SlideShare a Scribd company logo
1 of 41
Google Hacking
Oleh
Kidung Fajar Prabowo –
202043502030
Keamanan Komputer R74
Apa sih google hacking itu ?
Konsep
Google Hacking
adalah istilah yang digunakan bagi sebuah seni atau teknik membuat
query-query kompleks pada search engine dengan tujuan memfilter
hasil pencarian untuk mendapatkan informasi-informasi yang
berhubungan dengan keamanan komputer.
Google Hacking atau Google Dork merupakan suatu teknik yang
memanfaatkan mesin pencarian Google untuk mendapatkan berbagai
informasi penting atau sensitif yang tidak tersedia secara umum di
dalam web. Google Dork dapat dimanfaatkan untuk kedua sisi baik dan
jahat.
Diantara informasi yang bisa didapatkan
menggunakan Google Hacking antara lain :
• Lubang keamanan server.
• Pesan error yang menyimpan terlalu banyak
informasi.
• File-file yang menyimpan password.
• Direktori-direktori sensitip.
• Halaman web yang berisi login portal.
• Halaman web yang berisi data network atau
lubang keamanan seperti log firewall.
Directory Listing
yaitu tipe halaman web yang menampilkan semua file dan folder yang ada dalam sebuah web
server. Lubang keamanan yang bisa kita temukan pada directory listing antara lain :
1. Pada umumnya user bebas mendownload file.
2. Beberapa informasi tentang web server yang dapat membantu penyerangan dapat ditemukan
disini.
3. Tidak membedakan file-file yang seharusnya publikataupun privat.
4. Pada umumnya directory listing ditampilkan secara tidak sengaja, karena kebanyakan web server
menampilkan directory listing jika tidak ditemukan file index pada sebuah direktori.
Server Versioning
Informasi yang dapat digunakan oleh hacker
untuk menentukan metode yang tepat sebagai
penyerangan web server adalah versi software
yang digunakan. Hacker dapat mengambil
informasi ini dengan melakukan koneksi secara
langsung ke port web server dan melakukan
request HTTP headers.
Teknik
OR : Digunakan untuk menemukan halaman yang setidaknya berisi
salah satu dari keyword.
* : kata ganti untuk kalimat
+ : Kata setelahnya dianggap penting
- : bisa digunakan untuk mengecualikan
kata-kata tertentu dalam pencarian.
Misal ingin mencari kata “window tanpa
windows”
intitle : (untuk mencari kata kata dari
judul suatu halaman web)
inurl : Digunakan untuk mencari semua
URL yang berisi kata-kata tertentu
intext : parameter “intext:” akan memberikan hasil berdasarkan search
page. Misalnya kita mengetikkan “intext: Keamanan Komputer
Indraprasta PGRI University”. Maka hasil yang keluar akan memiliki kata
“Keamanan Komputer Indraprasta PGRI University”.
“” : Parameter petik dua digunakan untuk mencari kata yang sama
persis dengan input yang dimasukkan. Misal kita ingin mencari kata
“Cyber Security Community”.
@ : Parameter “@” digunakan untuk mencari media sosial. Misalnya
kita ingin mencari media sosial “@unindrainformatika”.
AND : Parameter AND digunakan untuk mencari hasil pencarian yang
memiliki kata pertama dan kata kedua. Misal “harga rumah” AND
“Depok”.
site : Untuk mencari dalam suatu situs tertentu saja
define : berfungsi untuk mencari definisi dari frasa tertentu
filetype : Berfungsi mencari jenis file tertentuyang berisi informasi
yang diinginkan
Beberapa filetype :
# Adobe Portable Document Format (pdf)
# Adobe PostScript (ps)
# Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
# Lotus WordPro (lwp)
# MacWrite (mw)
# Microsoft Excel (xls)
# Microsoft PowerPoint (ppt)
# Microsoft Word (doc)
# Microsoft Works (wks, wps, wdb)
# Microsoft Write (wri)
# Rich Text Format (rtf)
# Shockwave Flash (swf)
# Text (ans, txt)
Link : Berfungsi untuk mencari tahu
berapabanyak link ke suatu situs
related : Berfungsi untuk mencari
halamanyang isinya mirip dengan URL
tertentu.
info : berfungsi untuk mencari informasi
suatu halaman web
Trial
OR
