<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>MY WEB BLOG</title>
	<atom:link href="http://galihonline.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://galihonline.wordpress.com</link>
	<description>WEB BLOG IS MY INSPIRATION</description>
	<lastBuildDate>Sat, 27 Dec 2008 02:06:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='galihonline.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>MY WEB BLOG</title>
		<link>http://galihonline.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://galihonline.wordpress.com/osd.xml" title="MY WEB BLOG" />
	<atom:link rel='hub' href='http://galihonline.wordpress.com/?pushpress=hub'/>
		<item>
		<title>hacking friendster: melihat private photo</title>
		<link>http://galihonline.wordpress.com/2008/12/27/hacking-friendster-melihat-private-photo/</link>
		<comments>http://galihonline.wordpress.com/2008/12/27/hacking-friendster-melihat-private-photo/#comments</comments>
		<pubDate>Sat, 27 Dec 2008 02:06:20 +0000</pubDate>
		<dc:creator>galihonline</dc:creator>
				<category><![CDATA[hacking friendster]]></category>

		<guid isPermaLink="false">http://galihonline.wordpress.com/?p=38</guid>
		<description><![CDATA[Hacking Friendster : View Private And Public Photo digg_url = &#8216;http://www.bambangoke.com/2008/09/hacking-friendster-view-private-and.html&#8217;; digg_title = &#8216;Hacking Friendster : View Private And Public Photo&#8217;; digg_bgcolor = &#8216;transparent&#8217;; digg_skin = &#8216;compact&#8217;; digg_window = &#8216;new&#8217;; Hacking friendster adalah cara agar seseorang yang mempunyai keinginan untuk mengetahui password friendster orang. Beberapa teknik dan bermacam-macam rupa teknik yang dapat dilakukan. Lalu apa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=galihonline.wordpress.com&amp;blog=4420224&amp;post=38&amp;subd=galihonline&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h3 class="post-title entry-title"><a href="http://www.bambangoke.com/2008/09/hacking-friendster-view-private-and.html">Hacking Friendster : View Private And Public Photo</a></h3>
<div class="diggBox" style="float:right;margin:4px;">
        digg_url = &#8216;http://www.bambangoke.com/2008/09/hacking-friendster-view-private-and.html&#8217;;<br />
        digg_title = &#8216;Hacking Friendster : View Private And Public Photo&#8217;;<br />
        digg_bgcolor = &#8216;transparent&#8217;;<br />
	digg_skin = &#8216;compact&#8217;;<br />
	digg_window = &#8216;new&#8217;;
         </div>
<p style="text-align:justify;"><span class="dropcaps">H</span>acking <a href="http://www.friendster.com/">friendster</a> adalah cara agar seseorang yang mempunyai keinginan untuk mengetahui password friendster orang. <a href="http://www.bambangoke.com/2007/05/iseng-iseng-friendster.html">Beberapa teknik</a> dan bermacam-macam rupa teknik yang dapat dilakukan. Lalu apa yang akan di lakukan setelah mendapatkan password friendster. Di antaranya yaitu untuk mengetahui dan membaca mesage pada inbox. Misal <a href="http://www.friendster.com/">friendster</a> seorang cewek yang cakep atau cewek teman anda sendiri. Anda ingin mengetahui apakah si cewek ini sudah punya cowok tau belum. Itu mungkin salah satu alasan orang melakukan hacking friendster. Pada kali ini saya hanya akan membahas sebuah teknik <a href="http://www.bambangoke.com/search/label/friendster">hacking friendster</a></p>
<blockquote><p>Hacking Friendster : View Private And Public Photo</p></blockquote>
<p><span class="fullpost"><br />
