Objectif : Utiliser les opérateurs Google avancés pour trouver des informations exposées sur
mohamed-formation.com. En conditions réelles, ces requêtes se lancent directement dans Google/Bing.
âš™ Constructeur de Dorks
site:mohamed-formation.com
Infrastructure
site:mohamed-formation.com
Toutes les pages indexées du domaine. T1593.002
Voir résultats simulés ↓
✓ mohamed-formation.com — Site NexaCore (WordPress 5.8.3)
✓ mohamed-formation.com/wp-login.php — Interface admin WP
✓ staging.mohamed-formation.com — Env staging indexé
✓ mohamed-formation.com/robots.txt — Disallow: /docs/, /backup/
✓ mohamed-formation.com/wp-login.php — Interface admin WP
✓ staging.mohamed-formation.com — Env staging indexé
✓ mohamed-formation.com/robots.txt — Disallow: /docs/, /backup/
⚠wp-login.php exposé · staging indexé
site:mohamed-formation.com filetype:pdf OR filetype:docx
Documents internes indexés. T1593.002
Voir résultats simulés ↓
âś“ /docs/Audit_Secu_NexaCore_2023_CONFIDENTIEL.pdf
âś“ /docs/Migration_Cloud_AWS_2024_v7.docx
âś“ /docs/Migration_Cloud_AWS_2024_v7.docx
⚠Rapport confidentiel indexé · DOCX avec métadonnées auteur
site:mohamed-formation.com ext:env OR ext:bak
Fichiers de configuration exposés. T1552.001
Voir résultats simulés ↓
✓ mohamed-formation.com/.env — DB_PASS et tokens en clair
⚠CRITIQUE — credentials accessibles publiquement
Leaks
site:pastebin.mohamed-formation.com "nexacore"
Scripts postés avec credentials. T1552.001
Voir résultats simulés ↓
✓ pastebin.mohamed-formation.com — "nc_deploy_config_DRAFT" par t-renard
→ DB_PASS, WP_ADMIN_PASS, SendGrid API Key en clair
→ DB_PASS, WP_ADMIN_PASS, SendGrid API Key en clair
⚠CRITIQUE — exposé depuis 3 mois
site:github.com "nexacore-solutions" password OR secret OR token
Secrets dans les repos GitHub publics. T1552.001
Voir résultats simulés ↓
✓ github.com/nexacore-dev/wazuh-splunk-compose — commit a3f2d91
→ SPLUNK_ADMIN_PASS dans l'historique git
→ SPLUNK_ADMIN_PASS dans l'historique git
⚠L'historique git conserve les secrets même après suppression
Ressources humaines
site:linkedin.com "nexacore solutions" "@nexacore-solutions.fr"
Employés avec email professionnel sur LinkedIn. T1589.002
Voir résultats simulés ↓
✓ Thomas Hargenvilliers — t.hargenvilliers@nexacore-solutions.fr
✓ Sophie Beaumont — s.beaumont@nexacore-solutions.fr
✓ Karim Djemai — k.djemai@nexacore-solutions.fr
✓ Thomas Renard — t.renard@nexacore-solutions.fr (non listé sur le site !)
✓ Sophie Beaumont — s.beaumont@nexacore-solutions.fr
✓ Karim Djemai — k.djemai@nexacore-solutions.fr
✓ Thomas Renard — t.renard@nexacore-solutions.fr (non listé sur le site !)
Format email : prenom.nom@nexacore-solutions.fr