Sebelumnya saya telah menjelaskan cara hack website dengan google dork . Ini merupakan lanjutan tentang pemahaman bagaimana google dork dapat dipakai untuk mencari password dan website yang dapat dibobol. Perlu diketahui misalkan kita ingin hack website tertentu contoh hack-website.com belum tentu dapat diketahui password atau website tersebut dapat bobol atau tidak terindeks google. Namun suatu website mempunyai bugs untuk mengakses direktori tertentu.
Berikut ini beberapa code dork terbaru yang bisa dipakai untuk mencari password ataupun mencari website website yang dapat dibobol.
1)Temukan hasil Back Up
2)Downlod
3)Import ke phpmyadmin
4)Temukan admin username dan password.
Berikut ini beberapa code dork terbaru yang bisa dipakai untuk mencari password ataupun mencari website website yang dapat dibobol.
filetype:log intext:password | pass | pwIni adalah dork untuk mencari Log files yang mengadung passwords
"sql" "parent" intitle:index.of -injectionDork ini untuk mencari Directori SQL databases yang terinstal
ext:csv intext:"password"Dork ini untuk menemukan csv files yang mengandung password dan informasi lain.
inurl:yahoo_site_admin/credentials/
Dork ini untuk menemukan db.conf file dimana dalam file tersebut terdapat info username password dan lainnya.
inurl:ws_ftp.ini "[WS_FTP]" filetype:ini
Dork ini juga untuk menemukan password admin
ext:sql intext:@gmail.com intext:passwordDork ini juga untuk menemukan SQL database dimana banyak terdapat username, email, dan password disana.
inurl:/backup intitle:index of backup intext:*sqlDork ini menemukan backup SQL database,cara menggunakan :
1)Temukan hasil Back Up
2)Downlod
3)Import ke phpmyadmin
4)Temukan admin username dan password.
filetype:sql insite:passDork ini juga sama kita dapat menemukan username dan password dari .sql file
filetype:xls "username | password"Dork ini untuk mencari xls dokumen yang mengandung username dan password
(username=* | username:* |) | ( ((password=* | password:*) | (passwd=* | passwd:*) | (credentials=* | credentials:*)) | ((hash=* | hash:*) | (md5:* | md5=*)) | (inurl:auth | inurl:passwd | inurl:pass) ) filetype:logDork ini juga untuk log file dengan pencarian yang lebih luas
Logged username, passwords, hashes
inurl:"index.php" intext:"ApPHP Hotel Site" -site:"apphp.com"Dork ini untuk mengidentifikasi website dengan ApPHP-Hotel-Site 3.x.x apakah vulnerable untuk diinjeksi dengan teknik sql injection.
Itulah beberapa dork yang bisa dipakai untuk mencari password dan website yang dapat dibobol. Masih banyak dork lain yang lebih detail dan akurat silahkan cari www.exploit-db.com
0 komentar "Mencari Password dan Website Yang Dapat DiBobol (Cara Hack Website Bagian 2)", Baca atau Masukkan Komentar
Posting Komentar