Le "mode espion" de Google que personne ne connaît

Поділитися
Вставка
  • Опубліковано 11 вер 2024
  • faites vraiment attention quand vous utilisez ça
    Merci à O2switch d'avoir sponsorisé la vidéo ! Je vous laisse découvrir leur offre ici : www.o2switch.f...
    (et vous avez -15 % avec le code M15)
    👀 À ne pas manquer, elle rend fou les arnaqueurs Tiktok : • Elle rend fou les arna...
    👀 "L'arnaque aux pervers" sur Tiktok : • Comment des hackers on...
    Merci à Marc-Antoine Ledieu pour son aide, avocat spécialisé dans le droit du numérique
    Pas du tout obligé mais si vous vous abonnez ça m'aide vraiment 🙏 : bit.ly/3xqS2pi
    🎥 Suivez l'émission en direct: / micode (c'est 1 mercredi sur 2 à 19h)
    🎙 Toute l'émission en podcast, sur votre plateforme préférée: underscore.to
    📸 Les coulisses de l'émission: / underscoretalk
    🐦 Les annonces de dernière minute: / underscoretalk
    En plateau il y a Tiffany Souterre et Matthieu Lambda de la Micorp !

КОМЕНТАРІ • 449

  • @sheepknightgaming
    @sheepknightgaming Рік тому +18

    Le Google Dork, c'est aussi super utile professionnellement, quand on recherche une norme :
    Dans mon milieu où les normes sont payantes et leur extract n'est pas toujours explicite, le filetype:pdf intext:"NOM DE LA NORME", qui renvoie presque systématiquement sur des serveurs chinois mal configurés, c'est très pratique.
    À coupler avec chat gpt pour lister les normes dans le domaine que je recherche (ex : normes en relation avec l'électronique dans le médical) : le gain de temps est fou.

    • @gabriellem.5519
      @gabriellem.5519 5 місяців тому +2

      bien vu, mais si tu as un audit sur un produit commercialisé tu risques cher

  • @kana_namiryu
    @kana_namiryu Рік тому +60

    Mais c'est juste giga intéressant !
    Pour bon nombres de vidéos je les regarde un peu en fond et sans y trouver d'utilisations concrètes mais ici comme pour le chat gpt ce sont vraiment de supers découvertes !

    • @fire6957
      @fire6957 Рік тому

      Ça peut être servi pour voler des cartes bancaires et des comptes donc c'est vraiment pas bien 😂

    • @codeavecwinner
      @codeavecwinner Рік тому +2

      @@fire6957 Je suis apprentis développeur web donc c'est très utile pour rechercher des documentations et des erreurs sur mon code

  • @likesum41
    @likesum41 Рік тому +134

    Attention!
    De tête, il n’y a rien qui protège le rapporteur lorsqu’il découvre une vulnérabilité. La société en question est en droit d’attaquer la personne et gagnera très probablement, même si cette personne ne divulgue pas à un tier ou passe par une autorité.
    Un framework au niveau UE semble prévu à cet effet et uniquement les Pays-bas sont en avance sur le sujet.
    Infos à vérifier

    • @lpolarisl219
      @lpolarisl219 Рік тому +7

      J'ai notamment en tête le cas d'un hackeur étique en Hongrie qui s'est fait attaquer en justice part T-online, après qu'il lui ai signalé des failles de sécurité.

    • @Erloys6007
      @Erloys6007 Рік тому +19

      Article 40 Code de procédure pénale - abrégé
      Toute autorité qui dans l'exercice de ses fonctions, acquiert la connaissance d'un délit est tenu d'en donner avis au procureur de la République et de lui transmettre tous les renseignements qui y sont relatifs
      Article 47 de la Loi République numérique - abrégé
      l'obligation prévue à l'article 40 du code de procédure pénale n'est pas applicable à l'égard d'une personne de bonne foi qui transmet à l'ANSSI une information sur l'existence d'une vulnérabilité concernant la sécurité d'un système de traitement automatisé de données.
      donc en théorie tant que tu ne fait que Découvrir le vulnérabilité (sans essayer à faire autre chose genre test pour voir ce que permet de faire la vulnérabilité)
      tu est protéger par la loi

    • @NoobosaurusR3x
      @NoobosaurusR3x Рік тому +8

      ANSSI, déclaration de vulnérabilité en gardant ton anonymat.

    • @ayumuaikawa
      @ayumuaikawa Рік тому

      @@Erloys6007 est-ce que la bonne foi est réellement appliquée ? Personnellement j'ai trouvé des mots de passe sur github puis j'en ai informé les concernés, rien ne m'est arrivé à part des "merci", mais j'imagine bien le cas où tu tombes sur la mauvaise personne qui est déjà de mauvaise humeur et qui veut te pourrir es-tu réellement protégé quelles sont les preuves de ton côté qui pourraient permettre de savoir si tu n’as pas exploité les données plus loin, en gros comment avertir les victimes tout en se protégeant, car pas mal sont tentés de se dire "si je risque de me faire attaquer dans les deux cas autant revendre les infos donc"... (paroles entendues d'un ami grey hat.. perso je le trouve plus black d'autre chose mais bon osef)

    • @pierrehayek1906
      @pierrehayek1906 11 місяців тому

      Il y a eu des cas en France où c'est l'entreprise qui a perdu (comme Tati par exemple). Mais ces cas sont rares, il s'agit de cas principalement où la faille est accessible à tout le monde sans chercher à l'obtenir (si tu peux montrer que n'importe quel lambda aurait pu tomber sur les données personnelles d'un site, par exemple, en théorie tu n'es pas en tort. (En revanche si tu les télécharges forcément là c'est du vol)

  • @manogege9099
    @manogege9099 Рік тому +26

    en 2012 cela était peu connu et je me souviens être tombé sur les résultat d'examens de la police national avec les informations et même les affectation...

