Yandex, ofta förbisedt som en sökmotor i jämförelse med mer populära alternativ som Google, erbjuder en rad avancerade funktioner och operatorer som gör det möjligt att finjustera och effektivisera informationssökning på ett sätt som många inte känner till. Genom att använda dessa tekniker kan användare – från vanliga webbsökare till penetrationstestare och cybersäkerhetsspecialister – få mer exakt och relevant information på kortare tid.

En av de mest användbara funktionerna i Yandex är den så kallade "wildcard"-operatorn, som används för att fylla i saknade nyckelord eller föreslå relevanta nyckelord baserat på andra som används i en sökfråga. Detta gör det möjligt att skapa flexibla sökfrågor där vissa ord är ospecificerade men ändå får träffar på ett stort antal relevanta resultat. Ett exempel kan vara: “OSINT is * of technology”. Här kommer Yandex att fylla i * med ord som “ocean”, “treasure”, eller andra relevanta termer, beroende på kontexten i sökningen. Användning av citattecken för att innesluta sökfrågan, till exempel: "OSINT is * of technology", gör resultatet ännu mer träffsäkert och effektivt.

En annan kraftfull funktion är användningen av den "eller"-operator som möjliggör en sökning med alternativa nyckelord. Detta är särskilt användbart om man är osäker på exakt vilken term som ska användas för att hitta den information man söker. Om man till exempel vill köpa en laptop kan en sökning med operatorn se ut så här: "dell | toshiba | macbook". Detta ger träffar för alla tre alternativen, men inte för alla på en gång, vilket gör att man kan filtrera och få relevanta resultat för olika varumärken.

Yandex har också en så kallad "non-ranking AND"-operator, som är en ovanlig funktion. Den används för att lägga till ytterligare nyckelord till en sökfråga utan att påverka webbsidans rankning i sökresultaten. Detta kan vara användbart för att bredda sökningen utan att riskera att överbelasta eller snedvrida resultaten. Ett exempel på detta skulle kunna vara: "power searching << OSINT". Här söker Yandex efter både "power searching" och "OSINT", men utan att påverka resultaten för den förstnämnda termen.

Vidare finns det även specifika operatorer som tillåter användare att begränsa sökningen till vissa delar av en webbsida. Till exempel, "title:" kan användas för att söka efter sidor där ett visst ord förekommer i titeln. Om man söker efter “OSINT” i sidtiteln kan man använda "title:osint". För mer specifika sökningar i URL:er används "url:", vilket gör det möjligt att hitta exakt den webbadress man letar efter. Yandex har också en "inurl:"-operator som letar efter specifika termer inom URL:er, oavsett deras position på sidan.

För användare som söker specifika filtyper erbjuder Yandex en liknande funktion som Google, genom att använda "mime:filetype". Om du till exempel vill hitta alla PDF-dokument som innehåller termen “OSINT”, kan du skriva: "osint mime:pdf", vilket ger dig alla relevanta PDF-dokument. Yandex stöder en rad olika filformat, inklusive DOCX, XLSX, PPTX, och många fler, vilket gör det möjligt att få exakta träffar för de filtyper som behövs.

För den som söker efter specifika webbplatsers subdomäner eller webbsidor finns det operatorer som "site:" och "host:", som hjälper till att filtrera resultat baserat på domäner eller värdar. Penetrationstestare kan särskilt dra nytta av dessa för att hitta potentiella svagheter på underliggande webbplatser. Exempelvis kan "site:http://www.owasp.org" visa alla subdomäner och sidor som tillhör en viss webbplats.

Yandex erbjuder även detaljerade datumspecifika sökningar, vilket gör att man kan begränsa sina sökresultat till en viss tidsperiod. Detta kan vara oerhört användbart om du letar efter ny information eller uppdateringar inom ett visst fält, som kan vara relevant för din forskning eller säkerhetsarbete. Användare kan även använda "date:"-operatorn för att söka efter specifika datum eller intervall, vilket ger högre precision i resultaten.

Det är också viktigt att förstå hur Yandex hanterar geografiska och språkspecifika sökningar. Genom att använda "lang:" kan du ange vilket språk du vill att resultaten ska vara på, vilket är användbart när du söker efter information från olika delar av världen. Likaså kan man använda "domain:" för att hitta information från specifika landsdomäner, vilket kan vara av stor nytta vid sökningar på lokala eller nationella nivåer.

Yandex’s avancerade sökfunktioner underlättar för alla som vill effektivisera sin informationssökning. För cybersäkerhetsexperter, penetrationstestare, och de som är intresserade av avancerad webbsökning är dessa verktyg avgörande för att hitta de mest exakta och relevanta uppgifterna snabbt. Genom att behärska dessa operatorer och tekniker kan du uppnå betydligt bättre resultat på kortare tid, vilket gör ditt arbete både snabbare och mer effektivt.

Det är dock viktigt att inte enbart fokusera på själva sökoperatorerna. Att förstå vilka resurser och datakällor som är mest pålitliga och relevanta för din specifika sökning är lika viktigt. Effektiv informationssökning handlar inte bara om att använda rätt operatorer, utan även om att kunna tolka och värdera den information som du hittar, särskilt när det gäller komplexa eller tekniska ämnen.

Hur man skapar och utforskar .onion-webbplatser på Tor-nätverket

Tor-nätverket möjliggör inte bara anonym webbläsning utan också tillgång till en helt annan del av internet: den så kallade "djupa webben". En av de mest karakteristiska funktionerna i Tor är dess användning av .onion-domäner, som kan öppnas endast genom Tor-webbläsaren eller en webbläsare som är korrekt konfigurerad att använda Tor som en proxy. Dessa webbplatser är dolda för den vanliga webben och kan inte nås genom en traditionell webbläsare som Chrome eller Firefox utan Tor.

En av de mest kända platserna för att utforska dessa .onion-webbplatser är "The Hidden Wiki". Denna wiki ger en omfattande lista över andra .onion-domäner indelade i kategorier som finansiella tjänster, säkerhet, anonymitet och whistleblowing. Genom att öppna denna sida i Tor-webbläsaren får vi tillgång till en mängd resurser som inte är tillgängliga på den öppna webben. Ett annat exempel är "Tor Wiki", som organiserar och verifierar länkar på ett mer strukturerat sätt, vilket gör det enklare att navigera i den djupa webben.

En av de mest användbara verktygen för att söka på den dolda webben är DuckDuckGo, en sökmotor som också finns på Tor-nätverket som en .onion-domän. Genom att använda denna sökmotor kan vi göra sökningar på den öppna webben utan att avslöja vår identitet. Det finns även andra sökmotorer som TORCH, som fokuserar på att söka i den dolda webben, även om de inte alltid är helt pålitliga.

Det är också vanligt att stöta på marknadsplatser för olagliga varor, som droger. Ett exempel på detta var "Silk Road", som nyligen stängdes ned av FBI. Även om Silk Road är borta, har en ny version, "Silk Road 2.0", dykt upp och erbjuder en plattform för liknande aktiviteter. Det finns också forum och chattplattformar där användare kan diskutera olika ämnen som programmering, litteratur och andra intressen i anonymitetens namn. Ett exempel på detta är Torchan, ett forum som erbjuder en mängd olika diskussionsämnen för användare som söker en plattform för tankar och idéer.

För att skapa en egen .onion-webbplats behöver man först en lokal webbserver, som XAMPP, och därefter konfigurera Tor genom att redigera filen "torrc" som finns i Tor-webbläsarens installationsmapp. I denna fil anger man vilka inställningar som ska användas för att skapa en dold tjänst. Det är viktigt att säkerställa att denna server är ordentligt konfigurerad för att inte läcka någon information om sin fysiska plats eller användare. Genom att följa dessa steg kan man skapa en egen .onion-webbplats, men för att garantera anonymitet och säkerhet behöver man också vidta åtgärder för att förhindra att servern avslöjar någon information om dess användare eller tjänster.

För att upprätthålla högsta möjliga säkerhet är det avgörande att inte köra andra tjänster på samma maskin som kan öppna upp för attacker eller läcka information. Det är också viktigt att verifiera säkerheten för alla applikationer som är värd för webbplatsen. En annan säkerhetsaspekt är att Tor tillåter användning av reläer, som fungerar som mellanliggande noder i trafikflödet, men detta rekommenderas inte om man vill skapa en helt säker och anonym tjänst.

För de som söker mer avancerad anonymitet kan även I2P-nätverket vara av intresse. I2P liknar Tor men erbjuder en egen uppsättning av dolda tjänster och webbplatser, kända som "eepsites", med .i2p-domäner. I2P erbjuder användare en annan nivå av anonymitet och säkerhet, och på samma sätt som i Tor, kan dessa tjänster användas för att skapa och konsumera innehåll utan att avslöja sin fysiska plats.

En av de största fördelarna med I2P är dess möjlighet att hosta webbplatser anonymt utan att någon annan kan spåra deras ursprung. En av de mest populära tjänsterna på I2P är en anonym git-hosting-plattform, vilket gör det möjligt att lagra och dela kod utan att avslöja någon personlig information. Det finns också gratis webbhotellstjänster tillgängliga på I2P-nätverket, som ger användarna möjlighet att skapa egna webbplatser helt anonymt. Dessutom finns det en mängd forum och andra tjänster som gör det möjligt att interagera med andra användare utan att avslöja någon information om ens verkliga identitet.

För den som vill skapa en webbplats på den djupa webben är det viktigt att förstå både fördelarna och riskerna med att vara anonym. Anonymitet är inte bara en fråga om att dölja din IP-adress; det handlar också om att förstå de tekniska och juridiska implikationerna av att vara en del av den dolda webben. Det är också avgörande att vara medveten om de många olagliga aktiviteter som existerar på dessa nätverk och att undvika att bli indragen i något som kan få allvarliga konsekvenser.