securite informatique

BlackHat Briefings Europe 2005: Le Google Hacking dans tous ses états

Publié le 06 Avril 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 Les « BlackHat Briefings 2005 » se sont tenus du 31 Mars au 1 Avril à Amsterdam, Hollande. Lieu de rencontre privilégié entre professionnels de la sécurité des systèmes d'information et acteurs plus « underground », cette édition 2005 brille par l'originalité des thèmes abordés et les compétences des intervenants.  
Aurélien Cabezon

Une des présentations qui a su retenir notre attention est celle de Johnny Long qui présentait tous les aspects et techniques du « Google Hacking ».

L'objectif est on ne peut plus clair : exploiter la puissance et l'étendue des connaissances du moteur de recherche vedette afin de découvrir des informations sensibles, voir confidentielles. Mots de passes, numéros de cartes bancaires, rapports de police, interface d'administration de matériels réseaux, tout y passe. La fine manipulation des opérateurs de recherche offerts par Google permet en quelques minutes d'extraire des résultats tout à fait surprenants.

Les fonctionnalités de « cache » de Google seraient d'ailleurs de plus en plus employées pour accéder au contenu de certains sites internet sans pour autant laisser une trace de son passage dans les fichiers de journalisation de celui-ci.

L'apparition d'outils (SiteDigger, Sensepost) exploitant l'API de Google, qui permet l'automatisation de certaines recherches, offre des résultats toujours plus précis. Ainsi, certains utilitaires permettent, par exemple, d'extraire, en quelques minutes seulement, des centaines d'emails récoltés sur les sites indexés par le moteur de recherche. Une véritable aubaine pour les spammer ...

Évidemment, toutes ces indiscrétions de Google ne sont que le résultats des « erreurs » commises par de nombreux webmasters et administrateurs réseaux peu informés sur les risques liés à l'exposition de certaines informations sur la toile. Un « index.html » oublié et c'est un répertoire entier qui est référencé ...


Le site Internet de Johnny Long
http://johnny.ihackstuff.com 

La présentation de Johnny Long aux Black Hats Briefings Europe 2005
http://www.vulnerabilite.com/dl/bh_Eu_2 … 5-Long.pdf 


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 5/5

 
Les livres à ne pas manquer
 
Google Hacking : Mettez vos données sensibles à...
Par Johnny Long, Pascal Lointier,...
 
Google Hacking For Penetration Testers
Par Ed Skoudis, Johnny Long...
 
Google Hacking for Penetration Testers
Par Johnny Long (Syngress Publishing)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix