Apprendre les Google Dorks : Trouver les accès d'un site

Contexte de l'exercice

Dans cet exercice, vous êtes face à un site WordPress mal configuré. Votre mission est d'exploiter les failles de sécurité courantes pour retrouver les informations d'identification de l'administrateur et accéder au tableau de bord.

Objectif

L'objectif est de vous familiariser avec les techniques d'investigation en ligne, notamment l'utilisation des Google Dorks pour localiser des informations sensibles laissées accessibles par erreur.

Règles

Indices de départ

Les administrateurs négligents laissent parfois des fichiers sensibles indexés par Google… À vous de les retrouver !

Une fois les informations de connexion trouvées, et sachant qu'il s'agit d'un site WordPress, essayez de vous connecter en les utilisant sur l'URL de connexion classique, comme vu dans la théorie précédente.