{"id":643,"date":"2020-03-14T12:21:49","date_gmt":"2020-03-14T12:21:49","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/03\/14\/trouvez-des-secrets-sur-la-toile-grace-aux-google-dorks\/"},"modified":"2020-03-14T12:21:49","modified_gmt":"2020-03-14T12:21:49","slug":"trouvez-des-secrets-sur-la-toile-grace-aux-google-dorks","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/03\/14\/trouvez-des-secrets-sur-la-toile-grace-aux-google-dorks\/","title":{"rendered":"Trouvez des secrets sur la Toile gr\u00e2ce aux \u00ab Google Dorks \u00bb"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Le mois dernier, rappelez-vous, Facebook avait \u00e9t\u00e9 \u00e9pingl\u00e9 pour ne pas avoir suffisamment bien prot\u00e9g\u00e9 <a href=\"https:\/\/www.01net.com\/actualites\/whatsapp-pourquoi-il-est-possible-de-s-inviter-dans-certains-groupes-prives-1863440.html\">les liens d\u2019invitations vers des groupes WhatsApp<\/a>. Il suffisait de faire une recherche Google pour voir appara\u00eetre une liste de plus de 400\u00a0000\u00a0liens et, ainsi, acc\u00e9der \u00e0 des groupes plut\u00f4t ferm\u00e9s. Cette requ\u00eate Google \u00e9tait <em>\u00ab\u00a0site:chat.whatsapp.com\u00a0\u00bb<\/em>. Il s\u2019agit d\u2019un \u00ab\u00a0Google Dork\u00a0\u00bb, c\u2019est-\u00e0-dire une requ\u00eate dont le but est de r\u00e9v\u00e9ler des secrets cach\u00e9s dans les profondeurs de la Toile.<\/p>\n<p>Ce terme a \u00e9t\u00e9 invent\u00e9 en 2002 par le chercheur en s\u00e9curit\u00e9 Johnny Long, alias \u00ab\u00a0j0hnny\u00a0\u00bb. En r\u00e9alit\u00e9, il signifie \u00ab\u00a0abruti r\u00e9v\u00e9l\u00e9 par Google\u00a0\u00bb, car le but premier des Google Dorks \u00e9tait de r\u00e9v\u00e9ler des failles de s\u00e9curit\u00e9 dans la configuration d\u2019un serveur ou d\u2019un logiciel. Et donc de pointer sur l\u2019incomp\u00e9tence de celui qui l\u2019a configur\u00e9. Une requ\u00eate telle que <em>\u00ab\u00a0intitle:\u00a0\u00bbIndex of\u00a0\u00bb passwd\u00a0\u00bb<\/em> permet, par exemple, de trouver des fichiers qui sont en acc\u00e8s libre sur le web et qui contiennent potentiellement des mots de passe. Ce qui ne devrait pas arriver si les contr\u00f4les d\u2019acc\u00e8s sur le serveur web sont correctement param\u00e9tr\u00e9s.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/6ed\/03076f940441f31e248e9b2b26a8d.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    DR<br \/>\n                                                    &#8211; La premi\u00e8re liste de Google Dorks<br \/>\n                            <\/figcaption><\/figure>\n<p>Comment fonctionne\u00a0un Google Dork\u00a0? Sur le principe, ce n\u2019est rien d\u2019autre qu\u2019une recherche Google cibl\u00e9e qui s\u2019appuie sur des requ\u00eates sp\u00e9ciales. En effet, les moteurs proposent tous des commandes qui permettent de limiter leur champs d\u2019exploration. En ajoutant <em>\u00ab\u00a0site:01net.com\u00a0\u00bb<\/em> devant un mot cl\u00e9, on se limite \u00e0 des r\u00e9sultats du site\u00a001net.com. En pr\u00e9cisant <em>\u00ab\u00a0filetype:pdf\u00a0\u00bb<\/em>, on ne r\u00e9cup\u00e8re que des documents PDF. Ces commandes s\u2019appellent des \u00ab\u00a0op\u00e9rateurs de recherche\u00a0\u00bb. Chez Google, il en existe plusieurs dizaines. Ils sont list\u00e9s sur <a href=\"http:\/\/www.googleguide.com\/advanced_operators_reference.html\">diff\u00e9rents<\/a> <a href=\"https:\/\/ahrefs.com\/blog\/google-advanced-search-operators\/\">sites<\/a> <a href=\"https:\/\/en.wikipedia.org\/wiki\/Google_hacking\">sp\u00e9cialis\u00e9s<\/a>.\u00a0<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>Conna\u00eetre ces op\u00e9rateurs est n\u00e9cessaire, mais pas suffisant pour trouver des informations croustillantes. Toute la difficult\u00e9, c\u2019est de trouver la bonne combinaison de commandes et de mots-cl\u00e9s. Et pour cela, il n\u2019y a pas de myst\u00e8re, il faut bien ma\u00eetriser le sujet que l\u2019on explore. La requ\u00eate <em>\u00ab\u00a0inurl:\u00a0\u00bbMultiCameraFrame?Mode=Motion\u00a0\u00bb\u00a0\u00bb<\/em>, par exemple, donne acc\u00e8s \u00e0 des flux vid\u00e9os non prot\u00e9g\u00e9s. Mais trouver cette requ\u00eate n\u2019a rien de naturel. Il faut conna\u00eetre les termes utilis\u00e9s dans les logiciels ou les documents que l\u2019on recherche.\u00a0<\/p>\n<p>Les chercheurs en s\u00e9curit\u00e9 trouvent de nouvelles requ\u00eates de ce type tous les jours. Elles sont g\u00e9n\u00e9ralement r\u00e9f\u00e9renc\u00e9es dans une base de donn\u00e9es en ligne appel\u00e9e \u00ab\u00a0Google Hacking Database\u00a0\u00bb, qui en contient plus de 5\u00a0000.\u00a0<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/dca\/44d78900d9a210529414aff8a09e3.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    Capture d&rsquo;\u00e9cran<br \/>\n                                                    &#8211; La base de donn\u00e9es officielle des Google Dorks<br \/>\n                            <\/figcaption><\/figure>\n<p>                Ces requ\u00eates ciblent avant tout des \u00e9quipements ou des donn\u00e9es informatiques ou r\u00e9seaux. Ce qui est logique, car c\u2019est le m\u00e9tier des chercheurs en s\u00e9curit\u00e9. Mais sur le fond, les Google Dorks peuvent s\u2019appliquer \u00e0 tout type de sujet: donn\u00e9es financi\u00e8res, documents publics, etc. La seule limite, c\u2019est votre imagination.\u00a0<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/trouvez-des-secrets-sur-la-toile-grace-aux-google-dorks-1874386.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Le mois dernier, rappelez-vous, Facebook avait \u00e9t\u00e9 \u00e9pingl\u00e9 pour ne pas avoir suffisamment bien prot\u00e9g\u00e9 les liens d\u2019invitations vers &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/03\/14\/trouvez-des-secrets-sur-la-toile-grace-aux-google-dorks\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Trouvez des secrets sur la Toile gr\u00e2ce aux \u00ab Google Dorks \u00bb<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":644,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-643","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/643"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=643"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/643\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/644"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=643"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=643"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=643"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}