IndoForum
   


Go Back   IndoForum > Hobby > Computer Stuff > Guide & Tutorial

Guide & Tutorial tempat dimana anda dapat membahas dan melakukan sharing artikel berkenaan dengan masalah komputerisasi & internet.


Reply
 
Share Menu Thread Mode Tampilan
Old 01-06-2006, 12:35 PM   #1
Th0R [Banned]
IndoForum Banned
 
Th0R's Avatar
 
No. Urut: 1698
Tgl. Bergabung: Jun 2006
Lokasi: As i said .. HeLL!!!
Post: 943
Rep Power: 0
Th0R
Send a message via MSN to Th0R Send a message via Yahoo to Th0R
[Artikel] Google Hacking

Google Hacking
Taking Advantage of Technology

Google merupakan satu dari beberapa perusahaan sangat besar didalam bidang bisnis internet. Selain menjadi satu dari beberapa perusahaan terbesar di dunia internet ini, google juga ternyata menjadi satu dari beberapa website yang dapat dikatakan memiliki jumlah catatan pengunjung terbanyak, bagaimana tidak? Segala sesuatu yang sehubungan dengan internet sekarang ini semuannya dapat dicari melalui google, dari data mengenai masalah umum, berita, hingga informasi teknis.

Berbicara sehubungan dengan sub judul artikel ini, yang berbunyi “Taking Advantage of Technology”, dalam artikel kali ini saya akan sedikit membahas mengenai sebuah tehnik hacking yang menggunakan layanan yang diberikan daripada google ini sendiri.

Seperti yang telah kita ketahui, bahwa dengan adanya kemajuan teknologi dan semakin berkembangnya industri internet, tentu juga banyak hal hal lain yang terjadi sehubungan dengan system keamanan. Majunya sebuah jenis teknologi, tentu akan diimbangi dengan tehnik “men-dobrak” daripada system itu sendiri. Ini dapat kita lihat dalam kasus google.com sebab telah diketahui bahwa selain berguna sebagai sebuah search engine paling ampuh dengan database yang mencapai miliaran jumlahnya, google pun tidak dapat menutupi kenyataan bahwa banyak hacker yang menggunakan google.com sebagai sarana melakukan tindak “iseng-iseng” di internet, sebab selain dapat mencari data data seperti MP3, Film, Artikel, dan lain sebagainyam google pun memiliki kemampuan untuk dapat mencari data yang dapat digolongkan sebagai data rahasia.

Dengan menggunakan sedikit kemampuan unik, dan tentunya dengan menggunakan google.com sebagai sarana pencarian data, ternyata orang dapat menemukan banyak data sensitive di Internet. Data data yang dimaksud dengan data sensitive adalah data yang dapat digolongkan sebagai data pribadi, seperti nomor kartu kredit, dan password.

Menggunakan google tentunya sudah bukanlah merupakan sebuah hal yang aneh lagi bagi mereka yang sering menggunakan internet. Ditambah lagi, mengingat penggunaan daripada website google.com itu sendiri yang sangat user-friendly, penulis merasa tidak perlu untuk menjelaskan lebih lanjut mengenai metode mencari dengan menggunakan google. Dalam artikel ini kita akan membahas lebih kearah dasar metode pencarian serta pengenalan string dalam penggunaannya di google.com serta contoh contoh bentuk kalimat pencarian yang sangat membantu dalam melakukan google hacking nantinya.

