方法:上传一个 shtm 文件,内容如下:/ U" u: x7 M( P) l* o6 [/ u
- T6 n/ y3 E# a) K* M' |当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时8 h, K! N4 r- C$ t
<!--#includ file="conn.asp"-->/ d- [4 j3 F4 L: f; Y6 {. G- U
& [$ c" ]6 R5 T8 c" `% B" r
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
0 Y5 Z1 a y% D( d7 Y conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!8 l+ C$ Z c. G6 A4 o
* t* e: ^. _! o
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
2 ^8 O( Z3 i/ J6 U/ p& a 解析:
; X" q0 k; G3 Z) j# [# X+ F7 |$ A! ]# z$ ]
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时1 u- C w u. r. y2 q8 w; A8 c
<!--#includ file="conn.asp"-->
9 ^7 U/ A1 e' H+ X1 _6 h8 f% w) x3 ^! l8 }
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时( E7 G: g4 N/ i4 u1 [$ b! a+ A7 t& d
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。. z, ], M0 m |/ t
% ^* y/ }8 E1 g1 ?+ Q5 r& {当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
$ R: @) _5 E! O; C' @: Q- y 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
Z/ m m3 w% {& g- F* Y: x$ b
7 E5 r q; t5 K- e, g/ T) }& k# }当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
+ b5 M- l+ h" @% l 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
+ C( l& i! ^; Y# ~
1 p' O7 u: e5 T |