
Hai!! Ketemu lagi bareng ane di kesempatan yang sama namun dalam waktu yang berbeda, yah... Waktu yang ber beda.. Tanpa terasa thn 2010 bakal meninggalkan kita, siap untuk menyapa thn 2011 bro?!
Baik, biar enggak terlalu capek ngetik, langsung aja pergi ke seberang sana, sambil tengak tengok ala turis yang lagi liburan di bali ada apa yah??
Dalam dunia virtual yang lebih akrab disapa dunia maya ini tentu kita sering melahap sebuah mesin pencari dari google, tak heran kalau kita selalu memanfaatkan sang paman untuk mencari beberapa informasi hingga menyuruh nya untuk mencari informasi vital sekalipun...
Dalam konteks ini kita akan melibatkan sang paman dalam menyaring sebuah vulnerbility suatu situs terhadap serangan SQL injection dengan perintah query yang mampu di eksekusi sang paman, berikut dork nya:
kita juga dapat memerintahkan
Google untuk melakukan pencarian
yang lebih spesifik terhadap domain
negara tertentu, dengan
menambahkan perintah site: xx
(xx=kode negara).
misalkan kita ingin mencari web
yang vulner terhadap seragan sql
injection pada situs negara Malaysia
(site:my), maka kita dapat
menggunakan dork:
dengan menggunakan teknik ini, kita dapat mempercepat waktu dalam melakukan scanning web yang vulner terhadap sqli dibanding melakukan pencarian yang dimana kita menyisipkan tanda ( ' ) atau ( - ) pada id page untuk mengecek error atau tidaknya sql database web tersebut. tetapi, teknik ini juga memiliki kekurangan, karena tidak dapat menemukan semua web yang memiliki vulnerability yang secara umum digunakan, yang disebabkan semakin beragamnya teknik setiap hacker dalam melakukan pencarian hole suatu web yang yang dimana sang admin telah mempatch sistemnya terlebiih dahulu.
Selamat mencoba...
