方法:上传一个 shtm 文件,内容如下:
& m% e& p1 O* f
9 r- A1 d, O3 I) O/ ?/ B* A% V( N当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
7 \7 z' {( f% m" a& H$ D, z<!--#includ file="conn.asp"-->
$ K ?* N1 M. T# b. ]# b+ x. Y4 B- {# [/ T- O! a/ ]
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
: ]; \% A& n$ Y# C( F, B conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!. y" H6 v% Z+ M
- S# J1 N3 s, p4 m当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
9 u9 t* c$ h0 Z 解析:
: W' l1 @) ?% N3 ^- I/ q3 T
) ~4 S* p/ _$ e当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
4 L/ _+ @0 ^9 y7 d3 O/ |<!--#includ file="conn.asp"-->
& ?$ j. T) }/ `" C; p& E/ y
0 _& @) E; A) J& `当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
; E7 `" @" X+ C 其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
5 s* `/ n/ p$ C, M R0 ?, r
7 M! d" q8 ^' Q- Y" C) c' C/ w当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
& F4 d8 t+ p3 Z 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。" n7 a6 Y" N! |2 ^
' A! `( ]# J+ D0 }! O: Y: f当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
( E) r, I" z: w) ]7 R 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。4 k' \8 G0 D4 N- |" R9 V
. x$ c& Z5 g u0 R" W( f. v& Y
|