Parameter OR digunakan untuk menggabungkan hasil pencarian antara dua buah kata. Misal “Linux or Windows”. Maka google akan mengembalikan hasil pencarian
yang mengandung linux atau windows.
*
kata ganti untuk kalimat
+
kata setelahnya dianggap penting
Perbandingan tidak menggunakan “ + ”
-
bisa digunakan untuk mengecualikan kata-kata tertentu dalam pencarian. Misal ingin mencari kata “window
tanpa windows”
Perbandingan tidak menggunakan “ - ”
site
Parameter “site:” akan memberikan hasil pada situs tertentu. Misalnya pada kolom pencarian Google, kita
mengetikkan “site: tirto.id”. Maka hasil yang keluar hanya yang dari situs tirto.id
inurl
Parameter “inurl:” akan memberikan hasil url yang mengandung kata yang diberikan. Misalnya kita
mengetikkan “inurl: unindra”. Maka hasil yang keluar hanya website yang memiliki domain dengan kata unindra
di dalamnya.
intext
Parameter “intext:” akan memberikan hasil berdasarkan search page. Misalnya kita mengetikkan “intext:
Keamanan Komputer Unindra”. Maka hasil yang keluar akan memiliki kata “Keamanan Komputer Unindra”.
“ ”
Parameter petik dua digunakan untuk mencari kata yang sama persis dengan input yang dimasukkan. Misal kita
ingin mencari kata “Bounty Hunter Community”.
@
Parameter “@” digunakan untuk mencari media sosial. Misalnya kita ingin mencari media sosial “@unindra”.
AND
Parameter AND digunakan untuk mencari hasil pencarian yang memiliki kata pertama dan kata kedua. Misal
“harga rumah” AND “Jakarta”.
Define
berfungsi untuk mencari definisi darifrasa tertentu
filetype
Berfungsi mencari jenis file tertentuyang berisi informasi yang diinginkan
Related
Berfungsi untuk mencari halamanyang isinya mirip dengan URL tertentu
Explore LOG Files For Login Credentials
Ini adalah proses untuk menemukan file .LOG yang tidak sengaja terekspos di internet. Ini pada dasarnya
adalah file LOG yang berisi petunjuk tentang apa kredensial ke sistem atau berbagai akun pengguna / admin
yang ada di sistem.
Result Log
Search query to perform the action
allintext:password filetype:log after:2019
Ketika kamu memasukkan perintah ini di search box google, kamu akan menemukan daftar aplikasi dengan file
log yang terbuka.
Explore Configurations Using ENV files
.env digunakan oleh berbagai kerangka kerja pengembangan web populer
untuk mendeklarasikan variabel umum dan konfigurasi untuk local
development maupun local production.
DB_USERNAME filetype:env
Dengan menggunakan perintah ini, Anda dapat menemukan daftar situs
yang mengekspos file env mereka secara publik di internet. Sebagian besar
pengembang menyisipkan file .env mereka di direktori publik situs web
utama, yang dapat menyebabkan kerusakan besar pada situs mereka jika
jatuh ke cyber criminal.
Explore Open FTP Servers
intitle:"index of" inurl:ftp
Untuk mencari daftar situs web yang menggunakan protokol HTTP
intitle: "index of" inurl:http after:2018
Kamu juga bisa lebih spesifik dan mencari forum online yang menggunakan HTTP hanya dengan
mengubah teks pada judul pencarian.
intitle: "forum" inurl:http after:2018
Kurangnya permission di FTP dapat menjadi penyebab langsung
informasi internal tereskpos secara tidak sengaja. Yang lebih berbahaya
lagi, jika server FTP dalam status "Write", hal ini dapat menimbulkan
risiko server digunakan sebagai “storage" virus komputer dan file yang
dicopy secara ilegal.
Explore Specific websites with specific domains
Misal kamu ingin menjelajahi situs webyang memiliki domain tertentu
“inurl:."domain"/”dorks” “
Contoh : “inurl:.gov/index.php?id=”
Kamu juga bisa menggunakan contoh di atas untuk mencari semua daftar situs
pemerintah. Kamu juga bisa mengganti inurl: dengan beberapa parameter
pencarian google lainnya untuk mendapatkan hasil yang menarik.
View most recent Cache
This can show you the most recent cache of a specified webpage. This can be useful to
identify when a page was last crawled.
Example : cache:tirto.id

