最新消息:

PhpSpy2008-很好用的web后门

技术讨论 hamo 2031浏览 0评论

在2008-01-07,Angel发布了PhpSpy的最新版本PhpSpy2008(这里)。

PhpSpy是一个非常好用的web后门程序,公开发行的版本只包含了有限的文件管理、MySql管理、文件上传下载、执行命令等功能。如果只是拿来自己管理用的话,也足够了。

下载地址2008版·2006版·2005版·1.5版

本地下载PhpSpy2008

下面是官方网站的介绍:

项目介绍

PhpSpy是一个用PHP语言编写的在线管理程序,同时集成很多和海阳顶端网所类似的功能,也可以说是一个WEB方式的后门,结合现有的攻击手法,本着实用、简洁、小巧的原则,开发了这个程序。由于程序性质问题,公开提供下载的版本不会提供更多的操作。例如MSSQL连接、WIN主机反弹等。

2008功能列表(基于2006)

  1. 加强cookie功能。
  2. 改成全英文版并根据数据库的编码设置声明相应的页面编码,以确保各编码服务器能正常输出。
  3. 加强文件管理功能,增加批量删除文件。增加新的文件属性显示方式和宿主。增加目录改名。增加查看网站根目录和当前目录下的所有可写子目录。在WIN主机下自动探测所有分区以及分区类型。
  4. 增加通过MYSQL方式上传下载文件,其中下载文件不需要数据库用户具有FILE权限。即可完整下载。程序自动判断两种方式下载。上传需要具有FILE权限。
  5. 加强MYSQL数据库管理功能,增加查询回显并带分页显示,增加插入、修改、删除记录。增加查看表结构和常用信息、删除表功能。并支持多句同时运行。
  6. 增加执行PHP代码功能,并附加一些有用的PHP代码。例如Serv-U本地提权利用代码,适用于6.4以及一下版本,以及MYSQL反弹SHELL等。
  7. 增强执行命令功能。
  8. 简化一些PHP环境变量显示。
  9. 大大提高各个操作的效率,尤其是文件管理。加快多文件目录的输出速度。
  10. 基本全部改为POST方式提交数据和跳转。大大的增加了隐蔽性。防止管理员查看日志找出端倪。
  11. 增加linux主机端口反弹功能。使用PERL和C 双重实现。

转载请注明:哈默博客 » PhpSpy2008-很好用的web后门

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址