Persiapan Pencarian Google
Pertama, Anda bisa mencari dari :
1. Iklan Google yang ada di semua situs, hasilnya akan sama saja.
2. Tombol Google search yang ada di toolbar.
3. Google main search Engine :
http:// www.google.com
Selanjutnya agar pencarian bisa paling mendekati keinginan Anda, ikuti tips berikut :
Dibawah ini akan dijelaskan tentang perintah khusus pada Google, dan akan dijelaskan pengertian dan penggunaan dari tiap–tiap perintah untuk mendapatkan informasi tersembunyi dan sangat penting.
“Intitle:” ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yangdimaksud. Sebagai contoh pada pencarian, “intitle:password admin “ ( tanpa tanda kutip ).Pencarian akan mencari page yang mengandung kata “ password “ sebagai judulnya dengan prioritas utama “admin” .Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian “allintitle:admin mdb”. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu “admin” dan “mdb”.
“inurl:” ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang “database mdb “.
“allinurl:” untuk mendapatkan list url tersebut. Sebagai contoh pencarian “allinurl: etc/passwd“ ,pencarian akan menghasilkan URL yang mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring slash (“/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.
“site:” ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: “waveguide site:itb.ac.id” (tanpa tanda kutip).Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.
“cache:” akan menunjukkan daftar web yang telah masuk kedalam indeks database Google.
Sebagai contoh:
“cache:deffcon.org”,pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org
“filetype:” ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian :
“filetype:doc site:go.id
confidental” ( tanpa tanda kutip) .Pencarian akan menghasilkan file data dengan ekstensi “.doc” pada semua domain go.id yang berisi informasi “confidential”.
“link:” ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:“link:www.securityfocus.com” akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.
“related:” sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan. Sebagai contoh: “related:www.securityfocus.com”, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.
“intext:” sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :“intext:admin” (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.
“index of” untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya. Dibawah ini merupakan beberapa contoh penggunaan sintaks “ indeks of” untuk mendapatkan informasi yang penting dan sensitive sifatnya.
ex :
Index of/admin
Index of /passwd
Index of /password
Index of /mail
“Index of/” +passwd
“Index of/” +password.txt
“Index of/” +.htaccess
“Index of/secret”
“Index of /confidential”
“Index of/root”
“Index of/cgi-bin”
“Index of/credit-card”
“Index of/logs”
“Index of /config”
“Index of/admin.asp”
“Index of/login.asp”
Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :
inurl: /cgi-bin/cart32.exe
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl:passwd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurl:orders.txt
inurl:”wwwroot/*.”
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls “restricted”
index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe
llinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:cgi-bin/go.cgi?go=*
allinurl:.cgi?page=*.txt
allinurul:/modules/My_eGallery
Penggunaan lain dari sintaks “intitle:” atau “allintitle:” yang dikombinasikan dengan sintaks lainnya antara lain :
intitle:”Index of” .sh_history
intitle:”Index of” .bash_history
ntitle:”index of” passwd
intitle:”index of” people.lst
intitle:”index of” pwd.db
intitle:”index of” etc/shadow
intitle:”index of” spwd
intitle:”index of”
master.passwd
intitle:”index of” htpasswd
intitle:”index of” members OR accounts
intitle:”index of” user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
allintitle:*.php?filename=*
allintitle:*.php?page=*
allintitle:*.php?logon=*
Dibawah ini ada beberapa contoh kasus:
(silahkan mencoba…segala resiko berkenaan dengan security website yang dituju… merupakan tanggung jawab masing-masing)
Operator dasar
+, -, ~ , ., *, “”, |, OR
Operator tambahan
allintext:, allintitle:, allinurl:,
bphonebook:, cache:, define:,
filetype:, info:, intext:, intitle:,
inurl:, link:, phonebook:, related:, rphonebook:, site:, numrange:, daterange
Extensi yang dapat dicari:
HyperText Markup Language (html)
Microsoft PowerPoint (ppt)
