Как корабль назовешь…

Помните, в одном старом фильме постоянно повторяли фразу «Самые популярные пароли у пользователей — это god, sex и love»? С тех пор ситуация худо-бедно наладилась, но, ведь, не только пароли подвержены человеческому фактору.
Часто на сайтах применяются сторонние скрипты (pma, oscommerce и т.д.). Не всегда администратор заботится о том, каким образом организован доступ к этим ресурсам. Решил поделиться списком запросов, направленных на поиск вот таких вот скриптов. Всё собрано за последние 3 месяца из собственных логов :).
Отлично понимаю, что для многих этот список америку не откроет, но, вдруг, кому-то поможет не стать жертвой скрипткидди.

  • /admin/db/main.php
  • /admin/file_manager.php
  • /admin/main.php
  • /admin/myadmin/main.php
  • /admin/mysql-admin/main.php
  • /admin/mysql/main.php
  • /admin/mysqladmin/main.php
  • /admin/mysqlmanager/main.php
  • /admin/p/m/a/main.php
  • /admin/php-my-admin/main.php
  • /admin/php-myadmin/main.php
  • /admin/phpmanager/main.php
  • /admin/phpmy-admin/main.php
  • /admin/phpmyadmin-2/main.php
  • /admin/phpmyadmin/main.php
  • /admin/phpmyadmin2/main.php
  • /admin/pma/main.php
  • /admin/pma2005/main.php
  • /admin/pma2006/main.php
  • /admin/sqladmin/main.php
  • /admin/sqlmanager/main.php
  • /admin/sqlweb/main.php
  • /admin/sysadmin/main.php
  • /admin/web/main.php
  • /admin/webadmin/main.php
  • /admin/webdb/main.php
  • /admin/websql/main.php
  • /administrator/admin/main.php
  • /administrator/db/main.php
  • /administrator/dbadmin/main.php
  • /administrator/main.php
  • /administrator/myadmin/main.php
  • /administrator/mysql-admin/main.php
  • /administrator/mysql/main.php
  • /administrator/mysqladmin/main.php
  • /administrator/mysqlmanager/main.php
  • /administrator/p/m/a/main.php
  • /administrator/php-my-admin/main.php
  • /administrator/php-myadmin/main.php
  • /administrator/phpmanager/main.php
  • /administrator/phpmy-admin/main.php
  • /administrator/phpmyadmin-2/main.php
  • /administrator/phpmyadmin/main.php
  • /administrator/phpmyadmin2/main.php
  • /administrator/pma/main.php
  • /administrator/pma2005/main.php
  • /administrator/pma2006/main.php
  • /administrator/sqlmanager/main.php
  • /administrator/sqlweb/main.php
  • /administrator/web/main.php
  • /administrator/webadmin/main.php
  • /administrator/webdb/main.php
  • /administrator/websql/main.php
  • /boutique/admin/file_manager.php
  • /boutique1/admin/file_manager.php
  • /cart/admin/file_manager.php
  • /cart1/admin/file_manager.php
  • /catalog/admin/file_manager.php
  • /catalog1/admin/file_manager.php
  • /database/admin/main.php
  • /database/database-admin/main.php
  • /database/database/main.php
  • /database/databaseadmin/main.php
  • /database/databasemanager/main.php
  • /database/databaseweb/main.php
  • /database/main.php
  • /database/myadmin/main.php
  • /database/p/m/a/main.php
  • /database/php-my-admin/main.php
  • /database/php-myadmin/main.php
  • /database/phpmanager/main.php
  • /database/phpmy-admin/main.php
  • /database/phpmyadmin/main.php
  • /database/phpmyadmin2/main.php
  • /database/pma/main.php
  • /database/pma2005/main.php
  • /database/pma2006/main.php
  • /database/web/main.php
  • /database/webadmin/main.php
  • /database/webdb/main.php
  • /database/websql/main.php
  • /db/admin/main.php
  • /db/db-admin/main.php
  • /db/db/main.php
  • /db/dbadmin/main.php
  • /db/dbmanager/main.php
  • /db/dbweb/main.php
  • /db/main.php
  • /db/myadmin/main.php
  • /db/p/m/a/main.php
  • /db/php-my-admin/main.php
  • /db/php-myadmin/main.php
  • /db/phpmanager/main.php
  • /db/phpmy-admin/main.php
  • /db/phpmyadmin-2/main.php
  • /db/phpmyadmin/main.php
  • /db/phpmyadmin2/main.php
  • /db/pma/main.php
  • /db/pma2005/main.php
  • /db/pma2006/main.php
  • /db/web/main.php
  • /db/webadmin/main.php
  • /db/webdb/main.php
  • /db/websql/main.php
  • /dbadmin/main.php
  • /file_manager.php
  • /myadmin/main.php
  • /mysql-admin/main.php
  • /mysql/admin/main.php
  • /mysql/db/main.php
  • /mysql/dbadmin/main.php
  • /mysql/main.php
  • /mysql/myadmin/main.php
  • /mysql/mysql-admin/main.php
  • /mysql/mysql/main.php
  • /mysql/mysqladmin/main.php
  • /mysql/mysqlmanager/main.php
  • /mysql/p/m/a/main.php
  • /mysql/php-my-admin/main.php
  • /mysql/php-myadmin/main.php
  • /mysql/phpmanager/main.php
  • /mysql/phpmy-admin/main.php
  • /mysql/phpmyadmin-2/main.php
  • /mysql/phpmyadmin/main.php
  • /mysql/phpmyadmin2/main.php
  • /mysql/pma/main.php
  • /mysql/pma2005/main.php
  • /mysql/pma2006/main.php
  • /mysql/sqlmanager/main.php
  • /mysql/sqlweb/main.php
  • /mysql/web/main.php
  • /mysql/webadmin/main.php
  • /mysql/webdb/main.php
  • /mysql/websql/main.php
  • /mysqladmin/main.php
  • /mysqlmanager/main.php
  • /onlineshop/admin/file_manager.php
  • /onlineshop1/admin/file_manager.php
  • /osc/admin/file_manager.php
  • /osc1/admin/file_manager.php
  • /oscommerce/admin/file_manager.php
  • /oscommerce1/admin/file_manager.php
  • /p/m/a/main.php
  • /php-my-admin/main.php
  • /php-myadmin/main.php
  • /phpadmin/main.php
  • /phpmanager/main.php
  • /phpmy-admin/main.php
  • /phpmyadmin-2/main.php
  • /phpmyadmin/main.php
  • /phpmyadmin1/main.php
  • /phpmyadmin2/main.php
  • /pma/main.php
  • /pma2005/main.php
  • /pma2006/main.php
  • /shop/admin/file_manager.php
  • /shop1/admin/file_manager.php
  • /sql/admin/main.php
  • /sql/db/main.php
  • /sql/dbadmin/main.php
  • /sql/main.php
  • /sql/myadmin/main.php
  • /sql/p/m/a/main.php
  • /sql/php-my-admin/main.php
  • /sql/php-myadmin/main.php
  • /sql/phpmanager/main.php
  • /sql/phpmy-admin/main.php
  • /sql/phpmyadmin-2/main.php
  • /sql/phpmyadmin/main.php
  • /sql/phpmyadmin2/main.php
  • /sql/pma/main.php
  • /sql/pma2005/main.php
  • /sql/pma2006/main.php
  • /sql/sql-admin/main.php
  • /sql/sql/main.php
  • /sql/sqladmin/main.php
  • /sql/sqlmanager/main.php
  • /sql/sqlweb/main.php
  • /sql/web/main.php
  • /sql/webadmin/main.php
  • /sql/webdb/main.php
  • /sql/websql/main.php
  • /sqlmanager/main.php
  • /sqlweb/main.php
  • /store/admin/file_manager.php
  • /store1/admin/file_manager.php
  • /typo3/phpmyadmin/main.php
  • /web/main.php
  • /web/phpmyadmin/main.php
  • /webadmin/main.php
  • /webdb/main.php
  • /websql/main.php
  • /xampp/phpmyadmin/main.php


