!c99Shell v. 1.0 pre-release build #16!

Software: Apache/2.2.3 (CentOS). PHP/5.1.6 

uname -a: Linux mx-ll-110-164-51-230.static.3bb.co.th 2.6.18-194.el5PAE #1 SMP Fri Apr 2 15:37:44
EDT 2010 i686
 

uid=48(apache) gid=48(apache) groups=48(apache) 

Safe-mode: OFF (not secure)

/var/www/html/manage_22222/webboard/   drwxr-xr-x
Free 52.38 GB of 127.8 GB (40.99%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     postq1.php (9.72 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?

include("config.inc.php");

include("header.php");

?>

<html>

<head>

<title><?echo $title?></title>

<meta http-equiv="Content-Type" content="text/html; charset=windows-874">

่

<style type="text/css">

<!--

.style3 {

	font-size: 16px;

	font-weight: bold;

}

-->

</style>

</head>



<link href="style.css" rel="stylesheet" type="text/css">
<?

include("function.php");



if(empty($Category)){

			echo "<center><br>";

			echo "<font color=red size=+1> กรุณาระบุ Category ให้ตรงกับที่ web เปิดใช้ด้วยครับ</font>";

			echo "<br><br>";

			echo "<font color=red size=+1><b>[</b> <a href='javascript:history.back(1)'>กลับไปแก้ไข</a> <b>]</b></font>";

			echo "</center>";

		exit();		

	}

	else {

		$Category = CheckCategory($Category);  // ตรวจสอบว่าเป็น Category ที่อนุญาตหรือเปล่า

	}

	//include("header.php");

?>



	<center>

      <p class="style3"><font color=#9400D3>เชิญตั้งคำถามของคุณได้ที่นี่</font> </p>

      <form method=post action="post.php?Category=<? echo $Category; ?>&page=<? echo $page; ?>" name="webForm" onSubmit="return check()" ENCTYPE="multipart/form-data">

      <table width="537" border=1 cellpadding=2 cellspacing=0 bgcolor=#3399FF>

      <tr bgcolor="#99FFCC"> 

        <td width="90" height="37" align=center>คำถาม</td>

        <td width="401"> 

        <input name="QTitle" type=text size=65 maxlength="60"></td></tr>

	  <tr bgcolor="#99FFCC"> 

        <td align=center valign=top>รายละเอียด</td>

        <td> 

          <textarea name="QNote" cols="67" rows="10"></textarea></td></tr>

	  <tr bgcolor="#99FFCC"> 

        <td align=center>โดย</td>

        <td> 

          <input type=text name="QName" size=20 maxlength=50>

	

	

		Password<font color=red>&nbsp;(สำหรับสมาชิก)</font>&nbsp;&nbsp;<input type=password name="QPass" size=15 maxlength=10> 

	

	</td></tr>



	  <tr bgcolor="#99FFCC"> 

        <td align=center>E-mail</td>

        <td> 

          <input type=text name="QEmail" size=25 maxlength=50>

          <font color=red> (สมาชิกไม่ต้องใส่)</font></td>

	  </tr>

	  <tr bgcolor="#66CCCC"> 

        <td align=center colspan=2>

		 <a href="javascript:setImage()"><img src="pic/tree.gif" border=0 alt="แทรกรูป"></a> 

		<a href="javascript:setsmile('[---]')"><img src="pic/indent.gif" border=0 alt="ย่อหน้า"></a> 

          <a href="javascript:setBold()"><img src="pic/b.gif" border=0 alt="ตัวหนา"></a> 

          <a href="javascript:setsup()"><img src="pic/sup.gif" border=0 alt="ตัวยก"></a> 

          <a href="javascript:setsub()"><img src="pic/sub.gif" border=0 alt="ตัวห้อย"></a> 

          <a href="javascript:setglow()"><img src="pic/glow.gif" border=0 alt="ตัวหนังสือเรืองแสง"></a> 

          <a href="javascript:setshadow()"><img src="pic/shadow.gif" border=0 alt="ตัวหนังสือมีเงา"></a> 

          <a href="javascript:setItalic()"><img src="pic/i.gif" border=0 alt="ตัวเอียง"></a> 

          <a href="javascript:setUnderline()"><img src="pic/u.gif" border=0 alt="เส้นใต้"></a> 