Adobe Portable Document Format (pdf)
Microsoft Word (doc)
Adobe PostScript (ps)
Microsoft Works (wks, wps, wdb)
Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
Microsoft Excel (xls)
Microsoft Write (wri)
Lotus WordPro (lwp)
Rich Text Format (rtf)
MacWrite (mw)
Shockwave Flash (swf)
Text (ans, txt)
Pencarian berdasarkan
range
komputer
Rp5000000..7000000
Pencarian gaji
Salary filetype: xls site: edu
Salary filetype: xls site: edu
Informasi financial
Filetype: xls “checking account”
“credit card” -intext: Application
-intext: Form
Intitle: “Index of” finances.xls p>
Mencari inbox e-mail
Intitle: Index.of
inurl: Inbox (456) (mit mailbox)
Intitle: Index.of
inurl: Inbox (inurl: User OR
inurl: Mail) (220)
Mendeteksi OS
“Microsoft-IIS/5.0 server at”
Intitle: “Welcome to Windows
2000 Internet Services” IIS
5.0
Intitle: Test.Page.for.Apache seeing.this.instead
Intitle: Test.page
“SSL/TLS-aware”
Mencari password
Inurl: etc inurl: passwd
Intitle: “Index of..etc” passwd
“# -FrontPage-” inurl: service.pwd
Inurl: admin.pwd
filetype: pwd
Filetype: inc dbconn
Filetype: inc intext: mysql_connect
Filetype: ini +ws_ftp +pwd
Filetype: log inurl: “password.log”
Mencari User Name
+intext: “webalizer” +intext:
“Total Usernames” +intext:
“Usage Statistics for”
Mencari License Key
Filetype: lic lic intext: key
Sensitve Directories Listing
Intitle: “Index of” cfide
Intitle: index.of.winnt
Intitle: “index of” iissamples
intitle: “Index of” “htpasswd” -.
intitle:”Index of” “.htpasswd” –
intitle: “Index of .. etc” passwd intitle: admin intitle:”Index of..etc” passwd
intitle:admin
intitle: login “tidak benar sintaks
dekat” (SQL script error)
intitle:login “Incorrect syntax near” (SQL script error)
intitle: “halaman tidak dapat
ditemukan” inetmgr (debilidad
en IIS4) intitle:”the page cannot
be found” inetmgr (debilidad en
IIS4)
intitle: index.of
ws_ftp.ini
“argumen Disertakan bukanlah
hasil PostgreSQL yang valid” (SQL debilidad mungkin) password _vti_pvt intitle:index.of
ws_ftp.ini “Supplied arguments is not a valid PostgreSQL result” (possible debilidad SQL)_vti_pvt password
intitle: index.of (Frontpage) intitle:index.of
(Frontpage)
inurl: backup intitle: index.of
inurl:backup intitle:index.of
inurl: admin “Index of/backup”
index.of.winnt index.of.password inurl:admin “Index of/backup” index.of.password span> index.of.winnt
inurl:.. “auth_user_file.txt” “Index of/admin” “Index of/password” “Index of / mail”
“Index of/” + passwd Index of/
“+ htaccess Index of ftp + mdb
allinurl: / cgi- bin / + mailto
allintitle: “index of/admin”
inurl:”auth_user_file.txt” “Index of/admin” “Index
of /password” “Index of/mail”
“Index of/” +passwd Index of/”
+.htaccess Index of ftp +.mdb
allinurl:/cgi-bin/ +mailto allintitle: “index of/admin”
allintitle: “index of/root”
allintitle: “index of/root”
allintitle: filetype sensitif: doc
allintitle: sensitive
filetype:doc
allintitle: dibatasi allintitle: restricted
filetype: mail filetype :mail
allintitle: dibatasi allintitle:
restricted
filetype: doc site: gov filetype administrator.pwd.
index authors.pwd.index service.pwd.index: config web indeks gobal.asax
inurl: passwd filetype:doc
site:gov administrator.pwd.
index authors.pwd.index service.pwd.index filetype:config web gobal.asax
index inurl:passwd
filetype: txt inurl: admin
filetype:txt inurl:admin
filetype: db filetype:db
inurl: iisadmin inurl: “auth_user_file.txt” inurl:iisadmin
inurl:”auth_user_file.txt”
inurl: “wwwroot / *.” allinurl:
winnt/system32 / (get cmd.exe) inurl:”wwwroot/*.” allinurl:
winnt/system32/ (get cmd.exe)
allinurl: / bash_history allinurl:/bash_history
intitle: “Index of” sh_history
intitle:.. “Index of” bash_history
intitle:”Index of” .sh_history
intitle:”Index of” .bash_history
intitle: “Index of” passwd intitle:”Index of” passwd
intitle: “Index of” people.1st
intitle: pwd.db “Index of” intitle:”Index of”
people.1st
intitle:”Index of” pwd.db
intitle: “Index of” etc / shadow
intitle: “Index of” spwd
intitle:”Index of” etc/shadow
intitle:”Index of” spwd
intitle: “Index of” master.passwd intitle:”Index of” master.passwd
intitle: “Index of” htpasswd
intitle:”Index of” htpasswd
intitle: “Index of” anggota akun
ATAU intitle:”Index of”
members OR accounts
intitle: “Index of” user_carts _
cart ATAU pengguna
intitle:”Index of” user_carts OR
user _cart
Kamera View
inurl:”viewerframe?mode=” = fun camera hack
inurl:multicameraframe:?