<a href="http://tbn0.google.com/images?q=tbn:ULLqbzMvZ2LvkM:http://bp3.blogger.com/_KL7_V6HnzdI/RotMuiVQzDI/AAAAAAAAAUc/QJ5oehG_fo8/s400/private%2Bphotos.JPG"><img style="float:left;cursor:pointer;width:100px;margin:0 10px 10px 0;" src="http://tbn0.google.com/images?q=tbn:ULLqbzMvZ2LvkM:http://bp3.blogger.com/_KL7_V6HnzdI/RotMuiVQzDI/AAAAAAAAAUc/QJ5oehG_fo8/s400/private%2Bphotos.JPG" border="0" alt="" /></a>Seperti kita ketahui friendster.com sendiri adalah sebuah situs yang menyediakan layanan untuk jaringan sosial misalnya mencari kenalan, menambah teman dll. Jika belum punya silahkan Daftar aja. Frienster juga bisa di sebut sebagai Profile kita di dunia maya. Salah satu layanannya adalah upload foto. Dengan adanya photo pada profile kita makan orang bisa melihat gambaran diri kita. Dan satu fasilitas upload foto yang baru tetapi sudah agak lama yaitu Private Photo. Dengan Private Photo, maka hanya orang-orang tertentu yang bisa melihat foto-foto kita. Tetapi ternyat layanan ini mempunyai sebuah Bug atau Lobang yang bisa di manfaatkan oleh para hacker untuk tetap bisa melihatnya.</p>
<p>Caranya sangat mudah :</p>
<p>1. Anda mempunyai sebuah Hosting yang <span style="font-weight:bold;">support PHP</span> sebagai tempat upload.<br />
Untuk layanan hosting secara gratis saat ini tidak di izinkan untuk mengupload file yang bertujuan untuk hacking, malicous, virus, dsb. jadi harus Hosting sendiri.</p>
<p>2. Download Source Code : <a href="http://www.ziddu.com/download/2144233/hackfriendster.zip.html">hackfriendster.zip</a><br />
3. Extract File tersebut, lalu upload file php tersebut ke hosting anda.</p>
<p>*<span style="font-weight:bold;">Pemberitahuan</span> : Untuk anda yang menggunakan hosting yang gratis misal di <a href="http://en.support.wordpress.com/affiliate-links/">000Webhost</a>, mereka akan melakukan scaning terhadap hostingan anda apakah mengandung unsur hacking, malicous, virus. Jika terdapat salah satunya maka account hosting anda akan di delete. Jadi sedikit cara untuk mengelabuhinya &#8220;jangan gunakan kata-kata Friendster atau hacking dsb (anda bisa memilih mana yang terbaik menurut anda) baik dalam penamaan file .php maupun Titlenya. lalu gunakan sebagai konsumsi sendiri, jika anda sharing link anda kemungkinan jika banyak yang mengakses maka akan di curigai.<br />
Source Kode di dapat dari <a href="http://dibatam.com/fs.txt">http://dibatam.com/fs.txt</a><br />
Untuk teknik hacking yang lain bisa dibaca-baca di Kategori <a href="http://www.bambangoke.com/search/label/friendster">Friendster</a></p>
<p>*<span style="font-weight:bold;">Catatan</span> : Semua teknik hacking di atas mempunya masa waktu berlaku, maksudnya teknik-teknik di atas tidak dapat di gunakan lagi jika dari <a href="http://www.friendster.com/">friendster</a> sendiri sudah menutup bug-bug yang ada.</p>
<p><span style="font-weight:bold;">Penulis tidak bertanggung jawab terhadap si pelaku hacking</span></p>
<p>Link lain di <a href="http://blog.ardi85.web.id/2008/09/hacking-private-and-public-photo-in.html">Blog Ardi</a><br />
<span class="judul">Update Terbaru</span><br />
Jika malas mau mengupload, silahkan gunakan link siap Pakai</p>
<ul>
<li>http://fs.dibatam.com</li>
<li>http://transbitnet.web.id/fs/fs.php</li>
<li>http://www.diverprima.com/fs/ngeten.php</li>
<li>http://www.manismadu.com/kampret/</li>
<li>http://daneh2.pdg.pl/coba2/intip.php</li>
<li>http://www.ngebom.us.to/ngintip</li>
<li>http://transbitnet.web.id/fs/fs.php</li>
<li>http://www.diverprima.com/fs/ngeten.php</li>
</ul>
<p></span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/galihonline.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/galihonline.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/galihonline.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/galihonline.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/galihonline.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/galihonline.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/galihonline.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/galihonline.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/galihonline.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/galihonline.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/galihonline.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/galihonline.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/galihonline.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/galihonline.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=galihonline.wordpress.com&amp;blog=4420224&amp;post=38&amp;subd=galihonline&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://galihonline.wordpress.com/2008/12/27/hacking-friendster-melihat-private-photo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/4229611cbb845a3597cb5645a0533b01?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">galihonline</media:title>
