4ngel's blog

当黑客不是为钱,是实现自我价值。

关于PHPSPY 2006

32 Comments | 我的作品 | by angel | 22227 Views. | 2005-03-23, 10:02 AM

这次改动主要针对WINNT服务器的功能做了加强,最为突出的功能就是操作注册表,在WINNT服务器上,即使删除打开了安全模式,也有可能执行命令,这表示海阳2006可以做的,phpspy 2006能做到,海阳在LINUX下不能做的(废话)。PHPSPY 2006也能做到。在此要特别感谢几个人。

FireFox (http://www.molyx.com
是他教了我不少PHP的知识,让新的PHPSPY代码更加严谨、规范

凯文、Saiy、我非我
是他们让PHP的主要功能得以实现

全体邪恶幻想论坛的成员
是你们让我不断完善PHPSPY

缺少了你们任何人,这个PHPSPY都不可能这么快完工。谢谢你们!

PHPSPY是PHP在线管理程序,但我作为安全界的人,觉得PHPSPY称为一个PHP后门更加贴切,我不畏忌“后门”这个名字,毕竟,一个程序的用途,关键看人。我可以给大家一把水果刀,但是这把水果刀可以让人致命。有时我更喜欢把水果刀称做“匕首”。

还有一个有意思的功能,就是在线代理,就是任何放了PHPSPY 2006的服务器通过这个功能,都可以把这个服务器变成一个HTTP代理服务器。很多浏览不了的网站(比如台湾的网站),通过这个功能可以浏览。并且留下的IP是该服务器的IP。缺点就是功能单一,不能显示相对路径的src=""。

说说新PHPSPY这次的改动吧:

用CLASS技术改写了代码, 哈哈, 体积比不用CLASS的时候减少了8K。
去掉了SESSION认证,提高兼容性;
增加在WIN服务器上执行命令/程序的操作;
增加在WIN服务器上对注册表的操作;
增加在线HTTP代理功能;
增加直接下载MYSQL备份文件;
增加文件名改名;
增加了克隆时间和自定义文件时间;
2005版登陆要点按钮,这个版本直接回车;
删除了几个地方的垃圾多余代码, 换更加简练的方式写;
修改了他妈的多处细节, 更加流氓化;
这次更新是代码变动最大的一次了;
更多更新请自行阅读代码;

增加了这么多功能.还是要把代码控制在47K以内。比起全功能的海阳2006(80多K)还要小。


至于发布呢,找个有代表性的日子发布。暂时给内部论坛的兄弟们用着。也不要来问我们要。既然暂时不发布。就是为了让自家兄弟获益够了才公开嘛。

最后说声:谢谢大家对我的支持和鼓励!还有谢谢老前辈们的教导!

上一篇: 更新SaBlog了
下一篇: SaBlog 2.5开发日志(随时更新)

相关文章

访客评论

  1. #1 swords 2005-03-23, 10:39 PM
    关注啊。。。
    blog 又漂亮了不少,美化技术比较强。
  2. #2 angel 2005-03-23, 11:41 PM
    这个给人感觉应该比较清新了吧??
  3. #3 swords 2005-03-24, 3:29 AM
    挺好的,特别是颜色,比2.0好很多。我就是美工不行,郁闷啊
  4. #4 evel 2005-03-25, 8:31 AM
    色调明了,简单快捷。不知道后台功能怎么样?
    BUG:
    首页面链接评论无响应!
    能否考虑做成框架形式?这样阅读文章时候右边是固定的(左右型即可)
  5. #5 angel 2005-03-25, 9:12 AM
    BUG已经修正,后台功能现在还没有任何变动.等前台做得人性化以后.就开始改后台了.估计也只是加强现有功能.新功能还没有想到.不知兄弟有什么好的建议??
    框架我倒没有想过.不太符合习惯啊,只有走主流路线了.
  6. #6 evel 2005-03-25, 10:43 AM
    1,在添加文章---文章描述一项里,可否增加部分UBB代码支持?***
    2,批量删除里可否考虑增加全选按钮,这样才算是真正意义上的批量删除。****
    3,增加一个流量记数器吧,看看今日访问量什么的。**
    4,链接不显示好象就不叫链接了,呵呵*
  7. #7 迷路 2005-03-25, 4:21 PM
    建议
    angel,不要只强调也面简洁~~
    可以加入模版`
  8. #8 angel 2005-03-25, 5:37 PM
    到时我会做可以在后台选择模板的.
  9. #9 bingu 2005-03-25, 7:30 PM
    模板可以自己做的
    例如yoyo就自己做了模板!挺不错的!
    而且sablog的模板很容易做!
  10. #10 我非我 2005-03-25, 8:48 PM
    我喜欢..早知道你会升级blog.我就不去用什么狗日的bo-blog了..结果被saiy发现漏洞放了个shell..555
Total: 32Page 1 of 41234Next ›