方法:上传一个 shtm 文件,内容如下:3 M. d2 o9 z9 b4 [/ ~0 o" F4 c
7 l7 H9 k- ]" _$ G7 m7 U; V) ?
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时: E O; o" X" T6 Y' f$ z( i
<!--#includ file="conn.asp"-->* E9 u* N7 u. y/ O3 J: Q: S8 B; _
4 N# W$ w, I' f/ @9 o当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时( \( M7 l& h1 C6 ^- n: U. \* P: d
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
- L3 u8 r$ ~) o3 q: s7 u% p
1 r2 P: P& u, W0 n k$ P% P当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时6 J! l# I# [3 M2 y _% J. _
解析:
1 ^% Z; a5 R9 w7 f( u) ]4 P* a c% A, c' o2 d5 W
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时5 F u6 D+ ? X; g: f
<!--#includ file="conn.asp"-->% E: |9 x1 [, f
$ ]1 d# E3 @! i% j8 e
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
" k2 Q( d ?* J2 r/ ~+ Y0 w4 C- q2 A 其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。3 R1 ~& X+ Y. r. ]4 n
. @9 p& H6 h: a6 j$ r8 ^6 [( H
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时9 [3 I2 \) P6 b C4 `( z# L+ |" C
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。, j1 v+ I' ?1 X
1 U; I/ C' ~- C当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时4 V. c7 u9 k/ T- \+ m5 ^
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
# d% W( w) o" e) \3 u: j, T/ f5 j. q" Z% i# x
|