Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

5 Google Dorks

5 Google Dorks que todo hacker deveria saber

1. Meu idiota favorito do Google

Comece com “ site:<domain>”. Em seguida, exclua as páginas chatas com “ -www” ou outros termos até chegar ao que interessa:

site: tesla.com -www -shop -share -ir -mfa

2. Vazamentos de Pastebin

Confira sites como pastebin, jsfiddle e codebeautify para códigos que sobraram dos desenvolvedores:

site:pastebin.com
site:jsfiddle.net
site:codebeautify.org
site:codepen.io "tesla.com"

3. Extensão PHP com parâmetros

Use “ ext:php” e “ inurl:?” junto com o domínio para encontrar .phparquivos com um ponto de interrogação na url:

site:tesla.com ext:php inurl:?

5. XSS divulgado e recompensas de bugs de redirecionamento aberto

Veja as recompensas de bugs corrigidas e não corrigidas divulgadas publicamente através do OpenBugBounty :

site:openbugbounty.org inurl:reports intext:"yahoo.com"

4. Combine seus idiotas

Use o |operador “ ” para incluir ambas as consultas ou o &operador “ ” para exigir ambas as consultas. Aqui está um exemplo de tentativa de pesquisar endpoints de upload de arquivo em vários domínios:

(site:tesla.com | site:teslamotors.com) e ”escolha o arquivo”

Bonus Dork: Mecanismos de busca alternativos

Experimente outros mecanismos de pesquisa como DuckDuckGo , Bing , Baidu e Dogpile para expandir ainda mais suas descobertas.

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas