрес владельца и модель его мобильного телефона.
11. Идентифицируем владельца по лицу
Если сайт небольшой, то можно с помощью поиска Google по картинкам и оператора site: посмотреть все изображения которые есть на нем. Не исключено, что среди них может быть его фотография (какой-нибудь admin.jpg пятилетней давности). Личность человека по фото можно установить с помощью findface.ru.
12. Читаем комментарии в исходном коде
Заходим на сайт, нажимаем Shift + Command + U (или выбираем из меню пункт Показать программный код страницы). Сначала просматриваем HTML-код на предмет палевных комментов с именами и никнеймами. К примеру: «BigFatNagibator, проверь это место пожалуйста!». Попутно ищем js-скрипты, которые были написаны владельцем сайта специально для этого ресурса. Не исключено, что в них может оказаться торжественная надпись «Created by Sasha Petrov. Irkutsk» и ссылка на его профиль в Github.
Результативность всех этих методов зависит большой частью от вашего упорства и смекалки. Если владелец сайта не конченый параноик и живет онлайн-жизнью, то обязательно должна быть ниточка, которая поможет найти его.
Если вам не нужно никого искать, но у вас есть проект, владение которым вы хотели бы скрыть, то рекомендую проверить по всем пунктам из статьи степень сложности идентификации своей личности. Может, будете удивлены.
(25 голосов, общий рейтинг: 4.88 из 5)
🤓 Хочешь больше? Подпишись на наш Telegram.
iPhones.ru
Очередной мануал для начинающих разведчиков. Информация о владельце домена является конфиденциальной и предоставляется регистратором только по запросу органов власти. Но есть несколько возможных способов выведать ее. О них и расскажем в этой статье. Зачем это нужно: найти управу на человека, который нагло ворует ваш контент, оценить платежеспособность владельца сайта перед тем как сделать ему предложение…
- Безопасность,
- Подборки,
- сеть,
- хаки
Привет! Сегодня расскажу, как определить сетку сайтов одного владельца и какие для этого нужно использовать сервисы и инструменты.
Стоит отметить, что чужие проекты можно найти не только используя платные сервисы, но и при помощи бесплатных инструментов. В данной статье я расскажу и про те и про другие.
Содержание статьи:
- Способы поиска сеток чужих сайтов
- Поисковая система Bing
- 2IP.ru
- Keys.so – платно и БЕСПЛАТНО
- Лайфхакерский метод спалить сетку в Кейс.со БЕСПЛАТНО
- Для чего это нужно?
Способы поиска сеток чужих сайтов
Для двух первых бесплатных способов вам потребуется узнать IP адрес того сайта, который вы хотите пробивать на предмет наличия целой сетки сайтов одного владельца.
Для того чтобы узнать IP-адрес сайта нужно зайти в «Командную строку» Windows и вбить команду:
ping site.ru
Винда любезно предоставит айпишник хостинга, на котором находится сайт.
Имея IP, переходим к двум способам, описанным ниже.
Поисковая система Bing
Самый простой, но при этом наименее информативный способ – это использовать команду в поисковике Bing.
Зная IP-адрес, вам необходимо вбить команду в Бинге вот таким образом:
ip:5.255.255.5
Получаем такую выдачу:
Т.е. на данном IP у Яндекса лежит 77 доменов/поддоменов/сайтов.
Стоит отметить, что подобным образом нельзя вычислить сайты одного владельца, если у него не выделенный сервер, а хостинг типа Beget или Hostenko или любой другой, т.к. на одном IP будут размещаться сотни других сайтов, которые могут не иметь никакого отношения к человеку, сетку которого вы ищите.
В этой связи подобный метод работает только, когда вы уверены, что у владельца все его сайты размещаются на выделенном серваке.
2IP.ru
По такому же принципу можно определить сетку с помощью сервиса 2ip.ru. Вот прямая ссылка на него.
Автор блога о SEO и заработке на сайтах – Vysokoff.ru. Продвигаю информационные и коммерческие сайты с 2013 года.
Задать вопрос
Загрузка …
Однако, сервис очень часто глючит и не ищет ничего, выдывая ошибку или находит далеко не все сайты. Вот, например, если в Bing мы нашли 77 результатов для IP Яндекса, то 2ИП выдал всего один домен:
Keys.so – платно и БЕСПЛАТНО
И наконец, 146%-ый способ найти все сайты, принадлежащие одному человек – это платный сервис Keys.so.
Сервис ищет сетки анализируя код Adsense и Google Analytics, а также Relap.io, Moevideo, Leadia, Leetero, но как правило все палятся на Адсенсе или Аналитиксе 🙂
Что нужно, чтобы определить сайты нашей жертвы? Оплатить Базовый тариф (4800 рублей за месяц) и вбить домен в строку. Для эксперимента взял первый попавшийся домен на Телдери:
Всё очень просто, переходим и радуемся находке 🙂
Лайфхакерский метод спалить сетку в Кейс.со БЕСПЛАТНО
Купить подписку и узнать все сайты “жертвы” – метод “для слабаков” 🙂 Есть вариант посмотреть максимальное количество чужих сайтов бесплатно. Что нужно сделать?
Вначале перейти в раздел – Сайты владельца:
В бесплатном режиме мы увидим только 2 сайта, однако, если поочерёдно кликать по параметрам фильтрации, список доменов будет меняться:
Вот так:
Таким образом можно увидеть довольно много (а зачастую и все) сайты одного владельца.
Для чего это нужно?
Зачем вообще палить чьи-то сайты? Лично я использую чужие сетки сайтов для анализа и выбора ниши.
Анализируя чужие проекты можно взять себе на вооружение какие-то новые или особенные фишки в оформление статей, в SEO в целом или монетизации.
Палево чужих сайтов незаменимый помощник при выборе ниши для запуска новых проектов. Лично у меня есть целый алгоритм действий поиска ниши и не последнее место в этом алгоритме занимает именно определение чужих сеток.