Google Hacking
Apa yang akan ada dipikiran anda , jika saya menyebutkan kata Google ?. Ya … Sebuah mesin pencari, itulah jawaban yang biasanya akan terlontar dari mulut para pengguna internet. Google memang sudah tidak asing lagi ditelingan para pengguna internet. Google biasanya akan menjadi kawan setia, dikala para pengguna internet sedang kesusahan untuk mencari sesuatu di internet.
Lalu, siapakah Google sebenarnya ?? . Seperti yang saya sebutkan diatas, Google hanyalah sebuah mesin pencari. Namun, bukan hanya sebagai mesin pencari biasa. Google berbeda dengan mesin- mesin pencari lainnya yang terdapat di internet. Lewat tampilan website halaman utama Google (lihat gambar 1) yang terlihat sangat sederhana. Ternyata dibalik itu Google mempunyai kekuatan yang sangat luar biasa.
Banyak hal yang membedakan Google dengan mesin- mesin pencari lainnya. Salah satunya ialah Google mempunyai special operator, yang dapat membantu kita dalam mencari sesuatu di internet secara tepat. Bukan hanya itu, saat ini Google juga dikenal sebagai mesin Hacking. Agghh… Kamu bercanda yudha ?? . Tidak… Untuk kali ini saya benar- benar serius. Google bisa dipergunakan untuk mencari password pada suatu website, mencuri database, bahkan hingga melakukan deface terhadap suatu website ! Benarkah saat ini Google bukan lagi menjadi mesin pencari biasa ?. Benarkah kini Google bisa digunakan sebagai mesin hacking ?. Mari kita buktikan bersama- sama !
BASIC SEARCHING
Sebelum kita lebih jauh lagi memahami mesin pencari Google. Ada baiknya, jika kita terlebih dahulu mengetahui cara- cara mencari di Google secara baik dan benar (setidaknya, ini menurut saya J ).
Saya adalah seorang mahasiswa, seperti anda ketahui bahwa biasanya mahasiswa banyak sekali mendapatkan tugas- tugas. Pengalaman yang saya dapatkan di kampus, banyak sekali teman saya yang bertanya bagaimana caranya saya bisa mengerjakan tugas secara cepat. Mereka sudah mencari nya lewat Google, akan tetapi hasilnya tidak pernah memuaskan. Lalu, apa yang menjadi inti dari semua masalah ini ? . Setelah saya coba tanya kembali kepada mereka, saya berkesimpulan. Mereka sudah benar, mencari tugas lewat mesin pencari Google, akan tetapi yang menjadi inti dari permasalahannya ialah keyword yang mereka masukkan.
Pada kasus ini saya memberikan contoh, misalnya saya mendapatkan tugas dari Dosen untuk membuat makalah tentang pengertian komputer. Orang awam biasanya akan memasukkan keyword pengertian komputer di Google.
Bisa anda lihat di gambar 2 , hasil yang diberikan oleh Google tidak sesuai dengan yang kita inginkan. Jika anda memasukkan keyword seperti itu, maka anda memerintahkan Google untuk mencari website yang di dalamnya mengandung kata pengertian dan kata komputer (bukan kata pengertian komputer).
Untuk mencegah masalah ini, anda bisa sedikit merubah keyword tersebut menjadi “pengertian komputer” (tanda kutip ditulis). Dengan keyword seperti itu, maka kini anda telah memerintahkan Google untuk mencari website yang di dalamnya mengandung kata pengertian komputer.
Apakah cukup sampai disitu ?. Tidak…. Masih ada cara lain yang bisa anda gunakan demi mendapatkan website yang benar- benar sesuai, dengan yang diharapkan. Hal yang perlu anda ingat adalah, saat ini kita bukan sedang mencari pertanyaan, tetapi kita sedang mencari sebuah jawaban. Jika saya tanyakan kepada anda, apa yang dimaksud dengan komputer ?. Jawaban apakah yang akan anda berikan ?.
Biasanya orang akan mengawali jawabannya dengan kata : komputer adalah …. Nah, justru disinilah intinya. Untuk mendapatkan hasil yang kita inginkan, masukkanlah keyword “komputer adalah” (tanda kutip ditulis).
ADVANCED OPERATORS
Seperti yang telah saya kemukakan sebelumnya, bahwa salah satu hal yang membedakan antara Google dengan mesin- mesin pencari lainnya ialah Spesial Operator yang dapat membantu kita dalam mencari sesuatu, sesuai dengan yang kita inginkan. Spesial Operator yang dimiliki oleh Google juga dapat berguna sebagai filter dalam pencarian yang akan kita lakukan. Banyak sekali operator- operator special yang dimiliki oleh Google. Akan tetapi, pada kesempatan kali ini saya hanya akan memberikan beberapa operator spesial saja, yang biasanya sering digunakan oleh banyak orang.
Intitle dan Allintitle
Operator Intitle dan Allintitle dapat digunakan untuk pencarian berdasarkan title pada suatu web. Pada contoh kasus kali ini, saya mencoba untuk memasukkan keyword intitle:”index of” “penting” dan keyword allintitle:”index of” “penting”.
Jika dilihat dari hasil yang diberikan pada gambar 5 dan 6. Maka, akan terlihat sekali perbedaan antara operator intitle dan allintitle. Pada keyword intitle:”index of” “penting” , Google akan memberikan website yang mempunyai title index of dan terdapat kata penting di dalam webnya.
