OSINT

2026-03-13#osint#recon#google-dork#dns#metadata

Méthodologie

ÉtapeDescription
DirectionDéfinir le but, la portée et les priorités de l'opération
CollectionCollecter des infos (sites web, réseaux sociaux, BDD publiques…)
AnalyseExamen détaillé des informations collectées
ÉvaluationÉvaluer et interpréter les indices
DisséminationPartager les indices et rapports

Google Dorks

OpérateurDescriptionExemple
site:Recherche dans un site spécifiquesite:example.com
filetype:Type de fichier spécifiquefiletype:pdf
intitle:Mots dans le titreintitle:"login"
inurl:Mots dans l'URLinurl:admin
intext:Mots dans le contenuintext:"password"
cache:Version en cache Googlecache:example.com
related:Sites similairesrelated:example.com
allintitle:Tous les mots dans le titreallintitle:login admin
allinurl:Tous les mots dans l'URLallinurl:admin login
info:Infos sur un siteinfo:example.com
"keyword"Phrase exacte"admin login"
-keywordExclure un motpassword -example
ORL'un ou l'autrelogin OR signup
*Wildcardintitle:"admin *"
..Plage de nombresfiletype:pdf 2020..2022

Base de dorks recensés : Google Hacking Database (GHDB)

Réseaux sociaux & identité

  • instantusername.com — vérifier si un username est utilisé sur différentes plateformes
  • Sherlock — idem en ligne de commande
  • RocketReach — emails, téléphones, réseaux sociaux professionnels
python3 sherlock username

Images

  • Google Reverse Image Search
  • TinEye — recherche d'image inversée
  • Finding Similar Human Faces — reconnaissance faciale

Métadonnées

exiftool fichier.jpg # extraire les métadonnées d'un fichier

DNS & Domaines

whois example.com host example.com dig example.com dig any example.com

Moteurs de recherche spécialisés

  • Shodan — scan IoT et services exposés
  • Censys — scan de certificats et services

Emails & données leakées

Dark Web & Deep Web

  • Ahmia — moteur de recherche pour sites .onion
  • Deep Web Technologies — ressources académiques sur le deep web

Référence complète : OSINT Framework