Page 1 of 4 1234 LastLast
Results 1 to 15 of 49
http://idgs.in/187163
  1. #1
    Kurt.D.Cobain's Avatar
    Join Date
    Apr 2008
    Location
    =
    Posts
    1,974
    Points
    4,012.20
    Thanks: 0 / 20 / 17

    Default [Tutorial+Tips and Tricks+Info's] Google's Corner

    Cara Efektif Penggunaan Search Engine Google

    Secara umum search google ini terbagi dua jenis pencarian : Basic Search dan Advanced Search, Basic Search adalah fitur pencarian yang sudah biasa kita gunakan yaitu ketika mengakses google secara langsung.


    Sedangkan yang Advanced Search menyediakan berbagai pilihan fitur pencarian baik secara operator dasar, file format yang kira ingin cari, bahasa dan lainnya.


    Sebenarnya banyak lagi fitur-fitur pencarian yang kita bisa lakukan pada google tapi tidak terdapat pada menu pilihan Advanced tus dengan apa...? dengan memasukan query dan operator pada form pencarian Basic Search. Hal ini yang akan bahas pada arkel ini.

    FITUR DASAR PENCARIAN

    1. AND : Mencari informasi yang mengandung kedua kata yang kita cari. contoh Wallpaper Anime maka masukan Wallpaper and Anime atau Wallpaper+Anime
    2. OR : Mencari informasi yang mengandung salah satu dari kedua kata. contoh Games or Movies atau Games | Movies
    3. FRASE : Mencari informasi yang mengandung frase yang dicari dengan menggunakan tanda " ". contoh "Anime Download"
    4. NOT : Hasil pencarian yang mengandung kata yang di depan, tapi tidak dibelakang (-). contoh, Anime -Naruto kata tersebut akan mencari kata Anime tapi tidak untuk Naruto
    5. SINONIM (~) : Mencari kata beserta sinonim-sinonimnya. contoh, ~mobil akan membawa hasil pencarian mobil dan sinonim-sinonimnya. Apakah itu sinonim? Buset dah itu pelajaran SD masa gak tau... Hehehe
    6. ASTERIK (*) : Karekter pengganti kata. dari contoh, hasil yang didapat bisa: ayam bakar pedas, ayam goreng dan lainnya ayam*pedas
    7. TANDA TIKIK(.) : Karakter pangganti kata. Dari contoh ko.i dari contoh bisa didapatkan koki, kopi dan lainnya.
    8. CASE INSENTITIVE : Pencarian di google menangkap kapital dan bukan kapital sebagai sesuatu yang sama. Jadi Anime, aNime, AniME semuanya akan membawa pancarian yang sama
    9. PENGABAIAN KATA : Google mengabaikan keyword berupa karakter tunggal dan kata-kata berikut : a, about, an, and, are, as, dan lainnya. tapi misalnya kita inginkan juga bisa dengan menggunakan karakter + di depan kata yang di cari (Misal : "Naruto Episode + I")
    10. I'M FEELING LUCKY : Akan membawa kita langsung menuju ke hasil pencarian pertama query kita.



    FITUR PENCARIAN LANJUT

    1. DEFINE : Mencari definisi dari sebuah terminologi. Dari contoh di bawah, hasil yang didapat adalah berbagai definisi tentang e-learning dari berbagai sumber. define:e-learning
    2. CHACE : Menampilakn situs web yang telah diindeks oleh google meskipun sudah tidak aktif lagi. cache:xire.widesource.net
    3. LINK : Menampilkan daftar link yang mengarah ke sebuah situs. Contoh link:xire.widesource.net
    4. RELATED : Menampilkan daftar situs yang serupa, mirip atau memiliki hubungan dengan suatu situs. Contoh related:xire.widesource.net
    5. INFO : Menampilkan informasi yang google ketahui tentang sebuah situs. contoh info:xire.widesource.net
    6. FILETYPE : Menampilkan jenis pencarian yang berupa extensi file tertentu. sedangkan jenis filenya adalah : doc, xls, rtf, swf, ps, lwp, wri, ppt, pdf, mdb, txt dan lainnya. Contoh : pemrograman website filetype: pdf atau filetype: pdf pemrograman website.
    7. ALLINTITLE : Menampilkan seluruh kata yang dicari dalam TITLE halaman. Contoh allintitle: pemrograman
    8. INTITLE : Menampilkan satu kata yang dicari di dalam TITLE halaman. Contoh intitle: pemrograman
    9. SITE : Menampilkan pencarian khususdi suatu situs yang ditunjuk. Contoh pemrograman:xire.widesource.net
    10. INURL : Menampilkan seluruh kata yang dicari dalam URL. Menghasilkan daftar URL yang mengandung kata pemrograman. Contoh inurl: pemrograman
    11. ALLINURL : Menampilkan seluruh kata yang dicari dalam URL. Contoh dibawah akan menghasilkan daftar URL yang mengandung kata pemrograman. allinurl: pemrograman

    Mungkin anda sudah tahu dan mengerti cara pencarian pada google search, Apabila anda mencoba menggabungkan beberapa opeator baik pada fitur pencarian dasar maupun lanjut itu akan lebih efektif lagi Misalnya, kita ingin mencari file-file PDF yang ada pada situs tertentu, disini saya contohkan pada situs www.planetpdf.com karena disana banyak file-file PDF nya. Maka ketikan padakita masukan dua operator menjadi : filetype: pdf site:www.planetpdf.com maka semua file pdf yang ada pada situs www.planetpdf.com ada ditampilkan

    Note:
    Dari informasi yang saya dapatkan dari hasil ngobrol di MiRC permainan query pencarian google sering digunakan Hacker dan Cracker untuk mencari berbagai informasi, file, dan konfigorasi yang memiliki lubang keamanan. Aktifitas ini dikenal dengan sebutan Google Hacking.

    Naaah temen2 disini ada yang tau cara mencari query seperti itu ga? Bukan untuk hacking tapi untuk pembelajaran, saya tidak tau cara pencarian query atau menggunakan google sebagai hacking tools, makanya ga saya jelaskan disini, klo ada temen2 disini tau cara menggunakan google sebagai tools hacking silakan share disini aja bro, akan sangat bermanfaat bagi kita... Ditunggu.

    Sumber 01
    Sumber 02
    Sumber 03
    Sumber 04

    Note:
    Bagi Yang Sudah Tau Harap Di Skip Aja Thread Ini, Tutorial Ini Sudah Populer Dikalangan Netter, Saya Disini Hanya Mencoba Berbagi Untuk Yang Belum Tahu Aja...
    Yes I'm Old But I'm Not Shame To Learn From The People Who Is Younger From Me
    Tambahan dari Bro ditatompel
    Quote Originally Posted by ditatompel View Post
    Sangat2 berguna sekali.....
    lebih keren klo ditabahin sekalian script2nya
    misal
    Code:
    javascript:var x=prompt("Search for songs with Google\n\nNote: Seperate words with periods\nExample: I.Wanna.Be.Sedated", "");window.location='http://www.google.com/search?hl=en&q='+encodeURIComponent('intitle:"index.of" (mp4|mp3|avi) ')+x+encodeURIComponent(' -asp -htm -html -cf -jsp')+'&btnG=Google+Search';
    (Itu script dari kk bl00d13z klo ga salah, CMIIW)


    atau
    Code:
    intitle:"index.of" (mp3|mp4|avi) heal.the.world -html -htm -php -asp -cf -jsp
    Artinya: kita mau cari file *.mp3 / mp4 atau .avi,
    yang berjudul "Heal the world".