More Related Content

What's hot

rahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkj
rahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkjrahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkj
rahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkjRahadi Teguh Prasetyo
 
Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101
Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101
Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101Budi Permana
 
Makalah keamanan-internet
Makalah keamanan-internetMakalah keamanan-internet
Makalah keamanan-internetMas Wan
 
Html power point
Html power pointHtml power point
Html power pointminmon
 
Algoritma pencarian (searching algorithm)
Algoritma pencarian (searching algorithm)Algoritma pencarian (searching algorithm)
Algoritma pencarian (searching algorithm)Muhammad Martayuda
 
Dasar Keamanan Jaringan Komputer
Dasar Keamanan Jaringan KomputerDasar Keamanan Jaringan Komputer
Dasar Keamanan Jaringan KomputerSelamet Hariadi
 
Kondisional If then Algoritma
Kondisional If then AlgoritmaKondisional If then Algoritma
Kondisional If then Algoritmacasnadi
 
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxPengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxZulmiArifah2
 
MODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdf
MODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdfMODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdf
MODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdfFykryRichardAlMusa
 
Soal Hots essay simulasi dan komunikasi digital X semester 2
Soal Hots essay simulasi dan komunikasi digital X semester 2Soal Hots essay simulasi dan komunikasi digital X semester 2
Soal Hots essay simulasi dan komunikasi digital X semester 2SMK MUhammadiyah Singkut
 
Bahasa indonesia Kelas 1 Sekolah Dasar
Bahasa indonesia Kelas 1 Sekolah DasarBahasa indonesia Kelas 1 Sekolah Dasar
Bahasa indonesia Kelas 1 Sekolah DasarlombkTBK
 
Kriptografi, Enkripsi dan Dekripsi
Kriptografi, Enkripsi dan DekripsiKriptografi, Enkripsi dan Dekripsi
Kriptografi, Enkripsi dan DekripsiFarichah Riha
 

What's hot (20)

rahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkj
rahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkjrahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkj
rahadi - kisi-kisi soal uas gasal sistem operasi jaringan xi tkj
 
Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101
Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101
Aplikasi edit-simpan-hapus-cari-data-menggunakan-visual-basic-20101
 
Makalah keamanan-internet
Makalah keamanan-internetMakalah keamanan-internet
Makalah keamanan-internet
 
Html power point
Html power pointHtml power point
Html power point
 
Contoh RPP TIK
Contoh RPP TIKContoh RPP TIK
Contoh RPP TIK
 
Database security (ppt)
Database security (ppt)Database security (ppt)
Database security (ppt)
 
Algoritma pencarian (searching algorithm)
Algoritma pencarian (searching algorithm)Algoritma pencarian (searching algorithm)
Algoritma pencarian (searching algorithm)
 
Dasar Keamanan Jaringan Komputer
Dasar Keamanan Jaringan KomputerDasar Keamanan Jaringan Komputer
Dasar Keamanan Jaringan Komputer
 
Kondisional If then Algoritma
Kondisional If then AlgoritmaKondisional If then Algoritma
Kondisional If then Algoritma
 
Sistem Keamanan Jaringan
Sistem Keamanan JaringanSistem Keamanan Jaringan
Sistem Keamanan Jaringan
 
Efisiensi algoritma
Efisiensi algoritmaEfisiensi algoritma
Efisiensi algoritma
 
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxPengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
 
MODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdf
MODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdfMODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdf
MODUL AJAR INFORMATIKA - TEKNOLOGI INFORMASI DAN KOMPUTER.pdf
 
Inheritance
InheritanceInheritance
Inheritance
 
Soal Hots essay simulasi dan komunikasi digital X semester 2
Soal Hots essay simulasi dan komunikasi digital X semester 2Soal Hots essay simulasi dan komunikasi digital X semester 2
Soal Hots essay simulasi dan komunikasi digital X semester 2
 
Bahasa indonesia Kelas 1 Sekolah Dasar
Bahasa indonesia Kelas 1 Sekolah DasarBahasa indonesia Kelas 1 Sekolah Dasar
Bahasa indonesia Kelas 1 Sekolah Dasar
 
Sd1bhsind bhs indkls1
Sd1bhsind bhs indkls1Sd1bhsind bhs indkls1
Sd1bhsind bhs indkls1
 
HTML dan CSS
HTML dan CSSHTML dan CSS
HTML dan CSS
 
Kriptografi, Enkripsi dan Dekripsi
Kriptografi, Enkripsi dan DekripsiKriptografi, Enkripsi dan Dekripsi
Kriptografi, Enkripsi dan Dekripsi
 
Instalasi OpenGL – GLUT
Instalasi OpenGL – GLUTInstalasi OpenGL – GLUT
Instalasi OpenGL – GLUT
 

