Ceriwis  

Go Back   Ceriwis > HOBI > Komputer & Teknologi > Hacking

Hacking Hacking, Cracking, Phreaking semua ada disini. Use at your own risk!

Reply
 
Thread Tools
  #1  
Old 27th May 2011
wcroom's Avatar
wcroom wcroom is offline
Newbie
 
Join Date: May 2011
Posts: 16
Rep Power: 0
wcroom mempunyai hidup yang Normal
Smile Mencari password lewat google

Nah! tiba waktunya kita memanfaatkan "Paman Google" ini untuk search (nyari apa saja di internet) dengan waktu dan teknik yang bisa disebut "tepat". Lagi-lagi ini juga hasil dari berbagai hunting saya di berbagai web dan blog teman2 semua. Oleh karena itu ga salah juga saya pun turut andil ingin bagi-bagi informasi.

Pertama, Anda bisa mencari dari :
1. Iklan Google yang ada di semua situs, hasilnya akan sama saja.
2. Tombol Google search yang ada di toolbar.
3. Google main search Engine : http://www.google.com

Selanjutnya agar pencarian bisa paling mendekati keinginan Anda, ikuti tips berikut :

Dibawah ini akan dijelaskan tentang perintah khusus pada Google, dan akan dijelaskan pengertian dan penggunaan dari tiap � tiap perintah untuk mendapatkan informasi tersembunyi dan sangat penting.

"Intitle:" ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yangdimaksud. Sebagai contoh pada pencarian, �intitleassword admin � ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata � password � sebagai judulnya dengan prioritas utama �admin� .Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian �allintitle:admin mdb�. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu �admin� dan �mdb�.

�inurl:� ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,�inurl : database mdb�. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang �database mdb �.



Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks �allinurl:� untuk mendapatkan list url tersebut. Sebagai contoh pencarian �allinurl: etc/passwd� , pencarian akan menghasilkan URL yang mengandung informasi tentang �etc� dan �passwd�. Tanda garis miring slash (�/�) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.



>�site:� ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: �waveguide site:itb.ac.id� (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.


�cache:� akan menunjukkan daftar web yang telah masuk kedalam indeks database Google.

Sebagai contoh:

�cache:deffcon.org�, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org


�filetype:� ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian :



�filetype:doc site:go.id confidental� ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi �.doc� pada semua domain go.id yang berisi informasi �confidential�.



�link:� ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:�link:www.securityfocus.com� akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.



�related:� sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan. Sebagai contoh: �related:www.securityfocus.com�, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.



�intext:� sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :�intext:admin� (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.



Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks �index of� untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya. Dibawah ini merupakan beberapa contoh penggunaan sintaks � indeks of� untuk mendapatkan informasi yang penting dan sensitive sifatnya.

Quote:
ex :

Index of /admin
Index of /passwd
Index of /password
Index of /mail
"Index of /" +passwd
"Index of /" +password.txt
"Index of /" +.htaccess
"Index of /secret"
"Index of /confidential"
"Index of /root"
"Index of /cgi-bin"
"Index of /credit-card"
"Index of /logs"
"Index of /config"
"Index of /admin.asp"
"Index of /login.asp"
Sintaks �inurl:� atau �allinurl:� dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :
Quote:
inurl: /cgi-bin/cart32.exe
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl: passwd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurlrders.txt
inurl:"wwwroot/*."
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls "restricted"
index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe
llinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:cgi-bin/go.cgi?go=*
allinurl:.cgi?page=*.txt
allinurul:/modules/My_eGallery
Penggunaan lain dari sintaks �intitle:� atau �allintitle:� yang dikombinasikan dengan sintaks lainnya antara lain :

Quote:
intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
ntitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
intitle:"index of" members OR accounts
intitle:"index of" user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
allintitle:*.php?filename=*
allintitle:*.php?page=*
allintitle:*.php?logon=*
Dibawah ini ada beberapa contoh kasus:
(silahkan mencoba...segala resiko berkenaan dengan security website yang dituju...merupakan tanggung jawab masing-masing)

Operator dasar

+, -, ~ , ., *, ��, |, OR

Operator tambahan

allintext:, allintitle:, allinurl:, bphonebook:, cache:, define:, filetype:, info:, intext:, intitle:, inurl:, link:, phonebook:, related:, rphonebook:, site:, numrange:, daterange

Extensi yang dapat dicari:

