找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2153|回复: 0
打印 上一主题 下一主题

网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 15:01:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    方法:上传一个 shtm 文件,内容如下:+ j  v( ?* s& P8 \3 j3 B- H: i

- c7 z5 m5 c- `当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时3 ]) j1 |4 X7 D9 O
<!--#includ file="conn.asp"-->3 ?9 _; ~4 m1 S) n! b3 X; Q
8 Q' ?% q4 _; }  _3 {
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时2 B+ c0 V# E+ j5 {" N: u5 v
    conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!3 z$ x7 f" m" {6 [% O4 H
5 d* _9 G4 @, q' `* l) A  z
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
& @8 z, r  ~6 P# Y    解析:5 N" G1 z) `* ?5 v
3 @/ j! w* w/ A, T6 K" u/ Y
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
4 \. d! E. @( t- F5 q" V) l) B<!--#includ file="conn.asp"-->
' K" |- E8 c7 _1 |5 v9 Z/ q" B( y/ A- N$ n* W1 g
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
$ L( X0 |  h+ h2 M7 o. q; D    其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
! l( b6 |; Y" ?& c3 L( Q: m% C$ o. ~$ q, R- G4 y+ `  l+ C
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
3 A( H* Z6 o6 O6 d% q) i/ M+ R    前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
/ U# ^- e( l8 n5 L( _" Y/ z! _  h) Z5 O" V% g& _# s
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
6 ~1 L! U; o; n* {0 F. u. z* W    比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。6 d9 P  o( V5 o8 E

& ]( Z5 @  S5 w! u/ G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表