22
Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Embed Size (px)

Citation preview

Page 1: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Google Hack29/01/2009

Julien Arnoux et Jérémy Depoil

Page 2: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Présentation de Google

Un témoignage

Petite démo

Les d0rks

Recommandations

Conclusion

Page 3: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Présentation de Google

Page 4: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Présentation de Google

En France : 85% du trafic des moteurs de recherche

1 trillion de pages indexées

Algorithme de recherche efficace

Une des plus puissantes bases de données au monde

Un principe élémentaire Les choses les plus simples sont parfois les plus

efficaces

Page 5: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Présentation de Google

Que peut faire Google pour un pirate ?Rechercher des informations sensiblesEffectuer des balayages de vulnérabilités

Google est le meilleur ami de chacun

Page 6: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil
Page 7: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil
Page 8: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Témoignage

Page 9: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Témoignage sur Zataz

Internaute Suisse

Utilisation de d0rks 3h / jours

Entre 50 et 100 BDD trouvées / mois

Informations bancaires, notes d’examens etc.

http://www.zataz.com/news/18152/recherche--base--sql--admin--backup.html

Page 10: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Petite DémoTrouver le dernier AC/DC

Page 11: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Google d0rks

Page 12: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Opérateurs de bases

(-) recherche en excluant un termeapple pie VS apple –pie

(“ ”) recherche d’une expression exacte jérémy depoil VS “jérémy depoil”

(~) recherche en fonction des synonymes du terme~voiture

( . ) recherche avec un caractère joker dans le motm.trix

Page 13: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Opérateurs avancés

• allintext:• allintitle:• allinurl:• bphonebook:• cache:• define:• filetype:• info:• intext:• intitle:

• inurl:• link:• phonebook:• related:• rphonebook:• site:• numrange:• daterange

Page 14: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Utilisation

Page 15: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Goolag scanner

Page 16: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil
Page 17: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Recommandations

Page 18: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Pour se protéger

Appliquez les programmes de correction / rustine aux systèmes et aux applications

Ne gardez aucunes informations ou autres données sensibles sur le Web et implanter une procédure d’authentification

Désactivez les répertoires de navigation

Piratez votre site Web avec Google

Pensez à enlever votre site de l’index Google : http://www.google.com/remove.html

Vérifier votre présence sur Internet

Page 19: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Conclusion

Page 20: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Google c’est

Très pratique

Très puissant

Trop puissant ?

Attention à vos dossiers, fichiers, identités etc.

Page 22: Google Hack 29/01/2009 Julien Arnoux et Jérémy Depoil

Des questions

???