方法:上传一个 shtm 文件,内容如下:+ j v( ?* s& P8 \3 j3 B- H: i
- c7 z5 m5 c- `当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时3 ]) j1 |4 X7 D9 O
<!--#includ file="conn.asp"-->3 ?9 _; ~4 m1 S) n! b3 X; Q
8 Q' ?% q4 _; } _3 {
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时2 B+ c0 V# E+ j5 {" N: u5 v
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!3 z$ x7 f" m" {6 [% O4 H
5 d* _9 G4 @, q' `* l) A z
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
& @8 z, r ~6 P# Y 解析:5 N" G1 z) `* ?5 v
3 @/ j! w* w/ A, T6 K" u/ Y
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
4 \. d! E. @( t- F5 q" V) l) B<!--#includ file="conn.asp"-->
' K" |- E8 c7 _1 |5 v9 Z/ q" B( y/ A- N$ n* W1 g
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
$ L( X0 | h+ h2 M7 o. q; D 其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
! l( b6 |; Y" ?& c3 L( Q: m% C$ o. ~$ q, R- G4 y+ ` l+ C
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
3 A( H* Z6 o6 O6 d% q) i/ M+ R 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
/ U# ^- e( l8 n5 L( _" Y/ z! _ h) Z5 O" V% g& _# s
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
6 ~1 L! U; o; n* {0 F. u. z* W 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。6 d9 P o( V5 o8 E
& ]( Z5 @ S5 w! u/ G |