I have another blog at fahmiramadhan.wordpress.com
TopBottom
Announcement: wanna exchange links? contact me at fr4mzzz@gmail.com.

Membuat tulisan matrix

Posted by fr4mz at Jumat, Juni 13, 2008
Share this post:
Ma.gnolia DiggIt! Del.icio.us Yahoo Furl Technorati Reddit

sumber: http://www.ilmuwebsite.com/
-------
Script ini hanya jalan di Internet Explorer
-------

contoh buka: http://www.ilmuwebsite.com/javascript/javascript-matrix.htm

<html>
<head>
</head>
<body bgcolor="#000000">
<STYLE type=text/css>#supertext {
LEFT: 0px; VISIBILITY: hidden; POSITION: absolute; TOP: 0px
}
</STYLE>

<SCRIPT language=JavaScript1.2>

//Configure the below three variables

//1) Set message to display (HTML accepted)
var thecontent='<h2><font face="Courier New" font size="5" color="#00FF00">ilmuwebsite.com - Webmaster Resource</font></h2>'
//2) Set delay after which message should be hidden, in miliseconds ('' makes it incessantly visible on the screen)
var hidetimer='';
//3) Set speed of animation (1-50), where larger is faster
var BallSpeed = 20;



///NO NEED TO EDIT BELOW THIS LINE///////////

var contentWidth;
var contentHeight;
var maxBallSpeed = 50;


var xMax;
var yMax;
var xPos = 0;
var yPos = 0;
var xDir = 'right';
var yDir = 'down';
var superballRunning = true;
var tempBallSpeed;
var currentBallSrc;
var newXDir;
var newYDir;

function initializeBall() {
if (document.all) {
xMax = document.body.clientWidth
yMax = document.body.clientHeight
document.all("supertext").style.visibility = "visible";
contentWidth=supertext.offsetWidth
contentHeight=supertext.offsetHeight
}
else if (document.layers) {
xMax = window.innerWidth;
yMax = window.innerHeight;
contentWidth=document.supertext.document.width
contentHeight=document.supertext.document.height
document.layers["supertext"].visibility = "show";
}
setTimeout('moveBall()',400);
if (hidetimer!='')
setTimeout("hidetext()",hidetimer)
}

function moveBall() {
if (superballRunning == true) {
calculatePosition();
if (document.all) {
document.all("supertext").style.left = xPos + document.body.scrollLeft;
document.all("supertext").style.top = yPos + document.body.scrollTop;
}
else if (document.layers) {
document.layers["supertext"].left = xPos + pageXOffset;
document.layers["supertext"].top = yPos + pageYOffset;
}
animatetext=setTimeout('moveBall()',20);
}
}

function calculatePosition() {
if (xDir == "right") {
if (xPos > (xMax - contentWidth - BallSpeed)) {
xDir = "left";
}
}
else if (xDir == "left") {
if (xPos < (0 + BallSpeed)) {
xDir = "right";
}
}
if (yDir == "down") {
if (yPos > (yMax - contentHeight - BallSpeed)) {
yDir = "up";
}
}
else if (yDir == "up") {
if (yPos < (0 + BallSpeed)) {
yDir = "down";
}
}
if (xDir == "right") {
xPos = xPos + BallSpeed;
}
else if (xDir == "left") {
xPos = xPos - BallSpeed;
}
else {
xPos = xPos;
}
if (yDir == "down") {
yPos = yPos + BallSpeed;
}
else if (yDir == "up") {
yPos = yPos - BallSpeed;
}
else {
yPos = yPos;
}
}

function hidetext(){
if (document.all)
supertext.style.visibility="hidden"
else if (document.layers)
document.supertext.visibility="hide"
clearTimeout(animatetext)
}

if (document.all||document.layers){
document.write('<span id="supertext"><nobr>'+thecontent+'</nobr></span>')
window.onload = initializeBall;
window.onresize = new Function("window.location.reload()");
}

</SCRIPT>

<SCRIPT language=JavaScript>

if (document.all){

Cols=22;

Cl=18; //Peþpeþe geliþ mesafeleri!

Cs=110; //Sayfaya enine yayýlýþ mesafeleri!

Ts=12; //Rakamlarýn büyüklükleri!

Tc='#00FF00';//Renk

Tc1='#00FF00';//Renk1

MnS=22; //Akýþ hýzlarý!

