Top Banner
Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil
22

Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Apr 04, 2015

Download

Documents

Andrée Granier
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Google Hack29/01/2009

Julien Arnoux et Jérémy Depoil

Page 2: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Présentation de Google

Un témoignage

Petite démo

Les d0rks

Recommandations

Conclusion

Page 3: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Présentation de Google

Page 4: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Présentation de Google

En France : 85% du trafic des moteurs de recherche

1 trillion de pages indexées

Algorithme de recherche efficace

Une des plus puissantes bases de données au monde

Un principe élémentaire Les choses les plus simples sont parfois les plus

efficaces

Page 5: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Présentation de Google

Que peut faire Google pour un pirate ?Rechercher des informations sensiblesEffectuer des balayages de vulnérabilités

Google est le meilleur ami de chacun

Page 6: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.
Page 7: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.
Page 8: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Témoignage

Page 9: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Témoignage sur Zataz

Internaute Suisse

Utilisation de d0rks 3h / jours

Entre 50 et 100 BDD trouvées / mois

Informations bancaires, notes d’examens etc.

http://www.zataz.com/news/18152/recherche--base--sql--admin--backup.html

Page 10: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Petite DémoTrouver le dernier AC/DC

Page 11: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Google d0rks

Page 12: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Opérateurs de bases

(-) recherche en excluant un termeapple pie VS apple –pie

(“ ”) recherche d’une expression exacte jérémy depoil VS “jérémy depoil”

(~) recherche en fonction des synonymes du terme~voiture

( . ) recherche avec un caractère joker dans le motm.trix

Page 13: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Opérateurs avancés

• allintext:• allintitle:• allinurl:• bphonebook:• cache:• define:• filetype:• info:• intext:• intitle:

• inurl:• link:• phonebook:• related:• rphonebook:• site:• numrange:• daterange

Page 14: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Utilisation

Page 15: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Goolag scanner

Page 16: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.
Page 17: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Recommandations

Page 18: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Pour se protéger

Appliquez les programmes de correction / rustine aux systèmes et aux applications

Ne gardez aucunes informations ou autres données sensibles sur le Web et implanter une procédure d’authentification

Désactivez les répertoires de navigation

Piratez votre site Web avec Google

Pensez à enlever votre site de l’index Google : http://www.google.com/remove.html

Vérifier votre présence sur Internet

Page 19: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Conclusion

Page 20: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Google c’est

Très pratique

Très puissant

Trop puissant ?

Attention à vos dossiers, fichiers, identités etc.

Page 22: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil.

Des questions

???