    Dan kita tidak membutuhkan halaman web yg berextensi:

    • html
    • htm
    • php
    • asp
    • cf
    • jsp

    karena kita mau langsung ke foldernya gt..
    Last edited by Kurt.D.Cobain; 20-04-09 at 15:24.
    For Fun
    www.R-L.me

  2. Hot Ad
  3. #2

    Join Date
    Oct 2007
    Posts
    3,847
    Points
    5,613.10
    Thanks: 26 / 53 / 26

    Default

    again...1 lg nice thread from kurt.....nah gini enak nih..bisa lebih spesifik nyarinya...ahahaha.....thx gan..!!keep update yah kl bisa.. smile:

  4. #3
    yuibo's Avatar
    Join Date
    Jan 2007
    Location
    Jogja Realm
    Posts
    207
    Points
    237.50
    Thanks: 3 / 1 / 1

    Default

    Sankyu... jadi inget bbrp key-key buat search google yg udah lupa

  5. #4
    ditatompel's Avatar
    Join Date
    Apr 2008
    Location
    Semarang, Jogja, Surabaya... Sak karepku....
    Posts
    308
    Points
    402.20
    Thanks: 0 / 2 / 2

    Default

    Sangat2 berguna sekali.....
    lebih keren klo ditabahin sekalian script2nya
    misal
    Code:
    javascript:var x=prompt("Search for songs with Google\n\nNote: Seperate words with periods\nExample: I.Wanna.Be.Sedated", "");window.location='http://www.google.com/search?hl=en&q='+encodeURIComponent('intitle:"index.of" (mp4|mp3|avi) ')+x+encodeURIComponent(' -asp -htm -html -cf -jsp')+'&btnG=Google+Search';
    (Itu script dari kk bl00d13z klo ga salah, CMIIW)


    atau
    Code:
    intitle:"index.of" (mp3|mp4|avi) heal.the.world -html -htm -php -asp -cf -jsp
    Artinya: kita mau cari file *.mp3 / mp4 atau .avi,
    yang berjudul "Heal the world".
    Dan kita tidak membutuhkan halaman web yg berextensi:
    -html
    -htm
    -php
    -asp
    -cf
    -jsp
    karena kita mau langsung ke foldernya gt..
    Quote Originally Posted by ditatompel View Post
    lets play truth and dare, or just play dare cause no one tells the truth anymore

  6. #5
    Kurt.D.Cobain's Avatar
    Join Date
    Apr 2008
    Location
    =
    Posts
    1,974
    Points
    4,012.20
    Thanks: 0 / 20 / 17

    Default

    @ditatompel
    Saya Quote dan saya simpan di Post #1 ya... Thx Bro
    For Fun
    www.R-L.me

  7. #6

    Join Date
    Mar 2009
    Posts
    32
    Points
    39.10
    Thanks: 0 / 0 / 0

    Default

    wah tengkyu kk kk, berguna banget

  8. #7
    luna_moonkeeper's Avatar
    Join Date
    Aug 2008
    Location
    bekasi
    Posts
    335
    Points
    546.40
    Thanks: 0 / 6 / 4

    Default

    hmm..

    kenapa ga pke www.google.co.id

    kan pke bhs indonesia,

  9. #8
    djockeyz's Avatar
    Join Date
    Jul 2008
    Location
    di rumah laa
    Posts
    695
    Points
    835.70
    Thanks: 0 / 0 / 0

    Default

    nice post... thx 4 sharing...

  10. #9
    rulez's Avatar
    Join Date
    Feb 2008
    Location
    Bandung
    Posts
    2,011
    Points
    2,416.90
    Thanks: 1 / 0 / 0

    Default

    TRIK MENGGUNAKAN MESIN PENCARI GOOGLE
    Date: Saturday, September 10, 2005 Hits: 25850 By: Uliel
    Pada kesempatan ini akan dipaparkan penggunaan mesin pencari informasi Google, untuk mendapatkan informasi yang tersembunyi dan sangat penting. Dimana informasi tersebut tidak terlihat melalui metode pencarian biasa. Artikel ini berdasarkan pada FAQ dan diskusi pada milis situs keamanan jaringan komputer http://bugtraq.org dan http://insecure.org tentang metode pengumpulan informasi berkaitan dengan aktifitas webhacking .
    Kecenderungan penggunaan teknik ini pada awalnya digunakan untuk mendapatkan informasi sebanyak banyaknya kepada target mesin ataupun mendapatkan hak akses yang tidak wajar. Pencarian informasi secara akurat, cepat dan tepat didasari oleh berbagai macam motif dan tujuan, semoga saja paparan ini digunakan untuk tujuan mencari informasi dengan tujuan yang tidak destruktif, tetapi ialah untuk membantu pencarian informasi yang tepat, cepat dan akurat untuk tujuan yang baik dan bermanfaat.
    Dibawah ini akan dijelaskan tentang perintah khusus pada Google, dan akan dijelaskan pengertian dan penggunaan dari tiap – tiap perintah untuk mendapatkan informasi tersembunyi dan sangat penting.

    " Intitle:" ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yang
    dimaksud. Sebagai contoh pada pencarian, “intitle:
    password admin “ ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata “ password “ sebagai judulnya dengan prioritas utama “admin” .
    Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian “allintitle:admin mdb”. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu “admin” dan “mdb”.

    “ inurl:” ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang “database mdb “.
    Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks “allinurl:” untuk mendapatkan list url tersebut.
    Sebagai contoh pencarian “allinurl: etc/passwd“ , pencarian akan menghasilkan URL yang mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring slash (“/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.

    “site:” ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: “waveguide site:itb.ac.id” (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.

    “cache:” akan menunjukkan daftar web yang telah masuk kedalam indeks database Google. Sebagai contoh:
    “cache:deffcon.org”, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org

    “filetype:” ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian : “filetype:doc site:go.id confidental” ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi “.doc” pada semua domain go.id yang berisi informasi “confidential”.

    “link:” ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:“link:www.securityfocus.com” akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.

    “related:” sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan.
    Sebagai contoh: “related:www.securityfocus.com”, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.


    “intext:” sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :
    “intext:admin” (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.

    Beberapa query sintaks diatas akan sangat membantu dalam pencarian data dan informasi lebih detail.
    Google dapat menjadi mesin pencari untuk menggali informasi tertentu dan rahasia, informasi yang tidak diperkirakan yang dapat memberitahukan sisi lemah suatu sistem. Hal tersebut yang dimanfaatkan oleh sebagian individu untuk melakukan penetrasi suatu server atau sistem informasi .

    Sintaks “Index of ” dapat digunakan untuk mendapatkan situs yang menampilkan indeks browsing direktori.
    Webserver dengan indeks browsing yang dapat diakses, berarti siapa saja dapat melakukan akses pada direktori webserver, seperti layaknya dapat dilakukan pada lokal direktori pada umumnya.
    Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks “index of” untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya.
    Dibawah ini merupakan beberapa contoh penggunaan sintaks “ indeks of” untuk mendapatkan informasi yang penting dan sensitive sifatnya.
    ex :
    Index of /admin
    Index of /passwd
    Index of /password
    Index of /mail
    "Index of /" +passwd
    "Index of /" +password.txt
    "Index of /" +.htaccess
    "Index of /secret"
    "Index of /confidential"
    "Index of /root"
    "Index of /cgi-bin"
    "Index of /credit-card"
    "Index of /logs"
    "Index of /config"
    "Index of/admin.asp
    "Index of/login.asp

    Mencari sistem atau server yang vulnerable menggunakan sintaks “inurl:” atau “allinurl:”

    1. Menggunakan sintaks “allinurl:winnt/system32/” (dengan tanda petik ) akan menampilkan daftar semua link pada server yang memberikan akses pada direktori yang terlarang seperti “system32”. Terkadang akan didapat akses pada cmd.exe pada direktori “system32” yang memungkinkan seseorang untuk mengambil alih kendali sistem pada server tersebut.

