{"id":17517,"date":"2020-06-02T08:15:33","date_gmt":"2020-06-02T05:15:33","guid":{"rendered":"https:\/\/www.gpec.ro\/blog\/?p=17517"},"modified":"2020-06-02T00:54:59","modified_gmt":"2020-06-01T21:54:59","slug":"google-prieten-sau-inamic","status":"publish","type":"post","link":"https:\/\/www.gpec.ro\/blog\/google-prieten-sau-inamic","title":{"rendered":"Google: prieten sau inamic? Dork-urile din Google pot afi\u0219a informa\u021bii pre\u021bioase"},"content":{"rendered":"<div class=\"fcbkbttn_buttons_block\" id=\"fcbkbttn_left\"><div class=\"fcbkbttn_like \"><div class=\"fb-like fb-like-button_count\" data-href=\"https:\/\/www.gpec.ro\/blog\/google-prieten-sau-inamic\" data-colorscheme=\"light\" data-layout=\"button_count\" data-action=\"like\"  data-size=\"small\"><\/div><\/div><\/div><p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-17534\" src=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/gpec_blog_Cristian-Iosub4-1024x586.png\" alt=\"\" width=\"910\" height=\"521\" srcset=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/gpec_blog_Cristian-Iosub4-1024x586.png 1024w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/gpec_blog_Cristian-Iosub4-300x172.png 300w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/gpec_blog_Cristian-Iosub4-768x440.png 768w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/gpec_blog_Cristian-Iosub4.png 2048w\" sizes=\"auto, (max-width: 910px) 100vw, 910px\" \/><\/p>\n<p><strong>\u00centotdeauna am fost fascinat de cantitatea imens\u0103 de informa\u021bie ce se afl\u0103 la o c\u0103utare distan\u021b\u0103 iar Google este pentru publicul larg unul dintre cele mai utile instrumente cu ajutorul c\u0103ruia po\u021bi afla aproape orice. Beneficiile index\u0103rii unui website \u00een motoarele de c\u0103utare sunt cunoscute de c\u0103tre orice de\u021bin\u0103tor al unui website dar hai s\u0103 vedem \u0219i la ce trebuie s\u0103 fim aten\u021bi atunci c\u00e2nd definim reguli de indexare.<\/strong><\/p>\n<p><!--more--><\/p>\n<p>Google este unul dintre cele mai utilizate motoare\u00a0de c\u0103utare din lume. Conform unui studiu ce a avut loc \u00een luna aprilie 2020 de c\u0103tre <a href=\"https:\/\/www.reliablesoft.net\/top-10-search-engines-in-the-world\/\" target=\"_blank\" rel=\"noopener noreferrer\">reliablesoft<\/a> \u00een care au fost incluse sursele de trafic raportate de c\u0103tre NetMarketShare, Statista \u0219i StatCounter, Google se\u00a0claseaz\u0103 pe primul loc ca av\u00e2nd cea mai mare popularitate la nivel global cu 87,35% market share, urmat de c\u0103tre Bing cu 5,53%, Yahoo, Baidu \u0219i Yandex.ru.<\/p>\n<p>Google este instrumentul folosit pentru a c\u0103uta informa\u021bii &#8222;pe internet&#8221; de foarte mul\u021bi ani; poate pentru mul\u021bi este singurul instrument\u00a0folosit. Dar nu a fost la fel dintotdeauna. \u021ain minte c\u0103 eram mai mic \u0219i\u00a0str\u00e2ngeam banii de suc ca s\u0103 m\u0103 duc la Grupul de Dialog Social, pe undeva prin spatele pie\u021bei Amzei \u0219i luam\u00a0la final de s\u0103pt\u0103m\u00e2n\u0103 pachete de c\u00e2te 4-6 ore de acces \u00een Internet Cafe-ul de acolo. Era o perioada prin &#8217;97 &#8211; &#8217;98 c\u00e2nd s\u0103lile de Internet Cafe erau pline de clien\u021bi\u00a0care descopereau jocurile pe calculator, dar eu eram hipnotizat de Altavista. Browserul\u00a0de atunci se numea Netscape \u0219i motorul de c\u0103utare era Altavista, un motor de c\u0103utare destul de avansat\u00a0pentru timpul acela, care mai t\u00e2rziu a fost achizi\u021bionat de c\u0103tre Yahoo.