当前位置: 首页 > news >正文

phpspy.php,一款php后门 phpspy的情况

关于phpspy这款php后门可以查看! 很多人也许因为没有使用过,所以不知道作用,我详细的说明一下! 把几个功能解释下,首先从原先版本里就有的开始说!! ************************************************************ 1 设置部分..... 首先,用记事本打开下载完毕的phpspy.php会看到相关设置,按着注释修改就可以了,admin['check']等于1时候是需要登陆验证的,而admin['checkmode']等于1时候使用session登陆!建议修改成2或其他数字,改为cookies登陆! 关于session是什么,请查阅_Print.asp?ArticleID=418">http://www.loveic.net/article/Article_Print.asp?ArticleID=418 另外请及时修改密码 原先密码为angel ************************************************************ 2 文件操作 登陆成功后你便可以看到当前目录的文件,在上面你可以看到当前目录的信息! 比如! 程序路径:/z1/evan520/public_html 当前目录(可写,0777):/z1/evan520/public_html 程序会在当前目录建立文件然后删除来判断是否可写,所以你可以知道此目录是否可写,一般winnt系统都是可写的,但是linux权限是很死的! 你可以选择在当前目录修改文件或是点回上级目录去上一个目录进行操作! 假设是WINNT系统你可以使用目录跳转到其他盘符,比如是D:,最好是不要输入/这个符号,因为我发现,假设无权限进入或是不存在此盘符,你会在当前目录下建立文件夹为这个名字,很麻烦。。。 文件操作和海阳顶端差不多,不详细解释了。。 ************************************************************ 3 命令执行模块 cmdshell php默认情况下Apache是管理权限,所以你使用这个cmdshell的时候是管理权限,你是可以进行一切操作的,这有点像sqlrookit了,可以执行管理命令,别客气,开3389建立管理员吧~~~GOGO..... ************************************************************ 4 phpinfo 和 PHP环境变量 phpinfo是php里的一个函数,用来显示php设置的,假设此函数被关闭的话你可以使用PHP环境变量查看服务器的一些设置。 ************************************************************ 5 SQL查询 和sql备份 你可以在此建立mysql连接执行sql命令也可以进行mysql数据备份,数据备份是phpspy2005新加的特色,呵呵...........这个必须有对方mysql的帐号和密码才可以操作,实际你可以在对方某些程序里得到,比如某论坛的config.php之类的! ************************************************************ 火狐修改版 的一些功能..... 1 上传文件解压缩 这需要用phpzip把文件夹或一些文件压缩后上传中选定解压缩上传就可以了.... 2 改名文件和文件夹 复制文件和文件夹..... 3 整合lanker一句话后门注射功能和客户端.... 4 可以把对方文件夹打包下载 必须使用phpzip解压缩才可以! 5 密码在线修改功能,无需再去修改原代码,是方便也是避免误操作! 6 登陆口加上了世界排名,你可以知道你拿到的是个什么样的站了! 7 可以在顶端显示服务器的IP,域名,以至是服务器所在地理位置!哪个城市! 8 文件操作稍微改了一下,你新建文件假设是存在的会自动转为编辑状态,而且加上了html文件的加密解密功能,请不要随便使用此功能编辑除html之外的文件,你会很痛苦的。。。 9 按angel说的,其他功能自己发掘!!1 ************************************************************ 希望可以给大家使用上带来帮助!!

相关文章:

  • Appium 之处理首次启动手机App时的系统权限弹框
  • 体对角线 matlab,Matlab计算结果显示求不出精确解
  • 数据库ACID操作---事务四原则
  • php html转pdf 简书,Laravel Html 导出 PDF 方案 ----- wkhtmltopdf laravel-snappy
  • aps.net的身份证背景图片
  • matlab怎么画lnx图像,inx图像(lnx的图像函数)
  • matlab计算结果中特别长,matlab运算结果太长Output truncated. Text exceeds maximum line length o......
  • java之注解
  • php 参数 过滤 类,参数过滤类
  • 还是畅通工程(HDU 1233)
  • mysql多表查询基础命令,MySql多表查询命令
  • B - Battle City bfs+优先队列
  • python中使用关键字声明一个函数,Python函数的说明与运用
  • BZOJ 3787 Gty的文艺妹子序列(分块+树状数组+前缀和)
  • 如何创建一个oracle新用户,如何创建Oracle新用户(新schema)
  • 【许晓笛】 EOS 智能合约案例解析(3)
  • Android框架之Volley
  • const let
  • Cumulo 的 ClojureScript 模块已经成型
  • Elasticsearch 参考指南(升级前重新索引)
  • fetch 从初识到应用
  • javascript 总结(常用工具类的封装)
  • Linux Process Manage
  • React-生命周期杂记
  • RxJS 实现摩斯密码(Morse) 【内附脑图】
  • VuePress 静态网站生成
  • Zepto.js源码学习之二
  • 笨办法学C 练习34:动态数组
  • 给初学者:JavaScript 中数组操作注意点
  • 聊聊directory traversal attack
  • 码农张的Bug人生 - 初来乍到
  • 目录与文件属性:编写ls
  • 数据结构java版之冒泡排序及优化
  • 腾讯视频格式如何转换成mp4 将下载的qlv文件转换成mp4的方法
  • HanLP分词命名实体提取详解
  • Spark2.4.0源码分析之WorldCount 默认shuffling并行度为200(九) ...
  • ​人工智能书单(数学基础篇)
  • # Maven错误Error executing Maven
  • #define用法
  • #LLM入门|Prompt#1.8_聊天机器人_Chatbot
  • #我与Java虚拟机的故事#连载17:我的Java技术水平有了一个本质的提升
  • (6)添加vue-cookie
  • (android 地图实战开发)3 在地图上显示当前位置和自定义银行位置
  • (附源码)springboot码头作业管理系统 毕业设计 341654
  • (黑马出品_高级篇_01)SpringCloud+RabbitMQ+Docker+Redis+搜索+分布式
  • (解决办法)ASP.NET导出Excel,打开时提示“您尝试打开文件'XXX.xls'的格式与文件扩展名指定文件不一致
  • (论文阅读23/100)Hierarchical Convolutional Features for Visual Tracking
  • (五)网络优化与超参数选择--九五小庞
  • .NET BackgroundWorker
  • .NET Core 成都线下面基会拉开序幕
  • .NET Standard 支持的 .NET Framework 和 .NET Core
  • .net 设置默认首页
  • .NET的微型Web框架 Nancy
  • .Net各种迷惑命名解释
  • @Autowired自动装配