    2. Menggunakan “allinurl:wwwboard/passwd.txt” ( dengan tanda petik ) akan menampilkan daftar semua link pada server yang memiliki kelemahan pada “wwwboard Password”. Pembahasan lebih lanjut tentang vulnerability “wwwboard Password” dapat dilihat pada site keamanan jaringan seperti http://www.securityfocus.com atau http://www.securitytracker.com

    3. Menggunakan sintaks “inurl: bash history” (dengan tanda petik ) akan menampilkan daftar link pada server yang memberikan akses pada file “bash history” melalui web. File tersebut merupakan command history file yang mengandung daftar perintah yang dieksekusi oleh administrator, yang terkadang menyangkut informasi sensitive seperti password sistem. Seringkali password pada sistem telah dienkripsi, untuk mendapatkan password aslinya bentuk yang dienkripsi ini harus didekripsi menggunakan program password cracker. Lama waktu untuk mendapatkan hasil dekripsi tergantung dari keandalan program dan banyaknya karakter yang terenkripsi.

    4. Menggunakan “inurl:config.txt” (dengan tanda petik) akan menampilkan daftar semua link pada server yang memberikan akses pada file “config.txt. File ini berisi informasi penting termasuk hash value dari password administrator dan proses autentifikasi dari suatu database.

    Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :

    Inurl: /cgi-bin/cart32.exe
    inurl:admin filetype:txt
    inurl:admin filetype:db
    inurl:admin filetype:cfg
    inurl:mysql filetype:cfg
    inurlasswd filetype:txt
    inurl:iisadmin
    inurl:auth_user_file.txt
    inurlrders.txt
    inurl:"wwwroot/*."
    inurl:adpassword.txt
    inurl:webeditor.php
    inurl:file_upload.php
    inurl:gov filetype:xls "restricted"
    index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe allinurl:/CuteNews/show_archives.php
    allinurl:/phpinfo.php
    allinurl:/privmsg.php
    allinurl:/privmsg.php
    inurl:cgi-bin/go.cgi?go=*
    allinurl:.cgi?page=*.txt
    allinurul:/modules/My_eGallery
    Mencari suatu sistem atau server yang memiliki kelemahan dengan sintaks “intitle:”
    atau “allintitle:”

    1. Menggunakan allintitle: "index of /root” ( tanpa tanda kutip ) akan menampilkan
    Daftar link pada webserver yang memberikan akses pada direktori yang terlarang seperti direktori root.

    2. Menggunakan allintitle: "index of /admin” ( tanpa tanda kutip ) akan menampilkan link pada site yang memiliki indeks browsing yang dapat diakses untuk direktori terlarang seperti direktori “admin”.

    Penggunaan lain dari sintaks “intitle:” atau “allintitle:” yang dikombinasikan dengan sintaks lainnya antara lain :

    intitle:"Index of" .sh_history
    intitle:"Index of" .bash_history
    intitle:"index of" passwd
    intitle:"index of" people.lst
    intitle:"index of" pwd.db
    intitle:"index of" etc/shadow
    intitle:"index of" spwd
    intitle:"index of" master.passwd
    intitle:"index of" htpasswd
    intitle:"index of" members OR accounts
    intitle:"index of" user_carts OR user_cart
    allintitle: sensitive filetype:doc
    allintitle: restricted filetype :mail
    allintitle: restricted filetype:doc site:gov
    allintitle:*.php?filename=*
    allintitle:*.php?page=*
    allintitle:*.php?logon=*

    Penggunaan dan kombinasi pada sintaks tidak hanya terbatas pada contoh paparan diatas. Masih banyak lagi kombinasi dari sintaks sintaks dengan berbagai kata kunci yang dapat digunakan. Hal tersebut bergantung pada kreativitas dan kemauan untuk mencoba. Ada baiknya penggunaan wacana yang telah dipaparkan ini digunakan untuk kepentingan yang tidak menimbulkan kerugian atau kerusakan.
    Kelemahan pada suatu sistem atau server yang diketahui ada baiknya dilakukan sharing dengan administrator sistem yang bersangkutan sehingga dapat bermanfaat bagi semua pihak. Dikarenakan kemungkinan besar hasil dari pencarian informasi dapat memberikan informasi yang sensitive, yang seringkali menyangkut segi keamanan suatu sistem atau server.
    Wacana tentang sintaks yang sangat membantu dalam pencarian informasi tersebut akhirnya tergantung pada niat dan tujuan dalam pencarian data. Apakah sungguh sungguh dilakukan untuk kebutuhan pencarian data, mengumpulkan informasi dari suatu mesin target penetrasi. Tujuan akhirnya bergantung pada niat individu yang bersangkutan sehingga penulis tidak bertanggung jawab terhadap penyalahgunaan dari informasi yang telah dipaparkan. Seperti kata pepatah lama “ resiko ditanggung penumpang “.

    Rewrited and restructured by Uliel si “ ulat lucu “


    Source: JASAKOM Information Center

  11. #10

    Join Date
    May 2008
    Location
    /proc/sys/kernel/randomize_va_space
    Posts
    875
    Points
    1,326.90
    Thanks: 0 / 13 / 8

    Default

    ^
    ^
    wui.. maenan dork neh..
    gw tambahin yg sneng dorking ( agak illegal ) :
    Spoiler untuk DORK :

