关于PHPSPY 2006

这次改动主要针对WINNT服务器的功能做了加强,最为突出的功能就是操作注册表,在WINNT服务器上,即使删除打开了安全模式,也有可能执行命令,这表示海阳2006可以做的,phpspy 2006能做到,海阳在LINUX下不能做的(废话)。PHPSPY 2006也能做到。在此要特别感谢几个人。

FireFox (http://www.molyx.com
是他教了我不少PHP的知识,让新的PHPSPY代码更加严谨、规范

凯文、Saiy、我非我
是他们让PHP的主要功能得以实现

全体邪恶幻想论坛的成员
是你们让我不断完善PHPSPY

缺少了你们任何人,这个PHPSPY都不可能这么快完工。谢谢你们!

PHPSPY是PHP在线管理程序,但我作为安全界的人,觉得PHPSPY称为一个PHP后门更加贴切,我不畏忌“后门”这个名字,毕竟,一个程序的用途,关键看人。我可以给大家一把水果刀,但是这把水果刀可以让人致命。有时我更喜欢把水果刀称做“匕首”。

还有一个有意思的功能,就是在线代理,就是任何放了PHPSPY 2006的服务器通过这个功能,都可以把这个服务器变成一个HTTP代理服务器。很多浏览不了的网站(比如台湾的网站),通过这个功能可以浏览。并且留下的IP是该服务器的IP。缺点就是功能单一,不能显示相对路径的src=""。

说说新PHPSPY这次的改动吧:

用CLASS技术改写了代码, 哈哈, 体积比不用CLASS的时候减少了8K。
去掉了SESSION认证,提高兼容性;
增加在WIN服务器上执行命令/程序的操作;
增加在WIN服务器上对注册表的操作;
增加在线HTTP代理功能;
增加直接下载MYSQL备份文件;
增加文件名改名;
增加了克隆时间和自定义文件时间;
2005版登陆要点按钮,这个版本直接回车;
删除了几个地方的垃圾多余代码, 换更加简练的方式写;
修改了他妈的多处细节, 更加流氓化;
这次更新是代码变动最大的一次了;
更多更新请自行阅读代码;

增加了这么多功能.还是要把代码控制在47K以内。比起全功能的海阳2006(80多K)还要小。


至于发布呢,找个有代表性的日子发布。暂时给内部论坛的兄弟们用着。也不要来问我们要。既然暂时不发布。就是为了让自家兄弟获益够了才公开嘛。

最后说声:谢谢大家对我的支持和鼓励!还有谢谢老前辈们的教导!

关键词: phpspy

上一篇: 更新SaBlog了
下一篇: SaBlog 2.5开发日志(随时更新)

相关文章
#16
回复 Project-D 2005-03-26, 5:03 AM
楼上的兄弟,Don't cry~~~嘿嘿,透露点内幕你听,小A高考只有300来分而已!只要你对有兴趣的工作下点恒心,是会有结果的。大学里学到的东西,在现实生活里,你能用到10%已经是非常了不起了。所以别灰心~~
#17
回复 angel 2005-03-26, 5:33 AM
楼上的厉害啊.去哪里得到这个真实的数据的??哈哈.我高中旷课1500多节.够我退300次学了.哈哈.
#18
回复 Titan 2005-03-26, 11:56 AM
给你看点东西啊

廖文博  男  汉族  1985年4月出生  广西桂林人  现就读于03级软件工程七班。该生自入学以来学习态度不端正,未参加上学期期末考试并且未参加补考,本学期开学一个月来旷课已达16节。
#19
回复 迷路 2005-03-26, 5:28 PM
早知道你吖的还要更新的话我都不用bo-blog了~~~~~
xiutai放了shell``
不过我还没发现
#20
回复 Project-D 2005-03-27, 11:31 PM
楼上的厉害啊.去哪里得到这个真实的数据的??哈哈.我高中旷课1500多节.够我退300次学了.哈哈.

Post by angel on 2005, March 26, 5:33 AM
我靠啊~~~我是谁你还不知道吗??连我都忘记了!!!把PP转过来~~~~日
#21
回复 angel 2005-03-28, 6:53 AM
抱歉。你是哪位?把脑壳摆正让我瞧瞧。
#22
回复 Solon 2005-03-28, 1:42 PM
Project-D ?头文字D看多了吧~呵呵~
#23
回复 落伍橙子 2005-03-30, 11:27 AM
blog上面显示这个:$Angel->Blog('Technology','Life');
是故意的还是程序哪里有错?
#24
回复 小猪会气功 2005-04-01, 4:15 AM
当然是故意的啊,你个笨猪
#25
回复 Lee 2005-04-01, 1:14 PM
既然phpspy2005增加选定文件打包下载,为什么不增加 文件夹 打包功能呢 ? 这样不就更方便了吗 ?
#26
回复 angel 2005-04-01, 1:49 PM
phpspy是为了保证在最小体积实现最强功能。所以很多功能可以不要。
#27
回复 风逍遥 2005-06-22, 11:56 PM
我发现了几个问题
第一:在Linux下编辑文件如果其中有中文就会有乱码!win跟mac下没的这现象~~~
第二:[跳转目录]这个输入路径会出现错误Parse error: syntax error, unexpected '>' in D:\webroot\admin\backdoor2005.php on line 673
#28
回复 风逍遥 2005-06-23, 12:10 AM
不好意思
第二个是路径错误是我的失误造成的
第一个是存在的
我反复测试都存在
#29
回复 angel 2005-06-23, 7:52 PM
很多钟情况我都没有见过的。所以没有办法一一测试各种平台下的各种功能。不好意思啊
#30
回复 cly 2005-12-05, 4:07 PM
phpspy2006的一个小bug
WebShell Mode若输入同时中含引号和大于号则会导致一个显示问题,不过这并不影响命令的执行.
比如输入echo "test" > /tmp/test.txt
则生成的html代码如下
<input name="command" value="echo "test" > /tmp/test.txt" type="text"  class="input" size="60" >
发表评论

评论内容 (必填):