SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

BlackHat Briefings Europe 2005: Le Google Hacking dans tous ses états

Les « BlackHat Briefings 2005 » se sont tenus du 31 Mars au 1 Avril à Amsterdam, Hollande. Lieu de rencontre privilégié entre professionnels de la sécurité des systèmes d'information et acteurs plus « underground », cette édition 2005 brille par l'originalité des thèmes abordés et les compétences des intervenants.
Article écrit par acz et proposé le 06 Apr 2005.

Une des présentations qui a su retenir notre attention est celle de Johnny Long qui présentait tous les aspects et techniques du « Google Hacking ».

L'objectif est on ne peut plus clair : exploiter la puissance et l'étendue des connaissances du moteur de recherche vedette afin de découvrir des informations sensibles, voir confidentielles. Mots de passes, numéros de cartes bancaires, rapports de police, interface d'administration de matériels réseaux, tout y passe. La fine manipulation des opérateurs de recherche offerts par Google permet en quelques minutes d'extraire des résultats tout à fait surprenants.

Les fonctionnalités de « cache » de Google seraient d'ailleurs de plus en plus employées pour accéder au contenu de certains sites internet sans pour autant laisser une trace de son passage dans les fichiers de journalisation de celui-ci.

L'apparition d'outils (SiteDigger, Sensepost) exploitant l'API de Google, qui permet l'automatisation de certaines recherches, offre des résultats toujours plus précis. Ainsi, certains utilitaires permettent, par exemple, d'extraire, en quelques minutes seulement, des centaines d'emails récoltés sur les sites indexés par le moteur de recherche. Une véritable aubaine pour les spammer ...

Évidemment, toutes ces indiscrétions de Google ne sont que le résultats des « erreurs » commises par de nombreux webmasters et administrateurs réseaux peu informés sur les risques liés à l'exposition de certaines informations sur la toile. Un « index.html » oublié et c'est un répertoire entier qui est référencé ...

Mots clés : blackhat, 2005, google, hacking
Le site Internet de Johnny Long
http://johnny.ihackstuff.com

La présentation de Johnny Long aux Black Hats Briefings Europe 2005
http://www.vulnerabilite.com/dl/bh_Eu_2 ... 5-Long.pdf


Articles similaires

McAfee automatise le « Google Hacking »
Google, le numéro 1 des moteurs de recherche sur la toile, reconnu pour ses...
Les « Google hacks » ont désormais leur Honeypot
Baptisé GHH (Google Hack Honeypot), ce projet développé en PHP est une...
Le « debrief » des BlackHat Briefings 2005 (Europe)
L'édition Européenne des « BlackHat Briefings » vient de fermer ses...
Blackhat 2007 : Chapeaux Noirs à Las Vegas !
Les 1er et 2 Août derniers, se sont tenus à Las Vegas les 15eme briefings...
Goolag Scanner : partir en quête de vulnérabilités via...
Le groupe de hackers Cult of the Dead Cow refait parler de lui avec proposant...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 11 jours - j'avais essayé la version gratuite il y a à peu près 2 ans, à l'époque...
bforay à propos de Focus sur PrevX
Il y a 2 semaines - Google n'offre malheureusement plus la possibilité d'obtenir une clé pour...
Il y a 2 semaines - Bonjour, suite aux conseils d'un auditeur de chez Orange FT Group, j'ai voulu...
Il y a 3 semaines - La technologie peut être aussi un processus sous jacent et objet de...
Il y a 3 semaines - En temps de crise, j'imagine que les ventes sont un peu plus convoitées ce...
© SecurityVibes.com 2000 - 2009 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, Owasp NYC AppSec Conference 2008, Fusions et Acquisitions en 2008, Les mots à coucher dehors !, Assises de la Sécurité 2008.