    admin account info" filetype:log
    !Host=*.* intext:enc_UserPassword=* extcf
    "# -FrontPage-" extwd inurlservice | authors | administrators | users) "# -FrontPage-" inurl:service.pwd
    "AutoCreate=TRUE password=*"
    "http://*:*@www" domainname
    "index of/" "ws_ftp.ini" "parent directory"
    "liveice configuration file" ext:cfg -site:sourceforge.net
    "parent directory" +proftpdpasswd
    Duclassified" -site:duware.com "DUware All Rights reserved"
    duclassmate" -site:duware.com
    Dudirectory" -site:duware.com
    dudownload" -site:duware.com
    Elite Forum Version *.*"
    Link Department"
    "sets mode: +k"
    "your password is" filetype:log
    DUpaypal" -site:duware.com
    allinurl: admin mdb
    auth_user_file.txt
    config.php
    eggdrop filetype:user user
    enable password | secret "current configuration" -intext:the
    etc (index.of)
    ext:asa | ext:bak intext:uid intextwd -"uid..pwd" database | server | dsn
    ext:inc "pwd=" "UID="
    ext:ini eudora.ini
    ext:ini Version=4.0.0.4 password
    extasswd -intext:the -sample -example
    ext:txt inurl:unattend.txt
    ext:yml database inurl:config
    filetype:bak createobject sa
    filetype:bak inurl:"htaccess|passwd|shadow|htusers"
    filetype:cfg mrtg "target
    filetype:cfm "cfapplication name" password
    filetype:conf oekakibbs
    filetype:conf slapd.conf
    filetype:config config intext:appSettings "User ID"
    filetype:dat "password.dat"
    filetype:dat inurl:Sites.dat
    filetype:dat wand.dat
    filetype:inc dbconn
    filetype:inc intext:mysql_connect
    filetype:inc mysql_connect OR mysql_pconnect
    filetype:inf sysprep
    filetype:ini inurl:"serv-u.ini"
    filetype:ini inurl:flashFXP.ini
    filetype:ini ServUDaemon
    filetype:ini wcx_ftp
    filetype:ini ws_ftp pwd
    filetype:ldb admin
    filetype:log "See `ipsec --copyright"
    filetype:log inurl:"password.log"
    filetype:mdb inurl:users.mdb
    filetype:mdb wwforum
    filetype:netrc password
    filetypeass pass intext:userid
    filetypeem intextrivate
    filetyperoperties inurl:db intextassword
    filetypewd service
    filetypewl pwl
    filetype:reg reg +intext:"defaultusername" +intext:"defaultpassword"
    filetype:reg reg +intext:â? WINVNC3â?
    filetype:reg reg HKEY_CURRENT_USER SSHHOSTKEYS
    filetype:sql "insert into" (pass|passwd|password)
    filetype:sql ("values * MD5" | "values * password" | "values * encrypt")
    filetype:sql +"IDENTIFIED BY" -cvs
    filetype:sql password
    filetype:url +inurl:"ftp://" +inurl:";@"
    filetype:xls username password email
    htpasswd
    htpasswd / htgroup
    htpasswd / htpasswd.bak
    intext:"enable password 7"
    intext:"enable secret 5 $"
    intext:"EZGuestbook"
    intext:"Web Wiz Journal"
    intitle:"index of" intext:connect.inc
    intitle:"index of" intext:globals.inc
    intitle:"Index of" passwords modified
    intitle:"Index of" sc_serv.conf sc_serv content
    intitle:"phpinfo()" +"mysql.default_password" +"Zend s?ri?ting Language Engine"
    intitle:dupics inurladd.asp | default.asp | view.asp | voting.asp) -site:duware.com
    intitle:index.of administrators.pwd
    intitle:Index.of etc shadow
    intitle:index.of intext:"secring.skr"|"secring.pgp"|"secring.bak"
    intitle:rapidshare intext:login
    inurl:"calendars?ri?t/users.txt"
    inurl:"editor/list.asp" | inurl:"database_editor.asp" | inurl:"login.asa" "are set"
    inurl:"GRC.DAT" intext:"password"
    inurl:"Sites.dat"+"PASS="
    inurl:"slapd.conf" intext:"credentials" -manpage -"Manual Page" -man: -sample
    inurl:"slapd.conf" intext:"rootpw" -manpage -"Manual Page" -man: -sample
    inurl:"wvdial.conf" intext:"password"
    inurl:/db/main.mdb
    inurl:/wwwboard
    inurl:/yabb/Members/Admin.dat
    inurl:ccbill filetype:log
    inurl:cgi-bin inurl:calendar.cfg
    inurl:chap-secrets -cvs
    inurl:config.php dbuname dbpass
    inurl:filezilla.xml -cvs
    inurl:lilo.conf filetype:conf password -tatercounter2000 -bootpwd -man
    inurl:nuke filetype:sql
    inurlspfd.conf intextassword -sample -test -tutorial -download
    inurlap-secrets -cvs
    inurlass.dat
    inurlerform filetype:ini
    inurlerform.ini filetype:ini
    inurl:secring ext:skr | extgp | ext:bak
    inurl:server.cfg rcon password
    inurl:ventrilo_srv.ini adminpassword
    inurl:vtund.conf intextass -cvs
    inurl:zebra.conf intextassword -sample -test -tutorial -download
    LeapFTP intitle:"index.of./" sites.ini modified
    master.passwd
    mysql history files
    NickServ registration passwords
    passlist
    passlist.txt (a better way)
    passwd
    passwd / etc (reliable)
    people.lst
    psyBNC config files
    pwd.db
    server-dbs "intitle:index of"
    signin filetype:url
    spwd.db / passwd
    trillian.ini
    wwwboard WebAdmin inurlasswd.txt wwwboard|webadmin
    [WFClient] Password= filetype:ica
    intitle:"remote assessment" OpenAanval Console
    intitlepengroupware.org "resistance is obsolete" "Report Bugs" "Username" "password"
    "bp blog admin" intitle:login | intitle:admin -site:johnny.ihackstuff.com
    "Emergisoft web applications are a part of our"
    "Establishing a secure Integrated Lights Out session with" OR intitle:"Data Frame - Browser not HTTP 1.1 compatible" OR intitle:"HP Integrated Lights-
    "HostingAccelerator" intitle:"login" +"Username" -"news" -demo
    "iCONECT 4.1 :: Login"
    "IMail Server Web Messaging" intitle:login
    "inspanel" intitle:"login" -"cannot" "Login ID" -site:inspediumsoft.com
    "intitle:3300 Integrated Communications Platform" inurl:main.htm
    "Login - Sun Cobalt RaQ"
    "login prompt" inurl:GM.cgi
    "Login to Usermin" inurl:20000
    "Microsoft CRM : Unsupported Browser Version"
    "OPENSRS Domain Management" inurl:manage.cgi
    "pcANYWHERE EXPRESS Java Client"
    "Please authenticate yourself to get access to the management interface"
    "please log in"
    "Please login with admin pass" -"leak" -sourceforge
    CuteNews" "2003..2005 CutePHP"
    DWMail" password intitle:dwmail
    Merak Mail Server Software" -.gov -.mil -.edu -site:merakmailserver.com
    Midmart Messageboard" "Administrator Login"
    Monster Top List" MTL numrange:200-
    UebiMiau" -site:sourceforge.net
    "site info for" "Enter Admin Password"
    "SquirrelMail version" "By the SquirrelMail development Team"
    "SysCP - login"
    "This is a restricted Access Server" "Javas?ri?t Not Enabled!"|"Messenger Express" -edu -ac
    "This section is for Administrators only. If you are an administrator then please"
    "ttawlogin.cgi/?action="
    "VHCS Pro ver" -demo
    "VNC Desktop" inurl:5800
    "Web-Based Management" "Please input password to login" -inurl:johnny.ihackstuff.com
    "WebExplorer Server - Login" "Welcome to WebExplorer Server"
    "WebSTAR Mail - Please Log In"
    "You have requested access to a restricted area of our website. Please authenticate yourself to continue."
    "You have requested to access the management functions" -.edu
    (intitle:"Please login - Forums
    UBB.threads")|(inurl:login.php "ubb")
    (intitle:"Please login - Forums
    WWWThreads")|(inurl:"wwwthreads/login.php")|(inurl:"wwwthreads/login.pl?Cat=")
    (intitle:"rymo Login")|(intext:"Welcome to rymo") -family
    (intitle:"WmSC e-Cart Administration")|(intitle:"WebMyStyle e-Cart Administration")
    (inurl:"ars/cgi-bin/arweb?O=0" | inurl:arweb.jsp) -site:remedy.com -site:mil
    4images Administration Control Panel
    allintitle:"Welcome to the Cyclades"
    allinurl:"exchange/logon.asp"
    allinurl:wps/portal/ login
    ASP.login_aspx "ASP.NET_SessionId"
    CGI:IRC Login
    ext:cgi intitle:"control panel" "enter your owner password to continue!"
    ez Publish administration
    filetypehp inurl:"webeditor.php"
    filetypel "Download: SuSE Linux Openexchange Server CA"
    filetype:r2w r2w
    intext:""BiTBOARD v2.0" BiTSHiFTERS Bulletin Board"
    intext:"Fill out the form below completely to change your password and user name. If new username is left blank, your old one will be assumed." -edu
    intext:"Mail admins login here to administrate your domain."
    intext:"Master Account" "Domain Name" "Password" inurl:/cgi-bin/qmailadmin
    intext:"Master Account" "Domain Name" "Password" inurl:/cgi-bin/qmailadmin
    intext:"Storage Management Server for" intitle:"Server Administration"
    intext:"Welcome to" inurl:"cp" intitle:"H-SPHERE" inurl:"begin.html" -Fee
    intext:"vbulletin" inurl:admincp
    intitle:"*- HP WBEM Login" | "You are being prompted to provide login account information for *" | "Please provide the information requested and press
    intitle:"Admin Login" "admin login" "blogware"
    intitle:"Admin login" "Web Site Administration" "Copyright"
    intitle:"AlternC Desktop"
    intitle:"Athens Authentication Point"
    intitle:"b2evo > Login form" "Login form. You must log in! You will have to accept cookies in order to log in" -demo -site:b2evolution.net
    intitle:"Cisco CallManager User Options Log On" "Please enter your User ID and Password in the spaces provided below and click the Log On button to co
    intitle:"ColdFusion Administrator Login"
    intitle:"communigate pro * *" intitle:"entrance"
    intitle:"Content Management System" "user name"|"password"|"admin" "Microsoft IE 5.5" -mambo
    intitle:"Content Management System" "user name"|"password"|"admin" "Microsoft IE 5.5" -mambo
    intitle:"Dell Remote Access Controller"
    intitle:"Docutek ERes - Admin Login" -edu
    intitle:"Employee Intranet Login"
    intitle:"eMule *" intitle:"- Web Control Panel" intext:"Web Control Panel" "Enter your password here."
    intitle:"ePowerSwitch Login"
    intitle:"eXist Database Administration" -demo
    intitle:"EXTRANET * - Identification"
    intitle:"EXTRANET login" -.edu -.mil -.gov
    intitle:"EZPartner" -netpond
    intitle:"Flash Operator Panel" -exthp -wiki -cms -inurl:asternic -inurl:sip -intitle:ANNOUNCE -inurl:lists
    intitle:"i-secure v1.1" -edu
    intitle:"Icecast Administration Admin Page"
    intitle:"iDevAffiliate - admin" -demo
    intitle:"ISPMan : Unauthorized Access prohibited"
    intitle:"ITS System Information" "Please log on to the SAP System"
    intitle:"Kurant Corporation StoreSense" filetype:bok
    intitle:"ListMail Login" admin -demo
    intitle:"Login -
    Easy File Sharing Web Server"
    intitle:"Login Forum
    AnyBoard" intitle:"If you are a new user:" intext:"Forum
    AnyBoard" inurl:gochat -edu
    intitle:"Login to @Mail" (extl | inurl:"index") -dwaffleman
    intitle:"Login to Cacti"
    intitle:"Login to the forums - @www.aimoo.com" inurl:login.cfm?id=
    intitle:"MailMan Login"
    intitle:"Member Login" "NOTE: Your browser must have cookies enabled in order to log into the site." exthp OR ext:cgi
    intitle:"Merak Mail Server Web Administration" -ihackstuff.com
    intitle:"microsoft certificate services" inurl:certsrv
    intitle:"MikroTik RouterOS Managing Webpage"
    intitle:"MX Control Console" "If you can't remember"
    intitle:"Novell Web Services" "GroupWise" -inurl:"doc/11924" -.mil -.edu -.gov -filetypedf
    intitle:"Novell Web Services" intext:"Select a service and a language."
    intitle:"oMail-admin Administration - Login" -inurlmnis.ch
    intitle:"OnLine Recruitment Program - Login"
    intitle:"Philex 0.2*" -s?ri?t -site:freelists.org
    intitle:"PHP Advanced Transfer" inurl:"login.php"
    intitle:"php icalendar administration" -site:sourceforge.net
    intitle:"php icalendar administration" -site:sourceforge.net
    intitle:"phpPgAdmin - Login" Language
    intitle:"PHProjekt - login" login password
    intitle:"please login" "your password is *"
    intitle:"Remote Desktop Web Connection" inurl:tsweb
    intitle:"SFXAdmin - sfx_global" | intitle:"SFXAdmin - sfx_local" | intitle:"SFXAdmin - sfx_test"
    intitle:"SHOUTcast Administrator" inurl:admin.cgi
    intitle:"site administration: please log in" "site designed by emarketsouth"
    intitle:"Supero Doctor III" -inurl:supermicro
    intitle:"SuSE Linux Openexchange Server" "Please activate Javas?ri?t!"
    intitle:"teamspeak server-administration
    intitle:"Tomcat Server Administration"
    intitle:"TOPdesk ApplicationServer"
    intitle:"TUTOS Login"
    intitle:"TWIG Login"
    intitle:"vhost" intext:"vHost . 2000-2004"
    intitle:"Virtual Server Administration System"
    intitle:"VisNetic WebMail" inurl:"/mail/"
    intitle:"VitalQIP IP Management System"
    intitle:"VMware Management Interface:" inurl:"vmware/en/"
    intitle:"VNC viewer for Java"
    intitle:"web-cyradm"|"by Luc de Louw" "This is only for authorized users" -tar.gz -site:web-cyradm.org
    intitle:"WebLogic Server" intitle:"Console Login" inurl:console
    intitle:"Welcome Site/User Administrator" "Please select the language" -demos
    intitle:"Welcome to Mailtraq WebMail"
    intitle:"welcome to netware *" -site:novell.com
    intitle:"WorldClient" intext:"? (2003|2004) Alt-N Technologies."
    intitle:"xams 0.0.0..15 - Login"
    intitle:"XcAuctionLite" | "DRIVEN BY XCENT" Lite inurl:admin
    intitle:"XMail Web Administration Interface" intext:Login intextassword
    intitle:"Zope Help System" inurl:HelpSys
    intitle:"ZyXEL Prestige Router" "Enter password"
    intitle:"inc. vpn 3000 concentrator"
    intitle"TrackerCam Live Video")|("TrackerCam Application Login")|("Trackercam Remote") -trackercam.com
    intitle:asterisk.management.portal web-access
    intitle:endymion.sak?.mail.login.page | inurl:sake.servlet
    intitle:Group-Office "Enter your username and password to login"
    intitle:ilohamail "
    IlohaMail"
    intitle:ilohamail intext:"Version 0.8.10" "
    IlohaMail"
    intitle:IMP inurl:imp/index.php3
    intitle:Login * Webmailer
    intitle:Login intext:"RT is ? Copyright"
    intitle:Node.List Win32.Version.3.11
    intitle:Novell intitle:WebAccess "Copyright *-* Novell, Inc"
    intitlepen-xchange inurl:login.pl
    intitle:Ovislink inurlrivate/login
    intitlehpnews.login
    intitlelesk inurl:login.php3
    inurl:"/admin/configuration. php?" Mystore
    inurl:"/slxweb.dll/external?name=(custportal|webticketcust)"
    inurl:"1220/parse_xml.cgi?"
    inurl:"631/admin" (inurl:"op=*") | (intitle:CUPS)
    inurl:":10000" intext:webmin
    inurl:"Activex/default.htm" "Demo"
    inurl:"calendar.asp?action=login"
    inurl:"default/login.php" intitle:"kerio"
    inurl:"gs/adminlogin.aspx"
    inurl:"php121login.php"
    inurl:"suse/login.pl"
    inurl:"typo3/index.php?u=" -demo
    inurl:"usysinfo?login=true"
    inurl:"utilities/TreeView.asp"
    inurl:"vsadmin/login" | inurl:"vsadmin/admin" inurl:.php|.asp

