Saturday, 18 April 2009

Google Hacking

Teknik Dasar Google hacking

Google adalah salah satu search engine terpopuler saat ini.
sedangkan Google Hacking adalah aktivitas hacking yang menggunakan google sebagai sarana atau media.
1. Penggunaan Dasar Google Hacking
a. Google tidak "case sensitive".
Keyword: linux = LINUX = LiNuX, Akan menghasilkan hal yang sama
b. AND : Secara Default Google menggunakan keyword and.
Keyword: menjadi hacker , Hasilnya pencarian akan mengandung kata "menjadi" dan "hacker"
c. OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah satu dari keyword.
Keyword: hacker OR cracker, Hasilnya pencarian akan mengandung kata "hacker" atau "cracker"
d. + : Google akan mengabaikan pencarian dengan kata-kata umum seperti "how" dan "where".
Jika kata-kata umum ini begitu penting, anda bisa menambahkan "+" didepan keyword tersebut.
Keyword: hacker how ==> Kata "how" akan diabaikan
Keyword: hacker +how ==> Kata "how" akan diikutsertakan
e. - : Tanda minus "-" bisa digunakan utk mengecualikan kata tertentu dalam pencarian. Misal kita ingin mencari kata "linus tanpa linux", kita bisa menggunakan "linus -linux"
f. * : Google tidak mendukung pencarian * sebagai pengganti huruf.
Misalkan kita ingin mencari dengan kata depan menja* Google tidak mencari kata "menjamu", "menjadi", "menjalar", dll.
Google akan menghasilkan pencarian hanya yang mengandung kata "menja".
Tetapi google mendukung penggunaan * dalam pencarian kalimat.
Keyword: "menjadi * hacker", Hasilnya pencarian dapat menghasilkan "menjadi seorang hacker", "menjadi white hacker", dll.
g. "" : Dapat digunakan untuk mencari kata yg lengkap.
Keyword: "menjadi hacker", Hasilnya pencarian akan mengandung kata "menjadi hacker"
h. ? : Dapat digunakan untuk mencari pada direktori Google
Keyword: ?intitle:index.of? mp3

2. Operator Spesial
a. intitle: Untuk mencari kata-kata dari judul suatu halaman web.
Keyword = intitle:Admin Administrasi
Keyword tersebut akan mencari judul halaman "Admin" dengan deskripsi "Administrasi"
b. allintitle: Untuk mencari kata-kata dari judul halaman web secara lengkap.
Keyword = allintitle:Admin Administrasi
Keyword tersebut akan mencari judul halaman yang mengandung kata "Admin" dan "Administrasi"
c. inurl: Digunakan untuk mencari semua URL yang berisi kata-kata tertentu.
Keyword = inurl:Admin Administrasi
Keyword tersebut akan mencari URL yang mengandung kata "Admin" dengan deskripsi "Administrasi"
d. allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata tertentu.
Keyword = allinurl:Admin Administrasi
Keyword tersebut akan mencari URL yang mengandung kata "Admin" dan "Administrasi"
e. site: Untuk mencari dalam suatu situs tertentu saja
Keyword = site:echo.or.id
Semua pencarian hanya berdasarkan site "echo.or.id"
f. cache: Ketika Googlebot mengindeks suatu situs, google akan mengambil snapshot dari semua halaman yang telah terindeks. Operator ini membantu melihat halaman-halaman yang telah dicache.
Keyword = cache:echo.or.id
Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya pada snapshot/cache yang disimpan oleh Google
g. define: Operator ini digunakan untuk mencari definisi dari frasa tertentu.
Keyword = define:hacker
h. filetype: Jika kita mencari jenis file tertentu yang berisi informasi yang anda inginkan
Keyword = "hacker" filetype:pdf. Sampai tulisan ini dibuat google support tipe file pdf
i. link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa menggunakan operator link.
Keyword = link:www.google.com
j. related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.
Keyword = related:www.google.com

Dari dasar-dasar dan spesial operator tersebut kita bisa mencampurkan operator tersebut.
Contoh :
a. Keyword = site:echo.or.id, menghasilkan semua site echo.or.id. Kemudian anda bias
b. Keyword=site:echo.or.id hacker, akan menghasilkan semua site echo.or.id yang mengandung kata hacker.
c. Berbagai trik keyword pada Google:
- parent directory books/video/MP3/DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
- intitle:index of intitle:mp3/video -html -htm name size
- intitle:index of intitle:cgi-bin pass/passw/password -html -htm name size
- inurl:"admin.mdb/password.mdb/data.mdb" -html
- "phpMyAdmin" "running on" inurl:"main.php"
- intitle:"PHP Shell" "Enable stderr" php

Berikut adalah cara Google Hacking dengan cara memanfaatkan keyword barkas LOG:
1. Masuk ke alamat situs google (http:www.google.com)
2. pada kotak search masukan keyword berikut inurl:password.log filetype:log
3. jika sudah masuk keyword tersebut tekan enter, dan lihat hasilnya.
4. Cobalah untuk masuk ke situs tersebut. dan masukan username dan passwordnya. Jika
berhasil, Selamat Anda telah berhasil menjebol Passwordnya

Link Tambahan

No comments:

Post a Comment

Related Posts Plugin for WordPress, Blogger...