Mastering Search Engine Hacking



1.Google


Inurl
Inurl berasal dari kata in dan url, yang artinya dalam url, dengan kata lain perintah ini digunalkan untuk menghasilkan hasil pencarian yang mengandung kata kunci pada url yang ada cari. Misalkan Anda mengetik perintah “inurl:index.php” maka google akan mencari url-url yang mengandung kata index.php.

Intitle
Intitle berasal dari kata in dan title yang artinya dalam title ( judul ), dengan kata lain perintah ini digunakan untuk mencari kata atau informasi pada judul sebuah website. Misalkan Anda mengetik perintah “intitle:hacking” maka google akan mencari judul website yang mengandung kata hacking.



Related
Related berasal dari bahasa inggris yang artinya berhubungan, dengan kata lain perintah ini digunakan untuk mencari kata, informasi, atau sebuah situs yang mirip. misal related:traveloka.com 



Intext
Intext berasal dari kata in dan text yang mempunyai arti yaitu dalam text, dengan kata lain perintah ini digunakan untuk menampilkan hasil pencarian yang berupa kata-kata yang ada bada text ( body ) pada sebuah situs. Misalkan Anda mengetik perintah “intext:index of” maka google akan mencari situs yang
mengandung text/kata index of.

Filetype / ext
Filetype / ext adalah 2 perintah yang mempunyai fungsi yang sama yakni untuk mencari sebuah file di internet dengan extensi yang di hendaki, Filetype teridiri dari 2 kata yakni file dan type yang artinya tipe( jenis ) file Sedangkan ext berasal dari kata extension yang artinya extensi Misalkan kita mengetik perintah “filetype:txt” atau “ext:txt” maka yang keluar di hasil pencarian adalah file-file txt yang ada di website.

Site
Perintah ini digunakan untuk mencari kata kunci yang Anda cari pada satu alamat situs saja dan juga bias digunakan untuk mencari situs yang mempunyadi domain yg andacari. Misalkan Kita mencari situs yang berdomain id maka kita tinggal mengetikan “site:id” maka google akan mencari situs-situs yang mempunyai domain id atau misalkan kita mau menelusuri suatu situs misalnya Indonesia.go.id maka kita tinggal mengetikkan perintah “site:Indonesia.go.id” maka google akan hanya mencari di 1 situs saja yakni Indonesia.go.id. ada sebuah perintah yang fungsinya mirip dengan perintah site ini yakni perintah link




Alat
Google memiliki fitur search dimana kita dapat melakukan filtering hasil penelusuran menggunakan waktu atau tanggal dengan fitur ini dapat digunakan untuk mencari situs situs lawas atau situs baru.


2.Bing

instreamset:(url title):
Berfungsi untuk melakukan pencarian title atau judul pada situs, Fungsi bing dork ini sama seperti intitle pada google, contoh:

instreamset:(url title):pemerintah


instreamset:url:
Berfungsi untuk melakukan pencarian pada link yang memiliki keyword yang sama pada url, Fungsi bing dork ini sama seperti inurl pada google, contoh:

instreamset:url:/login.php



Multidork Bing Frase

jika pada google kita bisa menulis site:.go.id inurl:upload.php maka pada bing frasa penulisan dork menjadi site:.go.id instreamset:url:upload.php


 

3.Shodan

Untuk search engine yang satu ini anda harus melakukan registrasi sebelum menggunakan fitur search queries / dork

html: 

Berguna untuk mencari keyword yang terdapat pada source code (html) contoh penggunaan

html:”Dashboard Jenkins”

 
port:

Berguna untuk mencari open port / port tertentu yang digunakan, contoh real penggunaan dork ini bisa dilihat pada artikel tentang BlueGate Exploit 

country:

Berguna untuk mencari result dengan negara asal yang ditentukan. contoh, untuk mencari result dari negara indonesia kita bisa menggunakan query berikut

 country:"ID"


title:
Berguna untuk mencari judul pada result, ini berfungsi sepeti intitle pada google dork.contoh, 

title:”dashboard”


Product: 
Berguna untuk mencari sistem/layanan yang dipakai. contoh,

product:elastic




Beberapa dork atau query lainnya yang dapat digunakan di shodan adalah.
org: berguna untuk mencari organisasi pemilik ip yang ditampilkan
ssl: berguna untuk mencari organisasi pemilik ip yang ditampilkan
city: berguna untuk mencari result yang berasal dari kota tertentu
http.component: mencari metadata/WebTechnologies yang dipakai

kita juga bisa mencari header dengan shodan, contoh

X-Redirect-By: WordPress







Udah gitu aja,kalo ada salah ya maap~


Catatan: Hanya anggota dari blog ini yang dapat mengirim komentar.