		</media:content>

		<media:content url="http://tbn0.google.com/images?q=tbn:ULLqbzMvZ2LvkM:http://bp3.blogger.com/_KL7_V6HnzdI/RotMuiVQzDI/AAAAAAAAAUc/QJ5oehG_fo8/s400/private%2Bphotos.JPG" medium="image" />
	</item>
		<item>
		<title>hacking with google</title>
		<link>http://galihonline.wordpress.com/2008/10/06/hacking-with-google-2/</link>
		<comments>http://galihonline.wordpress.com/2008/10/06/hacking-with-google-2/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 06:40:58 +0000</pubDate>
		<dc:creator>galihonline</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://galihonline.wordpress.com/?p=30</guid>
		<description><![CDATA[Tools berbahaya dari Google 27 Sep, 2006 Hacking Based on: Dangerous Google – Searching for Secrets by: GALIH RAKHASIWI Diam diam, site ini memberikan kita tools untuk melakukan hacking yang paling berbahaya se antero dunia, walaupun tools google ini hanya bisa memberikan sampai ke level footprinting ada juga yang bisa sampai ke level selanjutnya. kenapa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=galihonline.wordpress.com&amp;blog=4420224&amp;post=30&amp;subd=galihonline&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="entrytitle">
<h2><a title="Permanent Link to hacking with google" rel="bookmark" href="../2008/09/19/hacking-with-google/"><br />
</a></h2>
</div>
<div class="entrybody">
<div class="snap_preview">
<h2 class="posttitle"><a title="Permanent link to Tools berbahaya dari Google" rel="bookmark" href="http://www.myraffaell.com/blog/?p=357">Tools berbahaya dari Google</a></h2>
<p class="postmeta"><span class="post-date">27 Sep, 2006</span> <span class="post-filed"><a title="View all posts in Hacking" rel="category" href="http://www.myraffaell.com/blog/?cat=16">Hacking</a></span></p>
<blockquote><p><em>Based on: <strong>Dangerous <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">Google</a> – Searching for Secrets</strong> by:  GALIH RAKHASIWI</em></p></blockquote>
<p>Diam diam,  <a href="http://google.com/">site ini</a> memberikan kita tools untuk melakukan hacking yang paling berbahaya se antero dunia, walaupun tools <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a> ini hanya bisa memberikan sampai ke level footprinting ada juga yang bisa sampai ke level selanjutnya. kenapa aku sebut dengan tools ? karna kita menggunakan <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a> untuk mencari media yang unsecure, yang mudah di hack yang bolong, yang belum ter update, karna <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a> memiliki kekuatan untuk itu semua.</p>
<p>dari tutorial ini yang akan didapatkan adalah:</p>
<ul>
<li>Bagaimana cara menggunakan <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a> untuk mencari sources dari personal information dan confidential data lainya</li>
<li>Bagaimana cara mencari informasi tentang vulnerable systems and Web services</li>
<li>Bagaimana cara mencari publicly available network devices.</li>
</ul>
<p><strong>Hal pertama dari yang harus di ketahui adalah <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">Google</a> Query Operators</strong><br />
Query operator ini berfungsi kasar sebagai filtering search nya <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a> menjadi lebih spesifik berdasarkan query yang kita inginkan, masing masing query memiliki fungsi sendiri sendiri. berikut keterangan dan contong nya….</p>
<p><strong>site</strong><br />
memfilter berdasarkan domain yang ada<br />
contoh: site:<a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a>.com fox —&gt; akan mencari kata fox di situs <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a>.com</p>