<\/p>\n<h2><strong>Google dorking<\/strong><\/h2>\n<p>\u201e<strong>Google hacking<\/strong>\u201d (numit \u0219i \u201e<strong>Google dorking<\/strong>\u201d) este o tehnic\u0103 de hacking, care utilizeaz\u0103 motorul Google Search \u0219i alte aplica\u021bii Google pentru a g\u0103si bre\u0219e de securitate \u00een configura\u021bia \u0219i codul surs\u0103 al unui site web.<\/p>\n<p>Conform Wikipedia, conceptul \u201eGoogle Hacking\u201d dateaz\u0103 \u00eenc\u0103 din anul 2002, c\u00e2nd cineva a \u00eenceput s\u0103 colecteze interog\u0103ri interesante de c\u0103utare pe Google, prin care descoperea sisteme vulnerabile \u0219i\/sau bre\u0219e de securitate (cum ar fi neprotejarea informa\u021biilor sensibile) \u0219i le-a numit <strong>googleDorks<\/strong>. Mai t\u00e2rziu, prin anul 2005, a scris\u00a0chiar \u0219i o carte intitulat\u0103 Google Hacking for Penetration Testers \u00een care descria metodele folosite.<\/p>\n<p>Google este prietenul nostru, al tuturor, dar \u00een egal\u0103 m\u0103sur\u0103 este \u0219i prietenul unei persoane r\u0103uvoitoare ce poate folosi informa\u021biile ob\u021binute prin intermediul motoarelor de\u00a0c\u0103utare pentru a exploata o vulnerabilitate sau pentru a extrage informa\u021bii la care nu ar fi trebuit s\u0103 aib\u0103 acces.<\/p>\n<p>Dork-urile sunt interog\u0103rile f\u0103cute prin intermediul motorului de c\u0103utare, interog\u0103ri f\u0103cute astfel \u00eenc\u00e2t s\u0103 poat\u0103 fi identificare vulnerabilit\u0103\u021bi sau informa\u021bii sensibile. <a href=\"https:\/\/www.exploit-db.com\/google-hacking-database\" target=\"_blank\" rel=\"noopener noreferrer\">Lista<\/a> dork-urilor cre\u0219te \u00een fiecare zi, pe m\u0103sur\u0103 ce sunt identificate noi metode de interogare\u00a0\u00een motoarele de c\u0103utare.<\/p>\n<h2><strong>Cum este compus un dork?<\/strong><\/h2>\n<p>Interog\u0103rile sunt compuse dintr-un argument \u0219i un parametru iar \u00een func\u021bie de gradul de filtrare dorit se pot ad\u0103uga p\u00e2n\u0103 la c\u00e2teva zeci.<\/p>\n<p>Un poten\u021bial atacator rareori are o \u021bint\u0103 bine definit\u0103 pentru care ar putea folosi interog\u0103rile din motoarele de c\u0103utare. Atunci c\u00e2nd are o \u021bint\u0103 sigur\u0103, dork-urile sunt ultima resurs\u0103 la care apeleaz\u0103 un poten\u021bial atacator iar acest lucru ar trebui s\u0103 ne \u00eengrijoreze. De ce? Pentru c\u0103 dork-urile sunt folosite de regul\u0103 ca interog\u0103ri referitoare la tipuri de fi\u0219iere, denumiri de fi\u0219iere, c\u0103i specifice ale CMS-urilor iar asta \u00eenseamn\u0103 c\u0103 dac\u0103 am un magazin online ce poate fi exploatat prin simple c\u0103ut\u0103ri \u00een Google, atunci atacatorul nu este unul dintre cei mai pricepu\u021bi \u0219i poate ac\u021biona haotic, f\u0103c\u00e2nd r\u0103u neinten\u021bionat.<\/p>\n<p>De multe ori am spus c\u0103 prefer s\u0103 fiu &#8222;<em>hack-uit<\/em>&#8221; de c\u0103tre o persoan\u0103 care \u0219tie ce face, care a muncit s\u0103 identifice o vulnerabilitate \u00een aplica\u021biile mele software, dar s\u0103 nu fiu &#8222;<em>hack-uit<\/em>&#8221; de c\u0103tre un unul care nu a depus niciun gram de efort \u0219i folose\u0219te scripturi sau c\u0103ut\u0103ri &#8222;<em>pe Google<\/em>&#8222;.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-17536\" src=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/56-1024x683.jpg\" alt=\"\" width=\"910\" height=\"607\" srcset=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/56-1024x683.jpg 1024w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/56-300x200.jpg 300w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/56-768x512.jpg 768w\" sizes=\"auto, (max-width: 910px) 100vw, 910px\" \/><\/p>\n<p>Nu \u00eentotdeauna c\u0103ut\u0103rile pot avea un scop mali\u021bios. Mi s-a \u00eent\u00e2mplat s\u0103 caut informa\u021bii serioase folosind un motor de c\u0103utare \u0219i am descoperit \u00eenregistr\u0103rile telefonice real time ale unei companii de taxi din Bucure\u0219ti. Alt\u0103 dat\u0103 am g\u0103sit indexate biletele \u00een format .pdf pentru unele dintre cele mai mari festivale de muzic\u0103 din Rom\u00e2nia.