Similar to Dasar Dasar Google Hacking

Materi Simdig - Search Engine.pdf
Materi Simdig - Search Engine.pdfMateri Simdig - Search Engine.pdf
Materi Simdig - Search Engine.pdfOneScout
 
web-search-engine.pptx
web-search-engine.pptxweb-search-engine.pptx
web-search-engine.pptxMahmudMahmud41
 
Ragam hacking menggunakan google
Ragam hacking menggunakan googleRagam hacking menggunakan google
Ragam hacking menggunakan googleIndra Levyprawira
 
Persentasi Website dan Search Engine
Persentasi Website dan Search EnginePersentasi Website dan Search Engine
Persentasi Website dan Search EngineAkmal
 
9 i = 5 singgih santoso budi sutedjo dharma oetomo
9 i = 5 singgih santoso   budi sutedjo dharma oetomo9 i = 5 singgih santoso   budi sutedjo dharma oetomo
9 i = 5 singgih santoso budi sutedjo dharma oetomoEka Dhani
 
Dwd komputer dan masyarakat2
Dwd komputer dan masyarakat2Dwd komputer dan masyarakat2
Dwd komputer dan masyarakat2Uun Bustami
 
Belajar hacking website
Belajar hacking websiteBelajar hacking website
Belajar hacking websiteKamar Tidur
 
Belajar hacking-website-d
Belajar hacking-website-dBelajar hacking-website-d
Belajar hacking-website-dAde Tamin
 
Tehnik penelusuran informasi melalui internet
Tehnik penelusuran informasi melalui internetTehnik penelusuran informasi melalui internet
Tehnik penelusuran informasi melalui internetIsa Ansori
 
Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.
Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.
Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.Aldion Amirrul
 
Materi Tugas TI 3&4 " Browser dan Search Engine"
Materi Tugas TI 3&4 " Browser dan Search Engine"Materi Tugas TI 3&4 " Browser dan Search Engine"
Materi Tugas TI 3&4 " Browser dan Search Engine"yogi hranggara
 
tekhnik searching efektif di internet
tekhnik searching efektif di internettekhnik searching efektif di internet
tekhnik searching efektif di internetErma Yafi
 

Similar to Dasar Dasar Google Hacking (20)

Materi Simdig - Search Engine.pdf
Materi Simdig - Search Engine.pdfMateri Simdig - Search Engine.pdf
Materi Simdig - Search Engine.pdf
 
web-search-engine.pptx
web-search-engine.pptxweb-search-engine.pptx
web-search-engine.pptx
 
Ragam hacking menggunakan google
Ragam hacking menggunakan googleRagam hacking menggunakan google
Ragam hacking menggunakan google
 
Persentasi Website dan Search Engine
Persentasi Website dan Search EnginePersentasi Website dan Search Engine
Persentasi Website dan Search Engine
 
Buku hacker Best Seller Part 1
Buku hacker Best Seller Part 1Buku hacker Best Seller Part 1
Buku hacker Best Seller Part 1
 
9 i = 5 singgih santoso budi sutedjo dharma oetomo
9 i = 5 singgih santoso   budi sutedjo dharma oetomo9 i = 5 singgih santoso   budi sutedjo dharma oetomo
9 i = 5 singgih santoso budi sutedjo dharma oetomo
 
Tips
TipsTips
Tips
 
Dwd komputer dan masyarakat2
Dwd komputer dan masyarakat2Dwd komputer dan masyarakat2
Dwd komputer dan masyarakat2
 
Belajar hacking website
Belajar hacking websiteBelajar hacking website
Belajar hacking website
 
Belajar hacking-website-d
Belajar hacking-website-dBelajar hacking-website-d
Belajar hacking-website-d
 
Search engine
Search engineSearch engine
Search engine
 
Search engine
Search engineSearch engine
Search engine
 
Mengakses situs untuk memperoleh informasi
Mengakses situs untuk memperoleh informasiMengakses situs untuk memperoleh informasi
Mengakses situs untuk memperoleh informasi
 
web-search-engine.pptx
web-search-engine.pptxweb-search-engine.pptx
web-search-engine.pptx
 
Regita
RegitaRegita
Regita
 
Tehnik penelusuran informasi melalui internet
Tehnik penelusuran informasi melalui internetTehnik penelusuran informasi melalui internet
Tehnik penelusuran informasi melalui internet
 
Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.
Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.
Fundamental Django, dan Contoh Program CRUD Katalog Buku Perpustakaan.
 
