Hi Sob saya yang terima kasih, saya berkunjung dan menemukan bahwa tidak ada tutorial lengkap tentang google dorks, jadi saya merasa perlu untuk tutorial ini, dan melihat bahwa ada banyak pemula di sini, jadi inilah tutorialnya yang akan mengajari kalian cara menggunakan google untuk meretas
Google: Jika kalian masih belum tahu apa itu google, maka kalian perlu mengambil kursus kilat di "bagaimana cara menggunakan internet "
Dork: Seseorang yang memiliki kepentingan aneh, dan sering kali konyol.
Seorang dungu juga seseorang yang dapat menjadi dirinya sendiri dan tidak peduli apa yang dipikirkan orang lain
Menurut saya, Google dork adalah seorang karyawan yang tanpa sadar menghadapkan informasi perusahaan yang sensitif di Internet.
Sebagaimetode serangan pasif, Google dorking dapat mengembalikan nama pengguna dan kata sandi, daftar email, dokumen sensitif, informasi keuangan pribadi yang dapat diidentifikasi (PIFI) dan kerentanan site web.
Informasi itu dapat digunakan untuk sejumlah aktivitas ilegal, termasuk cyberterrorism ,spionase industri, pencurian identitas dan cyberstalking..
Cara Menggunakan Google untuk Meretas (Googledorks)
serta pemrograman, google dorks juga memiliki operatornya, saya tidak akkalianpat menampilkan semua operator tetapi di sini adalah Operator yang paling sering digunakan.
Mari kita lihat operator pencarian google khusus yang digunakan untuk membangun istilah pencarian hack Google yang memiliki kekuatan tinggi.
intitle
Menentukan intitle, akan memberitahu google untuk hanya menampilkan halaman-halaman itu sajamemiliki istilah dalam judul html mereka.misalnya intitle: "halaman login" akan menampilkan halaman-halaman yang memiliki istilah "halaman login" dalam teks judul.
allintitle
Mirip dengan intitle, tetapi mencari semua yang ditentukan istilah dalam judul.
inurl
Pencarian untuk istilah yang ditentukan dalam url. misalnya inurl: "login.php".
allinurl
Sama seperti inurl, tetapi mencari semua istilah dalam url.
filetype
Pencarian untuk jenis file tertentu. filetype: pdf akan mencari file pdf di site web. sama dengan filetype: txt mencari file dengan ekstensi .txt
ext
Mirip dengan filetype. ext: pdf menemukan file ekstensi pdf.
intext
Pencarian konten halaman. Agak seperti pencarian google biasa. misalnya intext: "index of /"
allintext
Mirip dengan intext, tetapi mencari semua istilah yang ada dalam teks.
site
Membatasi pencarian hanya untuk site tertentu. site: nullbyte.com
Dorks: Mereka seperti kriteria pencarian di mana amesin pencari mengembalikan hasil yang terkait dengan dork kalian.
Prosesnya dapat memakan waktu sedikit, tetapi hasilnya akan sepadan setelah mempelajari cara menggunakan dorks.
Rumus Dasar dork,
"inurl:."domain"/"dorks ""
Jadi kalian biasanya memahaminya seperti ini:
"inurl"= masukkan URL
"domain" = domain yang kalian inginkan ex. .gov
"dorks" = dork pilihan kalian
Berikut ini contoh lain dari itu
kalian dapat menggunakan kata-kata berikut sebagai ganti inurl:
intitle:
inurl:
intext:
define:
site:
phonebook:
maps:
book:
froogle:
info:
movie:
weather:
related:
link:
Semua ini juga membantu kalian menemukan hal lain kerentanan.
Pokoknya sekarang saya akan menjelaskan kepada kalian bagaimana menggunakan beberapa untuk menemukan kerentanan di site web.
INTITLE:
kalian dapat menggunakan intitle untuk menemukan apa pundalam judul site web.yang juga bisa berguna untuk menemukan unduhan atau yang lainnya.
intitle: index of mp3
Ini adalah contoh untuk mengunduh lagu mp3 secara gratis.