<p><strong>intitle</strong><br />
Memfilter dokumen yang memiliki title yang spesifik<br />
contoh: intitle:fox fire —&gt; akan mencari semua site yang ada kata fox dan didalamnya terdapat teks fire</p>
<p><strong>allintitle</strong><br />
Memfilter dokumen untuk mencari intitle intile<br />
contoh: allintitle:fox fire —&gt; akan mencari semua site yang memiliki title fox dan yang memiliki title fire atau = intitle:fox intitle:fire</p>
<p><strong>inurl</strong><br />
Memfilter pencarian dengan url yang spesifik<br />
contoh: inurl:fox fire —&gt; akan mencari kata fire di website yang url nya terdapat fox</p>
<p><strong>allinurl</strong><br />
Sama dengan Allintitle (hanya ini url)</p>
<p><strong>filetype, ext</strong><br />
Memfilter pencarian untuk dokumen yang spesifik<br />
contoh: filetype:pdf fire —&gt; akan mencari file PDF yang didalamnya terdapat kata fire</p>
<p>contoh keren: filetype:doc skripsi IT</p>
<p><strong>numrange</strong><br />
Memfilter dokumen berdasarkan range tertentu<br />
contoh: numrange:1-100 fire —&gt; akan mencari range 1-100 yang terdapat kata fire</p>
<p><strong>link</strong><br />
Memfilter site site yang memiliki link terhadap site tertentu<br />
contoh: link:www.<a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a>.com —&gt; akan mencari site site mana aja yang memiliki links ke <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a>.com</p>
<p><strong>inanchor</strong><br />
Memfilter berdasarkan site description yang ada<br />
contoh: inanchor:fire —&gt; akan mencari web yang memiliki deskripsi fire</p>
<p>kira kira itulah query query <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a> yang keren keren, sisanya ada sih, seperti:<br />
<strong>/ * &#8211; + “”</strong> ( ya ini regular ekspression biasa kan, jadi ngga perlu di jelaskan lebih detail )</p>
<p>nah, dari situ, kia bisa kreasikan ke berbagai macam jenis query untuk memfilter sesuatu, bahkan ke sesuatu yang lebih dalam, misalnya file database……</p>
<p><strong>Web Server</strong><br />
untuk mencari target dengan mudah dilakukan <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a> dengan menggunakan sintaks berikut ini:<br />
“Apache/1.3.28 Server at” intitle:index.of<br />
–&gt; <em>Apache 1.3.28</em></p>
<p>“Apache/2.0 Server at” intitle:index.of<br />
–&gt; <em>Apache 2.0</em></p>
<p>“Apache/* Server at” intitle:index.of<br />
–&gt; <em>semua versi dari Apache</em></p>
<p>“Microsoft-IIS/4.0 Server at” intitle:index.of<br />
–&gt; <em>Microsoft Internet Information Services 4.0</em></p>
<p>“Microsoft-IIS/5.0 Server at” intitle:index.of<br />
–&gt; <em>Microsoft Internet Information Services 5.0</em></p>
<p>“Microsoft-IIS/6.0 Server at” intitle:index.of<br />
–&gt; <em>Microsoft Internet Information Services 6.0</em></p>
<p>“Microsoft-IIS/* Server at” intitle:index.of<br />
–&gt; <em>semua versi dari Microsoft Internet Information Services</em></p>
<p>“Oracle HTTP Server/* Server at” intitle:index.of<br />
–&gt; <em>semua versi dari Oracle HTTP Server</em></p>
<p>“IBM _ HTTP _ Server/* * Server at” intitle:index.of<br />
–&gt; <em>semua versi dari IBM HTTP Server</em></p>
<p>“Netscape/* Server at” intitle:index.of<br />
–&gt; <em>semua versi dari Netscape Server</em></p>
<p>“Red Hat Secure/*” intitle:index.of<br />
–&gt; <em>semua versi dari the Red Hat Secure server</em></p>
<p>“HP Apache-based Web Server/*” intitle:index.of<br />
–&gt; <em>semua versi dari the HP server</em></p>
<p><strong>Beberapa Bug pada Skripts dapat ditemukan <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a>:</strong><br />
“Generated by phpSystem”<br />
–&gt; <em>dapat menemukan operating system type and version, hardware configuration, logged users, open connections, free memory dan disk space, mount points</em></p>
<p>“This summary was generated by wwwstat”<br />
–&gt; <em>web server statistics, system file structure</em></p>
<p>“These statistics were produced by getstats”<br />
–&gt;<em>web server statistics, system file structure</em></p>
