方法:上传一个 shtm 文件,内容如下:
% U8 q- O+ U1 O9 l' a( r0 a- Y( [' @- k+ V
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时9 d) G7 |4 e' [ A; F# b
<!--#includ file="conn.asp"-->
) }# [# d5 m% h+ B) Q/ ?# q5 i+ {# U
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时/ d$ \7 U5 {$ g" q
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
0 T8 h7 p6 a, Z4 P+ U, m6 W% j+ O% l# k/ c: l1 N, W3 w
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时/ n; r& s8 P( T1 r$ H3 Z1 P+ |
解析:
' S$ U: h6 l ]+ }$ e4 S& Z1 {
( H8 s6 ^2 i1 }6 U ^5 Y当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
: o* w# D: B4 d* T<!--#includ file="conn.asp"-->
8 w" y3 q' y; q
0 \; z! z. S7 ~3 s+ ~& l* o; O* e当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时! G9 j W$ U9 `0 V% `7 @
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。0 d( L! Y& k: Q: h$ W3 _6 F% D
) d6 `3 V9 D* t7 i当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
- P/ C$ w* q" u2 M3 l 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。0 {0 J0 g/ h+ W+ t. L0 q8 t
9 B4 T; G; q9 X, n8 W# L
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时, b4 K% K. F, s2 k" s
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。4 c7 G$ ?9 E% k" X
1 a; P: p# j9 |) U |