方法:上传一个 shtm 文件,内容如下:( @1 W6 G5 ~) q% I8 l
5 X* B1 P) |# L9 F8 Z当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
( R. m X& g) _) ?0 j& d# a0 {<!--#includ file="conn.asp"-->/ R# L- ^# B8 M) O4 i9 e
0 ?: B9 A7 _1 a9 n当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时5 e U' u( L5 q* h% X/ S2 h# G
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!% S8 V! f( Q5 A+ ?) W% _( q: _+ f! }
% ^8 s0 t/ G# e- k7 { Y* C/ _
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时$ {* K6 }/ ~5 m& C2 [& s5 o- ?' Z
解析:
9 ]2 k) ~8 L' J
0 z9 h) _8 p' ]5 k- \6 m/ v- A当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时2 t1 s: \, k2 n$ @- _3 Z5 A
<!--#includ file="conn.asp"-->
/ g- e3 q1 m: t, J# T# v: R
" L; T( M) u i! z2 q8 S6 b当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时! a( G$ T, n }1 H1 T8 M: ?
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
. u, f' l& o. u- |( H0 H
7 [6 @6 ]3 |( N& y当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时- u$ ]8 o/ [6 a2 l7 k
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
8 {) ?- a0 h* ?. D5 D Q
" C+ s3 C% @2 ~+ @/ V! S t& G当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时* C( g$ v+ b. ~7 f. J, q5 [: [# e
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。3 R- T/ p5 w$ I& M5 r8 V+ |
+ @. G) p1 e+ ]" T; \, i
|