方法:上传一个 shtm 文件,内容如下:( i7 R7 \" a& ~ a! U/ m
; @0 a' Q" d6 U9 g当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
5 V/ n+ `* l+ ^' p% Y<!--#includ file="conn.asp"-->; n2 E* k6 Z! N+ f
! \; u% |3 [ A: m. F; i2 o$ u
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时! E2 p7 z4 |, |7 K2 p0 S
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
1 N( W3 \1 n6 H+ `. Z0 X, w/ J* G. ? j% |
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时* [$ G- z/ d: H% ?& w
解析:
- f9 e% Z* m1 w. U5 J& k
. c! E& C6 a7 s6 k" y+ Y3 I当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时& j# A, w$ s" Z3 N2 Y7 C# y
<!--#includ file="conn.asp"-->" [, T# M$ E/ d6 m. [( H
# k; _. z s, }% v当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时: H' S$ Z4 o/ b. X, T: O; t
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
6 ^8 B/ Z& C {- _
3 L! }* s/ q! k& u( C当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
, y) K$ y* g/ Y, J/ [ 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
0 L7 a/ `& `9 e( z! g; z+ k% n; R1 S' @& w- |' c3 J( I7 u3 b
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
; S4 s( D$ f& R7 M& w 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
/ w2 R+ \0 g8 Y) ]/ [+ Q0 {
/ q) k$ k+ T9 i9 }" s7 s |