Tehnik Dasar Pencarian
  • Penggunaan string (+) digunakan untuk melakukan pencarian paksa terhadap huruf yang serupa. Sedangkan (-) digunakan untuk men-tidak sertakan sebuah kata dalam pencarian.
  • Untuk mencari sebuah susunan kata tertentu dengan sangat tepat, maka anda perlu menggunakan string (“ “)
  • Sedangkan titik (.) digunakan untuk melakukan metode pencarian text satu karakter.
  • Tanda bintang melambangkan segala huruf.
  • Syntax site: digunakan untuk memerintahkan google supaya melakukan pencarian dalam situs tertentu saja. Alamat situsnya dapat dimasukan sesudah tanda titik dua. (e.g site:www.th0r.name)
  • Syntax filetype: digunakan untuk memerintahkan google untuk melakukan pencarian terhadap jenis file secara ter-spesifikasi. Jenis file yang ingin dicari dapat diposisikan setelah tanda titik dua.
  • Syntax link: digunakan untuk memerintahkan google supaya hanya melakukan pencarian dalam hyperlinks tertentu.
  • Syntax cache: digunakan untuk memerintahkan google untuk menampilkan versi daripada sebuah webpage pada saat google membukanya. Keterangan mengenai alamat website dapat ditambahkan pada bagian akhir sesudah tanda titik dua.
  • Syntax intitle: dalam hal ini google diperintahkan hanya untuk mencari keterangan berdasarkan title daripada dokumen dokumen tertentu, sesuai dengan yang kita ketikan pada bagian akhir syntax setelah tanda titik dua.
  • Syntax inurl: Google akan melakukan pencarian data dalam syntax URL tertentu yang diberikan setelah tanda titik dua.

Mengenal lebih dalam Syntax Untuk Google Hacking
Setelah mengenal dasar metode pencarian menggunakan google.com, sekarang kita akan beralih ke syntax yang dapat dikatakan lebih specific dan lebih komplikasi dibandingkan syntax yang telah diberikan diatas. Mari sekarang kita perhatikan syntax dibawah ini:

intitle:"Index of" passwords modified
allinurl:auth_user_file.txt
"access denied for user" "using password"
"A syntax error has occurred" filetype:ihtml
allinurl: admin mdb
"ORA-00921: unexpected end of SQL command"
inurlasslist.txt
"Index of /backup"
"Chatologica MetaSearch" "stack tracking:"
Contoh contoh yang diberikan diatas adalah contoh contoh syntax yang bias dikatakan digunakan untuk mencari password ataupun admin page, dan juga bias digunakan untuk mencari page yang tidak seharusnya dapat dibuka oleh user biasa. Kombinasi kombinasi lain dapat digunakan untuk melakukan pencarian yang lain dan hanya perlu dimodifikasi sesuai dengan kebutuhan dan target anda.
Amex Numbers: 300000000000000..399999999999999
MC Numbers: 5178000000000000..5178999999999999
visa 4356000000000000..4356999999999999
Sedangkan syntax yang diatas ini digunakan untuk mencari nomor kartu kredit orang menggunakan google.com

Bedah Syntax
Setelah melihat beberapa syntax yang lebih complex diatas, mari kita sedikit membahas maksud dari syntax syntax yang ada dibawah ini.
"parent directory " /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
"parent directory " DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
"parent directory "Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
"parent directory " Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
"parent directory " MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
"parent directory " Name of Singer or album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
Seperti yang dapat kalian perhatikan dari keseluruhan syntax. Bagian yang diganti hanya selalu pada bagian sesudah kata “Parent Directory”. Kenapa? Setelah kita pelajari dibagian awal artikel ini tadi bahwa syntax (“ “) digunakan untuk melakukan pencarian kalimat secara pasti, dan (-) digunakan untuk men-tidak ikut sertakan sebuah kata dalam keseluruhan kalimat pencarian. Sehingga dalam syntax ini dapat kita artikan secara kasar juga sebagai berikut:
  • “Parent Directory”  Pencari sedang melakukan pencarian untuk kata Parent Directory secara pasti dan tidak secara terpencar (Parent sendiri dan Directory sendiri)
  • Pencari menaruh apa yang ingin dia cari. (Contoh : /appz/ adalah aplikasi. Dan MP3, berarti dia mencari mengenai hal MP3)
  • -xxx  Pencari tidak menginginkan adanya konten xxx dalam pencariannya.
  • -html  Pencari tidak menginginkan adanya konten html dalam pencariannya.
  • -htm  Pencari tidak menginginkan adanya konten htm dalam pencariannya.
  • -php  Pencari tidak menginginkan adanya konten php dalam pencariannya.
  • Dan lain sebagainya.