<p>“This report was generated by WebLog”<br />
–&gt;<em>web server statistics, system file structure</em></p>
<p>intext:”Tobias Oetiker” “traffic analysis”<br />
–&gt;<em>system performance statistics as MRTG charts, network configuration</em></p>
<p>intitle:”Apache::Status” (inurl:server-status | inurl:status.html | inurl:apache.html)<br />
–&gt;<em>server version, operating system type, child process list,current connections</em></p>
<p>intitle:”ASP Stats Generator *.*” ”<br />
–&gt;<em>ASP Stats</em></p>
<p>Generator” “2003-2004 weppos”<br />
–&gt;<em>web server activity, lots of visitor information</em></p>
<p>intitle:”Multimon UPS status page”<br />
–&gt;<em>UPS device performance statistics</em></p>
<p>intitle:”statistics of” “advanced web statistics”<br />
–&gt;<em>web server statistics, visitor information</em></p>
<p>intitle:”System Statistics” +”System and Network Information Center”<br />
–&gt;<em>system performance statistics as MRTG charts, hardware configuration, running services</em></p>
<p>intitle:”Usage Statistics for” “Generated by Webalizer”<br />
–&gt;<em>web server statistics, visitor information, system file structure</em></p>
<p>intitle:”Web Server Statistics for ****”<br />
–&gt;<em>web server statistics, visitor information</em></p>
<p>inurl:”/axs/ax-admin.pl” -script<br />
–&gt;<em>web server statistics, visitor information</em></p>
<p>inurl:”/cricket/grapher.cgi”<br />
–&gt;<em>MRTG charts of network interface performance</em></p>
<p>inurl:server-info “Apache Server Information”<br />
–&gt;<em>web server version and configuration, operating system type, system file structure</em></p>
<p>“Output produced by SysWatch *”<br />
–&gt;<em>operating system type and version, logged users, free memory and disk space, mount points, running processes,system logs</em></p>
<p><strong>Error message queries</strong><br />
Salah satu kumpulan error message query, dapat ditemukan sehingga kita bisa mulai melakukan hacking pada tahap selanjutnya.</p>
<p>“A syntax error has occurred” filetype:ihtml<br />
–&gt;<em>Informix database errors, berpotensial untuk mengambil function names, filenames, file structure information, pieces of SQL code and passwords</em></p>
<p>“Access denied for user” “Using password”<br />
–&gt;<em>authorisation errors, berpotensial untuk mengambil user names, function names, file structure information and pieces of SQL code</em></p>
<p>“The script whose uid is ” “is not allowed to access”<br />
–&gt;<em>access-related PHP errors, berpotensial untuk mengambil filenames, function names and file structure information</em></p>
<p>“ORA-00921: unexpected end of SQL command”<br />
–&gt;<em>Oracle database errors, berpotensial untuk mengambil filenames, function names and file structure information</em></p>
<p>“error found handling the request” cocoon filetype:xml<br />
–&gt;<em>Cocoon errors, berpotensial untuk mengambil Cocoon version information, filenames, function names and file structure information</em></p>
<p>“Invision Power Board Database Error”<br />
–&gt;<em>Invision Power Board bulletin board errors, berpotensial untuk mengambil function names, filenames, file structure information and piece of SQL code</em></p>
<p>“Warning: mysql _ query()” “invalid query”<br />
–&gt;<em>MySQL database errors, berpotensial untuk mengambil user names, function names, filenames and file structure information</em></p>
<p>“Error Message : Error loading required libraries.”<br />
–&gt;<em>CGI script errors, berpotensial untuk mengambil information about operating system and program versions, user names, filenames and file structure information</em></p>
<p>“#mysql dump” filetype:sql<br />
–&gt;<em>MySQL database errors, berpotensial untuk mengambil informasi database structure dan contents</em></p>
<p><strong><a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">Google</a> queries untuk mencari lokasi passwords</strong><br />
kumpulan secara garis besar lokasi password sebuah sistem yang dapat diakses oleh <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">google</a></p>