Quote:
HyperText Markup Language (html)
micro**oft PowerPoint (ppt)
Adobe Portable Document Format (pdf)
micro**oft Word (doc)
Adobe PostScript (ps)
micro**oft Works (wks, wps, wdb)
Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
micro**oft Excel (xls)
micro**oft Write (wri)
Lotus WordPro (lwp)
Rich Text Format (rtf)
MacWrite (mw)
Shockwave Flash (swf)
Text (ans, txt)
Pencarian berdasarkan range
Quote:
komputer Rp5000000..7000000
Pencarian gaji
Quote:
Salary filetype: xls site: edu
Salary filetype: xls site: edu
Informasi financial
Quote:
Filetype: xls �checking account� �credit card� -intext: Application -intext: Form
Intitle: �Index of� finances.xls
Mencari inbox e-mail
Quote:
Intitle: Index.of inurl: Inbox (456) (mit mailbox)
Intitle: Index.of inurl: Inbox (inurl: User OR inurl: Mail) (220)
Mendeteksi OS
Quote:
"micro**oft-IIS/5.0 server at�
Intitle: �Welcome to Windows 2000 Internet Services� IIS 5.0
Intitle: Test.Page.for.Apache seeing.this.instead
Intitle: Test.page �SSL/TLS-aware�
Mencari password
Quote:
Inurl: etc inurl: passwd
Intitle: �Index of..etc� passwd
"# -FrontPage-" inurl: service.pwd
Inurl: admin.pwd filetype: pwd
Filetype: inc dbconn
Filetype: inc intext: mysql_connect
Filetype: ini +ws_ftp +pwd
Filetype: log inurl: �password.log�
Mencari User Name
Quote:
+intext: "webalizer" +intext: �Total Usernames� +intext: �Usage Statistics for�
Mencari License Key
Quote:
Filetype: lic lic intext: key

Sensitve Directories Listing
Intitle: �Index of� cfide
Intitle: index.of.winnt
Intitle: �index of� iissample

JANGAN LUPA DI QUOTE NDAN

Reply With Quote
  #2  
Old 7th June 2011
soul182 soul182 is offline
Newbie
 
Join Date: Jun 2011
Posts: 17
Rep Power: 0
soul182 mempunyai hidup yang Normal
Default

wah boleh nih ilmu nya om
ijin nyimak dlu om masih blom ngarti hehe
Reply With Quote
  #3  
Old 11th June 2011
fachrils fachrils is offline
Newbie
 
Join Date: Jun 2011
Posts: 6
Rep Power: 0
fachrils mempunyai hidup yang Normal
Default

wah keren nih dork nya , izin baca aja lah
Reply With Quote
  #4  
Old 4th August 2011
riezugly's Avatar
riezugly riezugly is offline
Ceriwis Lover
 
Join Date: Jul 2010
Location: Flower City
Posts: 1,247
Rep Power: 21
riezugly is blessedriezugly is blessedriezugly is blessedriezugly is blessedriezugly is blessedriezugly is blessedriezugly is blessedriezugly is blessedriezugly is blessedriezugly is blessed
Default

Mantaaaap.....hatur nuhun elmuna ah kang.....
Reply With Quote
  #5  
Old 6th November 2011
tukwakjakpat tukwakjakpat is offline
Member
 
Join Date: Oct 2011
Posts: 87
Rep Power: 0
tukwakjakpat mempunyai hidup yang Normal
Default

ijin baca ndan....
Reply With Quote
  #6  
Old 8th November 2011
indovers's Avatar
indovers indovers is offline
Newbie
 
Join Date: Feb 2010
Posts: 49
Rep Power: 0
indovers mempunyai hidup yang Normal
Default

ane msh ga paham gan..
Reply With Quote
  #7  
Old 8th November 2011
downloadters downloadters is offline
Newbie
 
Join Date: Jul 2011
Posts: 4
Rep Power: 0
downloadters mempunyai hidup yang Normal
Default

mantap ndan makasih ilmunya
Reply With Quote
  #8  
Old 8th November 2011
ariesyis's Avatar
ariesyis ariesyis is offline
Member Aktif
 
Join Date: Jul 2011
Posts: 224
Rep Power: 0
ariesyis is a Good manariesyis is a Good manariesyis is a Good manariesyis is a Good man
Default

MELON NDAAAAN. . . HEHE
Reply With Quote
  #9  
Old 8th November 2011
glaceon87 glaceon87 is offline
Newbie
 
Join Date: Dec 2010
Posts: 17
Rep Power: 0
glaceon87 mempunyai hidup yang Normal
Default

waah bagus threadnya ,,ijin CTRL+D yah
Reply With Quote
  #10  
Old 8th November 2011
BartSimpson BartSimpson is offline
Member
 
Join Date: Nov 2011
Posts: 71
Rep Power: 0
BartSimpson mempunyai hidup yang Normal
Default

informatif banget gan..
Reply With Quote
Reply


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off


 


All times are GMT +7. The time now is 05:42 PM.


no new posts