PhpSpy est un programme de gestion en ligne écrit en langage PHP. Il intègre également de nombreuses fonctions similaires à Haiyang Dingding. Il peut également être considéré comme une porte dérobée WEB. Il combine les techniques d'attaque existantes et repose sur des principes pratiques, concis et compacts. . En raison de la nature du programme, la version téléchargeable accessible au public ne propose pas d'opérations supplémentaires. Par exemple, connexion MSSQL, rebond de l'hôte WIN, etc.
Liste des fonctionnalités 2008 (basée sur 2006)
Améliorer la fonctionnalité des cookies.
Passez à la version anglaise complète et déclarez l'encodage de page correspondant en fonction des paramètres d'encodage de la base de données pour garantir que chaque serveur d'encodage peut sortir normalement.
Renforcez la fonction de gestion des fichiers et ajoutez la suppression par lots de fichiers. Ajout de nouvelles méthodes d'affichage des attributs de fichier et de nouveaux hôtes. Ajoutez un renom de répertoire. Ajout de l'affichage de tous les sous-répertoires accessibles en écriture sous le répertoire racine du site Web et le répertoire actuel. Détectez automatiquement toutes les partitions et types de partitions sous l'hôte WIN.
Ajout de la possibilité de télécharger et de télécharger des fichiers via MYSQL, où le téléchargement de fichiers ne nécessite pas que l'utilisateur de la base de données dispose des autorisations FILE. Vous pouvez le télécharger complètement. Le programme détermine automatiquement deux façons de télécharger. Le téléchargement nécessite l'autorisation FILE.
Renforcez la fonction de gestion de base de données MYSQL, ajoutez l'écho des requêtes et l'affichage de la pagination, et ajoutez des enregistrements d'insertion, de modification et de suppression. Ajout de fonctions pour afficher la structure des tableaux et les informations communes, ainsi que pour supprimer des tableaux. Et prend en charge plusieurs phrases exécutées en même temps.
Ajoutez la fonction d'exécution de code PHP et joignez du code PHP utile. Par exemple, le code d'application d'augmentation des droits locaux Serv-U convient aux versions 6.4 et inférieures, ainsi qu'au SHELL de rebond MYSQL, etc.
Améliorer la fonction de commande d'exécution.
Simplifiez l'affichage de certaines variables d'environnement PHP.
Améliore considérablement l'efficacité de diverses opérations, notamment la gestion des fichiers. Accélérez la sortie des répertoires multi-fichiers.
Fondamentalement, tout est modifié en méthode POST pour soumettre des données et sauter. Augmente considérablement la dissimulation. Empêchez les administrateurs de consulter les journaux pour obtenir des indices.
Ajout de la fonction de rebond du port hôte Linux. Double implémentation utilisant PERL et C.
…