Apprendre les Google Dorks : Trouver les accès d'un site
Contexte de l'exercice
Dans cet exercice, vous êtes face à un site WordPress mal configuré. Votre mission est d'exploiter les failles de sécurité courantes pour retrouver les informations d'identification de l'administrateur et accéder au tableau de bord.
Objectif
L'objectif est de vous familiariser avec les techniques d'investigation en ligne, notamment l'utilisation des Google Dorks pour localiser des informations sensibles laissées accessibles par erreur.
Règles
- Se limiter aux techniques OSINT (Open Source Intelligence).
- Ne pas effectuer d'attaques actives (bruteforce, injection SQL, etc.).
- Respecter l'éthique et utiliser ces compétences de manière responsable.
Indices de départ
Les administrateurs négligents laissent parfois des fichiers sensibles indexés par Google… À vous de les retrouver !
Une fois les informations de connexion trouvées, et sachant qu'il s'agit d'un site WordPress, essayez de vous connecter en les utilisant sur l'URL de connexion classique, comme vu dans la théorie précédente.