<\/p>\n<p><em>Sfatul meu este c\u0103 dac\u0103\u00a0vreodat\u0103 g\u0103si\u021bi informa\u021bii la care crede\u021bi c\u0103 nu ar fi trebuit s\u0103 ave\u021bi acces, folosind motoare de c\u0103utare, lua\u021bi leg\u0103tura cu administratorul site-ului \u0219i explica\u021bi-i modalitatea prin care a\u021bi g\u0103sit acele informa\u021bii astfel \u00eenc\u00e2t s\u0103 poat\u0103 lua m\u0103suri imediat. Nu risca\u021bi libertatea folosind acele informa\u021bii pentru c\u0103 legisla\u021bia din Rom\u00e2nia\u00a0este destul de sever\u0103.<\/em><\/p>\n<h3><strong>Exemple:<\/strong><\/h3>\n<p>Acestea fiind spuse, ce poate fi at\u00e2t de sensibil la o simpl\u0103 c\u0103utare? Cele mai frecvent utilizate dork-uri dintre ele sunt urm\u0103toarele:<\/p>\n<ul>\n<li><strong>site:<\/strong> returneaz\u0103 rezultatele doar de la anumite site-uri sau domenii.\u00a0De exemplu, c\u0103ut\u00e2nd <em>site:<a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a><\/em>, vei ob\u021bine toate informa\u021biile din Google referitoare la site-ul <a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a>.<\/li>\n<li><strong>filetype:<\/strong> sau <strong>ext:<\/strong> este folosit pentru a c\u0103uta tipul exact de fi\u0219ier.\u00a0De exemplu, <em>filetype:php site:<a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a><\/em> va oferi lista de fi\u0219iere php de pe site-ul <a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a>.<\/li>\n<li><strong>inurl: <\/strong>c\u0103ut\u0103ri de text specific \u00een adresa URL indexat\u0103.\u00a0De exemplu, <em>site:<a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a> inurl:admin<\/em> va c\u0103uta panoul de administrare de\u00a0pe site-ul <a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a>.<\/li>\n<li><strong>intitle:<\/strong> c\u0103utarea termenilor din titlul paginii.\u00a0De exemplu,\u00a0<em><a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a> intitle:\u201dIndex\u00a0of\u201d<\/em> va returna documente de pe site-ul\u00a0web <a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a> care men\u021bioneaz\u0103 cuv\u00e2ntul \u201eindex of\u201d \u00een titlurile lor.<\/li>\n<li><strong>cache:<\/strong> c\u0103ut\u0103ri \u00een cache Google.\u00a0De exemplu,\u00a0<em>cache:<a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a><\/em> va afi\u0219a versiunea aflat\u0103 \u00een cache-ul Google pentru site-ul <a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a><\/li>\n<\/ul>\n<p>Din p\u0103cate, crawlerii motoarelor de c\u0103utare nu pot determina tipul \u0219i gradul de confiden\u021bialitate al informa\u021biilor. Prin urmare, trateaz\u0103 \u00een mod egal articolele dintr-un site de \u0219tiri, care sunt publicate pentru o audien\u021b\u0103 larg\u0103 \u0219i copiile de rezerv\u0103 ale bazei de date stocate neprotejat pe un server web.<\/p>\n<p>Datorit\u0103 func\u021biilor de c\u0103utare bazate pe dork-uri, atacatorii reu\u0219esc s\u0103 detecteze vulnerabilit\u0103\u021bi, resurse ascunse, cum ar fi panoul de administrare deschis f\u0103r\u0103 autentificare \u0219i mecanisme de autorizare \u00eencorporate. Spuneam c\u0103 interog\u0103rile sunt compuse dintr-un argument \u0219i un parametru iar \u00een func\u021bie de gradul de filtrare dorit se pot ad\u0103uga p\u00e2n\u0103 la c\u00e2teva zeci. Iat\u0103 mai jos un exemplu:<\/p>\n<ul>\n<li><strong>site:<a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a><\/strong>\u00a0. Folosind aceast\u0103 c\u0103utare vor fi afi\u0219ate toate paginile \u0219i fi\u0219ierele indexate de c\u0103tre motorul de c\u0103utare ce corespund site-ului <a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a>.<\/li>\n<li><strong>site:<a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a> filetype:xls<\/strong>\u00a0.\u00a0Folosind aceast\u0103 c\u0103utare vor fi afi\u0219ate toate fi\u0219ierele de tip excel ce au extensia .xls existente \u00een site-ul <a href=\"http:\/\/magazinulmeu.ro\">magazinulmeu.ro<\/a> si au fost indexate de c\u0103tre motorul de c\u0103utare.<\/li>\n<\/ul>\n<p>Acum s\u0103 trecem la c\u00e2teva exemple un pic mai \u00eenfrico\u0219\u0103toare.<\/p>\n<ul>\n<li><strong>inurl:parola filetype:txt<\/strong> . Folosind aceast\u0103 c\u0103utare sunt afi\u0219ate link-urile ce au \u00een URL cuv\u00e2ntul parola \u0219i sunt de fapt fi\u0219iere de tip .txt. Scopul cred c\u0103 este destul de explicit. &#x1f642;<\/li>\n<li><strong>intitle:index.of<\/strong> afi\u0219eaz\u0103 \u00een rezultate site-uri indexate ce prezint\u0103 o vulnerabilitate de tip <u>directory listing<\/u>. De regul\u0103, site-urile ce nu protejeaz\u0103 afi\u0219area fi\u0219ierelor dintr-un folder risc\u0103 s\u0103 aib\u0103 vizibil \u0219i fi\u0219iere sensibile cum ar fi arhive ce con\u021bin backup-uri, exporturi ale bazei de date p\u00e2n\u0103 la exceluri cu liste de clien\u021bi. Dac\u0103 vrei s\u0103 mergi un pic mai specific \u00een c\u0103utare, pute\u021bi folosi o syntaxa\u00a0de forma\u00a0<strong>site:magazinulmeu intitle:index.of<\/strong>\u00a0\u0219i \u00een acest caz vei afla dac\u0103 magazinul t\u0103u are prezent \u00een rezultatele din Google vreun folder neprotejat.<\/li>\n<li><strong>comenzi filetype:sql<\/strong> sau <strong>comenzi ext:sql<\/strong>\u00a0afi\u0219eaz\u0103\u00a0rezultate ce con\u021bin fi\u0219iere de tip .sql (baze de date) \u0219i undeva \u00een con\u021binutul acestora se reg\u0103se\u0219te \u0219i cuv\u00e2ntul comenzi.<\/li>\n<li><strong>factura\u00a0filetype:pdf<\/strong> afi\u0219eaz\u0103 rezultate ce con\u021bin fi\u0219iere de tip .pdf avand in con\u021binut\u00a0cuv\u00e2ntul factur\u0103<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-17535\" src=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/Screenshot-2020-05-26-at-03.45.46.png\" alt=\"\" width=\"989\" height=\"471\" srcset=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/Screenshot-2020-05-26-at-03.45.46.png 989w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/Screenshot-2020-05-26-at-03.45.46-300x143.png 300w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/05\/Screenshot-2020-05-26-at-03.45.46-768x366.png 768w\" sizes=\"auto, (max-width: 989px) 100vw, 989px\" \/><\/p>\n<p>C\u0103ut\u0103rile bazate pe tipuri de fi\u0219iere specifice sau cuvinte cheie\u00a0precum &#8222;<em>factura, invoice, download, export, import, .zi<\/em><em>p, .tar.gz, clien\u021bi, parola, arhiva<\/em>&#8221; pot na\u0219te suprize chiar \u0219i pentru magazine mari, mai ales dac\u0103 sunt construite custom \u0219i nu pe baza unui CMS precum Prestashop, Woocommerce, Opencart etc pentru c\u0103 cele mai frecvente\u00a0brele\u00a0de securitate sunt datorate erorilor umane iar dezvoltatorii unor platforme custom sunt mult mai expu\u0219i la erori umane fa\u021b\u0103 de comunit\u0103\u021bile de sute de mii de dezvoltatori ale platformelor de tip CMS.