  • @Shinzouille
    @Shinzouille Рік тому +7

    En tous cas cas c'est bien pratique ces recherches avancées, je m'en sert souvent car Google est plus performant que les moteurs de recherches intégrés des sites, on y gagne en rapidité.
    Je me sers principalement du nom de domaine (site), de l'extension (pdf par exemple) et de la date : "after:YYYY-MM-DD" (YYYY : Année sur 4 chiffres, MM: Mois sur 2 chiffres, DD: Jour sur 2 chiffres). Ca évite d'avoir des milliers de résultats et la garantie de ne pas déterrer un truc de +de 10ans.
    Vous n'en avez pas parlé dans la vidéo mais il y a parfois des drives complets en accès libre de plusieurs To (seedbox, nas etc).
    Bref, c'est un outil puissant mais il faut savoir en faire un bon usage encore une fois. Merci pour cette vidéo

    • @Anzy2tt
      @Anzy2tt Рік тому

      et comment trouver ces drives en question?

  • @liwil9624
    @liwil9624 Рік тому +40

    J'ai souvenir d'un agent de la DGSI en intervention en cours qui nous expliquait tout ça
    Sinon, mon utilisation habituelle : retrouver un article d'un blog en particulier ou bien avoir des images d'une certaine taille

  • @zblifteak8672
    @zblifteak8672 Рік тому +27

    Petite nuance juridique : en lois Française, une porte ouverte est considérée comme une invitation à entrer. Si tu laisse le portail de ton jardin ouvert, tu ne peut pas porter plainte pour violation de propriété privée au cas où un gugus se gare sur ta pelouse par exemple. Par contre, rien ne t'empêche de refermer la porte à clef derrière, car s'il l'ouvre, il se rend coupable d'effraction.

    • @floxhoa
      @floxhoa Рік тому

      Tu veux dire que ce n'est valable que si c'est fermé à clé ? Que le fait de ne pas avoir mis le verrou me rend entièrement responsable d'une intrusion ?

    • @zblifteak8672
      @zblifteak8672 Рік тому +6

      @@floxhoa Si la porte est fermée, mais pas verrouillée, ça reste une violation de propriété privée. Si la porte est ne serait-ce que entre ouverte de deux centimètres, il n'y a pas violation de propriété.

    • @math64000
      @math64000 Рік тому +6

      @@zblifteak8672 Du grand n'importe quoi !
      En droit Français, une propriété privée l'est, quand bien même il n'y a aucun panneau l'annonçant .ou aucune clôtures n'est présente (cass civ du 8 juin 2017, pourvoi 16-1455) ...
      En outre,
      Le code civil protège par principe l’intégrité de la propriété privée - article 544 du CC :
      « La propriété est le droit de jouir et disposer des choses de la manière la plus absolue, pourvu qu'on n'en fasse pas un usage prohibé par les lois ou par les règlements. »
      Donc le coup du "une porte ouverte est considérée comme une invitation à entrer. ". Cela n'existe nulle part !
      Par contre, si quelqu'un rentre dans une propriété privée sans en avoir été invité alors que la porte était ouverte.
      Il ne peut être sanctionné QUE si il a causé des dégâts ou un préjudice au propriétaire du bien.

    • @zblifteak8672
      @zblifteak8672 Рік тому +2

      @@math64000 "Par contre, si quelqu'un rentre dans une propriété privée sans en avoir été invité alors que la porte était ouverte.
      Il ne peut être sanctionné QUE si il a causé des dégâts ou un préjudice au propriétaire du bien."
      C'est ce que j'entends par le fait d'y être invité à entrer si la porte est ouverte. Tant qu'il n'y à pas de délit commis...

    • @math64000
      @math64000 Рік тому

      @@zblifteak8672 cela reste une atteinte à la vie privée civilement répréhensible

  • @MickaelDev
    @MickaelDev Рік тому +2

    Merci pour la video ! Pour le sponsor o2switch il est super mais obligé de rappeler au gens que non cest loin d'etre illimité, ils limitent le nombre de processus simultannée ce qui peut vite bloqué quand on depasse le petit site e-commerce ou autre, sinon ils ont une offre très bien niveau qualité prix, mais voilà c'est vraiment loin d'etre des performances de fou, il y a meme certains plugins sur wordpress de backups qui ne fonctionneront pas a cause de la limite de processus

  • @Juanito-travels
    @Juanito-travels Рік тому +5

    Incroyable! Y a t-il un site ou un Tuto où on peut se former à la recherche en "mode espion"? Connaître les champs spécifiques à écrire, etc. Ca m'intéresserait pour faire de la prospection (pas pour espionner ou chercher quoique ce soit d'illégal évidemment) :)

    • @mat3387
      @mat3387 Рік тому

      yo ! je reponds pour etre notifier en cas de réponse

    • @exsane5919
      @exsane5919 Рік тому

      ​@@mat3387 De même !

    • @wayze6585
      @wayze6585 Рік тому

      j'attend moi aussi !

    • @frenchquality9914
      @frenchquality9914 Рік тому +1

      Recherche justement à l'aide des champs qu'ils nous donnent dans la vidéo, il y a énormément de contenu !

