Archive Gue A.K.A Hendra Wijaya
Google Hack Versi 1
Selamat datang di Google hacking tutorial,ini merupakan artikel hack menggunakan google pertama saya,saya tau mungkin kalian udah tau atau mungkin pernah melihat tentang artikel Hack menggunakan google sebelumnya. Saya uda coba pikirkan itu tapi tutorial disini yang saya sampaikan merupakan yang paling sering digunakan dan berguna. Saya akan mencoba menunjukan beberapa hack beberapa mungkin bisa digunakan untuk mendapatkan akses ke network printer dan bahkan bisa membuat kamu memasuki control panel dari suatu situs atau website. seperti biasa Feedback sangat dihargai,Jika kamu ingin mendistribusikan Tutorial ini di blog kamu atau website maupun forum mohon Credit dan Link back ke Blog saya.
sebelum nya saya akan coba jelasin dulu arti 'google hack'.setelah nyari-nyari saya dapetin satu artian dari google hack
"google hack adalah kompilasi dari penggabungan yang disusun dari kata pencarian yang berisi code dan keyword serta perintah-perintah yang hasilnya akan mengekspose suatu fungsi dari google search engine dan service tertentu,bisa menemukan pencarian yang lebih spesifik ,musik,Map, Ebooks.bahkan Google bisa digunakan sebagai proxy"
google hack digunakan dengan cara mengetikan strings kedalam google search box dan menekan tombol Enter,saya berasumsi kalian uda ngerti tentang ini,dan saya cuma akan memposting code-code yang di butuhkan untuk diketikan dalam search box google search engine.
1.Oke mungkin kalian uda pernah denger tentang hack ini(saya menyebutnya hack tetapi sebenarnya lebih ke -trick daripada hacks),.ini memungkinkan kamu untuk bisa mengakses security camera dan mendownload MP3 dari FTP server. saya akan coba menuliskan hanya untuk berjaga2 jika kalian belum pernah denger
Code:
"intitle:index of" NAMA LAGU/ARTIST DISINI mp3
Penjelasan: ini akan memerintahkan google untuk mencari FTP server yang berisi File lagu yang kamu cari. orang-orang menggunakan FTP server untuk sharing music dengan temen2 nya, pada umumnya di suatu network kampus atau sekolah.
penjelasan Code:
intitle
ini akan memerintahkan google untuk mencari file dengan title tertentu,dan bukan deskripsinya
index of
Pada umumnya pada FTP server kamu akan sering melihat text diatasnya "index of . . "jadi kita memerintahkan google untuk mencari kata 'index of' didalam title dari suatu file atau document
oke mungkin kalian udah tau tentang code tadi. tapi apa kamu tau klo code tadi juga bisa digunakan untuk mencari file type apapun,contoh:
"intitle:index of" harry potter pdf
saya memerintahkan google untuk mencari ebooks Harry Potter dalam format pdf. Ada banyak kemungkinan yang bisa kamu coba dari pilihan kombinasi code ini,kalian tinggal mengganti string nya sesuai kebutuhan. walaupun sebernarnya code yang ini merupakan trick tapi bisa digunakan untuk pencarian yang lebih sensitif dan fun serta berguna.
2. walaupun memang ga berguna code selanjutnya merupakan kategori hack. Ini akan memungkinkan kamu untuk mencari security camera dan memberikan kamu full control. kamera-kamera ini memberikan gambar yang live yang fun.
Code:
inurl:"viewerframe?mode=refresh"
penjelasan:
inurl:
ini memerintahkan google untuk mencari URL dari suatu web page ,artinya jika ada suatu kata yang ditambahkan setelah code inurl maka google akan mencari URL yang mengandung kata tersebut.
3. Selanjutnya favorit saya,ga tau kenapa,ini ga terlalu berguna tetapi merupakan code hack pertama dalam tutorial ini. Ini akan mencari stat dari situs yang vulnerable, Contoh kamu ingin lihat berapa banyak trafic dari suatu situs beberapa bulan kemaren dan membandingkan dengan bulan berikutnya .kamu akan lebih mengerti jika udah mencoba.
code :
intitle:"usage statistics for" "generated by webalizer"
4. next kita punya suatu code yang keren,bisa sangat berguna jika kamu menggunakan nya dengan benar.kita tau kadang ada web admin suatu situs tertentu yang ga pengen muncul di search engine ,contoh dulu Situs FBI tidak bisa dimunculkan di search engine karena alasan tertentu.jika kita pengen melihat situs yang ga kepengen dilihat
code:
"robots.txt" "disallow:" filetype:txt
Robots.txt
robot.txt adalah text file yang jika di upload ke direktori website,search engine akan membaca perintah di robots.txt ini dan memerintahkan jangan ditampilkan di search engine.
filetype:txt
memerintahkan google untuk mencari file dengan format txt,
untuk lebih jelas tentang apa itu robots.txt bisa dilihat disini.
