OSINT poza Google Dorks – operatory innych wyszukiwarek
OSINT jest niekiedy utożsamiany (szczególnie przez osoby nie do końca zaznajomione z tą tematyką) jedynie z wyszukiwaniem za pomocą Google. Ten sposób pozyskiwania informacji jest jednak zaledwie niewielką częścią OSINT-u, chociaż często skorzystanie z wyszukiwarki jest pierwszym krokiem do szerszych poszukiwań. Aby umiejętnie wykorzystać jej możliwości, warto poznać operatory wyszukiwania,...
#Teksty #CzwartkiZOSINTem #GoogleDorks #OSINT
https://sekurak.pl/osint-poza-google-dorks-operatory-innych-wyszukiwarek/
#teksty #czwartkizosintem #googledorks #osint
Something I've been meaning to share. While brushing up on my #osint skills and doing some Google dorking, I found some great resources. :dance_cool_doge:
Johnny Long's 05(?) BH presentation: https://www.blackhat.com/presentations/bh-europe-05/BH_EU_05-Long.pdf
And Shaistha Fathima's medium post: https://medium.com/@shaistha24/google-hacking-2093c68e351f
#osint #cti #pentesting #googledorks
@tbbhunter Cool, but potentially going to be rather expensive.
#googledorks #api #cost #gorks
De volgende keer als je iets op het internet op wilt #zoeken, doe dan eens een vergelijkend experiment en let op de verschillen.
Gebruik #zoektermen naar keuze, maar herhaal de zoekopdracht door één of meer van je zoektermen tussen dubbele aanhalingstekens te zetten.
#zoeken
#zoekenmetgoogle
#googledorks
#googlehacks
Wat is de beste zoekmethode?
#googlehacks #googledorks #zoekenmetgoogle #zoektermen #zoeken
Interesting find: Admin credentials for a CRM with millions of customers.
How?
1. Received an email from a CRM
2. Checked email headers and noticed a server name
3. Googled the server name and found admin notes
$0 but got a thanks. 🥰
#email #GoogleDorks #infosec
Server-side request forgery (SSRF) Dorks
?dest={target}
?redirect={target}
?uri={target}
?continue={target}
?url={target}
?window={target}
?next={target}
?data={target}
?reference={target}
?site={target}
?html={target}
?val={target}
?domain={target}
?callback={target}
?return={target}
?page={target}
?feed={target}
?host={target}
?port={target}
?to={target}
?out={target}
?view={target}
?dir={target}
#bugbounty #bugbountytips #ssrf #googledorks #shodan
RT @heiseonline@twitter.com
Falsch konfiguriert: Tausende Google-Kalender offen zugänglich https://www.heise.de/newsticker/meldung/Falsch-konfiguriert-Tausende-Google-Kalender-offen-zugaenglich-4533025.html #Google #GoogleDorks