一句话木马插入方法:首先,判断数据库是asp格式还是其他格式。如果是asp格式,则通过留言簿向数据库中插入一个句子代码。插入后,用一把中国菜刀连接留言簿数据库的地址(数据库地址可以通过数据库进行分解)。如果它不能被分解,使用工具强制扫描,看看它是否可以被扫描到我得到的webshell数据库。第二种:输入网站后台,然后修改网站名称,将网站名称改成一句木马代码,记住,要关闭插入一句,也就是说,有一次,我输入了一个网站后台,修改了网站名称,没有关闭插入一句木马代码,导致后台出现403错误,无法打开,浪费了一个网站。关闭后插入保存,用中文菜刀连接网站配置文件(配置文件路径可通过未关闭的一句话木马代码插入,不保存,点击后台其他位置,会出现错误提示,以下路径为网站配置文件路径),因为网站名称等信息都在网站配置文件中,你需要连接配置文件,成功后你得到webshell。
它可能只有几个字符长,但它会使计算机耗尽自己的资源,不能做任何其他事情。