    Code:

    nurl:/admin/login.asp
    inurl:/cgi-bin/sqwebmail?noframes=1
    inurl:/Citrix/Nfuse17/
    inurl:/dana-na/auth/welcome.html
    inurl:/eprise/
    inurl:/Merchant2/admin.mv | inurl:/Merchant2/admin.mvc | intitle:"Miva Merchant Administration Login" -inurl:cheap-malboro.net
    inurl:/modcp/ intext:Moderator+vBulletin
    inurl:/SUSAdmin intitle:"Microsoft Software upd?t? Services"
    inurl:/webedit.* intext:WebEdit Professional -html
    inurl:1810 "Oracle Enterprise Manager"
    inurl:2000 intitle:RemotelyAnywhere -site:realvnc.com
    inurl::2082/frontend -demo
    inurl:administrator "welcome to mambo"
    inurl:bin.welcome.sh | inurl:bin.welcome.bat | intitle:eHealth.5.0
    inurl:cgi-bin/ultimatebb.cgi?ubb=login
    inurl:Citrix/MetaFrame/default/default.aspx
    inurl:confixx inurl:login|anmeldung
    inurl:coranto.cgi intitle:Login (Authorized Users Only)
    inurl:csCreatePro.cgi
    inurl:default.asp intitle:"WebCommander"
    inurl:exchweb/bin/auth/owalogon.asp
    inurl:gnatsweb.pl
    inurl:ids5web
    inurl:irc filetype:cgi cgi:irc
    inurl:login filetype:swf swf
    inurl:login.asp
    inurl:login.cfm
    inurl:login.php "SquirrelMail version"
    inurl:metaframexp/default/login.asp | intitle:"Metaframe XP Login"
    inurl:mewebmail
    inurl:names.nsf?opendatabase
    inurlcw_login_username
    inurlrasso.wwsso_app_admin.ls_login
    inurlostfixadmin intitle:"postfix admin" exthp
    inurl:search/admin.php
    inurl:textpattern/index.php
    inurl:WCP_USER
    inurl:webmail./index.pl "Interface"
    inurl:webvpn.html "login" "Please enter your"
    Login ("
    Jetbox One CMS â?¢" | "
    Jetstream ? *")
    Novell NetWare intext:"netware management portal version"
    Outlook Web Access (a better way)
    PhotoPost PHP Upload
    PHPhotoalbum Statistics
    PHPhotoalbum Upload
    phpWebMail
    Please enter a valid password! inurlolladmin