Tutorial ci
Tutorial ciTutorial ci
Tutorial ci
 
Materi Tugas TI 3&4 " Browser dan Search Engine"
Materi Tugas TI 3&4 " Browser dan Search Engine"Materi Tugas TI 3&4 " Browser dan Search Engine"
Materi Tugas TI 3&4 " Browser dan Search Engine"
 
tekhnik searching efektif di internet
tekhnik searching efektif di internettekhnik searching efektif di internet
tekhnik searching efektif di internet
 

Dasar Dasar Google Hacking

  • 1. Google Hacking Oleh Kidung Fajar Prabowo – 202043502030 Keamanan Komputer R74
  • 2. Apa sih google hacking itu ? Konsep
  • 3. Google Hacking adalah istilah yang digunakan bagi sebuah seni atau teknik membuat query-query kompleks pada search engine dengan tujuan memfilter hasil pencarian untuk mendapatkan informasi-informasi yang berhubungan dengan keamanan komputer.
  • 4. Google Hacking atau Google Dork merupakan suatu teknik yang memanfaatkan mesin pencarian Google untuk mendapatkan berbagai informasi penting atau sensitif yang tidak tersedia secara umum di dalam web. Google Dork dapat dimanfaatkan untuk kedua sisi baik dan jahat.
  • 5. Diantara informasi yang bisa didapatkan menggunakan Google Hacking antara lain : • Lubang keamanan server. • Pesan error yang menyimpan terlalu banyak informasi. • File-file yang menyimpan password. • Direktori-direktori sensitip. • Halaman web yang berisi login portal. • Halaman web yang berisi data network atau lubang keamanan seperti log firewall.
  • 6. Directory Listing yaitu tipe halaman web yang menampilkan semua file dan folder yang ada dalam sebuah web server. Lubang keamanan yang bisa kita temukan pada directory listing antara lain : 1. Pada umumnya user bebas mendownload file. 2. Beberapa informasi tentang web server yang dapat membantu penyerangan dapat ditemukan disini. 3. Tidak membedakan file-file yang seharusnya publikataupun privat. 4. Pada umumnya directory listing ditampilkan secara tidak sengaja, karena kebanyakan web server menampilkan directory listing jika tidak ditemukan file index pada sebuah direktori.
  • 7. Server Versioning Informasi yang dapat digunakan oleh hacker untuk menentukan metode yang tepat sebagai penyerangan web server adalah versi software yang digunakan. Hacker dapat mengambil informasi ini dengan melakukan koneksi secara langsung ke port web server dan melakukan request HTTP headers.
  • 8. Teknik OR : Digunakan untuk menemukan halaman yang setidaknya berisi salah satu dari keyword. * : kata ganti untuk kalimat + : Kata setelahnya dianggap penting
  • 9. - : bisa digunakan untuk mengecualikan kata-kata tertentu dalam pencarian. Misal ingin mencari kata “window tanpa windows” intitle : (untuk mencari kata kata dari judul suatu halaman web) inurl : Digunakan untuk mencari semua URL yang berisi kata-kata tertentu
  • 10. intext : parameter “intext:” akan memberikan hasil berdasarkan search page. Misalnya kita mengetikkan “intext: Keamanan Komputer Indraprasta PGRI University”. Maka hasil yang keluar akan memiliki kata “Keamanan Komputer Indraprasta PGRI University”. “” : Parameter petik dua digunakan untuk mencari kata yang sama persis dengan input yang dimasukkan. Misal kita ingin mencari kata “Cyber Security Community”.
  • 11. @ : Parameter “@” digunakan untuk mencari media sosial. Misalnya kita ingin mencari media sosial “@unindrainformatika”. AND : Parameter AND digunakan untuk mencari hasil pencarian yang memiliki kata pertama dan kata kedua. Misal “harga rumah” AND “Depok”.
  • 12. site : Untuk mencari dalam suatu situs tertentu saja define : berfungsi untuk mencari definisi dari frasa tertentu filetype : Berfungsi mencari jenis file tertentuyang berisi informasi yang diinginkan
  • 13. Beberapa filetype : # Adobe Portable Document Format (pdf) # Adobe PostScript (ps) # Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku) # Lotus WordPro (lwp) # MacWrite (mw) # Microsoft Excel (xls) # Microsoft PowerPoint (ppt) # Microsoft Word (doc) # Microsoft Works (wks, wps, wdb) # Microsoft Write (wri) # Rich Text Format (rtf) # Shockwave Flash (swf) # Text (ans, txt)