  • @buddysdz
    @buddysdz Рік тому +20

    3:05 Nan mais cette jurisprudence est un non-sens total ! C'est pas une intrusion ni du vol puisque c'était PUBLIÉ ! Allo ? Serveur ouvert à l'indexation, pas de log-in, toussa... Honte à nos juristes qui démontrent leur ignorance crasse des concepts informatiques.
    La vérité c'est que Bluetouff gênait des réseaux de pouvoirs, par ses publications de journaliste d'investigation, notamment sur l'affaire Bull/Amesys/Kadafi.

    • @guillaumebresson34
      @guillaumebresson34 Рік тому +5

      Ce n'est pas le maintien ou l'intrusion en tant que tel qui sont condamnés, mais le maintien ou l'accès frauduleux, c'est à dire en connaissance de cause.
      L'intrusion et la soustraction de données dans le dessein de faire valoir ses droit de la défense (par exemple, télécharger des documents dans le système informatique de son employeur en prévention d'un licenciement abusif) ou dans l'exercice d'une activité de lanceur d'alerte ne sont pas condamnables donc c'est quand même assez encadré.
      Faut savoir que les infractions de ce genre n'exigent pas une sécurité minimale du système informatique pour pouvoir être caractérisées, ce qui peut paraitre stupide oui. y'a toutefois une notion en droit pénal (la "faute de la victime") qui pourrait peut-être permettre de renverser l'issue du procès, mais il faudrait prouver que la victime est entièrement à l'origine de l'infraction...

    • @samuelgauthier4130
      @samuelgauthier4130 Рік тому +4

      Je suis assez d'accord avec toi. Normalement n'importe quel jean- webmaster devrait placer des balises NoIndex sur les pages qu'il ne souhaite pas faire apparaître...et d'ailleurs il devrait avoir une part de responsabilité dans la protection des données sensibles... Après si on rapporte cet exemple a celui de la maison énoncé, est ce que parce qu'une maison a la porte ouverte qu'on peut tous rentrer dedans ? Tout ça se discute.

    • @buddysdz
      @buddysdz Рік тому +1

      @@guillaumebresson34 Merci pour ces précisions éclairantes.

    • @buddysdz
      @buddysdz Рік тому

      @@samuelgauthier4130 Oui ou mieux : un .htaccess c'est la base. Je ne suis pas d'accord avec l'exemple de la maison, parce que le contexte de la technologie est différent : le fait que l'indexation de tout ce qui est accessible est automatique fait que toute mise en ligne sans restriction d'accès est de fait une publication, pour qui a un minimum de bon sens pour l'admettre s'il est au courant du cadre en question. Un site ouvert est fait pour être visité. L'analogie avec un magasin serait déjà plus adéquate. Ou alors, si l'on veut inverser la responsabilité en restant sensé, elle n'est pas seulement à imputer au visiteur mais aussi au service d'indexation (Google), qui lui aussi s'y est introduit pour lister le contenu. Dans ce cas, l'indexation devient interdite et c'est là aussi une absurdité. Donc je reste convaincu que c'est un non-sens.

  • @raiseyourback1388
    @raiseyourback1388 Рік тому +23

    ça fait peur de se dire que n'importe quel pélo peut extraire autant en 2 commandes google de n'importe quel site ou presque. Merci les gars pour la prise de conscience et l'info !

    • @alek6208
      @alek6208 Рік тому

      Si il décide de les utiliser ça serait illégal

  • @vincent.duvernet
    @vincent.duvernet Рік тому +2

    y'a quelques années, j'ai contacté un de mes distributeurs sécurité IT français que toute sa facturation cliente était accessible en direct sur le web... ca a été patché dans la demi-heure.

  • @mrEtuthian
    @mrEtuthian Рік тому +12

    Vous avez changé de caméra pour filmer vos émissions? ou c'est un soucis de qualité d'image? on dirait que y a eu un post-process avec des filtres, tout est lissé, ça fait trop bizarre mais ça m'empeche pas d'adorer vos émissions

    • @Jagooon
      @Jagooon Рік тому +4

      C'est du fond vert.

  • @victorbertrand8307
    @victorbertrand8307 Рік тому +9

    Tes émissions sont très intéressantes bravo à toi

  • @sofialunnalunna9013
    @sofialunnalunna9013 Рік тому +14

    je pense qu il faut etre pro pour te suivre mais j'avoue que même si c'est compliqué pour moi, ton enthousiasme est stimulant, et je regarde quand bien même je suis à la traine. tu fais vraiment un super travail

  • @xaviercousyn4227
    @xaviercousyn4227 10 місяців тому +1

    Une petite précision me semble nécessaire, lorsque l'on navigue sur internet et qu'une information s'affiche sur votre écran et bien cette information est déjà téléchargée sur votre ordinateur. vous le saviez bien entendu, mais cela ne me paraissait pas super clair dans vos explications.

  • @virtualcosy9019
    @virtualcosy9019 Рік тому +337

    Bordel cimer chef qui a deja mis le timestamp SponsorBlock en moins 3 de minutes

    • @fiudad
      @fiudad Рік тому +1

      Comment c'est possible de le faire ?

    • @yannickdumas917
      @yannickdumas917 Рік тому

      Incroyable en vrai

    • @lacartevitale
      @lacartevitale Рік тому +4

      @@fiudad ça doit être une extension non?