MxS=50; //Akýþ hýzlarý!

I=Cs;

Sp=new Array();S=new Array();Y=new Array();

C=new Array();M=new Array();B=new Array();

RC=new Array();E=new Array();Tcc=new Array(0,1,7,9,3,2);

document.write("<div id='Container' style='position:absolute;top:0;left:-"+Cs+"'>");

document.write("<div style='position:relative'>");

for(i=0; i < Cols; i++){

S[i]=I+=Cs;

document.write("<div id='A' style='position:absolute;top:0;font-family:Arial;font-size:"

+Ts+"px;left:"+S[i]+";width:"+Ts+"px;height:0px;color:"+Tc+";visibility:hidden'></div>");

}

document.write("</div></div>");

for(j=0; j < Cols; j++){

RC[j]=1+Math.round(Math.random()*Cl);

Y[j]=0;

Sp[j]=Math.round(MnS+Math.random()*MxS);

for(i=0; i < RC[j]; i++){

B[i]='';

C[i]=Math.round(Math.random()*1)+' ';

M[j]=B[0]+=C[i];

}

}

function Cycle(){

Container.style.top=window.document.body.scrollTop;

for (i=0; i < Cols; i++){

var r = Math.floor(Math.random()*Tcc.length);

E[i] = '<font color='+Tc1+'>'+Tcc[r]+'</font>';

Y[i]+=Sp[i];

if (Y[i] > window.document.body.clientHeight){

for(i2=0; i2 < Cols; i2++){

RC[i2]=1+Math.round(Math.random()*Cl);

for(i3=0; i3 < RC[i2]; i3++){

B[i3]='';

C[i3]=Math.round(Math.random()*1)+' ';

C[Math.floor(Math.random()*i2)]=' '+' ';

M[i]=B[0]+=C[i3];

Y[i]=-Ts*M[i].length/1.5;

A[i].style.visibility='visible';

}

Sp[i]=Math.round(MnS+Math.random()*MxS);

}

}

A[i].style.top=Y[i];

A[i].innerHTML=M[i]+' '+E[i]+' ';

}

setTimeout('Cycle()',20)

}

Cycle();

}

</SCRIPT>
</body>
</html>

Label:

Membuat Pertanyaan Konfirmasi

Posted by fr4mz at
Share this post:
Ma.gnolia DiggIt! Del.icio.us Yahoo Furl Technorati Reddit


Dalam membuat program, ada kalanya kita ingin agar data yang diinput tidak salah. Teknik Validasi yang anda terapkan pun, misalnya validasi nama tidak boleh angka terkadang tidak maksimal. Kalau misalnya kita salah mengetik nama “Ivan” dengan “Ivam”, pasti nama akan lansung tersimpan bukan? Bukan hanya itu, biasanya seorang user tidak sengaja menekan tombol “enter”. Padahal belum selesai mengetik. Ada cara untuk mengatasi hal diatas, yakni dengan membuat pertanyaan konfirmasi. Pertanyaan konfirmasi berfungsi untuk menampilkan pertanyaan “ok” dan “cancel”. Ini untuk memastikan apakah data yang diinput sudah benar dengan melakukan pengecekan ulang.

Pertanyaan konfirmasi sepeti diatas dapat dibuat dengan javascript.

Buat file dengan nama pertanyaan.js lalu ketikkan script berikut :

pertanyaan.js

function pertanyaan()
{
      if(confirm('Anda yakin yang ingin anda posting ini sudah benar?'))
      {
            return true;
      }
      else
      {
            return false;
      }
}

index.html

<html>
<body>
                <script language="javascript" src="pertanyaan.js"></script>
                <a href=# onclick=”return pertanyaan ()”>Tes membuat pertanyaan.....</a>
</body>
</html>

Sedikit Penjelasan kode diatas :

Pada pertanyaan.js, dibuatkan perintah confirm untuk menampilkan kotak pesan ok dan cancel. Karena menggunakan function, kita gunakan return TRUE jika benar dan return FALSE jika salah. Lalu pada bagian yang ingin dimunculkan pertanyaan, tambahkan perintah onclick. Maksudnya ketika diklik,event apa yang terjadi.