mode=
camera hack with google
viewer frame refresh
inurl/view/index/shtml
hack + camera panasonic ip
axis-cgi/mjpg”
all in url://view/index
inurl:”viewerframe?mode=””
“inurl:”multicameraframe?
mode=
“inurl:”viewerframe?
mode=””
inurl:”viewerframe?mode=” =
fun
inurl:multicameraframe?
mode=motion
code: inurl: view/shtml
inurl:multicameraframe?
mode=
intext:”mobotix m1? intext:”open
menu”
webcam girl inurl:/view/index.shtml
inurl:/view/index.shtml+msn
“nurl;”viewerframe ?
mode=refresh”
allinurl: “viewerframe?
mode=refresh”
nurl “viewerframe? mode=refresh”
inurl:”viewerframe?mode
refresh”
inurl:”viewerframe mode=”
inurl”viewerframe?
moderefresh”
inurl view indexframe.shtml
multicameraframe?mode=”
inurl:/view/index.shtml
msn
inrul:view/index.shtml
inurl:multicameraframe?mode=
webcams
inurl:”multicameraframe?
mode=”
inurl “viewerframe mode motion
inurl:”viewerframe?mode=”
room
inurl index.shtml
inur:\view\index.shtml
=>> inurl.view
indexframe.shtml
inurl:”viewerframe>mode:
motion
inurl:indexframe.shtml “axis video server”
inurl:”viewerframe?
mode=refresh”
inurl “viewerframe mode refresh”
“view/index.shtml”
inurl:”multicameraframe?
mode=”
sony network camera snc-z20 default password
inurl:view/indexframe.shtml
in url:”viewerframe?
mode=refresh”
inurl:viewerframe? mode=live
axis 213 inurl:/view/shtml
inurl:viewerframe?mod=”
inur :/view/index.shtml + bristol
inurl”vieweframe?mode
nurl:/view/index/shtml
google hack inurl ipaper
“=inurl:”viewerframe?mod
/view/index.shtml
dans google
inurl:viewerframe?mode?
intitle/:” -catcher console-web
monitor”
allinurl:”viewerframe? mode=motion”
inurl”viewerframe? mode
refresh”
inurl.”viewerframe?
mode*motion”
inurl:/view/index.shtml
google
inurl:/view/index.shtml hack
nurl:”multicameraframe?
mode=”
inurl viewframe
“inurl:view index shtml”
inurl : view/indexframe.shtml
allinurl: viewerframe?
mode=motion
inurl:/view.shtml
home
code inurl:”viewerframe?mode
refresh”
intitle:“liveview/ axis”
:/view/index.shtml
inurl:”viewerframe?
mode=*******”
inural:/view/index.shtml
nurl:viewerframemoderefresh
inurl:”axis-cgi.mjpg”
nurl:”viewerframe?mode=
inurl”viewerframe?
mode=refresh”
viewerframe?mode= inurl:view/
indexframe.shtml
inurl:”viewer frame?
mode=motion”
inurl:\view\index.shtml o inurl:/viewerframe?mode=
inurl ”viewerframe mode
refresh”
liveapplet.unitedstates
inurl:viewer flame? mode=refresh
nurl”viewerframe mode”refresh”
california
“mobotix camera user”
nurl:viewerframe?mode
+refresh”
viewerframe? mode=motion
nurl:”viewerframe?
mode=refresh”
inurl.”viewerframe?
mode=refresh”
nurl:”axis-cgi/mjpg”
inurl:viewer frame?
mode=motion
nurl:view/index.shtml
nurl: “viewerframe? mode
refresh”la
inurl:”viewerframe=mode?
motion”
/view/index.shtml school
nurl:’viewerframe?mode
refresh
ntitle:”live view / – axis”
intitle.”index.of” webcam
inurl:/view/index.shtml
digi news press
hotel nurl:\view\index.shtml
axis video server inurl:indexframe.shtml
snc – rz30 home
inurl:?multicameraframe?