    • @etiennec78
      @etiennec78 Рік тому +4

      @@lacartevitale oui

    • @fiudad
      @fiudad Рік тому +3

      @@TheRealUsername ok oui j'ai bien UA-cam Vanced qui bloque aussi mes pubs sur Android mais je ne savais pas que y avait une extension pour Chrome sur pc!

  • @mycode-developpement
    @mycode-developpement Рік тому +28

    C'est effrayant et fascinant en même temps 😂

  • @BliterTV
    @BliterTV Рік тому +8

    Tout ça montre une chose, l'école n'a jamais eu pour but d'éduquer à l’informatique / internet, mais juste de fabriquer des futurs consommateurs... Et après on s'étonne des conséquences... Pour ça que je conseil à beaucoup, les vidéos conférences de Benjamin Bayart, de la Quadrature du Net et de Thinkerview... Sur ce sujet... Sans oublier, histoire de se mettre dans l bain... le documentaire "Une contre histoire de l'internet".

    • @ingriddeessia3864
      @ingriddeessia3864 Рік тому

      Vu tout l argent qui est mis dedans, c'est un domaine qui a aucun pb de financement

  • @42_le_bg2
    @42_le_bg2 Рік тому +6

    La leçon est toujours la même : Sur Linkedin tu ne t'inscrira pas

  • @warriorofmeadow
    @warriorofmeadow Рік тому +11

    à 5:34.19 il y a un flash blanc, j'ai cru c'était un challenge mais en fait c'est juste un fail j'suis dégouté 🥲

    • @meyyaou
      @meyyaou Рік тому

      haha tu veux tellement te trouver dans un arg

    • @zachariedidonato8665
      @zachariedidonato8665 Рік тому +2

      pareil j'ai passé la vidéo en x0.25 en espérant trouver un easter egg mais non

    • @Amane_Misora
      @Amane_Misora 2 місяці тому +1

      Pareil 😅

  • @Dle_it
    @Dle_it Рік тому +8

    Des fichiers confidentiels qui se retrouve accessibles sur internet c'est une chose mais ça veut dire qu'ils ont été indexés sur Google et qu'il y a des liens qui permettent à un robot comme un navigateur d'y accéder pour les indexer. Ici c'est juste un raccourci pour gagner du temps 😁

    • @tme2912
      @tme2912 6 місяців тому

      ça peut être un lien non public qui est envoyé par emal depuis ou à un utilisateur de la messagerie gmail.

  • @floxhoa
    @floxhoa Рік тому +1

    L'analogie avec les maisons aux entrées défendues ne me va pas. Ok la porte est ouverte et je n'ai pas droit d'y entrer j'y vais c'est un fait. Sauf que celui qui m'a montré le chemin c'est Google donc il est complice. Pourquoi c'est moi qui doit prendre ?

  • @pierreCHT
    @pierreCHT Рік тому +15

    J'ai tapé mon nom pour voir, et j'ai trouvé des documents privés d'un de mes anciens professeurs, avec des photos et des infos sur moi qui ne devraient pas être publiques, je vais lui envoyer un mail xD

    • @panda-panda19
      @panda-panda19 Рік тому

      comment ta su que c'était des documents privés ?

  • @f-trt
    @f-trt Рік тому +1

    j ai trouve une faille pour un site streaming, enn supprimant le nom de l image dans l url ! j avais accès au dossiers qui hébergeait toutes les images de la page d accueil du site; je leur est signalé, il on corrige la faille.

  • @kaldrass8252
    @kaldrass8252 Рік тому +26

    petit couac de montage à 5:34 haha
    sinon super vidéo, ça m'intéresse beaucoup notamment pour faire des recherches pour mes études (Si je ne suis pas censé accéder à un cours mais que j'y accède quand même sans le partager je suis dans mon droit !)

    • @maelgicquel7240
      @maelgicquel7240 Рік тому +2

      jai replay 10x pour revoir mdr un peu le seum

    • @kaldrass8252
      @kaldrass8252 Рік тому

      @@maelgicquel7240 mdrrr fallait mettre en x0.25 c'est 4 fois plus facile 😂

    • @mazagotlea9003
      @mazagotlea9003 Рік тому +2

      Toute en joie de chercher une image subliminale, et finalement ce n'est qu'une boulette ... Enfin peut-être pas ? 😈

    • @borigo7791
      @borigo7791 Рік тому

      @@mazagotlea9003 Pareil

  • @adrian.h3409
    @adrian.h3409 Рік тому +8

    Je n'aurai pas penser qu'on pourrait les utiliser comme ça !! Je connaissais ses méthodes mais pas toutes ses utilisations ! 🔥🔥👍

  • @pierrelaclaverie8274
    @pierrelaclaverie8274 Рік тому +4

    Super vidéo !
    Il s'est passé quoi a 5:33 il y a une frame qui bug ?

    • @chouette8229
      @chouette8229 Рік тому +1

      ouais pareil je voulais voir ce que c'est mais rien de fou

  • @mHysteresis
    @mHysteresis Рік тому +12

    Vous devriez faire un tuto sur comment vérifier ce qu’il traine sur internet avec notre nom.
    Ça serait super intéressant

    • @lokomoon33
      @lokomoon33 Рік тому +2

      Même méthode que celle dans la vidéo mais tu met ton nom dans les filtres, justement il en parle, c'est intéressant pour la E-réputation

    • @galaadlamy7479
      @galaadlamy7479 Рік тому

      comment ont y accède
      @@lokomoon33

  • @jeanleguique4280
    @jeanleguique4280 Рік тому +5

    3:48 "Tien, est-ce que j'ai vraiment le droit d'y être..?" Le bot Google y est allé lui, toutes les pages sont sur ses serveurs ! La justice française compte punir Google d'être entré là où il n'aurait pas dû ?