    INDEXU
    Ultima Online loginservers
    W-Nailer Upload Area
    intitle:"DocuShare" inurl:"docushare/dsweb/" -faq -gov -edu
    "#mysql dump" filetype:sql
    "#mysql dump" filetype:sql 21232f297a57a5a743894a0e4a801fc3
    "allow_call_time_pass_reference" "PATH_INFO"
    "Certificate Practice Statement" inurlPDF | DOC)
    "Generated by phpSystem"
    "generated by wwwstat"
    "Host Vulnerability Summary Report"
    "HTTP_FROM=googlebot" googlebot.com "Server_Software="
    "Index of" / "chat/logs"
    "Installed Objects Scanner" inurl:default.asp
    "MacHTTP" filetype:log inurl:machttp.log
    "Mecury Version" "Infastructure Group"
    "Microsoft (R) Windows * (TM) Version * DrWtsn32 Copyright (C)" ext:log
    "Most Submitted Forms and s?ri?ts" "this section"
    "Network Vulnerability Assessment Report"
    "not for distribution" confidential
    "not for public release" -.edu -.gov -.mil
    "phone * * *" "address *" "e-mail" intitle:"curriculum vitae"
    "phpMyAdmin" "running on" inurl:"main.php"
    "produced by getstats"
    "Request Details" "Control Tree" "Server Variables"
    "robots.txt" "Disallow:" filetype:txt
    "Running in Child mode"
    "sets mode: +p"
    "sets mode: +s"
    "Thank you for your order" +receipt
    "This is a Shareaza Node"
    "This report was generated by WebLog"
    ( filetype:mail | filetype:eml | filetype:mbox | filetype:mbx ) intextassword|subject
    (intitle:"PRTG Traffic Grapher" inurl:"allsensors")|(intitle:"PRTG Traffic Grapher - Monitoring Results")
    (intitle:WebStatistica inurl:main.php) | (intitle:"WebSTATISTICA server") -inurl:statsoft -inurl:statsoftsa -inurl:statsoftinc.com -edu -software -rob
    (inurl:"robot.txt" | inurl:"robots.txt" ) intext:disallow filetype:txt
    +":8080" +":3128" +":80" filetype:txt
    +"HSTSNR" -"netop.com"
    -sitehp.net -"The PHP Group" inurl:source inurl:url extHp
    94FBR "ADOBE PHOTOSHOP"
    AIM buddy lists
    allinurl:/examples/jsp/snp/snoop.jsp
    allinurl:cdkey.txt
    allinurl:servlet/SnoopServlet
    cgiirc.conf
    cgiirc.conf
    contacts ext:wml
    data filetype:mdb -site:gov -site:mil
    exported email addresses
    extdoc | pdf | xls | txt | ps | rtf | odt | sxw | psw | ppt | pps | xml) (intext:confidential salary | intext:"budget approved") inurl:confidential
    ext:asp inurlathto.asp
    ext:ccm ccm -catacomb
    ext:CDX CDX
    ext:cgi inurl:editcgi.cgi inurl:file=
    ext:conf inurl:rsyncd.conf -cvs -man
    ext:conf NoCatAuth -cvs
    ext:dat bpk.dat
    ext:gho gho
    ext:ics ics
    ext:ini intext:env.ini
    ext:jbf jbf
    ext:ldif ldif
    ext:log "Software: Microsoft Internet Information Services *.*"
    ext:mdb inurl:*.mdb inurl:fpdb shop.mdb
    ext:nsf nsf -gov -mil
    extlist filetypelist inurl:bookmarks.plist
    extqi pqi -database
    ext:reg "username=*" putty
    ext:txt "Final encryption key"
    ext:txt inurl:dxdiag
    ext:vmdk vmdk
    ext:vmx vmx
    filetype:asp DBQ=" * Server.MapPath("*.mdb")
    filetype:bkf bkf
    filetype:blt "buddylist"
    filetype:blt blt +intext:screenname
    filetype:cfg auto_inst.cfg
    filetype:cnf inurl:_vti_pvt access.cnf
    filetype:conf inurl:firewall -intitle:cvs
    filetype:config web.config -CVS
    filetype:ctt Contact
    filetype:ctt ctt messenger
    filetype:eml eml +intext:"Subject" +intext:"From" +intext:"To"
    filetype:fp3 fp3
    filetype:fp5 fp5 -site:gov -site:mil -"cvs log"
    filetype:fp7 fp7
    filetype:inf inurl:capolicy.inf
    filetype:lic lic intext:key
    filetype:log access.log -CVS
    filetype:log cron.log
    filetype:mbx mbx intext:Subject
    filetype:myd myd -CVS
    filetype:ns1 ns1
    filetypera ora
    filetypera tnsnames
    filetypedb pdb backup (Pilot | Pluckerdb)
    filetypehp inurl:index inurlhpicalendar -site:sourceforge.net
    filetypeot inurl:john.pot
    filetype:PS ps
    filetypest inurl:"outlook.pst"
    filetypest pst -from -to -date
    filetype:qbb qbb
    filetype:QBW qbw
    filetype:rdp rdp
    filetype:reg "Terminal Server Client"
    filetype:vcs vcs
    filetype:wab wab
    filetype:xls -site:gov inurl:contact
    filetype:xls inurl:"email.xls"
    Financial spreadsheets: finance.xls
    Financial spreadsheets: finances.xls
    Ganglia Cluster Reports
    haccess.ctl (one way)
    haccess.ctl (VERY reliable)
    ICQ chat logs, please...
    intext:"Session Start * * * *:*:* *" filetype:log
    intext:"Tobias Oetiker" "traffic analysis"
    intextpassword | passcode) intextusername | userid | user) filetype:csv
    intext:gmail invite intext:http://gmail.google.com/gmail/a
    intext:SQLiteManager inurl:main.php
    intext:ViewCVS inurl:Settings.php
    intitle:"admin panel" +"
    RedKernel"
    intitle:"Apache::Status" (inurl:server-status | inurl:status.html | inurl:apache.html)
    intitle:"AppServ Open Project" -site:www.appservnetwork.com
    intitle:"ASP Stats Generator *.*" "ASP Stats Generator" "2003-2004 weppos"
    intitle:"Big Sister" +"OK Attention Trouble"
    intitle:"curriculum vitae" filetype:doc
    intitle:"edna:streaming mp3 server" -forums
    intitle:"FTP root at"
    intitle:"index of" +myd size
    intitle:"Index Of" -inurl:maillog maillog size
    intitle:"Index Of" cookies.txt size
    intitle:"index of" mysql.conf OR mysql_config
    intitle:"Index of" upload size parent directory
    intitle:"index.of *" admin news.asp configview.asp
    intitle:"index.of" .diz .nfo last modified
    intitle:"Joomla - Web Installer"
    intitle:"LOGREP - Log file reporting system" -site:itefix.no
    intitle:"Multimon UPS status page"
    intitle:"PHP Advanced Transfer" (inurl:index.php | inurl:showrecent.php )
    intitle:"PhpMyExplorer" inurl:"index.php" -cvs
    intitle:"statistics of" "advanced web statistics"
    intitle:"System Statistics" +"System and Network Information Center"
    intitle:"urchin (5|3|admin)" ext:cgi
    intitle:"Usage Statistics for" "Generated by Webalizer"
    intitle:"wbem" compaq login "Compaq Information Technologies Group"
    intitle:"Web Server Statistics for ****"
    intitle:"web server status" SSH Telnet
    intitle:"Welcome to F-Secure Policy Manager Server Welcome Page"
    intitle:"welcome.to.squeezebox"
    intitle:admin intitle:login
    intitle:Bookmarks inurl:bookmarks.html "Bookmarks
    intitle:index.of "Apache" "server at"
    intitle:index.of cleanup.log
    intitle:index.of dead.letter
    intitle:index.of inbox
    intitle:index.of inbox dbx
    intitle:index.of ws_ftp.ini
    intitle:intranet inurl:intranet +intext:"phone"
    inurl:"/axs/ax-admin.pl" -s?ri?t
    inurl:"/cricket/grapher.cgi"
    inurl:"bookmark.htm"
    inurl:"cacti" +inurl:"graph_view.php" +"Settings Tree View" -cvs -RPM
    inurl:"newsletter/admin/"
    inurl:"newsletter/admin/" intitle:"newsletter admin"
    inurl:"putty.reg"
    inurl:"smb.conf" intext:"workgroup" filetype:conf conf
    inurl:*db filetype:mdb
    inurl:/cgi-bin/pass.txt
    inurl:/_layouts/settings
    inurl:admin filetype:xls
    inurl:admin intitle:login
    inurl:backup filetype:mdb
    inurl:build.err
    inurl:cgi-bin/printenv
    inurl:cgi-bin/testcgi.exe "Please distribute TestCGI"
    inurl:changepassword.asp
    inurl:ds.py
    inurl:email filetype:mdb
    inurl:fcgi-bin/echo
    inurl:forum filetype:mdb
    inurl:forward filetype:forward -cvs
    inurl:getmsg.html intitle:hotmail
    inurl:log.nsf -gov
    inurl:main.php phpMyAdmin
    inurl:main.php Welcome to phpMyAdmin
    inurl:netscape.hst
    inurl:netscape.hst
    inurl:netscape.ini
    inurldbc.ini ext:ini -cvs
    inurlerl/printenv
    inurlhp.ini filetype:ini
    inurlreferences.ini "[emule]"
    inurlrofiles filetype:mdb
    inurl:report "EVEREST Home Edition "
    inurl:server-info "Apache Server Information"
    inurl:server-status "apache"
    inurl:snitz_forums_2000.mdb
    inurl:ssl.conf filetype:conf
    inurl:tdbin
    inurl:vbstats.php "page generated"
    inurl:wp-mail.php + "There doesn't seem to be any new mail."
    inurl:XcCDONTS.asp
    ipsec.conf
    ipsec.secrets
    ipsec.secrets
    Lotus Domino address books
    mail filetype:csv -site:gov intext:name
    Microsoft Money Data Files
    mt-db-pass.cgi files
    MySQL tabledata dumps
    mystuff.xml - Trillian data files
    OWA Public Folders (direct view)
    Peoples MSN contact lists
    php-addressbook "This is the addressbook for *" -warning
    phpinfo()
    phpMyAdmin dumps
    phpMyAdmin dumps
    private key files (.csr)
    private key files (.key)
    Quicken data files
    rdbqds -site:.edu -site:.mil -site:.gov
    robots.txt
    site:edu admin grades
    site:www.mailinator.com inurl:ShowMail.do
    SQL data dumps
    Squid cache server reports
    Unreal IRCd
    WebLog Referrers
    Welcome to ntop!
    Fichier contenant des informations sur le r?seau :
    filetype:log intext:"ConnectionManager2"
    "apricot - admin" 00h
    "by Reimar Hoven. All Rights Reserved. Disclaimer" | inurl:"log/logdb.dta"
    "Network Host Assessment Report" "Internet Scanner"
    "Output produced by SysWatch *"
    "Phorum Admin" "Database Connection" inurl:forum inurl:admin
    phpOpenTracker" Statistics
    "powered | performed by Beyond Security's Automated Scanning" -kazaa -example
    "Shadow Security Scanner performed a vulnerability assessment"
    "SnortSnarf alert page"
    "The following report contains confidential information" vulnerability -search
    "The statistics were last upd?t?d" "Daily"-microsoft.com
    "this proxy is working fine!" "enter *" "URL***" * visit
    "This report lists" "identified by Internet Scanner"
    "Traffic Analysis for" "RMON Port * on unit *"
    "Version Info" "Boot Version" "Internet Settings"
    ((inurl:ifgraph "Page generated at") OR ("This page was built using ifgraph"))
    Analysis Console for Incident Databases
    ext:cfg radius.cfg
    ext:cgi intext:"nrg-" " This web page was created on "
    filetypedf "Assessment Report" nessus
    filetypehp inurl:ipinfo.php "Distributed Intrusion Detection System"
    filetypehp inurl:nqt intext:"Network Query Tool"
    filetype:vsd vsd network -samples -examples
    intext:"Welcome to the Web V.Networks" intitle:"V.Networks [Top]" -filetype:htm
    intitle:"ADSL Configuration page"
    intitle:"Azureus : Java BitTorrent Client Tracker"
    intitle:"Belarc Advisor Current Profile" intext:"Click here for Belarc's PC Management products, for large and small companies."
    intitle:"BNBT Tracker Info"
    intitle:"Microsoft Site Server Analysis"
    intitle:"Nessus Scan Report" "This file was generated by Nessus"
    intitle:"PHPBTTracker Statistics" | intitle:"PHPBT Tracker Statistics"
    intitle:"Retina Report" "CONFIDENTIAL INFORMATION"
    intitle:"start.managing.the.device" remote pbx acc
    intitle:"sysinfo * " intext:"Generated by Sysinfo * written by The Gamblers."
    intitle:"twiki" inurl:"TWikiUsers"
    inurl:"/catalog.nsf" intitle:catalog
    inurl:"install/install.php"
    inurl:"map.asp?" intitle:"WhatsUp Gold"
    inurl:"NmConsole/Login.asp" | intitle:"Login - Ipswitch WhatsUp Professional 2005" | intext:"Ipswitch WhatsUp Professional 2005 (SP1)" "Ipswitch, Inc"
    inurl:"sitescope.html" intitle:"sitescope" intext:"refresh" -demo
    inurl:/adm-cfgedit.php
    inurl:/cgi-bin/finger? "In real life"
    inurl:/cgi-bin/finger? Enter (account|host|user|username)
    inurl:/counter/index.php intitle:"+PHPCounter 7.*"
    inurl:CrazyWWWBoard.cgi intext:"detailed debugging information"
    inurl:login.jsp.bak
    inurlvcgi/jovw
    inurlhpSysInfo/ "created by phpsysinfo"
    inurlortscan.php "from Port"|"Port Range"
    inurlroxy | inurl:wpad extac | ext:dat findproxyforurl
    inurl:statrep.nsf -gov
    inurl:status.cgi?host=all
    inurl:testcgi xitami
    inurl:webalizer filetypeng -.gov -.edu -.mil -opendarwin
    inurl:webutil.pl
    Looking Glass
    site:netcraft.com intitle:That.Site.Running Apache
    "A syntax error has occurred" filetype:ihtml
    "access denied for user" "using password"
    "An illegal character has been found in the statement" -"previous message"
    "ASP.NET_SessionId" "data source="
    "Can't connect to local" intitle:warning
    "Chatologica MetaSearch" "stack tracking"
    "detected an internal error [IBM][CLI Driver][DB2/6000]"
    "error found handling the request" cocoon filetype:xml
    "Fatal error: Call to undefined function" -reply -the -next
    "Incorrect syntax near"
    "Incorrect syntax near"
    "Internal Server Error" "server at"
    "Invision Power Board Database Error"
    "ORA-00933: SQL command not properly ended"
    "ORA-12541: TNS:no listener" intitle:"error occurred"
    "Parse error: parse error, unexpected T_VARIABLE" "on line" filetypehp
    "PostgreSQL query failed: ERROR: parser: parse error"
    "Supplied argument is not a valid MySQL result resource"
    "Syntax error in query expression " -the
    "The s?ri?t whose uid is " "is not allowed to access"
    "There seems to have been a problem with the" " Please try again by clicking the Refresh button in your web browser."
    "Unable to jump to row" "on MySQL result index" "on line"
    "Unclosed quotation mark before the character string"
    "Warning: Bad arguments to (join|implode) () in" "on line" -help -forum
    "Warning: Cannot modify header information - headers already sent"
    "Warning: Division by zero in" "on line" -forum

