PhpSpy
2008
PhpSpy是一個用PHP語言編寫的線上管理程序,同時整合很多和海陽頂端網所類似的功能,也可以說是一個WEB方式的後門,結合現有的攻擊手法,本著實用、簡潔、小巧的原則,開發了這個程式。由於程式性質問題,公開提供下載的版本不會提供更多的操作。例如MSSQL連線、WIN主機反彈等。
2008功能列表(基於2006)
加強cookie功能。
改成全英文版並依照資料庫的編碼設定聲明對應的頁面編碼,以確保各編碼伺服器能正常輸出。
加強檔案管理功能,增加批次刪除檔案。增加新的檔案屬性顯示方式和宿主。增加目錄改名。增加查看網站根目錄和目前目錄下的所有可寫入子目錄。在WIN主機下自動偵測所有分區以及分區類型。
增加透過MYSQL方式上傳下載文件,其中下載文件不需要資料庫使用者俱有FILE權限。即可完整下載。程式自動判斷兩種方式下載。上傳需要具有FILE權限。
加強MYSQL資料庫管理功能,增加查詢回顯並帶分頁顯示,增加插入、修改、刪除記錄。增加查看表結構和常用資訊、刪除表功能。並支援多句同時運行。
增加執行PHP程式碼功能,並附加一些有用的PHP程式碼。例如Serv-U本地提權利用程式碼,適用於6.4以及一下版本,以及MYSQL反彈SHELL等。
增強執行命令功能。
簡化一些PHP環境變數顯示。
大幅提高各個操作的效率,尤其是文件管理。加快多檔案目錄的輸出速度。
基本全部改為POST方式提交資料和跳轉。大大的增加了隱蔽性。防止管理員查看日誌找出端倪。
增加linux主機連接埠反彈功能。使用PERL和C 雙重實現。
……