找回密码
 注册
搜索
免费空间 免费域名 免费AI 老牌主机商首月仅1美分!27美元/年!Namecheap优惠码Spaceship优惠码
楼主: shim

[程序代码] chez.com文件管理器 - 2025.php

[复制链接]
发表于 昨天 15:21 | 显示全部楼层
这个2025,自己看不见自己?
 楼主| 发表于 昨天 16:19 | 显示全部楼层
jason 发表于 2025-12-27 15:08
新加功能了?还不能改777、640权限。复制、移动。

chmod函数被禁用,没办法修改文件权限,移动和复制文件功能可以加上
发表于 昨天 16:43 | 显示全部楼层
没误报,本来就是一个 WebShell,只是没找到比 2008.php 更好的,可以在 PHP 5.2.6 跑的管理工具
发表于 昨天 16:50 | 显示全部楼层
本帖最后由 yaner 于 2025-12-27 19:15 编辑
shim 发表于 2025-12-27 16:19
chmod函数被禁用,没办法修改文件权限,移动和复制文件功能可以加上




改的一个文件管理器,可以批量移动(我自己测试可用),修改文件(夹)名,下载,修改权限(没有测试是否可修改成功),上传,编辑功能正常。目前打包功能在chez上测试正常,其它主机不保证可用,没有考虑解压功能,因为chez事实上有好用的解压工具。其它主机用tinyfilemanager更科学。

欢迎各位大神修改精简,目前不像2008一样报毒,你们也可以测试一下是否可以过杀毒。

默认用户名,密码都是admin,请自行修改。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
发表于 昨天 18:31 | 显示全部楼层
修改代码会出错,代码里面出现\ ,请修正。
 楼主| 发表于 昨天 19:14 来自手机 | 显示全部楼层
wisdomtiger 发表于 2025-12-27 18:31
修改代码会出错,代码里面出现\ ,请修正。

已修复了,晚点我再更新,现在不在电脑旁边
发表于 昨天 19:26 | 显示全部楼层
wisdomtiger 发表于 2025-12-27 18:31
修改代码会出错,代码里面出现\ ,请修正。

代码最前端加上禁止自动添加转义字符

  1. if (get_magic_quotes_gpc()) {
  2. function stripslashes_deep($value) {
  3. $value = is_array($value) ? array_map('stripslashes_deep', $value) : stripslashes($value);
  4. return $value;
  5. }
  6. $_GET = stripslashes_deep($_GET);
  7. $_POST = stripslashes_deep($_POST);
  8. $_COOKIE = stripslashes_deep($_COOKIE);
  9. $_REQUEST = stripslashes_deep($_REQUEST);
  10. }
复制代码
 楼主| 发表于 昨天 19:29 来自手机 | 显示全部楼层
jason 发表于 2025-12-27 15:21
这个2025,自己看不见自己?

添加了文件保护机制,防止误删等操作,所以不可见
发表于 昨天 21:21 | 显示全部楼层
  1. require_once('pclzip.lib.php');
  2. $archive = new PclZip('my_file.zip');

  3. if ($archive->extract(PCLZIP_OPT_PATH, './extract/folder/') == 0) {
  4.     die("Error : ".$archive->errorInfo(true));
  5. }
  6. echo "解压成功!";
复制代码


借助类应该可以实现解压缩功能,exec和shell_exec禁用了,chmod也禁用了,改权限恐怕是不行。
webshell一般比较危险,慎用。
 楼主| 发表于 昨天 22:48 | 显示全部楼层
wisdomtiger 发表于 2025-12-27 18:31
修改代码会出错,代码里面出现\ ,请修正。

已修复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|免费吧论坛

GMT+8, 2025-12-28 18:20 , Processed in 0.073285 second(s), 2 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表