mode=motion?
inurl:”viewerframe?mode=”
inurl:view/shtml
inurl “viewerframe?
mode=refresh”
/view/view.shtml
nurl:”multicameraframe? mode=motion”
hack mobotix
inurl.viewerframe?
mode=refresh
inurl:”viewerframe?
mode=motion” live webcam
view/index.shtml
inurl: “frameviewer?
mode=refresh”
inurl:indexframe.shtml “axis video server”
inurl:viewerframe beach
inurl:viewer index frame
mode=refresh
inurl:viewer frame mode=motion
inurl: “viewer frame mode
refresh”
inurl:/view.shtml
beach
nurl’viewerframe?
mode=refresh’
nurl:viewerframe?
mode=refresh
url:/view/index.shtml
inurl:viewerframe?mode”1
“inurl:indexframe.shtml” axis
inurl:”viewerframe?mode
+refresh”
inurl camera viewer
inurl:/viewerframe?
mode=motion
inurl:”viewerframe? mode=motion”
index view.shtml
inurl”viewerframe?
moderefresh
inurl:viewerframe?
mode=security
viewerframe?mode=axis 2400
video server
inurl:viewerframe?mode=l
intext:”mobotix d10″ intext:”open menu”
inurl: “viewerframe?
mode=refresh”
in url.”viewerframe?
mode=refresh”
url:viewerframe?mode=
inurl:/view/index.shtml
house
inurl”viewer frame?
mode=motion
inurl=videoframe?mode=
“inurl:viewerframe?mode
+refresh
inurl:axis-cgi
viewerframe?mode=refresh
nurl:multicameraframe:? mode=
http://inurl;/view/index.html
inurl:vieweframe
inurl:vieweframe?mode
inurl:vieweframe?mode/index
inurl:vieweframe?mode=
nurl:!viewerframe?
mode=refresh”
“intitle index of” camera
snc-rz30n hack
“viewerframe?mode=”
hack googgle cameras
hack axis came
inurl:viewerframe?mode=” webcam
inurl viewerframe mode home
mobotix default password
inurl:viewerframe?
mode=motion”
inrur:”viewerframe?mode=”
inrul:view/index:shtml
inurl:”viewer frame”?
mode=refresh
inural:view/index:shtml
chezk com/inurl;’viewerframe? mode=refresh”
inurl”viewerframe? mode=motion”
camera hacks with google
camera ahcks with google
inurl/view/index.html
nurl ” viewer frame? mode=motion”
intitle index of camera live
snc-rz30n mods
inurl “viewerframe?
moderefresh”
intile:”live view – / – axis
multicameraframe?mode=”
inurl:”viewframe? mode=refresh
inurl: indexframe.shmtl axis
intitle;”liveview/axis”
nurl:’viewframe? mode=refresh”
inurl:indexframe.shtml
irnul:/view/index.shtml
viewerframe?mode=
inurl:”viewerframe? mode”=yahoo cams
safety camera google hack
inurl”viewframe?mode motion”
nurl:”viewerframe? mode=refresh’
intile:”live view/axis”
view/view.shtml
a€?in:”multicameraframe?
mode=”a€?
nurl:indexframe.shtml axis
inurl hacks
nurl;/ view/ index.shtml
“mobotix m1” and “open
menu”
nurl:\view\index.shtml
inurl:indexframe.shtml snc-rz30 home
inurl.”viewerframe mode refresh”
nurl: viewerframe
“multicameraframe?mode
axis ip camera hack
inurl: “view / index.shtml”nude
inurl:indexfra?-me.shtml
axis
google hack cam
in url:viewerframe?mode=
inurl:view/axis or inurl:view/index:shtml
inurl:”viewframe?mode
how to hack cameras with
google
url:”viewerframe?mode=
how to hack cams with google.com
inurl.”viewerframe?
mode*motion”
inurl*viewerframe?mode
refresh
intitle: liveapplet inurl:
cameras
nurl:/vieu/index.shtml
span>
inurl/view/index.shtml
span>
inurl hack camera
nurl:”viewerframe?
mode=refres
inurl:”axis-cgi/mjpg”
intitle index of camera
?inur:viewerframe?mode=?
inrul:view/index.shtml”
/view/view.shtml
inurl:multicameraframe?mode-
`¨inurl;/view/index.shtml span>¨¨
http://www.inurl:veiw/shtml
allinurl:view indexframe
hack google codes intitle:
inurl”viewerframe?mode*”
inurl.vieweframe?