  • 14. Link : Berfungsi untuk mencari tahu berapabanyak link ke suatu situs related : Berfungsi untuk mencari halamanyang isinya mirip dengan URL tertentu. info : berfungsi untuk mencari informasi suatu halaman web
  • 15. Trial OR Parameter OR digunakan untuk menggabungkan hasil pencarian antara dua buah kata. Misal “Linux or Windows”. Maka google akan mengembalikan hasil pencarian yang mengandung linux atau windows.
  • 19. - bisa digunakan untuk mengecualikan kata-kata tertentu dalam pencarian. Misal ingin mencari kata “window tanpa windows”
  • 21. site Parameter “site:” akan memberikan hasil pada situs tertentu. Misalnya pada kolom pencarian Google, kita mengetikkan “site: tirto.id”. Maka hasil yang keluar hanya yang dari situs tirto.id
  • 22. inurl Parameter “inurl:” akan memberikan hasil url yang mengandung kata yang diberikan. Misalnya kita mengetikkan “inurl: unindra”. Maka hasil yang keluar hanya website yang memiliki domain dengan kata unindra di dalamnya.
  • 23. intext Parameter “intext:” akan memberikan hasil berdasarkan search page. Misalnya kita mengetikkan “intext: Keamanan Komputer Unindra”. Maka hasil yang keluar akan memiliki kata “Keamanan Komputer Unindra”.
  • 24. “ ” Parameter petik dua digunakan untuk mencari kata yang sama persis dengan input yang dimasukkan. Misal kita ingin mencari kata “Bounty Hunter Community”.
  • 25. @ Parameter “@” digunakan untuk mencari media sosial. Misalnya kita ingin mencari media sosial “@unindra”.
  • 26. AND Parameter AND digunakan untuk mencari hasil pencarian yang memiliki kata pertama dan kata kedua. Misal “harga rumah” AND “Jakarta”.
  • 27. Define berfungsi untuk mencari definisi darifrasa tertentu
  • 28. filetype Berfungsi mencari jenis file tertentuyang berisi informasi yang diinginkan
  • 29. Related Berfungsi untuk mencari halamanyang isinya mirip dengan URL tertentu
  • 30. Explore LOG Files For Login Credentials Ini adalah proses untuk menemukan file .LOG yang tidak sengaja terekspos di internet. Ini pada dasarnya adalah file LOG yang berisi petunjuk tentang apa kredensial ke sistem atau berbagai akun pengguna / admin yang ada di sistem.
  • 32. Search query to perform the action allintext:password filetype:log after:2019 Ketika kamu memasukkan perintah ini di search box google, kamu akan menemukan daftar aplikasi dengan file log yang terbuka.
  • 34. .env digunakan oleh berbagai kerangka kerja pengembangan web populer untuk mendeklarasikan variabel umum dan konfigurasi untuk local development maupun local production. DB_USERNAME filetype:env Dengan menggunakan perintah ini, Anda dapat menemukan daftar situs yang mengekspos file env mereka secara publik di internet. Sebagian besar pengembang menyisipkan file .env mereka di direktori publik situs web utama, yang dapat menyebabkan kerusakan besar pada situs mereka jika jatuh ke cyber criminal.
  • 35. Explore Open FTP Servers intitle:"index of" inurl:ftp
  • 36. Untuk mencari daftar situs web yang menggunakan protokol HTTP intitle: "index of" inurl:http after:2018
  • 37. Kamu juga bisa lebih spesifik dan mencari forum online yang menggunakan HTTP hanya dengan mengubah teks pada judul pencarian. intitle: "forum" inurl:http after:2018
  • 38. Kurangnya permission di FTP dapat menjadi penyebab langsung informasi internal tereskpos secara tidak sengaja. Yang lebih berbahaya lagi, jika server FTP dalam status "Write", hal ini dapat menimbulkan risiko server digunakan sebagai “storage" virus komputer dan file yang dicopy secara ilegal.
  • 39. Explore Specific websites with specific domains
  • 40. Misal kamu ingin menjelajahi situs webyang memiliki domain tertentu “inurl:."domain"/”dorks” “ Contoh : “inurl:.gov/index.php?id=” Kamu juga bisa menggunakan contoh di atas untuk mencari semua daftar situs pemerintah. Kamu juga bisa mengganti inurl: dengan beberapa parameter pencarian google lainnya untuk mendapatkan hasil yang menarik.
  • 41. View most recent Cache This can show you the most recent cache of a specified webpage. This can be useful to identify when a page was last crawled. Example : cache:tirto.id