<\/p>\n<p><strong>Fun facts:<\/strong> dincolo de sfera atacurilor asupra site-urilor web, interog\u0103rile \u00een motoarele de c\u0103utare pot afi\u0219a chiar \u0219i informa\u021bii mai pu\u021bin pl\u0103cute precum fi\u0219ierul \u00een care sunt stocate parolele unor browsere web, precum <strong>&#8222;key3.db&#8221; intitle:&#8221;index of&#8221;<\/strong> (\u00een Mozilla Firefox fi\u0219ierul key3.db con\u021bine cheia cu care este criptat fi\u0219ierul ce con\u021bine parolele salvate \u00een browser, numit logins.json). Acum, de ce ar \u00eenc\u0103rca cineva p\u0103r\u021bi din con\u021binutul calculatorului \u00eentr-un server web este enigmatic. &#x1f642;<\/p>\n<p>\u0218i totu\u0219i, activitatea unui proprietar de magazin online nu se desf\u0103\u0219oar\u0103 exclusiv \u00een ecosistemul acelui magazin \u0219i cu to\u021bii folosim o sumedenie de instrumente online, platforme de facturare, de curierat, uneori \u0219i de management al taskurilor din cadrul companiei. Problema apare atunci c\u00e2nd trebuie s\u0103 ai grij\u0103 ce documente distribui \u00een spa\u021biul virtual \u0219i ce grad de confiden\u021bialitate ofer\u0103 fiecare platform\u0103.<\/p>\n<p>De exemplu, Trello care este una dintre cele mai cunoscute \u0219i utilizate platforme de management al proiectelor ofer\u0103 \u00een mod implicit posibilitatea de a crea board-uri private astfel \u00eenc\u00e2t s\u0103 nu poat\u0103 fi accesate de c\u0103tre persoane neautorizate. Totu\u0219i, \u00een func\u021bie de context, mul\u021bi aleg s\u0103 utilizeze boardul public (probabil pentru c\u0103 distribuie lista de taskuri cu persoane care nu doresc s\u0103 \u00ee\u0219i\u00a0creeze cont). Dar motoarele de c\u0103utare indexeaz\u0103 tot ce reu\u0219esc \u0219i o simpl\u0103 c\u0103utare de forma <strong>site:<a href=\"http:\/\/trello.com\/b\/\">trello.com\/b\/<\/a><\/strong> returneaz\u0103 nu mai pu\u021bin de 255.000 board-uri publice.<\/p>\n<h2><strong>Instrumente utile<\/strong><\/h2>\n<p><a href=\"https:\/\/pentest-tools.com\/home\" target=\"_blank\" rel=\"noopener noreferrer\">Pentest-Tools.com<\/a> este un serviciu online care permite utilizatorilor s\u0103 \u00ee\u0219i fac\u0103 singuri o testare a securit\u0103\u021bii site-urilor web \u0219i infrastructurii de re\u021bea expus\u0103 \u00een internet. Acesta are un instrument gratuit numit <a href=\"https:\/\/pentest-tools.com\/information-gathering\/google-hacking\" target=\"_blank\" rel=\"noopener noreferrer\">Google Hacking<\/a> prin intermediul c\u0103ruia un utilizator poate s\u0103 caute informa\u021bii referitoare la site-ul s\u0103u, pe Google, folosind cele mai cunoscute dork-uri.<\/p>\n<p>Un Google Dork cheatsheet\u00a0bun reg\u0103se\u0219ti <a href=\"https:\/\/gist.github.com\/sundowndev\/283efaddbcf896ab405488330d1bbc06\" target=\"_blank\" rel=\"noopener noreferrer\">aici<\/a> dac\u0103 dore\u0219ti s\u0103 cau\u021bi manual \u00een motoarele de c\u0103utare. Tot spun generic motoare de c\u0103utare de\u0219i terminologia implic\u0103 \u0219i denumirea motorului de c\u0103utare Google, pentru c\u0103 majoritatea dork-urilor sunt disponibile \u0219i \u00een alte motoare precum Bing.<\/p>\n<h2><strong>Concluzie<\/strong><\/h2>\n<p>Verific\u0103 cel pu\u021bin de dou\u0103 ori pe an care este gradul de confiden\u021bialitate al informa\u021biilor sensibile\u00a0disponibile pe magazinul t\u0103u online. \u00cencearc\u0103 s\u0103 prive\u0219ti magazinul prin ochii poten\u021bialilor clien\u021bi\u00a0dar\u00a0\u0219i prin ochii poten\u021bialilor\u00a0atacatori. Motoarele de c\u0103utare indexeaz\u0103 orice le este permis sau mai bine spus, indexeaz\u0103\u00a0orice nu este explicit interzis!