PhpSpy — это программа онлайн-управления, написанная на языке PHP. Она также включает в себя множество функций, аналогичных Haiyang Dingding. Ее также можно назвать веб-бэкдором. Она сочетает в себе существующие методы атаки и основана на практичных, кратких и компактных принципах. . Из-за особенностей программы общедоступная загружаемая версия не предоставляет дополнительных операций. Например, соединение MSSQL, отскок хоста WIN и т. д.
Список функций 2008 г. (на основе 2006 г.)
Расширьте функциональность файлов cookie.
Перейдите на полную английскую версию и объявите соответствующую кодировку страницы в соответствии с настройками кодирования базы данных, чтобы гарантировать, что каждый сервер кодирования может нормально выводить данные.
Усильте функцию управления файлами и добавьте пакетное удаление файлов. Добавлены новые методы и хосты отображения атрибутов файлов. Добавьте переименование каталога. Добавлен просмотр всех доступных для записи подкаталогов в корневом каталоге сайта и текущем каталоге. Автоматически обнаруживать все разделы и типы разделов на хосте WIN.
Добавлена возможность загружать и скачивать файлы через MYSQL, при этом для загрузки файлов не требуется, чтобы у пользователя базы данных были разрешения FILE. Вы можете скачать его полностью. Программа автоматически определяет два способа загрузки. Для загрузки требуется разрешение FILE.
Улучшите функцию управления базой данных MYSQL, добавьте эхо запроса и отображение страниц, а также вставляйте, изменяйте и удаляйте записи. Добавлены функции просмотра структуры таблиц и общей информации, а также удаления таблиц. И поддерживает одновременное выполнение нескольких предложений.
Добавьте функцию выполнения PHP-кода и прикрепите полезный PHP-код. Например, код приложения повышения локальных прав Serv-U подходит для версий 6.4 и ниже, а также MYSQL rebound SHELL и т. д.
Улучшите функцию выполнения команды.
Упростите отображение некоторых переменных среды PHP.
Значительно повысить эффективность различных операций, особенно управления файлами. Ускорить вывод многофайловых каталогов.
По сути, все изменено на метод POST для отправки данных и перехода. Значительно увеличивает скрытность. Не позволяйте администраторам просматривать журналы в поисках подсказок.
Добавлена функция возврата хост-порта Linux. Двойная реализация с использованием PERL и C.
…