          <a href="javascript:setColor('red','แดง')"><img src="pic/redcolor.gif" border=0 alt="สีแดง"></a> 

          <a href="javascript:setColor('green','เขียว')"><img src="pic/greencolor.gif" border=0 alt="สีเขียว"></a> 

          <a href="javascript:setColor('blue','น้ำเงิน')"><img src="pic/bluecolor.gif" border=0 alt="สีน้ำเงิน"></a> 

          <a href="javascript:setColor('orange','ส้ม')"><img src="pic/orangecolor.gif" border=0 alt="สีส้ม"></a> 

          <a href="javascript:setColor('pink','ชมพู')"><img src="pic/pinkcolor.gif" border=0 alt="สีชมพู"></a> 

          <a href="javascript:setColor('gray','เทา')"><img src="pic/graycolor.gif" border=0 alt="สีเทา"></a> 

        </td>

      </tr>

            <tr> 

              

            

	

	  <tr bgcolor="#99FFCC"> 

        <td align=center colspan=2> <a href="javascript:setsmile(':smile:')"><img src="pic/smile.gif" border=0></a> 

          <a href="javascript:setsmile(':sad:')"><img src="pic/frown.gif" border=0></a> 

          <a href="javascript:setsmile(':red:')"><img src="pic/redface.gif" border=0></a> 

          <a href="javascript:setsmile(':big:')"><img src="pic/biggrin.gif" border=0></a> 

          <a href="javascript:setsmile(':ent:')"><img src="pic/blue.gif" border=0></a> 

          <a href="javascript:setsmile(':shy:')"><img src="pic/shy.gif" border=0></a> 

          <a href="javascript:setsmile(':sleepy:')"><img src="pic/sleepy.gif" border=0></a> 

          <a href="javascript:setsmile(':sun:')"><img src="pic/sunglasses.gif" border=0></a> 

          <a href="javascript:setsmile(':sg:')"><img src="pic/supergrin.gif" border=0></a> 

          <a href="javascript:setsmile(':embarass:')"><img src="pic/embarass.gif" 	border=0></a> 

          <a href="javascript:setsmile(':dead:')"><img src="pic/dead.gif" border=0></a> 

          <a href="javascript:setsmile(':cool:')"><img src="pic/cool.gif" border=0></a> 

          <a href="javascript:setsmile(':clown:')"><img src="pic/clown.gif" border=0></a> 

          <a href="javascript:setsmile(':pukey:')"><img src="pic/pukey.gif" border=0></a>

	<a href="javascript:setsmile(':eek:')"><img src="pic/eek.gif" border=0></a><br>

	<a href="javascript:setsmile(':roll:')"><img src="pic/sarcblink.gif" border=0></a>

	<a href="javascript:setsmile(':smoke:')"><img src="pic/smokin.gif" border=0></a>

	<a href="javascript:setsmile(':angry:')"><img src="pic/reallymad.gif" border=0></a>

	<a href="javascript:setsmile(':confused:')"><img src="pic/confused.gif" 	border=0></a>

	<a href="javascript:setsmile(':cry:')"><img src="pic/crying.gif" border=0></a>

	<a href="javascript:setsmile(':lol:')"><img src="pic/lol.gif" border=0></a>

	<a href="javascript:setsmile(':yawn:')"><img src="pic/yawn.gif" border=0></a>

	<a href="javascript:setsmile(':devil:')"><img src="pic/devil.gif" border=0></a>

	<a href="javascript:setsmile(':tongue:')"><img src="pic/tongue.gif" border=0></a>

	<a href="javascript:setsmile(':alien:')"><img src="pic/aysmile.gif" border=0></a>

	<a href="javascript:setsmile(':tasty:')"><img src="pic/tasty.gif" border=0></a>

	<a href="javascript:setsmile(':crazy:')"><img src="pic/grazy.gif" border=0></a>

	<a href="javascript:setsmile(':h:')"><img src="pic/h.gif" border=0></a>

	<a href="javascript:setsmile(':true:')"><img src="pic/true.gif" border=0></a>

	<a href="javascript:setsmile(':false:')"><img src="pic/false.gif" border=0></a>

	<br>

	<font color=blue>คลิกที่รูป เพื่อแทรกรูปลงในข้อความ</font>

	</td></tr>

	  <tr bgcolor="#99FFCC"> 

        <td align=center colspan=2> 

          <table border=0>

		<tr><td align=left>

	