    • @bobmauranne6829
      @bobmauranne6829 Рік тому

      Techniquement, si google est "rentré là où il n'aurait pas du", c'est que les développeurs du site n'ont pas bien défini "là où google n'aurait pas pu rentrer" dans le fichier robots.txt.
      En gros, tous les jours, les éboueurs passent ramasser tes poubelles.
      Ce n'est pas de leur faute si tu as considéré que ta poubelle, communément admise comme étant faite pour jeter des trucs, était un espace de stockage et de rangement...

    • @jeanleguique4280
      @jeanleguique4280 Рік тому +1

      @@bobmauranne6829 Je suis bien d'accord, il aurait fallu en toucher 2 mots au juge qui condamné le type. Mais bon, puisqu'il y a une jurisprudence, l'État a peut-être du blé à se faire ?
      oui je sais, ça n'arrivera pas

  • @benoitbliard71
    @benoitbliard71 Рік тому +6

    Petite précision : l'opérateur intext ne sert à rien, il suffit de taper tout simplement le mot clé. Et l'opérateur filetype: peut être remplacé par ext:

    • @Ctrl_Alt_Sup
      @Ctrl_Alt_Sup Рік тому

      Parfois une simple recherche permet de contourner un accès réservé ou un abonnement...

    • @counterleo
      @counterleo 11 місяців тому

      Le MIME type et l'extension sont 2 choses différentes

    • @benoitbliard71
      @benoitbliard71 10 місяців тому

      @@counterleo Non c'est la même chose ext:pdf et filetype:pdf sont équivalents

  • @ExoDarknesss
    @ExoDarknesss Рік тому +43

    C'était déjà expliqué des magazines "pc pirate" cette technique en...2005
    Ça reste intéressant de faire connaître la technique.

    • @myname-mz3lo
      @myname-mz3lo Рік тому +10

      je trouve ca bizare que vous apprenez pas ca a l'ecole en france . en irlande on apprends ca au college . ca aide de fou pour les etudes

    • @Bazuzusumeru
      @Bazuzusumeru Рік тому

      @@myname-mz3lo la recherche avancée ? On apprend ça aussi

    • @ingvildnilsen3883
      @ingvildnilsen3883 Рік тому +1

      @@myname-mz3lo La documentaliste du CDI nous avait fait une leçon dessus en 2005 donc a priori c'est enseigné :)

    • @oskdxkkz
      @oskdxkkz Рік тому +4

      @@myname-mz3lo on apprend la recherche avancée, mais que la base utile tout les jours ! comme les "text" ou -text par exemple

    • @mathislemaire9938
      @mathislemaire9938 Рік тому

      @@ingvildnilsen3883 simplement des veilles désormais, et on approfondi ça à la fac, mais ça reste s'abonner à des newsletters

  • @julienblackman
    @julienblackman Рік тому +2

    Les petits debugs symfony activés en prod, un vrai plaisir.

  • @pierrekilgoretrout3143
    @pierrekilgoretrout3143 Рік тому +1

    10:00 bref, mettre dans un document qu'il est confidentiel, c'est juste donner un coup de main aux espions pour qu'ils puissent sélectionner les informations vraiment intéressantes!

  • @warheaven999
    @warheaven999 Рік тому +1

    télécharger n'est pas du vol, c'est de la contrefaçon. Le vol implique que l'original ne soit plus disponible. Télécharger, c'est faire une copie de l'original.

  • @jongbao1586
    @jongbao1586 Рік тому +5

    Lorsque j'ai commencé à utiliser le web, google n'existait pas encore, on avait des portails de recherche. Et sur ces portails, si on voulait une recherche très fine, on mettait des codes du même genre. Lorsque Google est arrivé et a sonné la mort des portails de recherches, je n'ai pas réussi à utiliser les mêmes codes, je suis content de voir que cela marche encore. Mais je n'utilise plus google pour faire des recherches, j'utilise Qwant...

  • @josepunitif
    @josepunitif Рік тому +3

    merci, j'ai pu enfin trouver le pdf sur la diarhée explosive que je cherchais

  • @Nemesis64710
    @Nemesis64710 Рік тому +2

    12:40 mdr ça me rapelles un disque trouvé sur leboncoin ça

  • @jagkemyt9975
    @jagkemyt9975 Рік тому

    Le décor de tournage est incroyable ! C’est quel type de fond vert et logiciel ?

  • @dasdia7145
    @dasdia7145 Рік тому +2

    La recherche avancée j’adore c’est tellement utile

  • @SaintMatthieuSimard
    @SaintMatthieuSimard 6 місяців тому

    2:28 J'attend encore le procès contre OpenAI, microsoft, apple, huggingface et cie.

  • @viahney7200
    @viahney7200 Рік тому +1

    8:58 Pourquoi taper entrecôte? 😂

  • @bacloud8986
    @bacloud8986 Рік тому +1

    Je me rappelle avoir utilise le moteur de recherche Google pour trouver des caméras de surveillances publiques il y a de ça une quinzaines d'années, mais j'arrive plus a retrouver ce qu'il faut mettre sur Google dommage ...