INURL:
The inurl pada dasarnya mencari apa pun setelah: di url site.
inurl: index.php ?id =
INTEXT:
kalian dapat menemukan secara harfiah semua menggunakan intext, kalian bahkan dapat menggunakan inurl dorks dengan ini.
intext: "Desain & Dikembangkan Oleh Seawind Solution Pvt .ltd. "
Google akan memberi kalian semua site web yang dibuat oleh TI Masons yang baru-baru ini telah melewati Halaman Admin Kerentanan di beberapa site web,
untuk mencoba hanya memilih target dari google dan menambahkan ini ke url / adminpanel /
Dan isikan nama pengguna dan kata sandi seperti informasi di bawah ini:
Nama pengguna: '=''or'
Kata Sandi: '='or''
dan kalian akan mendapatkan panel admin dari site web beberapa contoh:
http://www.vulnerablewebsite.com/adminpanel/index.php
DEFINE
Googleakan mendefinisikan pijatan ini dan akan mencari apa yang memiliki kesalahan ini misalnya,
mendefinisikan: "kesalahan sintaksis sql"
site:
Jelas, kapan kita akan menggunakannya, google akan mencari site.
site: google.com
Google akan mencari site apa pun yang terkait dengan wonderhowto.
PHONEBOOK:
Ini akan mencari nomor telepon yang terkait dengan saya, jadi gunakan nama korban kalian atau kalian sebagai gantinya.
BOOK:release
MAPS:
Google akan mencari di google maps untuk pencarian kalian.
BOOK:
Google memiliki toko perpustakaan online. jika kalian ingin menemukan buku-buku yang menarik, gunakan dork ini.
book: java language
Ini akan mencari buku apa saja yang telah diindeks dengan bahasa java di dalamnya.
FROOGLE:
Digunakan untuk pencarian froogle daripada google.
INFO:
google mencari apa pun yang kalian masukkan tetapi hanyainformasi tentang string yang telah kalian letakkan di samping info:.
info: firefox
Di atas dork akan menunjukkan banyak hal tentang firefox seperti apa itu firefox dll.
MOVIE:
kalian dapat menemukan informasi tentang film di google menggunakan film ini.
: tonton Transformersonline
WEATHER:
kalian dapat menemukan informasi tentang cuaca di google menggunakan dork ini.
wheater: 01/08/2015 london
RELATED:
Ini akan mencari apa pun yang terkait dengan apa yang telah kalian masukkan di sebelah terkait:.
related: peretasan
Google menanggapi site web tentang hacking stuffs.
LINK:
Yang ini akan bekerja lebih baik daripada hanya mencari di url pencarian, itu juga akan mencari di site untuk urlyang mungkin rentan.
tautan: index.php?id =
Ini sangat berguna. Saya akan mengatakan lebih banyak lagi kemudian.
Pendekatan Kerentanan:
Setelah kalian mencari site web menggunakan dorks di atas, sekarang waktunya untuk periksa apakah site web rentan terhadap injeksi SQL atau tidak, kami cukup memasukkan kutipan "'" di akhir alamat url.
Jadisite kami akan terlihat seperti ini,
http://www.site.com/index.php?id=
saya akan menjelaskan cara melanjutkan sqli lanjutan di tutorial berikutnya
Sejauh yang saya telitiGoogle Dorks dapat membantu kami mendapatkan data dari banyak site web.
Ini adalah beberapa Google Dorks yang dapat memengaruhi bisnis online kami:
site: .com
intitle: Intuisi "Terima Kasih Untuk Pesanan kalian".
inurl: / thankyou
intitle: Terima kasih atas pesanan kalian!
intext: Klik di sini untuk mengunduh
Google dorks sangat penting, jadi saya menyarankan sebelum kalian memulai eksploitasiterhadap korban tertentu cara terbaik adalah menggunakan google dan melihat apa yang dapat kalian temukan tentang korban, dan percayalah, byt menggunakan google, banyak kali saya bahkan tidak mengaktifkan Linux kali, dengan pencarian sederhana di google, saya menemukan kata sandi korban saya.
Sejauh yang saya teliti site web terbaik untuk google dorks adalah mengeksploitasi site web db
di sini kalian akan menemukan google dorks segar dan kalian juga dapat mengirimkan milik kalian.
kalian juga dapat menyebutkan beberapa site web di sini
untuk mengatakan bahwa Cara terbaik untuk belajar adalah dengan mengajar, jadi saya di sini untuk berbagi apa yang saya tahu, dan seperti biasa
Saya harap kalian akan melakukan koreksi di mana saya salah, karena itu dari kesalahan yang kami pelajari ..
Thanks