List Syntax, serta Kombinasinya
Setelah membahas mengenai metode pencarian, syntax yang cukup komplikasi hingga beda arti syntax, pada bagian sebelumnya. Pada bagian ini kita akan membahas mengenai kombinasi syntax dan bagaimana fungsinya, serta bagaimana membaca arti syntax tersebut.
Inurl:Microsoft filetype:iso
Anda akan mencari pada setiap URL berbau kata Microsoft untuk segala file yang bertipe iso. Anda dapat merubah URL dan Filetype menjadi apapun sesuai kebutuhan anda.
"# -FrontPage-" inurl:service.pwd
Dengan menggunakan syntax ini, anda menyuruh google untuk mencarikan password frontpage untuk anda.
http://*:*@www” <domain name>
Syntax diatas digunakan untuk melakukan pencarian password pada line url anda. Dalam kasus ini anda mencari user dan password yang tulisannya apa saja, pada domain name tertentu. (Masukan nama domain tanpa .com .net / .org) – (Contoh : “http://*:*@www” neotek)
Cara lain untuk menggunakan syntax ini dalam bentuk yang berkesebalikan ialah dengan cara menuliskan syntax seperti ini:
http://th0r:th0r@www” <domain name>  dalam kasus ini anda mencari username dan password th0r pada website yang nantinya akan anda masukan alamatnya dibagian belakang.
“sets mode +k”
Nampak seperti IRC? Memang betul. Ada banyak juga room di IRC yang menggunakan key untuk melakukan join kedalam room tersebut dan dengan menggunakan syntax ini, anda akan dapat menemukan beberapa key yang tercatat dalam log percakapan channel / room tersebut.
Allinrul: Admin mdb
Kalian akan menemukan banyak web page sehubungan dengan administrator system page.
Intitle: “Index Of” config.php
Dengan syntax diatas, kalian akan diberikan setumpuk data mengenai website website yang memiliki file config.php
Bahkan google dapat juga dijadikan ajang untuk mencari warez serial code. Katakanlah anda membutukan Windows XP Pro serial number. Anda hanya perlu membuka http://www.google.com dan mengetikan syntax sebagai berikut:
“Windows XP Professional” 94FBR
Yang dapat juga kita artikan sebagai pencarian kata Windows XP Professional tanpa di pisahkan. Sedangkan 94FBR itu sendiri adalah sebuah code yang kerapkali dimasukan ke dalam bagian daripada registration code yang ada pada kebanyakan software Microsoft. Oleh dari karena hal tersebut, penggunaan code 94FBR mungkin akan cukup membantu dalam melakukan pencarian serial code. Akan tetapi, segalanya tetap dapat dimodifikasi sesuai dengan keinginan serta keperluan anda.
Sekian cerita singkat saya kali ini mengenai Google Hacking. Perlu diingat bahwa bagaimana tingkat kesuksesan dalam menggunakan google hacking ini adalah 100% tergantung daripada ide dan kreatifitas anda sendiri dalam mengkombinasikan syntax dan menyesuaikan data yang anda ketahui mengenai suatu target tertentu. Tapi yang perlu saya jelaskan disini, bahwa google hacking adalah salah satu tehnik yang cukup mengerikan apabila anda dapat menggunakannya dengan sangat baik. Hal inipun didukung dengan kenyataan bahwa kebanyakan ahli security di dunia telah menempatkan Google Hacking sebagai salah satu tehnik yang sejajar dan sama berbahayanya dengan SQL Injection, Cross-site Scripting dan Remote Execution Command.
Credit and Special Thanks To: Johnny Long With His Book Named as “Google Hacking”
Tak lupa juga saya mengucapkan terima kasih kepada Epel (Thanks yoo =P), Ignes (Yang sudah nemenin chat waktu lg buat ini artikel), Cindy (Yang juga sudah nemenin ngobrol sampe artikelnya kelar) Hehehe, juga Jeffry dan Nico. Serta beberapa teman teman saya yang lainnya.
Akhir kata, saya hanya ingin mengucapkan. Teknologi berkembang untuk di eksploitasi fungsi dan manfaatnya. Kalau meng-eksploitasi kekayaan alam itu salah, meng-eksploitasi funsi teknologi adalah sebuah hal dapat dikatakan bagus. Oleh dari karena itu, teruslah mencari keuntungan daripada penggunaan system itu sendiri.