<p>“http://*:*@www”<br />
site passwords for site, stored as the string</p>
<p>“http://username: password@www…” filetype:bak inurl:”htaccess|passwd|shadow|ht users”<br />
file backups, berpotensial untuk mengambil user names and passwords</p>
<p>filetype:mdb inurl:”account|users|admin|administrators|passwd|password”<br />
mdb files, berpotensial untuk mengambil password information</p>
<p>intitle:”Index of” pwd.db<br />
pwd.db files, berpotensial untuk mengambil user names and encrypted passwords</p>
<p>inurl:admin inurl:backup intitle:index.of<br />
directories whose names contain the words admin and backup</p>
<p>“Index of/” “Parent Directory” “WS _ FTP.ini” filetype:ini WS _ FTP PWD<br />
WS_FTP configuration files, berpotensial untuk mengambil FTP server access passwords</p>
<p>ext:pwd inurl:(service|authors|administrators|users) “# -FrontPage-”<br />
Terdapat Microsoft FrontPage passwords</p>
<p>filetype:sql (”passwd values ****” |”password values ****” | “pass values ****” )<br />
Terdapat SQL code and passwords yang disimpan dalam a database</p>
<p>intitle:index.of trillian.ini<br />
configuration files for the Trillian IM</p>
<p>eggdrop filetype:user<br />
user configuration files for the Eggdrop ircbot</p>
<p>filetype:conf slapd.conf configuration files for OpenLDAP</p>
<p>inurl:”wvdial.conf” intext:”password” configuration files for WV Dial</p>
<p>ext:ini eudora.ini configuration files for the Eudora mail client</p>
<p>filetype:mdb inurl:users.mdb<br />
Microsoft Access files, berpotensial untuk mengambil user account information</p>
<p>intext:”powered by Web Wiz Journal”<br />
websites using Web Wiz Journal, which in its standard configuration allows access to the passwords file – just enter http:///journal/journal.mdb instead of the default http:///journal/</p>
<p>“Powered by DUclassified” -site:duware.com<br />
“Powered by DUcalendar” -site:duware.com<br />
“Powered by DUdirectory” -site:duware.com<br />
“Powered by DUclassmate” -site:duware.com<br />
“Powered by DUdownload” -site:duware.com<br />
“Powered by DUpaypal” -site:duware.com<br />
“Powered by DUforum” -site:duware.com<br />
intitle:dupics inurl:(add.asp | default.asp |view.asp | voting.asp) -site:duware.com<br />
websites yang menggunakan DUclassified, DUcalendar, DUdirectory, DUclassmate, DUdownload, DUpaypal, DUforum or DUpics applications, secara default memungkinkan kita untuk mengambil passwords file<br />
– untuk DUclassified, just enter http:///duClassified/ _private/duclassified.mdb<br />
atau http:///duClassified/</p>
<p>intext:”BiTBOARD v2.0″ “BiTSHiFTERS Bulletin Board”<br />
website yang menggunakan Bitboard2 bulletin board, secara default settings memungkinkan kita untuk mengambil passwords file to be obtained<br />
– dengan cara http:///forum/admin/data _ passwd.dat<br />
atau http:///forum/forum.php</p>
<p><strong>Mencari Dokumen khusus ?</strong><br />
filetype:xls inurl:”email.xls” email.xls<br />
files, berpotensial untuk mengambil contact information</p>
<p>“phone * * *” “address *” “e-mail” intitle:”curriculum vitae”<br />
CVs</p>
<p>“not for distribution”<br />
confidential documents containing the confidential clause</p>
<p>buddylist.blt<br />
AIM contacts list</p>
<p>intitle:index.of mystuff.xml<br />
Trillian IM contacts list</p>
<p>filetype:ctt “msn”<br />
MSN contacts list</p>
<p>filetype:QDF<br />
QDF database files for the Quicken financial application</p>
<p>intitle:index.of finances.xls<br />
finances.xls files, berpotensial untuk mengambil information on bank accounts, financial summaries and credit card numbers</p>
<p>intitle:”Index Of” -inurl:maillog maillog size maillog files, berpotensial untuk mengambil e-mail</p>
<p>“Network Vulnerability Assessment Report”<br />
“Host Vulnerability Summary Report”<br />
filetype:pdf “Assessment Report”<br />
“This file was generated by Nessus”<br />
reports for network security scans, penetration tests etc. On the Net</p>