    "Warning: mysql_connect(): Access denied for user: '*@*" "on line" -help -forum
    "Warning: mysql_query()" "invalid query"
    "Warning: pg_connect(): Unable to connect to PostgreSQL server: FATAL"
    "Warning: Supplied argument is not a valid File-Handle resource in"
    "Warning:" "failed to open stream: HTTP request failed" "on line"
    "Warning:" "SAFE MODE Restriction in effect." "The s?ri?t whose uid is" "is not allowed to access owned by uid 0 in" "on line"
    "SQL Server Driver][SQL Server]Line 1: Incorrect syntax near"
    An unexpected token "END-OF-STATEMENT" was found
    Coldfusion Error Pages
    filetype:asp + "[ODBC SQL"
    filetype:asp "Custom Error Message" Category Source
    filetype:log "PHP Parse error" | "PHP Warning" | "PHP Error"
    filetypehp inurl:"logging.php" "Discuz" error
    ht://Dig htsearch error
    IIS 4.0 error messages
    IIS web server error messages
    Internal Server Error
    intext:"Error Message : Error loading required libraries."
    intext:"Warning: Failed opening" "on line" "include_path"
    intitle:"Apache Tomcat" "Error Report"
    intitle:"Default PLESK Page"
    intitle:"Error Occurred While Processing Request" +WHERE (SELECT|INSERT) filetype:cfm
    intitle:"Error Occurred" "The error occurred in" filetype:cfm
    intitle:"Error using Hypernews" "Server Software"
    intitle:"Execution of this s?ri?t not permitted"
    intitle:"Under construction" "does not currently have"
    intitle:Configuration.File inurl:softcart.exe
    MYSQL error message: supplied argument....
    mysql error with query
    Netscape Application Server Error page
    ORA-00921: unexpected end of SQL command
    ORA-00921: unexpected end of SQL command
    ORA-00936: missing expression
    PHP application warnings failing "include_path"
    sitebuildercontent
    sitebuilderfiles
    sitebuilderpictures
    Snitz! forums db path error
    SQL syntax error
    Supplied argument is not a valid PostgreSQL result
    warning "error on line" php sablotron
    Windows 2000 web server error messages
    "ftp://" "www.eastgame.net"
    "html allowed" guestbook
    : vBulletin Version 1.1.5"
    "Select a database to view" intitle:"filemaker pro"
    "set up the administrator user" inurlivot
    "There are no Administrators Accounts" inurl:admin.php -mysql_fetch_row
    "Welcome to Administration" "General" "Local Domains" "SMTP Authentication" inurl:admin
    "Welcome to Intranet"
    "Welcome to PHP-Nuke" congratulations
    "Welcome to the Prestige Web-Based Configurator"
    "YaBB SE Dev Team"
    "you can now password" | "this is a special page only seen by you. your profile visitors" inurl:imchaos
    ("Indexed.By"|"Monitored.By") hAcxFtpScan
    (inurl:/shop.cgi/page=) | (inurl:/shop.pl/page=)
    allinurl:"index.php" "site=sglinks"
    allinurl:install/install.php
    allinurl:intranet admin
    filetype:cgi inurl:"fileman.cgi"
    filetype:cgi inurl:"Web_Store.cgi"
    filetypehp inurl:vAuthenticate
    filetypel intitle:"Ultraboard Setup"
    Gallery in configuration mode
    Hassan Consulting's Shopping Cart Version 1.18
    intext:"Warning: * am able * write ** configuration file" "includes/configure.php" -
    intitle:"Gateway Configuration Menu"
    intitle:"Horde :: My Portal" -"[Tickets"
    intitle:"Mail Server CMailServer Webmail" "5.2"
    intitle:"MvBlog powered"
    intitle:"Remote Desktop Web Connection"
    intitle:"Samba Web Administration Tool" intext:"Help Workgroup"
    intitle:"Terminal Services Web Connection"
    intitle:"Uploader - Uploader v6" -pixloads.com
    intitlesCommerce inurl:admin intext:"redistributable under the GNU" intext:"Online Catalog" -demo -sitescommerce.com
    intitlehpMyAdmin "Welcome to phpMyAdmin ***" "running on * as root@*"
    intitlehpMyAdmin "Welcome to phpMyAdmin ***" "running on * as root@*"
    inurl:"/NSearch/AdminServlet"
    inurl:"index.php? module=ew_filemanager"
    inurl:aol*/_do/rss_popup?blogID=
    inurl:footer.inc.php
    inurl:info.inc.php
    inurl:ManyServers.htm
    inurl:newsdesk.cgi? inurl:"t="
    inurlls/admin_/gateway.htm
    inurl:rpSys.html
    inurl:search.php vbulletin
    inurl:servlet/webacc
    natterchat inurl:home.asp -site:natterchat.co.uk
    XOOPS Custom Installation
    inurl:htpasswd filetype:htpasswd
    inurl:yapboz_detay.asp + View Webcam User Accessing
    allinurl:control/multiview
    inurl:"ViewerFrame?Mode="
    intitle:"WJ-NT104 Main Page"
    inurl:netw_tcp.shtml
    intitle:"supervisioncam protocol"
    Last edited by bl00d13z; 18-04-09 at 10:13.