Pada keyword allintitle:”index of” “penting”, Google akan memberikan web apa saja yang didalam title nya terdapat kata index of dan kata penting. Kini, anda sudah tahu khan dimana letak perbedaannya ? J
Allintext :
Operator allintext dapat digunakan untuk mencari lokasi string pada suatu website. Pada contoh kasus ini, saya gunakan keyword allintext:jasakom. Maka, yang dihasilkan oleh google ialah website- website mana saja yang mengandung kata jasakom. Satu hal, yang perlu anda ingat adalah, operator allintext tidak dapat di campur (mix) dengan operator advanced lainnya.
Inurl dan Allinurl :
Operator inurl dan allinurl dapat digunakan untuk pencarian berdasarkan alamat url pada suatu website. Pada contoh ini, saya akan gunakan keyword inurl:admin dokumen dan allinurl:admin dokumen.
Bisa anda lihat pada gambar 8 dan 9, terlihat sekali perbedaan yang sangat jelas antara operator inurl dan operator allinurl. Pada keyword inurl:admin dokumen, Google akan memberikan website- website yang didalam url-nya mengandung kata admin dan mengandung kata dokumen di dalam webnya atau dimanapun.
Pada keyword allinurl:admin dokumen, Google akan memberikan website- website yang didalam url-nya mengandung kata admin dan kata dokumen.
Site:
Operator site berfungsi sebagai pencarian yang lebih spesifik terhadap suatu website ataupun suatu domain. Contohnya, dengan keyword site:jasakom.com. Maka, Google hanya akan mencari pada website www.jasakom.com .
Link :
Pada contoh kali ini, saya menggunakan keyword link:jasakom.com. Dengan keyword tersebut, berarti kita mencari web apa saja yang mempunyai link ke situs www.jasakom.com .
Filetype :
Operator filetype bisa digunakan untuk mencari type file yang lebih spesifik pada suatu website. Misalnya pada contoh kali ini, saya menggunakan keyword site:ilmukomputer.com filetype:doc . Dengan keyword tersebut, berarti saya memerintahkan Google untuk mencari dokumen dengan tipe file doc pada website www.ilmukomputer.com .
GOOGLE HACKING
inurl:/phpmyadmin site:.id
Keyword ini bertujuan untuk mencari web apa saja, dimana pada url-nya terdapat kata phpmyadmin dan pencarian dibatasi hanya pada website yang berdomain .id . Banyak sekali hasil yang diberikan oleh Google. Pada contoh kali ini, saya hanya memberikan saja satu contoh, yaitu :
phpMyAdmin
Truncate Shown Queries, ID, User, Host, Database, Command, Time, Status, SQL-query. Kill, 2, root, pc-35-188-239-201.cm.vtr.net:1761, mysql, Killed, 49825 … butek.web.id/phpMyAdmin/server_processlist.php?lang=en-iso-8859-1&server=1&full=1 - 12k - Tembolok - Laman sejenis |
Bisa dilihat pada gambar 12, saya juga berhasil membuat database baru dengan nama test. Anda tidak hanya dapat membuat database baru saja, akan tetapi anda juga bisa menghapus (drop) database yang ada.
allinurl:/edit.cgi?page=
Sebelumnya saya pernah mengatakan bahwa Google bisa membantu kita dalam melakukan deface. Mungkin anda tidak percaya !! Tapi …. Kali ini saya pastikan anda salah besar !!. Keyword diatas cukup simple, bermaksud untuk mencari web apa saja dimana url-nya mengandung kata /edit.cgi?page= . Jangan pernah menanyakan darimana saya mendapatkan Keyword tersebut. Karena, keyword tersebut hanyalah sebagian kecil hasil percobaan dari ratusan keyword yang pernah saya coba. Sebenarnya harapan saya dari keyword tersebut ialah, saya bisa masuk ke dalam web editor pada suatu website. Dari puluhan web yang dihasilkan oleh Google, saya contohkan satu web saja. Karena, saya terlalu malas untuk mencoba semuanya. J
Copyright Beyond the Sidewalks - Width edit areas 40 55 80 120 …
Width edit areas. 40, 55, 80, 120. (Changes are not saved). Main Title. Sub Title1. Ideal for large events, grand openings, concerts 40 to 50 doves … philawhitebirds.com/cgi-pl/edit.cgi?page=info2.htm - 4k - Tembolok - Laman sejenis |
Sesuai dengan yang dijanjikan pada awal pertemuan. Saya akan menunjukkan bagaimana caranya Google bisa mencuri database pada sebuah website.
Keyword diatas bermaksud untuk mencari website apa saja, dimana pada title-nya mengandung kata index of dan terdapat kata admin.mdb dimana saja.
Dibawah ini adalah table yang akan menunjukkan operator- operator special Google apa sajakah yang bisa dicampur (mix) dengan operator special lainnya. Dan dalam table tersebut juga memperlihatkan operator- operator special Google apa sajakah yang bisa digunakan sendiri ataupun tidak dapat digunakan sendiri.
| OPERATOR | MIX dgn OPERATOR LAIN ? | DAPAT DIGUNAKAN SENDIRI ? |
| intitle | YA | YA |
| allintitle | TDK | YA |
| inurl | YA | YA |
| allinurl | TDK | YA |
| filetype | YA | TDK |
| allintext | - - - - | YA |
| site | YA | YA |
| link | TDK | YA |