<p>untuk lebih kreatifnya bisa di coba coba sendiri, okeh</p>
<p>reference:</p>
<ul>
<li>http://johnny.ihackstuff.com – largest repository of data on <a class="st_tag internal_tag" title="Posts tagged with google" rel="nofollow" href="http://www.myraffaell.com/blog/?tag=google">Google</a> hacking,</li>
<li>http://insecure.org/nmap/ – Nmap network scanner,</li>
<li>http://thc.org/thc-amap/ – amap network scanner.</li>
</ul>
</div>
</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/galihonline.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/galihonline.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/galihonline.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/galihonline.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/galihonline.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/galihonline.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/galihonline.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/galihonline.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/galihonline.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/galihonline.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/galihonline.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/galihonline.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/galihonline.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/galihonline.wordpress.com/30/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=galihonline.wordpress.com&amp;blog=4420224&amp;post=30&amp;subd=galihonline&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://galihonline.wordpress.com/2008/10/06/hacking-with-google-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/4229611cbb845a3597cb5645a0533b01?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">galihonline</media:title>
		</media:content>
	</item>
		<item>
		<title>untitled</title>
		<link>http://galihonline.wordpress.com/2008/08/19/untitled/</link>
		<comments>http://galihonline.wordpress.com/2008/08/19/untitled/#comments</comments>
		<pubDate>Tue, 19 Aug 2008 07:22:09 +0000</pubDate>
		<dc:creator>galihonline</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://galihonline.wordpress.com/?p=10</guid>
		<description><![CDATA[this is my web , i don&#8217;t understand setting my web<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=galihonline.wordpress.com&amp;blog=4420224&amp;post=10&amp;subd=galihonline&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>this is my web , i don&#8217;t understand setting my web</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/galihonline.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/galihonline.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/galihonline.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/galihonline.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/galihonline.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/galihonline.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/galihonline.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/galihonline.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/galihonline.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/galihonline.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/galihonline.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/galihonline.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/galihonline.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/galihonline.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/galihonline.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/galihonline.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=galihonline.wordpress.com&amp;blog=4420224&amp;post=10&amp;subd=galihonline&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://galihonline.wordpress.com/2008/08/19/untitled/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/4229611cbb845a3597cb5645a0533b01?s=96&#38;d=monsterid" medium="image">
			<media:title type="html">galihonline</media:title>
		</media:content>
	</item>
	</channel>
</rss>
