方法:上传一个 shtm 文件,内容如下:
2 z' g3 S) t3 |5 }. d+ p9 P5 ^% b$ n* I; g; D. l- o# r: M( s9 T8 q$ s' k
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
% I1 f( q9 w9 |<!--#includ file="conn.asp"-->. r) @4 d, I( s* S
9 a1 `( m6 x' y; x$ }/ C. p
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
, |/ h2 k, h- U( q conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!0 t+ M2 S2 m3 R3 J$ e! R
3 g: W" _# D+ L- }- G% I
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
% s( e4 Q8 D m, K' C) s 解析:
& Z- |0 i6 k6 N2 s3 T
4 i; U! k5 o) O% P# m8 k4 W! l当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时; v! b, w$ {- _; G2 H/ P# Z
<!--#includ file="conn.asp"-->
5 q( R+ H8 R: [$ O8 {8 A; Q4 o! w, {1 s) s4 X# P, z! z. s# H8 s% e
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时5 v/ U; X e1 U8 A% i6 y
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。' M6 l' k, z3 P I4 A
. e& y/ \4 ~" P6 M当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时0 b, O1 D) B/ H
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
! Q' p% T/ A+ L& D; r- C/ w$ D9 O' L8 r) Q' h8 o0 I8 f' h
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
1 Q- Q7 P# W1 C( G6 {* D 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。! i/ m$ K+ p( c% ?5 K0 x( z
+ O: w2 k8 T* X
|