5. code selanjut nya benar-benar efektif dalam mengambil alih suatu situs
Code:
intitle:index of ws_ftp.ini
ini akan memerintahkan search engine untuk mencari file di suatu FTP server dan mencari file ws_ftp.ini, file ini berisi banyak sekali informasi. kamu akan menemukan FTP server login dan banyak yang lain nya,contoh saya menemukan salah satu file yang berisi:
*
The FTP server
*
The FTP username
*
The FTP password (password biasanya di encrpsi tetapi bisa di decrypt)
Saya tidak membimbing kalian untuk bisa mengambil alih suatu situs tetapi saya hanya memberi tahu orang-orang untuk waspada pada kekuatan google ini.ws_ftp.ini adalah suatu file yang dibutuhkan untuk memindahkan website dari suatu server ke server lain, juga dibutuhkan saat memback-up website kamu.
6.Selanjutnya code ini lumayan tua banget tapi bisa berjalan di beberapa situs
code:
intitle:"index of" passwd passwd.bak
memerintahkan google untuk mencari file yang diberi nama passwd.bak, jika kamu membuka file ini dengan wordpad kamu akan menemukan informasi-informasi yang sensitif.dilihat dari nama file nya mungkin kalian tahu file ni berisi apa
7. code ini mencari situs yang vulnerable yang dibuat dengan microsoft frontpage. kamu bisa dapetin username dan password,yang di encripsi di DES.
code:
inurl:_vti_pvt "service.pwd"
8. bosen hacking password mulu,kita bahas yang fun-fun aja sekarang. yang ini bisa digunakan untuk mengakses foto album, melihat,delete,edit tag ,dan yang terpenting meng-upload foto kamu sendiri di sana.
Code:
inurl:"phphotoalbum/upload"
hmm tes aja kamu akan ngerti :D
9. VNC adalah tools yang digunakan untuk meremote komputer lain yang berada dalam satu network ,tetapi VNC juga bisa digunakan untuk me-remote komputer lain yang saling terhubung dengan internet,biasa nya terdapat server -server yang dibuat untuk kebutuhan ini.code selanjutnya akan mencari server-server tersebut dan kamu bsa mengambil alih dan me-remote komputer lain dari komputer kamu.catataN: kamu butuh login password untuk ini.tetapi banyak banget tutorial di forum2 tentang bagaimana cara mendapatkan passwordnya.
code:
"vnc desktop" inurl:5800
Catatan:kamu bisa mengganti 5800 dengan port yang kamu pengen ,biasanya VNC server menggunakan port 5800-5806
10. Yang ini lumayan keren juga,bisa mengakses printer Lexmark printer yang di share dan bisa nge-print document menggunakan printer mereka
code:
intext:"UAA (MSB)" Lexmark -ext:pdf
Penjelasan :
-ext
ini memerintahkan google untuk mencari semua type document yang tidak memiliki extention yang dimasukan,dalam contoh diatas extention yang tidak ingin di munculkan ialah Format PDF
Catatan:kadang perintah ini ga bekerja,pada saat printing terjadi freeze ,ini dikarenakan printernya udah ga terpasang ato control panel nya uda di remove.
11.selanjutnya kita bisa mencari cookie yang disimpan dalam FTP server,sebagian didalamnya mengandung username dan password.stelah dapet salah satunya di google kamu bisa lihat di dalam file yang dinamakan cookies.txt,didalam nya akan banyak terdapat informasi yang di encripsi.cookies juga bisa digunakan untuk login otomatis tanpa memasukan password nya dengan menggunakan add-ons firefox.
code:
intitle:"index of" cookies.txt
12.Code ini sangat berpotensial untuk mendapatkan akses ke suatu forum menggunakan phpMyAdmin, banyak forum yang sudah mem-patch kelemahan ini tapi kadang bisa berjalan di suatu forum yang belum di patch. yang ini merupakan code yang paling berguna dalam tutorial kali ini.
Code:
intitle:phpMyAdmin "Welcome to phpMyAdmin ***" "Running on * as root@*"
penjelasan :
code ini telihat lebih rumit dibanding yang sebelum nya.namun sebenarnya tetap sederhana
intitle:phpMyAdmin
memerintahkan google untuk mencari document dengan title 'phpMyAdmin'
"Welcome to phpMyAdmin ***"
memberi tahu google kata ini untuk dicari tepat sesuai dengan string yang diketikan,string *** ditambahkan karena string ini terihat saat kamu mengakses phpMyAdmin control panel,string ini merupakan welcome message.
"Running on * as root@*"
artinya: lihat kata '"Running on' lalu diikuti oleh kata apapun yang muncul (di indikasikan dengan *) lalu cari kata 'as root' (contoh root@localhost) yang di ikuti kata apapun (string * lagi)
well selesai sudah versi satu kita blajar lagi tentang Google lain waktu oke ,..
semoga menambah wawasan kalian
ongoltse
0 komentar to "Google Hack version 1.0"
Posting Komentar