方法:上传一个 shtm 文件,内容如下:
' K. a0 Z9 B+ \1 R: C- ~2 P/ b3 T3 T, x8 P; {
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
3 ^- F' c; ]0 x ]+ _; o; P9 p<!--#includ file="conn.asp"-->6 d- [: W. x( r) D) ]; d
T! e) D2 {! ? J9 Y. g* r
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
1 w2 R1 b* u0 X O# `# ]8 Q conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
" ?+ x6 A' t3 n: k0 x. }, B, i u
; Y& L6 {4 ~7 X( P1 U当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
) D8 B( g$ ^2 C0 ~ 解析:
1 l2 V6 p& H) |+ O# j+ U9 h; P0 i
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时) ^/ N; {; g; h
<!--#includ file="conn.asp"-->
' }1 T8 i5 Y* l) j: C# _9 ~3 X5 Q( x/ \
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时* C3 P# O V6 I% ^
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。# o( {( y% H& i. k4 R( y
Q. s" L- M/ X4 m5 \1 O
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
: L/ p5 ?3 x2 b* Q 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
: g# y0 m. N3 y5 f0 k% V! n% ^7 Q
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
6 b8 y. ?, }8 i 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
4 Q! W8 w p7 ]+ i0 t" s4 \5 h& B: k8 A8 T
|