方法:上传一个 shtm 文件,内容如下:
" E4 a# {& V y7 U
) J; g& W3 T' X# f4 g) g当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
2 c! K& Y& O3 N3 u- l1 p6 y, \. Z2 `<!--#includ file="conn.asp"-->+ j! p% ?6 K Y9 l" b1 r
/ n5 |- p# j) D. Q
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
. }! L# B; o; S2 C" z- y, f conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
! o3 |/ a6 R1 f
2 k4 J4 Z) X8 K, `当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
/ q1 p; r2 m/ \0 ~* t 解析:
. V. b, F O- I+ Z- S) {% z) B
/ D3 p6 a! @4 B' j2 i当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时5 y4 n: W2 S- H
<!--#includ file="conn.asp"-->
/ z7 D, |# E0 D" T* n
/ m8 b+ @* L/ `2 t; K* y当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时$ ]) |+ C. i) _; y8 J7 [
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。- g" c' Y1 G5 z& p9 H; b
; R. f; B! I% Z! N0 O当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时4 J7 ]) g9 v$ q' n1 p) Y
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
. u; j5 A1 s- ]& d6 S+ J* n
6 H0 w7 Y$ Y2 K( V( P当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
8 m! ?4 D% T) P9 e& i0 v% M 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
* @: _: U @2 o' C0 h2 F7 f0 x. f; D2 ~& R( t4 M
|