方法:上传一个 shtm 文件,内容如下:
- i# I7 ^2 a, o. C( \
; h, r, [( z( b当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时$ Q% Z4 f' ]$ X7 | g' |) i
<!--#includ file="conn.asp"-->
* o7 l6 g( S# H$ |7 u& X
$ z5 ?2 I0 N3 c$ C# e% V当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时1 V6 r+ _8 E/ m6 O+ V S' g
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
* U4 B$ h' w! Q% f$ v2 V
5 u# L8 t. y+ z4 @ i当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时8 [& ]& g: | Y: z# G% x
解析:/ f# G) l) C# R+ h2 V2 f( q5 u; l
- @8 g, V& \5 G4 ] X当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
1 B" _; T+ E7 Q R<!--#includ file="conn.asp"-->
& l/ M8 A- {- P8 X! B1 z+ |) @+ _" j8 U- f9 K
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时3 O3 C- \/ T9 G' ^% _
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
+ p1 I' e, g ^( R4 M+ }1 S+ Q. O7 c! t! q3 q6 U' g- s
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时' A, w, B* z7 {/ Q" B: n( C
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
6 e' |* N% w5 y0 N5 A! e/ [ q4 H- C* z8 U9 Z
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
+ ]# u# j" ?7 m0 _, ] 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。8 X1 I2 [! z }7 d/ {
6 L! ?/ G! p2 ]
|