关于PHPSPY 2006

这次改动主要针对WINNT服务器的功能做了加强,最为突出的功能就是操作注册表,在WINNT服务器上,即使删除打开了安全模式,也有可能执行命令,这表示海阳2006可以做的,phpspy 2006能做到,海阳在LINUX下不能做的(废话)。PHPSPY 2006也能做到。在此要特别感谢几个人。

FireFox (http://www.molyx.com
是他教了我不少PHP的知识,让新的PHPSPY代码更加严谨、规范

凯文、Saiy、我非我
是他们让PHP的主要功能得以实现

全体邪恶幻想论坛的成员
是你们让我不断完善PHPSPY

缺少了你们任何人,这个PHPSPY都不可能这么快完工。谢谢你们!

PHPSPY是PHP在线管理程序,但我作为安全界的人,觉得PHPSPY称为一个PHP后门更加贴切,我不畏忌“后门”这个名字,毕竟,一个程序的用途,关键看人。我可以给大家一把水果刀,但是这把水果刀可以让人致命。有时我更喜欢把水果刀称做“匕首”。

还有一个有意思的功能,就是在线代理,就是任何放了PHPSPY 2006的服务器通过这个功能,都可以把这个服务器变成一个HTTP代理服务器。很多浏览不了的网站(比如台湾的网站),通过这个功能可以浏览。并且留下的IP是该服务器的IP。缺点就是功能单一,不能显示相对路径的src=""。

说说新PHPSPY这次的改动吧:

用CLASS技术改写了代码, 哈哈, 体积比不用CLASS的时候减少了8K。
去掉了SESSION认证,提高兼容性;
增加在WIN服务器上执行命令/程序的操作;
增加在WIN服务器上对注册表的操作;
增加在线HTTP代理功能;
增加直接下载MYSQL备份文件;
增加文件名改名;
增加了克隆时间和自定义文件时间;
2005版登陆要点按钮,这个版本直接回车;
删除了几个地方的垃圾多余代码, 换更加简练的方式写;
修改了他妈的多处细节, 更加流氓化;
这次更新是代码变动最大的一次了;
更多更新请自行阅读代码;

增加了这么多功能.还是要把代码控制在47K以内。比起全功能的海阳2006(80多K)还要小。


至于发布呢,找个有代表性的日子发布。暂时给内部论坛的兄弟们用着。也不要来问我们要。既然暂时不发布。就是为了让自家兄弟获益够了才公开嘛。

最后说声:谢谢大家对我的支持和鼓励!还有谢谢老前辈们的教导!

Tags: phpspy

上一篇: 更新SaBlog了
下一篇: SaBlog 2.5开发日志(随时更新)

相关文章

访客评论

抱歉。你是哪位?把脑壳摆正让我瞧瞧。
Post by angel on 2005-03-28, 6:53 AM #21
Project-D ?头文字D看多了吧~呵呵~
Post by Solon on 2005-03-28, 1:42 PM #22
blog上面显示这个:$Angel->Blog('Technology','Life');
是故意的还是程序哪里有错?
Post by 落伍橙子 on 2005-03-30, 11:27 AM #23
当然是故意的啊,你个笨猪
Post by 小猪会气功 on 2005-04-01, 4:15 AM #24
既然phpspy2005增加选定文件打包下载,为什么不增加 文件夹 打包功能呢 ? 这样不就更方便了吗 ?
Post by Lee on 2005-04-01, 1:14 PM #25
phpspy是为了保证在最小体积实现最强功能。所以很多功能可以不要。
Post by angel on 2005-04-01, 1:49 PM #26
我发现了几个问题
第一:在Linux下编辑文件如果其中有中文就会有乱码!win跟mac下没的这现象~~~
第二:[跳转目录]这个输入路径会出现错误Parse error: syntax error, unexpected '>' in D:\webroot\admin\backdoor2005.php on line 673
不好意思
第二个是路径错误是我的失误造成的
第一个是存在的
我反复测试都存在
很多钟情况我都没有见过的。所以没有办法一一测试各种平台下的各种功能。不好意思啊
Post by angel on 2005-06-23, 7:52 PM #29
phpspy2006的一个小bug
WebShell Mode若输入同时中含引号和大于号则会导致一个显示问题,不过这并不影响命令的执行.
比如输入echo "test" > /tmp/test.txt
则生成的html代码如下
<input name="command" value="echo "test" > /tmp/test.txt" type="text"  class="input" size="60" >
Post by cly on 2005-12-05, 4:07 PM #30

发表评论

评论内容 (必填):

My E-mail