PhpSpy2008最终形态

本来想把sevr-u和mysql的溢出集成进去的。但是考虑到体积太大不利于隐藏,所以把这些功能做成插件形式。全部把模块写好。放在http://www.4ngel.net上,需要的时候再通过执行PHP代码功能执行就可以了。phpspy2008就只有文件管理、MYSQL管理和执行命令等功能。这样可以保证体积,目前都有60K了。对于一个WEBSHELL来说。还是有点太大。如果把serv-u和mysql的溢出整合进去。都要近100K了。

还有为了通过提高通用性,决定改成全英文的,会自动根据服务器上的编码。自动做出编码输出。以确保不会有乱码的出现。里正式发布还有半个月的时间。先在内部交流。

忘记说了。这次最终形态比上次公布的,MYSQL功能更加强。有插入、修改、删除记录操作。非常方便某些人做坏事。哈哈。

snap2.gif(缩略图)

snap2.gif

大小: 44.37 KB
尺寸: 500 x 375
浏览: 358 次
点击打开新窗口浏览全图

snap3.gif(缩略图)

snap3.gif

大小: 37.2 KB
尺寸: 500 x 375
浏览: 177 次
点击打开新窗口浏览全图

snap4.gif(缩略图)

snap4.gif

大小: 32.23 KB
尺寸: 500 x 375
浏览: 126 次
点击打开新窗口浏览全图

snap5.gif(缩略图)

snap5.gif

大小: 35.69 KB
尺寸: 500 x 375
浏览: 100 次
点击打开新窗口浏览全图

snap6.gif(缩略图)

snap6.gif

大小: 47.24 KB
尺寸: 500 x 375
浏览: 113 次
点击打开新窗口浏览全图

snap7.gif(缩略图)

snap7.gif

大小: 31.41 KB
尺寸: 500 x 375
浏览: 95 次
点击打开新窗口浏览全图

snap8.gif(缩略图)

snap8.gif

大小: 31.71 KB
尺寸: 500 x 375
浏览: 94 次
点击打开新窗口浏览全图

snap9.gif(缩略图)

snap9.gif

大小: 28.44 KB
尺寸: 500 x 375
浏览: 102 次
点击打开新窗口浏览全图

snap10.gif(缩略图)

snap10.gif

大小: 27.69 KB
尺寸: 500 x 375
浏览: 158 次
点击打开新窗口浏览全图

关键词: 后门 , phpspy

上一篇: 被小黑吓了一把——差点被小黑加了个用户
下一篇: AJAX在安全方面的应用

相关文章
#1
回复 可酷可乐 2007-12-21, 11:27 AM
沙发吗?WEBSHELL还是英文的好。通用啊。哈哈。
#2
回复 Anonymous 2007-12-21, 1:03 PM
插件形式有个不好,就是没法实现webshell单文件,看上面图片也证实了这点。不知道能否想办法集成进主文件里。
#3
回复 angel 2007-12-21, 5:22 PM
集成进文件。体积就很大。。没办法。所以就提取出来。而且这些功能也不是常用的。一是要WINDOWS主机。二是要支持。通用性不大的功能都提取出来。才能保证在实用的情况下。保持最小体积。
#4
回复 wofeiwo 2007-12-21, 7:34 PM
哈哈,看到没,还是有人和我想法一样
干脆还是两种方式都做,让用户自己选择去,反正也不抵触
这样还能进一步精简,功能全部独立出来,只留一个插件管理,然后自己配一下,配好了也一劳永逸了.
#5
回复 wofeiwo 2007-12-21, 7:39 PM
其实用phpspy也不怕体积太大,重要的是功能全,要小的话,都用eval做shell.phpspy主要做管理.
#6
回复 angel 2007-12-21, 8:44 PM
看到了看到了。两种方式都做不累死我。还是让人去扩展吧。我累了。哎。。。
#7
回复 围玉 2007-12-21, 9:54 PM
小A的模板是不是有问题?  为什么我用列表浏览就什么也没了?
#8
回复 angel 2007-12-21, 10:33 PM
是有问题。没有时间搞了。。
#9
回复 danceka 2007-12-22, 1:21 AM
支持 很期待
#10
回复 hiicome 2007-12-23, 3:13 PM
将插件整合好以后。用ttfct那个PHP免杀加压缩。体积应该控制在100K以下的
#11
回复 hiicome 2007-12-23, 3:20 PM
平时没在意。刚刚试了下。80.3KB的PHPSHELL。加密压缩过
后是33.3KB
#12
回复 lcwt 2007-12-24, 2:28 AM
%26支持 很期待
#13
回复 锐风 2007-12-27, 3:23 PM
你们这个Security Angel Team不是安全小组么..怎么搞这种东西???
#14
回复 angel 2007-12-27, 11:48 PM
给你一把刀,你拿来切果还是伤人。全看你了。
#15
回复 hello 2007-12-30, 11:13 AM
一直很期待的功能:【针对选中的文件】目前只有批量删除功能,最好能加上剪切、复制和批量修改权限属性。
那就很完美了~~
Total: 1712Next ›
发表评论

评论内容 (必填):