  • @manogege9099
    @manogege9099 Рік тому +1

    aussi la possibilité de télécharger n'importe quel logiciel sur des serveurs sans passer par les page web

  • @antoninfr9974
    @antoninfr9974 Рік тому +7

    ils font ca dans un but informatif mais c'est sur qu'il y aura des gens qui vont l'utiliser avec de mauvaise intention

    • @buddysdz
      @buddysdz Рік тому +4

      Ça fait des années qu'on en parle, hein. En 2005, y-avait un article entier dessus sur le magazine PC-Pirate par exemple.

    • @antoninfr9974
      @antoninfr9974 Рік тому +3

      @@buddysdz mais ça avait autant de visibilité que underscore?

    • @abellematheux7632
      @abellematheux7632 Рік тому +9

      De toute façon, on ne fait pas de sécurité par l'obscurité, ça ne marche pas car l'information irait plus vite parmi les personnes mal intentionnées.
      Il faut savoir que l'information touchera aussi les personnes concernées et que démocratiser ces sujets n'est jamais mal.
      De plus, Underscore n'est pas tellement regardé comparé à la communauté des nerds, je pense.
      Enfin, je comprends ce que tu penses, j'ai eu la même réaction.

    • @buddysdz
      @buddysdz Рік тому +1

      @@antoninfr9974 chez les pirates, oui si ce n'est plus, PC-Pirate était une ref dans le milieu. Dans le grand public, non, aucune visibilité.
      Et entièrement d'accord avec AbelleMatheux

  • @thomasmsc
    @thomasmsc Рік тому

    C'est surtout grâce aux dorks qu'on retrouve les sites wordpress qui utilisent les thèmes et plugins nulled sur lesquels ont a crée des backdoors, pensez donc à supprimer sur vos wordpress tous les affichages de données de plugins et themes dans le code source ;)

  • @SteamDeckGameplay
    @SteamDeckGameplay Рік тому +5

    J'ai pas mal utilisé les dorks, j'ai trouvé :
    - une liste d'élèves d'un collège avec infos persos des enfants et des parents
    - des .env avec des mots de passe de mail et autre
    - des api ouvertes notamment du site des gestions de tous les documents du Togo (récupération de toutes les cartes d'identité, passport, etc.), la plus grosse assurance pour les chasseurs, une auto école avec pièces d'identité des élèves
    - des fichiers d'identification Firebase...
    C'est génial :')

  • @starkead3087
    @starkead3087 Рік тому +2

    alors moi j'ai une histoire comme ça, j'ai un nom de domaine avec nom dedans, et j'ai voulu chercher voir si il était référencé, je l'ai fait sans google dorks, mais quand je suis allé tout en bas de la page, et sur la 2 ème, j'ai trouvé des pdf de cartes grises de véhicule d'une entreprise
    donc je leurs ai fait un mail, avec les liens, et la recherche que j'ai faite
    *j'ai jamais eu de rep*

  • @sebastienaguila2107
    @sebastienaguila2107 Рік тому

    j'utilisais ca a l'air du divX, je me souviens encore tres bien. tu tapais un nom de film ou de jeu un peu connu, et tu te retrouvais sur le ftp des gens, tu trouvais pleins de trucs en telechargement direct, sans avoir a passer par le torrent

  • @fabryce5271
    @fabryce5271 Рік тому

    12:09 "Mais du coup, c'que vous disez..." Waouw ! Elle fait mal aux oreilles celle-là xD

  • @LibapingStunt
    @LibapingStunt Рік тому

    Super intéressante comme vidéo ! Merci !

  • @Cairthebest
    @Cairthebest Рік тому +5

    L'époque des failles SQL trouvables sur Google, on ne citera pas le software.

  • @Blastdoor
    @Blastdoor Рік тому +1

    8:59 taper notre nom entrecôte ? C’est pour Mme ou M. Entrecôte ? 😆

  • @billyh2281
    @billyh2281 Рік тому +2

    Ma seule question a vie, stp répondez moi, quelle serait la phrase de recherche pour trouver toute les bons sites de streaming gratuit

  • @IRiipZz
    @IRiipZz Рік тому +5

    Une vidéo riche en contenu merci a vous ❤️

  • @luxthill500
    @luxthill500 7 місяців тому

    Info très intéressante, le fait que de se trouver sur un site fourni par Google. Si in atterri su un site du gouvernement pour y télécharger des formulaires pour des déclarations d’impôts, on peut le refuser pour raison de se faire punir parce qu’on a « volé » un fichier.
    D’après ce que vous dites, juste le fait d’aller sur un site quelconque est illégal, vu que le navigateur importe des tas de données dans le cache.

  • @S_10AM
    @S_10AM Рік тому +1

    Incroyable quand même
    Juste avec un "simple" moteur de recherches

  • @reybemgo5594
    @reybemgo5594 Рік тому +1

    Est ce que quelqu'un sait si cette méthode de recherche permet de by pass le "filtre Google"?
    Je m'explique : Google est une société américaine qui s'amuse à censurer des sites douteux, et plus récemment des sites qui ne sont pas en accord avec sa façon de penser. Les résultats d'une recherche sur duck duck go seront très différent par exemple.
    Est ce que les recherches avancées permettent donc de bousculer l'algorithme de sélection et mise en avant ?