Yah, sekian dulu lah penjelasan dari saya. Jika ada yang ingin ditanyakan, silahkan menghubungi saya di

Email1 : ivan@ilmuwebsite.com
  Email 2 : ivan_wen_piao@yahoo.co.id
Web :  http://ivan.ilmuwebsite.com

Silahkan download sourcenya  Disini
Sumber dari situs Ilmu Website dalam kategori javascript dengan judul Membuat pertanyaan konfirmasi

Label:

Membuat Hujan Cinta

Posted by fr4mz at
Share this post:
Ma.gnolia DiggIt! Del.icio.us Yahoo Furl Technorati Reddit

--------------
Script ini hanya jalan di Internet Explorer
--------------

contoh buka: http://www.ilmuwebsite.com/javascript/hujan-cinta.htm

<html>
<head>
</head>
<body bgcolor="black">

<body>
<!-- file "ani_heart.gif" bisa kamu ganti sendiri terserah -->
<script language="JavaScript1.2">

<!-- Begin
var no = 12; // number of hearts
var speed = 10; // smaller number moves the hearts faster
var heart = "ani_heart.gif";
var flag;
var ns4up = (document.layers) ? 1 : 0;  // browser sniffer
var ie4up = (document.all) ? 1 : 0;

var dx, xp, yp;    // coordinate and position variables
var am, stx, sty;  // amplitude and step variables
var i, doc_width = 800, doc_height = 600;
if (ns4up) {
doc_width = self.innerWidth;
doc_height = self.innerHeight;
} else if (ie4up) {
doc_width = document.body.clientWidth;
doc_height = document.body.clientHeight;
}
dx = new Array();
xp = new Array();
yp = new Array();
amx = new Array();
amy = new Array();
stx = new Array();
sty = new Array();
flag = new Array();
for (i = 0; i < no; ++ i) {
dx[i] = 0;                        // set coordinate variables
xp[i] = Math.random()*(doc_width-30)+10;  // set position variables
yp[i] = Math.random()*doc_height;
amy[i] = 12+ Math.random()*20;         // set amplitude variables
amx[i] = 10+ Math.random()*40;
stx[i] = 0.02 + Math.random()/10; // set step variables
sty[i] = 0.7 + Math.random();     // set step variables
flag[i] = (Math.random()>0.5)?1:0;
if (ns4up) {                      // set layers
if (i == 0) {
document.write("<layer name=\"dot"+ i +"\" left=\"15\" ");
document.write("top=\"15\" visibility=\"show\"><img src=\"");
document.write(heart+ "\" border=\"0\"></layer>");
} else {
document.write("<layer name=\"dot"+ i +"\" left=\"15\" ");
document.write("top=\"15\" visibility=\"show\"><img src=\"");
document.write(heart+ "\" border=\"0\"></layer>");
}
} else
if (ie4up) {
if (i == 0) {
document.write("<div id=\"dot"+ i +"\" style=\"POSITION: ");
document.write("absolute; Z-INDEX: "+ i +"; VISIBILITY: ");
document.write("visible; TOP: 15px; LEFT: 15px;\"><img src=\"");
document.write(heart+ "\" border=\"0\"></div>");
} else {
document.write("<div id=\"dot"+ i +"\" style=\"POSITION: ");
document.write("absolute; Z-INDEX: "+ i +"; VISIBILITY: ");
document.write("visible; TOP: 15px; LEFT: 15px;\"><img src=\"");
document.write(heart+ "\" border=\"0\"></div>");
}
}
}

function snowNS() {  // Netscape main animation function
for (i = 0; i < no; ++ i) {  // iterate for every dot
if (yp[i] > doc_height-50) {
xp[i] = 10+ Math.random()*(doc_width-amx[i]-30);
yp[i] = 0;
flag[i]=(Math.random()<0.5)?1:0;
stx[i] = 0.02 + Math.random()/10;
sty[i] = 0.7 + Math.random();
doc_width = self.innerWidth;
doc_height = self.innerHeight;
}
if (flag[i])
dx[i] += stx[i];
else
dx[i] -= stx[i];
if (Math.abs(dx[i]) > Math.PI) {
yp[i]+=Math.abs(amy[i]*dx[i]);
xp[i]+=amx[i]*dx[i];
dx[i]=0;
flag[i]=!flag[i];
}
document.layers["dot"+i].top = yp[i] + amy[i]*(Math.abs(Math.sin(dx[i])+dx[i]));
document.layers["dot"+i].left = xp[i] + amx[i]*dx[i];

