方法:上传一个 shtm 文件,内容如下:
* i2 H I" k/ V M0 L" z9 B/ X1 `* R9 d$ a
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
7 [: P7 [* R! r+ g, M# Y<!--#includ file="conn.asp"-->. }2 U+ P( L5 c& D# j/ [% }
& e+ @/ ?8 b r2 n. }3 ~/ [当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时# M/ s8 I: O- r& O. D, d! P
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
8 G( z- {# v4 R: w2 h, j0 ^ F" e
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
& N/ s( N* X4 B9 i; j2 ~ q5 D 解析:' b& D7 H0 Z) w+ j$ W. N
1 k& H+ A7 z9 v
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时1 g" F: d3 L6 |; {: J
<!--#includ file="conn.asp"-->) l) R3 T- g) I( R( |
+ r! T1 `. z# [, }2 ~" v0 k: u当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时9 [% _. l0 @% a- D
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。1 {; h* Z) b& L v L2 Y. w" @* e
' P+ K7 i9 E- N- w8 L) H' L
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
. a' [* @0 P' x5 [5 K6 a; E 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
# L u4 V: w( p9 t) T1 B
7 [0 q8 G- v9 _& e当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
" e+ L4 Z* t* \4 q& G$ ^' ^; V+ y 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
+ b6 E V9 P. y8 n5 o4 X. O" c* ^ Y# [. w" N; c9 m) E1 [: f
|