  • @mb7dx
    @mb7dx Рік тому +7

    Ce qui me rassure un peu c'est la recherche de documents confidentiels donne 30 résultats contre 12400 (au 10.01.23 a 2h du matin soit environ 6h après la mise en ligne de la vidéo)
    Belle réactivité tardive 👍

    • @powerseeker
      @powerseeker Рік тому +1

      10/01/2023 tu veux dire

    • @mb7dx
      @mb7dx Рік тому

      @@powerseeker oui tout a fait ,merci pour la remarque je vais rectifier de ce pas

  • @vincentviguier3223
    @vincentviguier3223 Рік тому +2

    Le fond vert mal découpé x)

  • @kikaldonuts1467
    @kikaldonuts1467 Рік тому

    14:21 FFH POH dalalalalalala CHAMAN
    Y'a quand méme des sites bizarres dans l'izere😂😂

  • @BlaBla-sf8pj
    @BlaBla-sf8pj Рік тому

    "est ce que j'ai vraiment le droit d'y être ?"
    mais comment on le sait ça si c'est indiqué nul part que c'est pas un endroit autorisé mais qu'on peut y accéder quand même ?

  • @lautaromarulanda1726
    @lautaromarulanda1726 Рік тому

    🤣 Les tronche qui sont tirées dans cet episode c'est magnifique

  • @quickwear
    @quickwear Рік тому

    10:00 pourquoi les informaticiens mettent en ligne ces documents alors ?

  • @bugin4709
    @bugin4709 Рік тому +1

    Ces recherches textes, ça change de quand on trouve les webcams privés, ou les google drives^^

  • @thibaut5345
    @thibaut5345 Рік тому +1

    J'ai pas compris la fonction de "intext:". Google me trouve régulièrement des PDF sans ça

  • @Brown95P
    @Brown95P Рік тому +6

    C'est fou la simplicité avec laquelle tu peux trouver des choses dont tu ne devrais pas...

  • @Spyke257
    @Spyke257 Рік тому

    Je connais quelqu'un *tousse* qui a ses heures perdu, se balade de ville en ville au travers dés exploit Google pour trouver des caméras de surveillance. Même qu'une fois il est tombé par hasard sur un serveur ftp synchro avec un tél chinois ou on accédai a littéralement tout le contenu du tel.

  • @oliviermathieu7700
    @oliviermathieu7700 Рік тому +7

    Je ne suis pas un hater, j'apprécie vos vidéos mais il faut que ce soit dit : la qualité des vidéos s'est nettement dégradée depuis l'utilisation du fond vert au point que ça en devient dérangeant. Le détourage pique les yeux... Du coup, ça ne marche pas, le faux décor ne fait pas illusion 1s . Faites quelques chose pour régler ce problème svp. Proposition de quick-win : Enlevez les lunettes, rasez vous la tête ou revenez à l'ancien setup plus intimiste le temps de trouver une solution.

    • @pacman9876
      @pacman9876 Рік тому

      C'est la faute à ta télé 8K. Allume une PS one 5 minutes et tu trouvera ça magnifique en revenant.

    • @shortfutiball7023
      @shortfutiball7023 Рік тому

      @@pacman9876 oue c'est ca ils clc pour rien moi j'ai rien remarqué mdr

    • @pacman9876
      @pacman9876 Рік тому

      @@shortfutiball7023 au moins ils font un retour d'experts.

  • @OL9245
    @OL9245 11 місяців тому

    Ca fait penser au scrapping. Or aux USA le scrapping a été jugé légal.

  • @francoisbodhuin6010
    @francoisbodhuin6010 Рік тому

    Malheureusement, je ne vous conseille pas d’avertir des entreprises si vous trouvez quelque chose de privé ou confidentiel. Je vous conseille de rester anonyme si vous voulez les avertir. Mais je pense que les problèmes de réputation sont trop importants pour qu’ils disent simplement merci. Ils voudront savoir comment vous avez « vu » les documents ou autres informations confidentielles etc.. D’où beaucoup trop de risques pour vous, même en tant que chercheur. Au moins, c’est comme ça aux USA.

  • @amphibie
    @amphibie Рік тому +1

    C'est chouette que vous ayez o2switch comme partenaires, ils sont géniaux (enfin, surtout comparé à mon ancien hebergeur dont le nom commence et fini pareil et qui se sont avérés êtres des escrocs), en plus o2switch ils sont de ma région.

  • @mgeisert6345
    @mgeisert6345 Рік тому +1

    Est-ce que tous les documents Google Drive partagés avec un lien peuvent être trouvé avec ce moyen?

    • @alek6208
      @alek6208 Рік тому

      T’as qu’as essayer

  • @Monster_Art
    @Monster_Art Рік тому +6

    Est-ce qu'on a le droit d'utiliser ces techniques pour voir si nos propres infos à nous ont été leak ? Sinon superbe vidéo :D

    • @panda-panda19
      @panda-panda19 Рік тому

      Oui oui je pense qu’on peut utiliser le dorking pour rechercher nos infos personnel , puisque c’est à proposé de toi ta le droit que trouver tes infos. Par contre tu le sais grâce à cette vidéo , ps de téléchargement

    • @Darkiosox
      @Darkiosox Рік тому +1

      Tu peux tout à fait le faire, oui. Je te conseil même vivement ! Panda' a tout dit.