}
setTimeout("snowNS()", speed);
}

function snowIE() {  // IE main animation function
for (i = 0; i < no; ++ i) {  // iterate for every dot
if (yp[i] > doc_height-50) {
xp[i] = 10+ Math.random()*(doc_width-amx[i]-30);
yp[i] = 0;
stx[i] = 0.02 + Math.random()/10;
sty[i] = 0.7 + Math.random();
flag[i]=(Math.random()<0.5)?1:0;
doc_width = document.body.clientWidth;
doc_height = document.body.clientHeight;
}
if (flag[i])
dx[i] += stx[i];
else
dx[i] -= stx[i];
if (Math.abs(dx[i]) > Math.PI) {
yp[i]+=Math.abs(amy[i]*dx[i]);
xp[i]+=amx[i]*dx[i];
dx[i]=0;
flag[i]=!flag[i];
}

document.all["dot"+i].style.pixelTop = yp[i] + amy[i]*(Math.abs(Math.sin(dx[i])+dx[i]));
document.all["dot"+i].style.pixelLeft = xp[i] + amx[i]*dx[i];
}
setTimeout("snowIE()", speed);
}

if (ns4up) {
snowNS();
} else if (ie4up) {
snowIE();
}
// End -->
</script>
</center>
</body>
</html>

Sumber dari situs Ilmu Website dalam kategori javascript dengan judul Hujan Cinta

Label:

Cracking Hacking n Keylogger

Posted by fr4mz at Selasa, Juni 10, 2008
Share this post:
Ma.gnolia DiggIt! Del.icio.us Yahoo Furl Technorati Reddit

  1. Cracking, adalah suatu teknik untuk membongkar sistem keamanan suatu program/software komputer dengan cara melakukan reverse engineering secara ilegal dengan tujuan untuk dapat menggunakan program tersebut secara ilegal (biasanya berhubungan dengan pembajakan dan HAKI).
  2. Hacking, adalah adalah serangkaian kegiatan untuk mendapatkan hak akses ilegal kedalam sebuah sistem (komputer) tertentu atau untuk mengganggu atau merusak jalannya sebuah sistem (komputer) melalui internet dengan menggunakan teknik-teknik tertentu.
  3. Keylogger, adalah sebuah program yang berukuran sangat kecil dan hidden (tersembunyi) sehingga kehadirannya jarang diketahui oleh para pengguna komputer awam. Program ini dapat mencatat seluruh aktifitas pengguna komputer baik berupa program yang dibuka, seluruh ketukan pada keyboard atau klik pada mouse, bahkan mencatat situs-situs yang didatangi ketika pengguna komputer online, kemudian menyimpannya pada sebuah file tertentu.

Label:

Pengertian Virus, Logic Bomb, Trojan Horse, dan Worm

Posted by fr4mz at
Share this post:
Ma.gnolia DiggIt! Del.icio.us Yahoo Furl Technorati Reddit

  1. Virus adalah sebuah program komputer yang memiliki kemampuan untuk mengcopy kode programnya pada program lain apabila program tersebut diaktifkan, serta memiliki kemampuan untuk mengambil alih kontrol terhadap komputer yang ditularinya atau melakukan perubahan atas program yang ada didalamnya.
  2. Logic Bomb, adalah program komputer yang berada dalam sebuah komputer yang akan aktif apabila beberapa kondisi terpenuhi (biasanya berkaitan dengan waktu; jam, tanggal, dsb).
  3. Trojan Horse, adalah sebuah program komputer yang dibalik fungsinya/kegunaan yang terlihat juga memiliki fungsi tambahan tersembunyi (sengaja disembunyikan oleh pembuatnya) yang akan mengeksploitasi komputer yang menggunakannya serta secara signifikan akan menurunkan tingkat keamanan komputer.
  4. Worm adalah sebuah program kecil yang memiliki rutin program untuk memperbanyak diri sendiri dan menularkan dirinya pada komputer-komputer dalam jaringan, serta memiliki kemampuan untuk melakukan hal-hal yang diinginkan oleh pembuat program, biasanya berupa pencurian informasi dari komputer yang ditularinya kemudian mengirimkannya pada alamat tertentu yang diinginkankan oleh pembuatnya melalui internet.

