A partir de cette information, la problématique qui se pose est la suivante : "Comment récupérer ces informations sensibles ?". Nous concentrerons nos efforts sur Google, parce qu'il est le moteur le plus performant, et parce que cet article a pour titre "Google Hacking" ^^ .
Les opérateurs :
Vous devez savoir que Google permet l'utilisation de différents opérateurs (inurl, filetype, intext, etc ...). Voici une liste non-exhaustive de ceux-ci :- site : permet de limiter les résultats aux pages se trouvant dans un domaine défini.
- inurl : permet de limiter les résultats aux pages contenant l'un des mots d'une chaine de caractères définie dans leur url.
- allinurl : permet de limiter les résultats aux pages contenant tous les mots d'une chaine de caractères définie dans leur url.
- intitle : permet de limiter les résultats aux pages contenant l'un des mots d'une chaine de caractères définie dans leur titre.
- allintitle : permet de limiter les résutats aux pages contenant tous les mots d'une chaine de caractères définie dans leur titre.
- link : permet de limiter les résultats aux pages contenant des liens vers une page définie.
- filetype : permet de limiter les résultats à un type de documents (pdf, doc, odt, ...) défini.
- allintext : permet de limiter les résultats aux pages contenant tous les mots d'une chaine de caractère définie dans leur corps.
Je vous ai uniquement donné les plus utiles - et les plus utilisés. Nous venons de voir des opérateurs textuels, mais il existe aussi des opérateurs syntaxiques (comme en programmation :) ). Voici, encore, une liste d'opérateurs syntaxiques non-exhaustive :
- " " : permet de limiter les résultats aux pages comprenant une expression bien précise.
- + : permet de limiter les résultats aux pages comprenant une forte présence du mot qui lui succède.
- - : permet de limiter les résultats aux pages ne comprenant pas le mot qui lui succède.
- | : permet de limiter les résultats aux pages comprenant l'un des mots avant ou après le | (barre droite). Cet opérateur peut se traduire par "ou".
- * : est remplacé par un mot.
Sachez que vous pouvez (et devez ?) combiner plusieurs opérateurs dans vos requêtes !
Un listing de requêtes sensibles :
Maintenant que vous connaissez les différents opérateurs, je vous propose un listing de requêtes "sensibles". Ca se passe par là !Des liens :
Recherche des entreprises et des services locaux sur le Web
Recherche des sites relatifs à Apple/Macintosh
Google Tuxien
Recherche d'universités
Recherche de sites gouvernementaux et militaires