Comments 49
Взлом сайта начинается со сбора информации о сервере!
Я думаю это не касается виртуальных хостингов.
В тему.
Если кто-то еще не ознакомился. Там про phpinfo и LFI.
Если кто-то еще не ознакомился. Там про phpinfo и LFI.
Прошу прощения, а Вы /server-status и /server-info искать не пробовали?
А еще phpinfo частенько лежит в p.php и i.php
У меня он как zzz.php или xxx.php
В чем ценность данного поста?
Как вариант, 1.php :)
Ещё можно по bak поискать… например так
bash.org/index.bak
bash.org/index.bak
Ни у кого не сохранился? А то там уже 404.
у гугла сохранился webcache.googleusercontent.com/search?q=cache%3Abash.org%2Findex.bak
Ни у кого не сохранился? А то там уже 404.
Уже потёрли :)
по моей статистике, из 461177 сайтов, 11011 сайтов имеют файл phpinfo.php в корне, что дает приблизительно 2,3%
Было бы очень неплохо, если бы автор дополнил статью информацией о процентном соотношении включенных/выключенных:
— register_globals
— safe_mode
— allow_url_fopen
— allow_url_include
— magic_quotes_gpc
— display_errors, error_reporting
— file_uploads
— upload_tmp_dir (дефолтная или специфическая)
— register_globals
— safe_mode
— allow_url_fopen
— allow_url_include
— magic_quotes_gpc
— display_errors, error_reporting
— file_uploads
— upload_tmp_dir (дефолтная или специфическая)
видел что у многих сайтов есть файл i.php с вызовом соответствующей функцией внутри, как вариант можно и его проверить ;)
Очень захотел разместить phpinfo.php на linux сервера с копипастой выдачи phpinfo() на домашнем windows компе.
надо создать фейковый, вдруг кто полезет
Во времена PHP я называл файлик pi.php Но я его всегда скрывал где-нить в папке с basic авторизацией.
Раз уж вы загружаете все эти файлы, можно предоставить более интересную статистику: например, по включённым модулям (MySQL/MySQLi/PDO) и т.п.
Мне кажется, что подобная статистика версий немного неполноценна. Да, это статистика популярности версий PHP среди тех, кто выкладывает в корень файл phpinfo.php. Эта статистика ни о чём не говорит, правда. Ведь >90% других сайтов, где phpinfo.php в корне нет могут быть как раз теми, где установлен php 5.3, например.
При большом объеме выборки — вполне ок.
Когда проводят соц. опрос, что, опрашивают всех людей на Земле? :)
Когда проводят соц. опрос, что, опрашивают всех людей на Земле? :)
Помимо объема у выборки есть вторая характеристика — репрезентативность.
Эта выборка наверняка смещена по той простой причине, что версией 5.3 пользуются в основной массе те же, кто использует современные фреймворки с фронт-контроллером, что, как правило, исключает сценарий с /phpinfo.php.
думаю, неплохо было бы посканировать сайты на наличие /phpmyadmin
Вы с этого ip работали? :)
91.XX5.XX9.11
91.XX5.XX9.11
Sign up to leave a comment.
Поиск файлов phpinfo.php, часть 3