Label:

Google Hacking

Posted by fr4mz at Kamis, Juni 05, 2008
Share this post:
Ma.gnolia DiggIt! Del.icio.us Yahoo Furl Technorati Reddit

GOOGLE

” Intitle:”

ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang dimaksud. Sebagai contoh pada pencarian, “intitle:
password admin “ ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata “ password “ sebagai judulnya dengan prioritas utama “admin” .
Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian “allintitle:admin mdb”.
Maka pencarian akan dibatasi pada dua subjek utama judul yaitu “admin” dan “mdb”.

“ inurl:”

ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang “database mdb “.
Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks “allinurl:” untuk mendapatkan list url tersebut.
Sebagai contoh pencarian “allinurl: etc/passwd“ , pencarian akan menghasilkan URL yang mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring slash (“/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.

“site:”

ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: “waveguide site:itb.ac.id” (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.

“cache:”

akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:
“cache:deffcon.org”, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org

“filetype:”

ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian : “filetype:doc site:go.id confidental” ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi “.doc” pada semua domain go.id yang berisi informasi “confidential”.

“link:”

ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:“link:www.securityfocus.com” akan menunjukan daftar webpage yang memiliki point link pada page SecurityFocus.

“related:”

sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan.
Sebagai contoh: “related:www.securityfocus.com”, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.

“intext:”

sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :
“intext:admin” (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.

Sintaks “Index of ” dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori. Webserver dengan indeks browsing yang dapat diakses, berarti siapa saja dapat melakukan akses pada direktori webserver, seperti layaknya dapat dilakukan pada lokal direktori pada umumnya.
Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks “index of” untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya.
Dibawah ini merupakan beberapa contoh penggunaan sintaks “ indeks of” untuk mendapatkan informasi yang penting dan sensitive sifatnya.

Contoh :


Index of /admin
Index of /passwd
Index of /password
Index of /mail
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
“Index of /secret”
“Index of /confidential”
“Index of /root”
“Index of /cgi-bin”
“Index of /credit-card”
“Index of /logs”
“Index of /config”
“Index of/admin.asp
“Index of/login.asp


Mencari sistem atau server yang vulnerable menggunakan sintaks “inurl:” atau “allinurl:”

1. Menggunakan sintaks “allinurl:winnt/system32/” (dengan tanda petik ) akan menampilkan daftar semua link pada server yang memberikan akses pada direktori yang terlarang seperti “system32”. Terkadang akan didapat akses pada cmd.exe pada direktori “system32” yang memungkinkan seseorang untuk mengambil alih kendali sistem pada server tersebut.

2. Menggunakan “allinurl:wwwboard/passwd.txt” ( dengan tanda petik ) akan menampilkan daftar semua link pada server yang memiliki kelemahan pada “wwwboard Password”. Pembahasan lebih lanjut tentang vulnerability “wwwboard Password” dapat dilihat pada site keamanan jaringan seperti http://www.securityfocus.com atau http://www.securitytracker.com

3. Menggunakan sintaks “inurl: bash history” (dengan tanda petik ) akan menampilkan daftar link pada server yang memberikan akses pada file “bash history” melalui web. File tersebut merupakan command history file yang mengandung daftar perintah yang dieksekusi oleh administrator, yang terkadang menyangkut informasi sensitive seperti password sistem. Seringkali password pada sistem telah dienkripsi, untuk mendapatkan password aslinya bentuk yang dienkripsi ini harus didekripsi menggunakan program password cracker. Lama waktu untuk mendapatkan hasil dekripsi tergantung dari keandalan program dan banyaknya karakter yang terenkripsi.

4. Menggunakan “inurl:config.txt” (dengan tanda petik) akan menampilkan daftar semua link pada server yang memberikan akses pada file “config.txt. File ini berisi informasi penting termasuk hash value dari password administrator dan proses autentifikasi dari suatu database.

Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :


Inurl: /cgi-bin/cart32.exe
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl:passwd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurl:orders.txt
inurl:”wwwroot/*.”
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls “restricted”
index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:cgi-bin/go.cgi?go=*
allinurl:.cgi?page=*.txt
allinurul:/modules/My_eGallery


Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks “intitle:”atau “allintitle:”

1. Menggunakan allintitle: “index of /root” ( tanpa tanda kutip ) akan menampilkan
Daftar link pada webserver yang memberikan akses pada direktori yang terlarang seperti direktori root.

2. Menggunakan allintitle: “index of /admin” ( tanpa tanda kutip ) akan menampilkan link pada site yang memiliki indeks browsing yang dapat diakses untuk direktori terlarang seperti direktori “admin”.