Salam,
Th0R (Refused by Heaven & Feared by HeLL)
Th0R is offline   Reply With Quote

Old 12-06-2006, 02:46 PM   #2
gembels
IndoForum Newbie E
 
gembels's Avatar
 
No. Urut: 1223
Tgl. Bergabung: May 2006
Lokasi: BATAM
Post: 36
Rep Power: 0
gembels
Send a message via Yahoo to gembels
makasih kk udah translates dari bhs inggrisnya..
gembels is offline   Reply With Quote
Old 13-06-2006, 08:36 PM   #3
Th0R [Banned]
IndoForum Banned
 
Th0R's Avatar
 
No. Urut: 1698
Tgl. Bergabung: Jun 2006
Lokasi: As i said .. HeLL!!!
Post: 943
Rep Power: 0
Th0R
Send a message via MSN to Th0R Send a message via Yahoo to Th0R
Selain script yang diambil dari buku milik Johny Long ..
Selebihnya adalah hasil tulisan sendiri ..
Maka dari itu disadur dan diterima oleh neotek magazine..

Anyway ..
Thanks for the reply..

Thanks.
Th0R
Th0R is offline   Reply With Quote
Old 13-06-2006, 09:21 PM   #4
TheDyaZ
IndoForum Newbie D
 
No. Urut: 2074
Tgl. Bergabung: Jun 2006
Post: 93
Rep Power: 0
TheDyaZ
aduh gak ngerti T_T
TheDyaZ is offline   Reply With Quote
Old 13-06-2006, 09:56 PM   #5
Eureka
IndoForum Newbie F
 
Eureka's Avatar
 
No. Urut: 2002
Tgl. Bergabung: Jun 2006
Lokasi: Dimana Saja
Post: 19
Rep Power: 0
Eureka
Send a message via Yahoo to Eureka
Om Th0R alias (REX) Is BaCK Pakabar om Th0R gimana kabar di SidneY
Eureka is offline   Reply With Quote
Old 13-06-2006, 10:00 PM   #6
Th0R [Banned]
IndoForum Banned
 
Th0R's Avatar
 
No. Urut: 1698
Tgl. Bergabung: Jun 2006
Lokasi: As i said .. HeLL!!!
Post: 943
Rep Power: 0
Th0R
Send a message via MSN to Th0R Send a message via Yahoo to Th0R
Eureka sapa?!
Baik baik sajah kabarnya..

Salam,
Th0R
Th0R is offline   Reply With Quote
Old 17-06-2006, 03:04 PM   #7
Mycale
IndoForum Beginner E
 
Mycale's Avatar
 
No. Urut: 227
Tgl. Bergabung: Mar 2006
Lokasi: behind YOU
Post: 507
Rep Power: 1
Mycale
Send a message via MSN to Mycale Send a message via Yahoo to Mycale
sip deh om thor

bwat ngelengkapin tutor yg di STH
__________________


Daftar Travian di sini

Come and Join us, FanFic Lover/Writer
www.Indo-Fanfiction.co.nr

Mycale is offline   Reply With Quote
Old 17-06-2006, 10:35 PM   #8
Th0R [Banned]
IndoForum Banned
 
Th0R's Avatar
 
No. Urut: 1698
Tgl. Bergabung: Jun 2006
Lokasi: As i said .. HeLL!!!
Post: 943
Rep Power: 0
Th0R
Send a message via MSN to Th0R Send a message via Yahoo to Th0R
Iyo .. Sama sama
Wah pembaca STH juga?! Hehe
Gw juga cukup senang sama itu buku .. Buku yang mudah dipahami yah Hehehe Pengarangnya selalu memberikan cerita menarik pada tiap bab baru nya.. Kayaknya rencana pembuatan buku gw yang Indo version harus sedikit belajar dari gaya penulisan santos nih

Anyway .. Enjoy~!