<\/p>\n<p>#StaySafe &#x1f512;<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<p><strong><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-16827 alignleft\" src=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/02\/cristi-iosub-944x1024.jpg\" sizes=\"auto, (max-width: 212px) 100vw, 212px\" srcset=\"https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/02\/cristi-iosub-944x1024.jpg 944w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/02\/cristi-iosub-277x300.jpg 277w, https:\/\/www.gpec.ro\/blog\/wp-content\/uploads\/2020\/02\/cristi-iosub-768x833.jpg 768w\" alt=\"cristi iosub\" width=\"212\" height=\"229\" \/>Cristian Iosub<\/strong><\/p>\n<p><em><strong>Digital Platforms Manager\u00a0<a href=\"https:\/\/www.conversion.ro\/\">Conversion Marketing<\/a><\/strong><\/em><\/p>\n<p><a href=\"https:\/\/www.linkedin.com\/in\/iosubcristian\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cristian Iosub<\/a>\u00a0este Digital Platforms Manager la Conversion \u0219i are o experien\u021b\u0103 de peste 15 ani \u00een dezvoltare software si auditor pentru sistemul de management al securit\u0103\u021bii informa\u021biei. Cu numeroase proiecte la activ, Cristian a coordonat \u0219i a dezvoltat software pentru peste 100 de clien\u021bi internationali din domenii precum eCommerce, Banking \u0219i Retail.<\/p>\n<p>Pe l\u00e2ng\u0103 proiectele pe care le coordoneaz\u0103, Cristian administreaz\u0103 principalele platforme dezvoltate de Conversion. Mai exact: Profitshare, platforma de marketing afiliat cu cele mai mari v\u00e2nz\u0103ri din Rom\u00e2nia, Conectoo, platforma de email marketing, prin care se trimit lunar in inbox peste 150.000.000 emailuri si CookieBox, platforma de management a cookie-urilor.<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<p>Nu rata seria de articole cu con\u021binut #CraftedToInspire semnate de speciali\u0219ti \u00een eCommerce \u0219i Digital Marketing, aboneaz\u0103-te la\u00a0<a href=\"https:\/\/www.gpec.ro\/aboneaza-te-la-newsletter-ul-gpec\/\">Newsletter-ul GPeC<\/a>!<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"fcbkbttn_buttons_block\" id=\"fcbkbttn_left\"><div class=\"fcbkbttn_like \"><div class=\"fb-like fb-like-button_count\" data-href=\"https:\/\/www.gpec.ro\/blog\/google-prieten-sau-inamic\" data-colorscheme=\"light\" data-layout=\"button_count\" data-action=\"like\"  data-size=\"small\"><\/div><\/div><\/div><p>\u00centotdeauna am fost fascinat de cantitatea imens\u0103 de informa\u021bie ce se afl\u0103 la o c\u0103utare distan\u021b\u0103 iar Google este pentru publicul larg unul dintre cele mai utile instrumente cu ajutorul c\u0103ruia po\u021bi afla aproape orice. Beneficiile index\u0103rii unui website \u00een motoarele de c\u0103utare sunt cunoscute de c\u0103tre orice de\u021bin\u0103tor al unui website dar hai s\u0103 vedem \u0219i la ce trebuie s\u0103 fim aten\u021bi atunci c\u00e2nd definim reguli de indexare.<\/p>\n","protected":false},"author":27,"featured_media":17534,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3459],"tags":[3461,3759,3761,3463,3537],"class_list":["post-17517","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","tag-cristian-iosub","tag-google-dorking","tag-google-hacking","tag-online-security","tag-website-security"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/posts\/17517","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/comments?post=17517"}],"version-history":[{"count":4,"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/posts\/17517\/revisions"}],"predecessor-version":[{"id":17541,"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/posts\/17517\/revisions\/17541"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/media\/17534"}],"wp:attachment":[{"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/media?parent=17517"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/categories?post=17517"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.gpec.ro\/blog\/wp-json\/wp\/v2\/tags?post=17517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}