Penggunaan lain dari sintaks “intitle:” atau “allintitle:” yang dikombinasikan dengan sintaks lainnya antara lain :

intitle:”Index of” .sh_history
intitle:”Index of” .bash_history
intitle:”index of” passwd
intitle:”index of” people.lst
intitle:”index of” pwd.db
intitle:”index of” etc/shadow
intitle:”index of” spwd
intitle:”index of” master.passwd
intitle:”index of” htpasswd
intitle:”index of” members OR accounts
intitle:”index of” user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
allintitle:*.php?filename=*
allintitle:*.php?page=*
allintitle:*.php?logon=*

Penggunaan dan kombinasi pada sintaks tidak hanya terbatas pada contoh paparan diatas. Masih banyak lagi kombinasi dari sintaks sintaks dengan berbagai kata kunci yang dapat digunakan. Hal tersebut bergantung pada kreativitas dan kemauan untuk mencoba. Ada baiknya penggunaan wacana yang telah dipaparkan ini digunakan untuk kepentingan yang tidak menimbulkan kerugian atau kerusakan.
Kelemahan pada suatu sistem atau server yang diketahui ada baiknya dilakukan sharing dengan administrator sistem yang bersangkutan sehingga dapat bermanfaat bagi semua pihak. Dikarenakan kemungkinan besar hasil dari pencarian informasi dapat memberikan informasi yang sensitive, yang seringkali menyangkut segi keamanan suatu sistem atau server.
Wacana tentang sintaks yang sangat membantu dalam pencarian informasi tersebut akhirnya tergantung pada niat dan tujuan dalam pencarian data. Apakah sungguh sungguh dilakukan untuk kebutuhan pencarian data, mengumpulkan informasi dari suatu mesin target penetrasi. Tujuan akhirnya bergantung pada niat individu yang bersangkutan sehingga penulis tidak bertanggung jawab terhadap penyalahgunaan dari informasi yang telah dipaparkan. Seperti kata pepatah lama “ resiko ditanggung penumpang “.


Banyak sekali website yang berguguran dengan memanfaatkan pencarian pada Google untuk menemukan targetnya. Seperti Worm Santy yang melakukan defacing secara massal dengan memanfaatkan Google. Dalam hitungan hari ribuan website tampilan utamanya berubah.
 
Tulisan ini dibuat untuk memahami bagaimana melakukan pencarian yang baik dengan menggunakan Google. Pada bagian akhir juga terdapat trik-trik dan keyword yang sering digunakan untuk melakukan pencarian file dan juga bagaimana mencari target dengan memanfaatkan Google.
 
 
--- 01 // Penggunaan Dasar -----------------------------------------------
 
- Google tidak "case sensitive". 
  Keyword: linux = LINUX = LiNuX
  Akan menghasilkan hal yang sama
 
- AND: Secara Default Google menggunakan keyword and. Keyword: menjadi hacker
  Hasilnya pencarian akan mengandung kata "menjadi" dan "hacker"
 
- OR: Digunakan untuk menemukan halaman yang setidaknya berisi salah  satu dari keyword. 
  Note: OR dituliskan dengan huruf besar semua.
  Keyword: hacker OR cracker
  Hasilnya pencarian akan mengandung kata "hacker" atau "cracker"
 
- +: Google akan mengabaikan pencarian dengan kata-kata umum seperti  "how" dan "where". Jika kata- 
      kata umum ini begitu penting, anda   bisa menambahkan "+" didepan keyword tersebut.
  Keyword: hacker how                    ==> Kata "how" akan diabaikan
  Keyword: hacker +how                  ==> Kata "how" akan diikutsertakan
 
- -: Tanda minus "-" bisa digunakan untuk mengecualikan kata-kata 
     tertentu dalam pencarian. Misal kita ingin mencari kata 
     "linus tanpa linux", kita bisa menggunakan "linus -linux"
 
- *: Google tidak mendukung pencarian * sebagai pengganti huruf.
     Misalkan kita ingin mencari dengan kata depan menja*
     Google tidak mencari kata "menjamu", "menjadi", "menjalar", dll
     Google akan menghasilkan pencarian hanya yang mengandung kata 
     "menja".
  
  Tetapi google mendukung penggunaan * dalam pencarian kalimat.  Keyword: "menjadi * hacker"
  Hasilnya pencarian dapat menghasilkan "menjadi seorang hacker",   "menjadi white hacker", dll.
 