Salam,
Th0R
Th0R is offline   Reply With Quote
Old 17-06-2006, 11:21 PM   #9
razgriz47
IndoForum Beginner E
 
razgriz47's Avatar
 
No. Urut: 1599
Tgl. Bergabung: May 2006
Lokasi: Indonesia -> Sumut -> Tandam
Post: 491
Rep Power: 1
razgriz47
Send a message via MSN to razgriz47 Send a message via Yahoo to razgriz47
Hmm... Ini kan dari zaman2 dulunya da ada ^_

Bisa dapat password web frontpage, cgi, dll
Cuma aja blm di decrypt... ^_
__________________
Visit my website and my blog.
razgriz47 is offline   Reply With Quote
Old 17-06-2006, 11:22 PM   #10
razgriz47
IndoForum Beginner E
 
razgriz47's Avatar
 
No. Urut: 1599
Tgl. Bergabung: May 2006
Lokasi: Indonesia -> Sumut -> Tandam
Post: 491
Rep Power: 1
razgriz47
Send a message via MSN to razgriz47 Send a message via Yahoo to razgriz47
Setelah di google,.. ketemu lagi nih.. ni dia..
http://johnny.ihackstuff.com/
__________________
Visit my website and my blog.
razgriz47 is offline   Reply With Quote

Old 17-06-2006, 11:36 PM   #11
Th0R [Banned]
IndoForum Banned
 
Th0R's Avatar
 
No. Urut: 1698
Tgl. Bergabung: Jun 2006
Lokasi: As i said .. HeLL!!!
Post: 943
Rep Power: 0
Th0R
Send a message via MSN to Th0R Send a message via Yahoo to Th0R
Jelas ajah ketemu..
Johny Long .. Huehuehue si penemu search engine hacking
Not only google, also yahoo and ask.com juga dia manfaatkan..
Akan tetapi .. Im quite impressed with his works on finding more and more dorks

Selebihnya ..
Tinggal bagaimana kita mengembangkannya

Thanks.
Th0R
Th0R is offline   Reply With Quote
Old 11-08-2007, 10:27 PM   #12
malapu
IndoForum Junior D
 
malapu's Avatar
 
No. Urut: 18757
Tgl. Bergabung: Jul 2007
Lokasi: www.HerdionCahyo.com
Post: 1,958
Catatan Blog: 10
Rep Power: 3
malapu dipertanyakan oleh banyak orangmalapu dipertanyakan oleh banyak orang
pernah baca deh kayaknya...
dari buku apa gitu....

tapi bagus juga neh infonya... buat yg masih belajar termasuk saiya
__________________
malapu is offline   Reply With Quote
Old 10-06-2008, 10:09 AM   #13
dikfaiz
IndoForum Newbie F
 
No. Urut: 44982
Tgl. Bergabung: May 2008
Post: 7
Rep Power: 0
dikfaiz belum pernah didengar namanya oleh orang
tq infonya
dikfaiz is offline   Reply With Quote
Old 17-06-2008, 02:11 PM   #14
indounderground
IndoForum Newbie F
 
No. Urut: 17096
Tgl. Bergabung: Jun 2007
Post: 6
Rep Power: 0
indounderground
Th0R's Avatar
Th0R [Banned] Th0R is offline
IndoForum Banned

haha gitu dijadiin elite
ga malu?
indounderground is offline   Reply With Quote
Old 17-06-2008, 02:43 PM   #15
adrian_69
IndoForum Beginner E
 
adrian_69's Avatar
 
No. Urut: 12569
Tgl. Bergabung: Mar 2007
Lokasi: Jakarta
Post: 508
Rep Power: 1
adrian_69 pernah didengar namanya oleh orang
Send a message via Yahoo to adrian_69
emang ada apa si ama TSnya?
kok banned?
__________________
jangan lupa GRP, pasti gw bales deh!