mode=motion
hack camera with google
inurl”viewerframe?
mode=motion”
intext: “mobotix m10?
intext:”open menu”
url:\view.shtml
“nurl:” viewerframe? mode=refresh
in url:”viewer frame? mode=
refresh”
allinurl:view indexframe.shtml
inurl: viewframe?
mode=motion
“viewerfram?mode=”
inurl”viewframe?mode
inurl:/vieweframe?mode=
vieweframe?mode=motion
intitle”index
viewerframe”=motion
inurl*viewerframe?mode+*
inurl “viewer frame?
mode=motion”
inurl:”axis-cgi/mjpg”
iinurl:”viewerframe?mode=” =
fun
iinurl:/view/shtml
inur1:”viewerframe?mode=”
/axis-cgi google hack
viewerframe?mode
inurl:multicameraframe:?mode=
camera hack with google viewer
frame refresh
inurl: “viewerframe?mode=
google index ” frame=view?”
google index of frame=view?
hacking wireless cameras
inurl:”multicameraframe?
mode=”
inurl:”viewerframe?mode=”
women
inurl:”/view/index.shtml”
inurl:” viewframe?
mode=refresh”
inur:l viewerframe?
mode=motion
nurl:”viewerframe?
inurl: frame video
“url:’veiwerframe?
mode=refresh
inurl:”viewframe?mode=”
view/index.shtml
ip addresses
view/index.shtm span>
inurl”viewerfram?
mode=motion”
inurl:”viewerframe?mode=”
changeroom
– access live network cameras: inurl:”viewerframe?mode=” snc-
rz30 home inurl:”viewerframe?
mode=motion
inurl:”viewerframe?mode=” snc-
rz30 home inurl:”viewerframe?
mode=motion “…
inrul:/view.shtml
“axis-cgi/mjpg” “viewerframe?
mode=” “view/index.shtml”
“multicameraframe?mode=”
inurl:viewerframe?
mode=cam
urls:veiw/index
axis-cgi/webcam google hacks
url view index shtml
inrl:view/indexframe.shtml
inurl;viewframe=refresh
nurl:viewer frame?mode
refresh
nurl;viewerframe?
mode=refresh”
“inurl:” viewerframe? mode
intitle+index+camera
inurl’viewerframe?
mode’refresh
inurl;viewerframe?
mode=refresh
murl’viewerframe? mode=refresh
inurl:”viewerframe?
mode=refresh” change room
nurl:”viewerframe?mode=”:
inurl:”viewerframe”
mode=refresh
inurl”viewerframe?refresh
mode”
inurl:”viewframe?
mode=motion”
inurl:”viewframe?mode=”snc- rz30 home
“=inurl:”viewerframe?mod
inurl “viewerframe?mode=”
network camera
“axis-cgi/mjpg” viewerframe?
mode=” “view/index.shtml”
“multicameraframe?mode=”
inurl;viewerframe?
mode=motion*
inurl:”viewframe?”mode=motion”
inurl “viewerframe?
mode*motion”
nurl viewer mode refresh
inurl:viewerframe?
mode=liveapplet
intur:/view/index.shtml
inurt.view/index shtml
hack ip cam with google
“nurl”:viewerframe?
mode=refresh”
inurl”viewframe? mode=”
”intitle: index of” camera
inurt/view/index.shtml
“viewerframe?mode=refresh”
hotel
“live viev -axis”
inurl:viewerframe?mode=
beach
:inurl:multicameraframe?
mode=
liveapplet
inurl /view/index/shtml
inurl:/ view/ index.shtml
nude
inurt:/view/index
inurl:multicameraframe? mode
inurl:viewframe?mode
intitle: “index.of”
cam
“nurl;”viewerframe? mode=refresh”
inurl:”multicameraframe? mode=” axis video
inurl:”viewerframe? mode=refresh” traffic
inurl: ” viewerframe? mode=refresh”
“axis inurl:view/index.shtml”
nurl;viewerframemoderefresh< br>
inurlindexframe.shtml
axis video server inurl:index
frame.shtml.axis
changing room/view/view.shtml
inurl:multicameraframe:mode=
inurl”viewerframe mode
refresh
“inurl:/view/index shtml ”
“203”
inurl:viewframe?mode=
inurl”:viewerframe?
mode=refresh”
inurl “viewerframe?
mode=motion”
index:view/shtml
inurl’viewerframemoderefresh’
inurl^userframe?
viewframe=refresh