		<tr><td align=center>

		เลือกรูป <?echo " ขนาดห้ามเกิน ". $Image_msg ?> <input type="file" name="QPic"> 

		</td><td >

                <input style="HEIGHT: 17pt" onClick="window.open(webForm.QPic.value,'preview','toolbar=0,location=0,directories=0,status=0,menubar=0,height=600,width=500,scrollbars=1,resizeable=1');" type="button" value="View" name="button">

              </td></tr>

		      

		</table>

	    </td>

      </tr>

	</table>

	<br>

	<input type=submit value="ส่งคำถาม"> 

    <input type=reset value="ยกเลิก">

	</form>



	<font size=2 face="MS Sans Serif">

	[ <a href="../webboard/webboard.php?Category=<? echo $Category; ?>&page=<? echo $page; ?>">แสดงคำถาม</a> | 

	<a href="../webboard/addmember.php?Category=<? echo $Category; ?>&page=<? echo $page; ?>">สมัครสมาชิก</a> ]

	</font>



	<hr color=1E90FF width=600>





</center>





  <script language="JavaScript">

function check()

{

      var v1 = document.webForm.QTitle.value;

      var v2 = document.webForm.QNote.value;

      var v3 = document.webForm.QName.value;

        if ( v1.length<5)

           {

           alert("กรุณาป้อนคำถาม อย่างน้อย 5 ตัวอักษรครับ ");

           document.webForm.QTitle.focus();           

           return false;

           }

        else if (v2.length<5)

           {

           alert("กรุณาป้อนรายละเอียด อย่างน้อย 5 ตัวอักษรครับ");

           document.webForm.QNote.focus();           

		   return false;

           }

        else if (v3.length==0)

           {

           alert("กรุณาป้อนชื่อผู้ถาม");

           document.webForm.QName.focus();           

		   return false;

           }

        else

           return true;

}



function setURL()

{

	var temp = window.prompt('ใส่ URL ที่คุณต้องการสร้างเป็นลิงค์','http://'); 

	if(temp) setsmile('[url]'+temp+'[/url]');

}



function setImage()

{

	var temp = window.prompt('ใส่ URL ของรูปที่คุณต้องการให้แสดงในกระทู้ของคุณ','http://'); 

	if(temp) setsmile('[img]'+temp+'[/img]');

}



function setBold()

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวหนา',''); 

	if(temp) setsmile('[b]'+temp+'[/b]');

}



function setItalic()

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวเอียง',''); 

	if(temp) setsmile('[i]'+temp+'[/i]');

}

function setsup()

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวยก',''); 

	if(temp) setsmile('[sup]'+temp+'[/sup]');



}

function setsub()

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวห้อย',''); 

	if(temp) setsmile('[sub]'+temp+'[/sub]');

}

function setglow()

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวเรืองแสง',''); 

	if(temp) setsmile('[glow]'+temp+'[/glow]');

}

function setshadow()

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวเรืองแสง',''); 

	if(temp) setsmile('[shadow]'+temp+'[/shadow]');

}

function setUnderline()

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการให้มีเส้นใต้',''); 

	if(temp) setsmile('[u]'+temp+'[/u]');

}



function setColor(color,name)

{

	var temp = window.prompt('ใส่ข้อความที่คุณต้องการให้เป็นสี'+name,''); 

	if(temp) setsmile('[color='+color+']'+temp+'[/color]');

}



function setsmile(what)

{

	document.webForm.QNote.value = document.webForm.elements.QNote.value+" "+what;

	document.webForm.QNote.focus();

}

</script>

</body>

</html>


:: Command execute ::

Enter:
 
Select:
 

:: Shadow's tricks :D ::

Useful Commands
 
Warning. Kernel may be alerted using higher levels
Kernel Info:

:: Preddy's tricks :D ::

Php Safe-Mode Bypass (Read Files)

File:

eg: /etc/passwd

Php Safe-Mode Bypass (List Directories):

Dir:

eg: /etc/

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c999shell v. 1.0 pre-release build #16 Modded by Shadow & Preddy | RootShell Security Group | r57 c99 shell | Generation time: 0.0061 ]--