- "": Dapat digunakan untuk mencari kata yg lengkap.  Keyword: "menjadi hacker"  Hasilnya pencarian akan mengandung kata "menjadi hacker"
 
- ?: Dapat digunakan untuk mencari pada direktori Google
  Keyword: ?intitle:index.of? mp3
 
 
--- 02 // Operator Spesial -----------------------------------------------
 
-- Contoh hasil pencarian --
 
Google                                                                                                                                  --> Judul
... Language Tools. Ways to help with tsunami relief         \
Advertising Programs - About Google ©2005 Google -       >  Deskripsi
Searching 8,058,044,651 web pages.                                                           /
www.google.com/ - 3k - 5 Jan 2005                                                             --> URL
 
-- Contoh hasil pencarian --
 
 
- intitle: Untuk mencari kata-kata dari judul suatu halaman web.
  Keyword: intitle:Admin Administrasi
  Keyword tersebut akan mencari judul halaman "Admin" dengan 
  deskripsi "Administrasi"
 
- allintitle: Untuk mencari kata-kata dari judul halaman web 
              secara lengkap.
  Keyword: allintitle:Admin Administrasi
  Keyword tersebut akan mencari judul halaman yang mengandung 
  kata "Admin" dan "Administrasi"
 
- inurl: Digunakan untuk mencari semua URL yang berisi kata-kata 
         tertentu.
  Keyword: inurl:Admin Administrasi
  Keyword tersebut akan mencari URL yang mengandung kata "Admin" 
  dengan deskripsi "Administrasi"
 
- allinurl: Digunakan untuk mencari semua URL yang berisi kata-kata 
            tertentu.
  Keyword: allinurl:Admin Administrasi
  Keyword tersebut akan mencari URL yang mengandung kata "Admin" 
  dan "Administrasi"
 
- site: Untuk mencari dalam suatu situs tertentu saja
  Keyword: site:echo.or.id
  Semua pencarian hanya berdasarkan site "echo.or.id"
 
- cache: Ketika Googlebot mengindeks suatu situs, google akan 
         mengambil snapshot dari semua halaman yang telah terindeks. 
         Operator ini membantu melihat halaman-halaman yang telah 
         dicache.
  Keyword: cache:echo.or.id
  Misalkan site aslinya sudah tidak aktif, anda tetap dapat melihatnya
  pada snapshot/cache yang disimpan oleh Google.
 
- define: Operator ini digunakan untuk mencari definisi dari frasa 
          tertentu. Semua kata yang diketik setelah operator ini akan 
          diperlakukan sebagai satu frasa.
  Keyword: define:hacker
 
- filetype: Jika kita mencari jenis file tertentu yang berisi informasi 
            yang anda inginkan kita bisa menggunakan operator ini.
  Keyword: "hacker" filetype:pdf
  Sampai tulisan ini dibuat google support tipe file
  # Adobe Portable Document Format (pdf)
  # Adobe PostScript (ps)
  # Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
  # Lotus WordPro (lwp)
  # MacWrite (mw)
  # Microsoft Excel (xls)
  # Microsoft PowerPoint (ppt)
  # Microsoft Word (doc)
  # Microsoft Works (wks, wps, wdb)
  # Microsoft Write (wri)
  # Rich Text Format (rtf)
  # Shockwave Flash (swf)
  # Text (ans, txt)
  Ref: http://www.google.com/help/faq_filetypes.html
 
- link: Untuk mencari tahu berapa banyak link ke suatu situs, kita bisa 
        menggunakan operator link.
  Keyword: link:www.google.com
 
- related: Untuk mencari halaman yang isinya mirip dengan URL tertentu.
  Keyword: related:www.google.com
 
 
--- 03 // Manipulasi URL Google ------------------------------------------
 
> And bisa mengganti interface google dengan mengganti variabel hl 
  (default google hl=en => bahasa inggris)
  Misalkan kita mengubah interface-nya menjadi bahasa Indonesia.
  Ex:
  http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
  Hasil modifikasi URL
  http://www.google.com/search?hl=id&lr=&q=site%3Aecho.or.id&btnG=Search
 
