Senin, 03 Oktober 2011

DORK

Google sebagai search engine ternama di dunia cyber merupakan alat
yang memudahkan/membantu user untuk mengais informasi - informasi di dunia maya
melebihi yellow pages semua data yang dibutuhkan ditampilkan secara akurat mengenai topik atau details yang dicari user
jangan heran jika ditanya seseorang jawabannya adalah "Tanya aja paman Google" saking informatif google tersebut
Senjata yang paling sering di gunakan dalam mengeksploitasi pun yang paling sering adalah Google

Google dork adalah kata kunci dalam mempermudah pencarian data, kata kunci inilah yang membantu banyak sekali Hacker/cracker/security dalam mencari data yang akurat maupun data data yang tersembunyi seperti log, username maupun password.


diantaranya :
"site:"
Google akan membatasi pencarian dan hasilnya berdasarkan site/web yang dituju
contoh : site:google.com facebook, maka akan mencari semua facebook di situs google.com

"allintitle:"
Google melakukan pencarian pada semua Judul
contoh : allintitle:face book, maka akan mencari semua judul face dan semua judul book

"intitle:"
Google melakukan pencarian pada semua Judul lebih spesifik
contoh : intitle:face book, maka akan mencari semua judul face yang ada book nya

"allinurl:"
google akan melakukan pencarian pada URL yang di cari
contoh : allinurl:face book, maka akan mencari semua url face dan semua url book


"inurl:"
Google akan melakukan pencarian Pada URL lebih spesifik
contoh : inurl:face book , maka akan mencari site face yang ada url book nya

rasanya tidak ada yang aneh pada Dork diatas.namun jika di modifikasi (query) google dork diatas menjadi

site:*.com inurl:config.php dbuname dbpass (nahlooo)

lebih lanjut tentang Google dork
http://johnny.ihackstuff.com/