方法:上传一个 shtm 文件,内容如下:$ ^9 E. V( x( s; U9 R
5 ^; b+ b5 K, H8 v0 T6 x
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时' n3 p5 I' a% c
<!--#includ file="conn.asp"-->. o6 c& h8 ]$ W0 m* P2 K) p
" E ?' p$ C' A( y# l: a/ S% }
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
, h1 G `! \% C& a4 `! U conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!7 [2 G" A- h0 K% D2 T' n# k
5 t2 U$ _, K4 i! i当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
4 d/ }8 D8 i, _ 解析:
8 E& o* z$ j# E
( o' i$ O0 I+ O% l( n4 u; @当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
; W8 ]. [0 O( f* j$ d. a<!--#includ file="conn.asp"-->5 w9 u& i9 |* r+ E% E
+ s/ v, @3 [/ y) b$ N当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时' y% w; z. T6 u
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。/ e" ]( F8 N1 y, \! c- r8 ]2 A
+ I4 E! I7 S) C/ @5 |7 p当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
/ Y& e& I+ e$ W5 G* ? 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
/ |) k$ Z$ r# |& V/ z, Y; k$ P* j/ i3 n* Y, o$ @
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时( r- ~2 U4 e3 p+ b/ |
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
1 {; j- t+ t0 U5 R# S/ t6 V/ m% _$ E4 o3 u! D
|