> Anda dapat mengganti hasil pencarian hanya pada bahasa tertentu. Hal ini
  dilakukan dengan modifikasi variabel lr.
  (default google lr=lang_en => bahasa inggris)
  Misalkan kita hasil pencarian hanya bahasa Indonesia.
  Ex: 
  http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
  Hasil modifikasi URL
  http://www.google.com/search?hl=en&lr=lang_id&q=site%3Aecho.or.id&btnG=Search
 
> Secara default google akan menampilkan 10 site perhalaman. Anda dapat 
  mengubahnya secara langsung melalui URL-nya, dengan menambahkan variabel
  num pada URL :D
  Penggunaan num antara 1-100
  Ex:
  http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
  Hasil modifikasi URL
  http://www.google.com/search?num=100&hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
 
> as_qdr=mx: merupakan variabel lainnya yang dapat digunakan. Variabel ini
  digunakan menentukan hasil berdasarkan bulan. x antara 1-12
  Ex:
  http://www.google.com/search?hl=en&lr=&q=site%3Aecho.or.id&btnG=Search
  Hasil modifikasi URL
  http://www.google.com/search?hl=en&lr=&as_qdr=m1&q=site%3Aecho.or.id&btnG=Search
 
> safe=off: arti dari variabel ini filter "SafeSearch" dimatikan. "SafeSearch"
  untuk memfilter hasil pencarian sexual.
 
Dengan pengetahuan di atas anda dapat membuat sendiri form Google di komputer
sendiri. Sehingga tidak perlu lagi mengunjungi http://www.google.com terlebih 
dahulu (kecuali anda menggunakan brwoser yang support google secara built-in 
atau menggunakan Google Toolbar). Dengan melakukan ini kita bisa menghemat 
bandwidth ke luar negeri :D
Karena bandwidth di Indonesia mahal ........
 
Contoh script google.html lengkap dengan varabielnya.
 
--- BOF google.html ---
 
Variabel num: 
Variabel hl: 
Variabel lr: 
Variabel as_qdr: 
Variabel safe: 

 
--- EOF google.html ---
 
 
Anda tinggal menghilangkan Variabel yang tidak anda inginkan atau 
menambahkan apapun disana. Semuanya terserah kepada anda :D
Berikut merupakan script default pencarian google.
 
--- BOF google.html ---
 

 
--- EOF google.html ---
 
Google masih terus dikembangkan. Untuk melihat apa yang sedang 
dikembangkan Google. Anda bisa ke http://labs.google.com
 
 
--- 04 // Tips & Tricks --------------------------------------------------
 
Dari dasar-dasar dan spesial operator tersebut anda bisa mencampurkan 
operator-operator tersebut. 
 
Ex: 
- Keyword: site:echo.or.id, menghasilkan semua site echo.or.id. Kemudian 
  anda bisa mencoba keyword: site:echo.or.id hacker, akan menghasilkan 
  semua site echo.or.id yang mengandung kata hacker.
 
Kita juga dapat melakukan pencarian secara spesifik melalui google.
Untuk melakukannya anda dapat ke site berikut:
- http://www.google.com/bsd
- http://www.google.com/mac
- http://www.google.com/linux
- http://www.google.com/microsoft
- http://www.google.com/univ/education
 
Berbagai trik keyword pada Google:
  parent directory books -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
  parent directory /appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
  parent directory DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
  parent directory video -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
  parent directory Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
  parent directory MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums
 
 
  intitle:index of intitle:mp3 -html -htm name size
  intitle:index of intitle:video -html -htm name size
  intitle:index of intitle:cgi-bin passwd -html -htm name size
  intitle:index of intitle:cgi-bin password -html -htm name size
 
  inurl:"admin.mdb" -html
  inurl:"password.mdb" -html
  inurl:"data.mdb" -html
  "phpMyAdmin" "running on" inurl:"main.php"
  intitle:"PHP Shell" "Enable stderr" php
 
  Masih banyak lagi keyword yang bisa ditemukan disini [5] :D
 
 
--- 05 // Referensi ------------------------------------------------------
 
  [1] http://www.google.com/help/basics.html
  [2] http://www.google.com/help/features.html
  [3] http://www.google.com/help/refinesearch.html
  [4] http://www.google.com/help/interpret.html
  [5] http://johnny.ihackstuff.com/
  [6] O'Reilly - Google Hacks
 
 
--- 06 // Greetz ---------------------------------------------------------
 
  Komunitas newbie_hacker
  Komunitas jasakom-perjuangan  

Label:

Slider