better died in a fight for something than long life for nothing
adrian_69 is offline   Reply With Quote
Old 17-06-2008, 05:58 PM   #16
reza_neutrond
IndoForum Junior A
 
reza_neutrond's Avatar
 
No. Urut: 26653
Tgl. Bergabung: Nov 2007
Lokasi: bat country /gg
Post: 2,735
Catatan Blog: 1
Rep Power: 5
reza_neutrond baru saja diketahui oleh orangreza_neutrond baru saja diketahui oleh orangreza_neutrond baru saja diketahui oleh orang
Send a message via Yahoo to reza_neutrond
Hehehe.
Gw jadi pusing, banyak istildh istilah yang blum gw mengerti,
Tp thx buat TS.....
__________________


" She Was nEvEr ThiS gOoD iN beD EvEnt ThaT She Was SleePin' ,, NoW ShE JuSt So PerFeCt I'vE NeVeR BeEn Quite So FUckin' DeePin' "

reza_neutrond is online now   Reply With Quote
Old 29-09-2008, 10:30 AM   #17
cromosome
IndoForum Beginner A
 
cromosome's Avatar
 
No. Urut: 42175
Tgl. Bergabung: Apr 2008
Lokasi: Rumah Terindah
Post: 1,416
Catatan Blog: 4
Rep Power: 4
cromosome baru saja diketahui oleh orangcromosome baru saja diketahui oleh orangcromosome baru saja diketahui oleh orang
Send a message via Yahoo to cromosome
nice.... tp kepanjangan untuk bagian pengenalannya.......

tp tetep nice
cromosome is offline   Reply With Quote
Old 03-10-2008, 03:37 PM   #18
aning
IndoForum Beginner E
 
aning's Avatar
 
No. Urut: 46046
Tgl. Bergabung: Jun 2008
Lokasi: Palembang
Post: 469
Rep Power: 1
aning pernah didengar namanya oleh orang
tenqyu om Thor...................................
__________________

visit our forum

devilzc0de.org | indonesianhacker.org | hacker-newbie.org

| palembanghackerlink.org | tecon-crew.org | yogyacarderlink.web.id |

aning is offline   Reply With Quote
Old 04-10-2008, 11:33 AM   #19
ahmadrivai14
IndoForum Newbie E
 
ahmadrivai14's Avatar
 
No. Urut: 44490
Tgl. Bergabung: May 2008
Lokasi: citeureup indah
Post: 65
Rep Power: 0
ahmadrivai14 belum pernah didengar namanya oleh orang
mas artikelnya boleh di copy di blog ku ga
__________________
ahmadrivai14 is offline   Reply With Quote
Old 04-10-2008, 11:59 AM   #20
JuKir
IndoForum Newbie E
 
JuKir's Avatar
 
No. Urut: 54178
Tgl. Bergabung: Oct 2008
Post: 69
Rep Power: 0
JuKir belum pernah didengar namanya oleh orang
tutornya keren......

walopun lum aku coba ...
JuKir is offline   Reply With Quote

Reply

Bookmarks


Menu Thread
Mode Tampilan

Ketentuan Posting
Anda tidak boleh membuat thread baru
Anda tidak boleh memberikan tanggapan
Anda tidak boleh memberikan sisipan file
Anda tidak boleh mengedit posting anda

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Ke Forum


< Jakarta | Bandung | Pekanbaru | Surabaya | Semarang >

Waktu saat ini adalah Pk. 06:23 AM (GMT +7)


Powered by vBulletin ©2000 - 2010, Jelsoft Enterprises Ltd.
Copyright ©2006 - 2010, IndoForum. All Rights Reserved.
In Collaboration With PT. Indonesia Digital Media.