  12. #11
    ditatompel's Avatar
    Join Date
    Apr 2008
    Location
    Semarang, Jogja, Surabaya... Sak karepku....
    Posts
    308
    Points
    402.20
    Thanks: 0 / 2 / 2

    Default

    Bused.... segitu byknyaa....
    Bookmark dolo deh ntar aja bacanya....
    btw Thx buat share....
    Quote Originally Posted by ditatompel View Post
    lets play truth and dare, or just play dare cause no one tells the truth anymore

  13. #12
    ErickGunawan's Avatar
    Join Date
    Jun 2007
    Location
    DKI Jakarta
    Posts
    190
    Points
    249.00
    Thanks: 63 / 8 / 7

    Default

    maaf kk, aku agak2 bodo jadi masih butuh pencerahan neh
    kalo contohnya, misalkan aku ingin cari "hasil survey perbandingan efektivitas iklan melalui koran dan melalui internet lewat google" cara ketik di googlenya gmn ya? thx

  14. #13
    Black Zero's Avatar
    Join Date
    Jun 2008
    Location
    Jakarta
    Posts
    6,985
    Points
    7,682.70
    Thanks: 8 / 7 / 7

    Default

    astaga halaman loading na lelet, blood masukin spoiler aja donk itu postingan kamu.

  15. #14

    Join Date
    May 2008
    Location
    /proc/sys/kernel/randomize_va_space
    Posts
    875
    Points
    1,326.90
    Thanks: 0 / 13 / 8

    Default

    Quote Originally Posted by Black Zero View Post
    astaga halaman loading na lelet, blood masukin spoiler aja donk itu postingan kamu.
    whueheueh sory2.. ga tau, d vbulletin ga da scrollny ternyata wat "[code]"
    dah di edit bro

    walah jadi smiley dah tu code

  16. #15
    nveuu's Avatar
    Join Date
    Apr 2007
    Location
    di warnet
    Posts
    2,496
    Points
    494.79
    Thanks: 36 / 20 / 11

    Default

    oe...

    di dork gugle..
    yang tanda (-) di blakang tu apaan si artiny??
    kyk "-example" tu -kazaa apaan??

    misanye di dork
    "powered | performed by Beyond Security's Automated Scanning" -kazaa -example
    filetype:sql "insert into 'admin'" -example


    gmn blood??
    ente kn jago nge dork ...
    atw sumber e dr mn gitu... biar aink blajar ^^...

Page 1 of 4 1234 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •