有关phpspy这款php后门可以查看!
http://4ngel.net/project/phpspy.htm
火狐版可以查看http://evan52.51.net/show.php?id=27
很多人也许没有使用过
所以不知道作用
我详细
介绍说明
下!
把几个功能解释下首先从原先版本里就有
开始说!!
************************************************************
1 设置部分.....
首先用记事本打开下载完毕
phpspy.php会看到相关设置
按着注释修改就可以了
admin['check']等于1时候是需要登陆验证
而admin['checkmode']等于1时候使用session登陆!建议修改成2或其他数字
改为cookies登陆!
有关session是什么请查阅_Pr
.asp?ArticleID=418">http://www.loveic.net/article/Article_Pr
.asp?ArticleID=418
另外请及时修改密码 原先密码为angel
************************************************************
2 文件操作
登陆成功后你便可以看到当前目录文件
在上面你可以看到当前目录
信息!
比如! 路径:/z1/evan520/public_html
当前目录(可写,0777):/z1/evan520/public_html 会在当前目录建立文件然后删除来判断是否可写
所以你可以知道此目录是否可写
般winnt系统都是可写
但是linux权限是很死
!
你可以选择在当前目录修改文件或是点回上级目录去上个目录进行操作!
假设是WINNT系统你可以使用目录跳转到其他盘符比如是D:
最好是不要输入\这个符号
我发现
ic买卖假设无权限进入或是不存在此盘符
你会在当前目录下建立文件夹为这个名字
很麻烦
文件操作和海阳顶端差不多不详细解释了
************************************************************
3 命令执行模块 cmdshell
php默认情况下Apache是管理权限所以你使用这个cmdshell
时候是管理权限
你是可以进行
切操作
这有点像sqlrookit了
可以执行管理命令
别客气
开3389建立管理员吧~~~GOGO.....
************************************************************
4 phpinfo 和 PHP环境变量
phpinfo是php里个
用来显示php设置
假设此
被关闭
话你可以使用PHP环境变量查看服务器
些设置
************************************************************
5 SQL查询 和sql备份
你可以在此建立mysql连接执行sql命令也可以进行mysql数据备份数据备份是phpspy2005新加
特色
呵呵...........这个必须有对方mysql
帐号和密码才可以操作
实际你可以在对方某些
里得到
比如某论坛
config.php的类
!
************************************************************
火狐修改版 些功能.....
1 上传文件解压缩
这需要用phpzip把文件夹或些文件压缩后上传中选定解压缩上传就可以了....
2 改名文件和文件夹 复制文件和文件夹.....
3 整合lanker句话后门注射功能和客户端....
4 可以把对方文件夹打包下载 必须使用phpzip解压缩才可以!
5 密码在线修改功能无需再去修改原代码
是方便也是避免误操作!
6 登陆口加上了世界排名你可以知道你拿到
是个什么样
站了!
7 可以在顶端显示服务器IP
域名
以至是服务器所在地理位置!哪个城市!
8 文件操作稍微改了下
你新建文件假设是存在
会自动转为编辑状态
而且加上了html文件
加密解密功能
请不要随便使用此功能编辑除html的外
文件
你会很痛苦
9 按angel说其他功能自己发掘!!1
************************************************************
希望可以给大家使用上带来帮助!!
引自:ic pdf http://pdflist.mmic.net.cn