Для краткости убрал всяческие phpMyAdmin-2.6.4-rc1 и phPmYadMin, но и таких было много
0
17 августа 2009, 18:57
7
Luge 3,5

комментарии (11)

+2
Wizzard #
«Самые популярные пароли у пользователей — это god, sex и love»

Я один считаю, что это не так? По-моему, самый распространённый пароль, это связка месяца, года и числа рождения в том или ином виде.
+2
Luge #
самый распространённый — это ****** :)
А если серьёзно, вариантов много. Зависит от возраста, национальности, хобби и т.д.
0
Wizzard #
Именно поэтому при просмотре очередного «фильма о хакерах» на моём лице проплывает лёгкая улыбка :)
+5
b3nd3r #
Где то на торрентах у фильма Хакеры был жанр «комедия для админов».
0
Wizzard #
Не удивительно, этому фильму можно придумать множество забавных жанров, один из которых — фантастика. А ещё можно пугать детей, которые любят открывать файлы, переданные незнакомцем «дядей Васей» :)
+1
caezar #
намек, это было в кино ;)
+1
Kron0S #
а мне казалось что самые популярные пароли — 123, 12345 и 123456
+1
Wizzard #
Вы правы. Я сейчас поискал информацию об этом и, как оказалась, везде пишут по-разному. Но именно 123456 на многих ресурсах признан самым распространённым паролем.

А вот в Великобритании (судя по найденной информации) чаще всего в качестве пароля люди используют собственное имя, кличку домашнего любимца, название своего автомобиля, дату рождения, памятную дату, имя члена семьи и, как это ни удивительно, слово password.

В России таких исследований ещё не проводили, но мне кажется, что они будут близки к той же Великобритании.
+2
oncon #
они и тут подсуетились? красавцы!
0
Unixspv #
В России и не нужно проводить исследования. Недавние события с базой логинов/паролей ВКонтакте показали что один из самых популярных паролей является нечто вроде «люблю*******» :))
0
diksi #
По моим наблюдениям самые популярные пароли это 12345, собственная дата рождения, номер своего мобильного и свое имя, набранное в английской раскладке.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.