Mencari Password dan Website Yang Dapat DiBobol (Cara Hack Website Bagian 2)

google dork
Sebelumnya saya telah menjelaskan cara hack website dengan google dork . Ini merupakan lanjutan tentang pemahaman bagaimana google dork dapat dipakai untuk mencari password dan website yang dapat dibobol. Perlu diketahui misalkan kita ingin hack website tertentu contoh hack-website.com belum tentu dapat diketahui password atau website tersebut dapat bobol atau tidak terindeks google. Namun  suatu website mempunyai bugs untuk mengakses direktori tertentu.

Berikut ini beberapa code dork terbaru yang bisa dipakai untuk mencari password ataupun mencari website website yang dapat dibobol.
filetype:log intext:password | pass | pw
Ini adalah dork untuk mencari Log files yang mengadung passwords
"sql" "parent" intitle:index.of -injection
Dork ini untuk mencari Directori SQL databases yang terinstal
ext:csv intext:"password"
Dork ini untuk menemukan csv files yang mengandung password dan informasi lain.
inurl:yahoo_site_admin/credentials/
Dork ini untuk menemukan db.conf file dimana dalam file tersebut terdapat info username password dan lainnya.

inurl:ws_ftp.ini "[WS_FTP]" filetype:ini
Dork ini juga untuk menemukan password admin

ext:sql intext:@gmail.com intext:password
Dork ini juga untuk menemukan SQL database dimana banyak terdapat username, email, dan password disana.
inurl:/backup intitle:index of backup intext:*sql
Dork ini menemukan backup SQL database,cara menggunakan :
1)Temukan hasil Back Up
2)Downlod
3)Import ke phpmyadmin
4)Temukan admin username dan password.

filetype:sql insite:pass
Dork ini juga sama kita dapat menemukan username dan password dari .sql file
filetype:xls "username | password"
Dork ini untuk mencari xls dokumen yang mengandung username dan password

(username=* | username:* |) | ( ((password=* | password:*) | (passwd=* | passwd:*) | (credentials=* | credentials:*)) | ((hash=* | hash:*) | (md5:* | md5=*)) | (inurl:auth | inurl:passwd | inurl:pass) ) filetype:log
Logged username, passwords, hashes
Dork ini juga untuk log file dengan pencarian yang lebih luas

inurl:"index.php" intext:"ApPHP Hotel Site" -site:"apphp.com"
Dork ini untuk mengidentifikasi website dengan ApPHP-Hotel-Site 3.x.x apakah vulnerable untuk diinjeksi dengan teknik sql injection.

Itulah beberapa dork yang bisa dipakai untuk mencari password dan website yang dapat dibobol. Masih banyak dork lain yang lebih detail dan akurat silahkan cari www.exploit-db.com


0 komentar "Mencari Password dan Website Yang Dapat DiBobol (Cara Hack Website Bagian 2)", Baca atau Masukkan Komentar

Posting Komentar