phpinfo.phpファイルの検索、パート3

phpinfo.phpファイルを検索する実験を繰り返し、スキャンにinfo.phpおよびphp.phpファイルを追加しました。
37,056個の Runetサイトを調査し、そのうち3,787個がphpinfo関数(〜10.22%)を持つphpinfo.php、info.phpまたはphp.phpファイルを見つけました。

外国サイトの同様のチェック: 164,288サイトが調査され、phpinfo.php、info.phpまたはphp.phpが7.944〜4.84 %)で見つかりました。

調査の副産物、 PHPバージョン統計

バージョンルネットブルジョワ
5.3
423
11.17%
+ 3.67%
935
11.77%
+ 4.51%
5.2
2421
63.93%
-0.12%
5059
63.68%
+ 0.87%
5.1
196
5.18%
-1.20%
744
9.37%
-1.73%
5.0
14
0.37%
+ 0.12%
46
0.58%
-0.28%
4.4
586
15.47%
-1.30%
845
10.64%
-2.10%
4.3
140
3.70%
-1.16%
298
3.75%
-1.21%
4.2
5
0.13%
-0.02%
13
0.16%
-0.08%
4.1
2
0.05%
4
0.05%
+ 0.01%
3787
7944

PHPバージョンの詳細な統計。

バージョンルネットブルジョワ
5.3.81092.88%+ 2.88%1942.44%+ 2.44%
5.3.740.11%+ 0.11%20.03%+ 0.03%
5.3.6762.01%+ 0.34%2783,50%+ 2.04%
5.3.5541.43%-0.24%1111.40%-0.26%
5.3.480.21%+ 0.06%240.30%-0.24%
5.3.31112.93%+ 0.82%1802.27%+ 0.39%
5.3.2521.37%-0.05%1121.41%+ 0.19%
5.3.160.16%-0.14%210.26%-0.06%
5.3.030.08%-0.12%130.16%-0.02%
5.2.1780621.28%+ 5.15%221027.82%+ 10.41%
5.2.16310.82%-0.46%2052.58%-1.40%
5.2.1530.08%-0.66%200.25%-2.45%
5.2.141544.07%-0.45%3544.46%-2.96%
5.2.131022.69%3073.86%-2.41%
5.2.123629.56%-1.08%1571.98%+ 0.02%
5.2.11842.22%-0.87%3063.85%+ 1.73%
5.2.101794.73%+ 0.71%1481.86%-0.08%
5.2.9892.35%-0.45%4295.40%-0.18%
5.2.8451.19%-0.43%951.20%-0.66%
5.2.710.01%-0.01%
5.2.62987.87%-0.66%4525.69%-0.33%
5.2.51132.98%-0.55%1211.52%-0.44%
5.2.4922.43%-0.12%1191.50%-0.32%
5.2.3190.50%-0.23%400.50%+ 0.02%
5.2.270.18%-0.06%130.16%+ 0.02%
5.2.170.18%-0.11%240.30%-0.10%
5.2.0300.79%+ 0.15%580.73%-0.01%
5.1.61744.59%-1.24%6948.74%-1.60%
5.1.510.01%-0.01%
5.1.480.21%+ 0.02%240.30%-0.16%
5.1.2130.34%+ 0.05%210.26%+ 0.04%
5.1.110.03%-0.02%30.04%+ 0.02%
5.1.010.01%-0.03%
5.0.520.05%+ 0.05%120.15%-0.31%
5.0.4120.32%+ 0.07%280.35%+ 0.03%
5.0.330.04%-0.02%
5.0.220.03%+ 0.01%
5.0.110.01%+ 0.01%
4.4.93739.85%-0.30%5747.23%-0.39%
4.4.8551.45%-0.26%660.83%-0.49%
4.4.7340.90%-0.52%801.01%-0.29%
4.4.660.16%+ 0.01%130.16%-0.04%
4.4.510.03%-0.02%10.01%-0.03%
4.4.4741.95%-0.11%530.67%-0.73%
4.4.360.16%+ 0.01%90.11%-0.03%
4.4.2160.42%-0.07%150.19%-0.05%
4.4.1120.32%-0.12%200.25%+ 0.01%
4.4.090.24%+ 0.09%140.18%-0.06%
4.3.1210.03%-0.02%
4.3.11160.42%-0.17%500.63%-0.51%
4.3.10491.29%-0.42%740.93%-0.29%
4.3.9491.29%-0.47%1091.37%-0.33%
4.3.820.05%-0.05%70.09%+ 0.05%
4.3.710.01%-0.01%
4.3.640.11%+ 0.06%60.08%+ 0.04%
4.3.510.01%-0.01%
4.3.450.13%+ 0.03%150.19%-0.13%
4.3.330.08%+ 0.08%90.11%-0.03%
4.3.260.16%-0.23%210.26%+ 0.04%
4.3.130.08%+ 0.03%20.03%-0.03%
4.3.020.05%30.04%
4.2.340.11%-0.04%70.09%-0.03%
4.2.210.03%+ 0.03%50.06%-0.06%
4.2.110.01%+ 0.01%
4.1.220.05%30.04%+ 0.02%
4.1.110.01%-0.01%
37877944

ファイル名の統計。

ファイルルネットブルジョワ
phpinfo.php
2024
50.42%
5230
62.46%
info.php
1681
41.88%
2829
33.79%
php.php
309
7.70%
314
3.75%
4014
8373

一部のサイトで2つのファイルが見つかったため、ファイルの合計がサイトの数と一致しません。

ロシアのサイトのリストはYandex.Catalog、DMOZの外部サイトのリストから取得されます。

サイトのハッキングは、サーバーに関する情報の収集から始まります!

%username%、およびサイトからphpinfo.phpファイル(php.php、temp.php、test.php)を削除しましたか?

Source: https://habr.com/ru/post/J131007/


All Articles