phpspy使用教程

有关phpspy这款php后门可以查看!
http://4ngel.net/project/phpspy.htm
火狐版可以查看http://evan52.51.net/show.php?id=27

很多人也许没有使用过所以不知道作用我详细介绍说明下!
把几个功能解释下首先从原先版本里就有开始说!!
************************************************************
1 设置部分.....
首先用记事本打开下载完毕phpspy.php会看到相关设置按着注释修改就可以了admin['check']等于1时候是需要登陆验证而admin['checkmode']等于1时候使用session登陆!建议修改成2或其他数字改为cookies登陆!
有关session是什么请查阅_Pr.asp?ArticleID=418">http://www.loveic.net/article/Article_Pr.asp?ArticleID=418
另外请及时修改密码 原先密码为angel
************************************************************
2 文件操作
登陆成功后你便可以看到当前目录文件在上面你可以看到当前目录信息!
比如!
路径:/z1/evan520/public_html
当前目录(可写,0777):/z1/evan520/public_html
会在当前目录建立文件然后删除来判断是否可写所以你可以知道此目录是否可写般winnt系统都是可写但是linux权限是很死
你可以选择在当前目录修改文件或是点回上级目录去上个目录进行操作!
假设是WINNT系统你可以使用目录跳转到其他盘符比如是D:最好是不要输入\这个符号我发现假设无权限进入或是不存在此盘符你会在当前目录下建立文件夹为这个名字很麻烦
文件操作和海阳顶端差不多不详细解释了

************************************************************
3 命令执行模块 cmdshell
php默认情况下Apache是管理权限所以你使用这个cmdshell时候是管理权限你是可以进行切操作这有点像sqlrookit了可以执行管理命令别客气开3389建立管理员吧~~~GOGO.....
************************************************************
4 phpinfo 和 PHP环境变量
phpinfo是php里用来显示php设置假设此被关闭话你可以使用PHP环境变量查看服务器些设置
************************************************************
5 SQL查询 和sql备份
你可以在此建立mysql连接执行sql命令也可以进行mysql数据备份数据备份是phpspy2005新加特色呵呵...........这个必须有对方mysql帐号和密码才可以操作实际你可以在对方某些里得到比如某论坛config.php的类
************************************************************
火狐修改版 些功能.....
1 上传文件解压缩
这需要用phpzip把文件夹或些文件压缩后上传中选定解压缩上传就可以了....
2 改名文件和文件夹 复制文件和文件夹.....
3 整合lanker句话后门注射功能和客户端....
4 可以把对方文件夹打包下载 必须使用phpzip解压缩才可以!
5 密码在线修改功能无需再去修改原代码是方便也是避免误操作!
6 登陆口加上了世界排名你可以知道你拿到是个什么样站了!
7 可以在顶端显示服务器IP域名以至是服务器所在地理位置!哪个城市!
8 文件操作稍微改了你新建文件假设是存在会自动转为编辑状态而且加上了html文件加密解密功能请不要随便使用此功能编辑除html的外文件你会很痛苦
9 按angel说其他功能自己发掘!!1
************************************************************
希望可以给大家使用上带来帮助!! 

posted @ 2011-08-03 04:02  luoine  阅读(3484)  评论(0编辑  收藏  举报