  • @victorhaag7284
    @victorhaag7284 Рік тому

    Les "opérateurs de recherche Google" connus mais parfois sous-estimés

  • @jeanculot7095
    @jeanculot7095 Рік тому

    Tous les arnaqueurs francos de la planète doivent vous suivre avec grande assiduité

  • @thomasvonin3754
    @thomasvonin3754 11 місяців тому

    Il y a quelques années . Beaucoup de gens se servaient de serveurs gratuit free comme sauvegarde de données . J'y ai déjà trouvé des dinguerie

  • @bastien7684
    @bastien7684 Рік тому

    Y'a un type de recherche avancée qui selectionnerait aussi le texte dans les menus déroulants ? Car je fais une recherche spéciale et ça selectionne que les pages où le mot apparait dans le synopsis du menu deroulant mais ça ne le prends pas en compte si il est dans le menu déroulant

  • @theking76
    @theking76 Рік тому +2

    Ca fait 20 ans qu'on connait ça, mais on ne les utilise jamais oups

  • @Captain_Pianist
    @Captain_Pianist Рік тому

    Ramasser un bout d'papier par terre serait illégal ? La bonne blague

  • @laviedemamerejemabonne4837
    @laviedemamerejemabonne4837 Рік тому

    6:47 MONTAUBAN MDRR le taux de pourcentage tellement faible pour que sa tombe sur cette ville

  • @yayandiaye1256
    @yayandiaye1256 9 місяців тому

    Salut,
    Je voulais si tu pouvais m’envoyer le lien de la vidéo où tu parles de DuckDuckGo car je ne la retrouve plus stp Merci

  • @mmmaaammmaaattthhh2726
    @mmmaaammmaaattthhh2726 Рік тому

    Tellement intéressant et bien fait

  • @paulpaul4952
    @paulpaul4952 Рік тому +2

    J'ai cru qu'y avait un message caché a 5:33 j'ai été deçu

  • @eviliveTube
    @eviliveTube Рік тому

    GLPI n’est pas forcément exposé en public dans toutes les entreprises

  • @googleusers
    @googleusers Рік тому +4

    les brouteurs vous remercie :)

  • @materliliorum
    @materliliorum Рік тому

    Cette vidéo a déjà été vue par certains arnaqueurs du téléphone. Génial. Ne publiez pas votre CV sur indeed ou autre plateforme contenant des centaines de milliers de CV…

  • @acpmicro4739
    @acpmicro4739 Рік тому

    sympa le truc ,ça peut être utiliser par les recruteurs ou DRH ?

  • @Ctrl_Alt_Sup
    @Ctrl_Alt_Sup Рік тому

    Prévenir une entreprise ou une administration d'une faille n'est pas forcément une bonne idée. En guise de récompense tu peux te retrouver avec un coup de pression plus ou moins désagréable afin de te dissuader de casser leur réputation.

    • @ulysse21
      @ulysse21 Рік тому

      Généralement, c'est un peu le prétexte qu'utilisent les pirates pour redorer leur image chez le public. Ce qui fait que toute personne qui prévient un organisme quelconque d'une faille de sécurité est assimilé automatiquement à un pirate informatique.

  • @TechGame4096
    @TechGame4096 7 місяців тому

    À 5:43 y’a un bug de montage sur une frame… Voilà.
    Sinon, très bonne vidéo, comme toujours !

  • @tainy8313
    @tainy8313 Рік тому

    Waaaa, les recherches avancées, ça me rappelle les vieux cours de SI10...

  • @francestats
    @francestats Рік тому +1

    Mais si j’ai bien compris, on peut utiliser ces commandes aller sur des trucs pas très autorisés mais tant qu’on ne le diffuse pas, c’est légal ?

    • @jean-emmanuelraullet127
      @jean-emmanuelraullet127 Рік тому +1

      Non comme dis dans la vidéo tu 'zd pas le droit de te "maintenir" (de rester connecté sur la page) ni de télécharger

  • @andrewtaylorswift
    @andrewtaylorswift Рік тому

    Il y a un mot français pour quote c'est fou ça s'appelle des guillemets. Il y a même une expression qui dit "entre guillemets"

  • @abellematheux7632
    @abellematheux7632 Рік тому +5

    Il faudrait que certains sites apprennent les bases de la cryptographie, ça leur serait utile.
    Au moins pour stocker des données sensibles (type mot de passe utilisateur) sur un document accessible par URL.

    • @alek6208
      @alek6208 Рік тому +1

      Y’a rien de mieux qu’un stylo et papier pour ça 😂

    • @abellematheux7632
      @abellematheux7632 Рік тому

      @@alek6208 Ou un intranet, tout bêtement.

  • @thomask859
    @thomask859 Рік тому +1

    -inurl:(htm|html| php) intitle:"index of" +"last modified" +"parent directory" +description +size +(jpeg|bmp|png) "nude"

  • @aziztocrate8788
    @aziztocrate8788 Рік тому +3

    Dans une semaine on vas voir l’hashtag libérez mocode 🤣

  • @franklinturtletek8957
    @franklinturtletek8957 Рік тому

    T'avais un dork à un moment, je ne sais pas si ça fonctionne encore, par lequel tu pouvais te connecter à des réseaux de caméras de surveillance municipaux...

  • @elpepe64210
    @elpepe64210 Рік тому

    Vous êtes chaud les gars..... Excellent !

  • @NoirMat
    @NoirMat Рік тому +2

    Tiens si quelqu'un a l'info , plus possible d'ouvrir un compte Netflix au Pakistan ou en Turquie en passant par un vpn, comment ils ont block le ketru, ils ont juste blacklist les IP des serveurs, ou ils ont utilise une autre méthode ?

  • @jaunianise4172
    @jaunianise4172 Рік тому

    "que personne ne connaît" Les jeunes qui réinventent la roue 😂