方法:上传一个 shtm 文件,内容如下:1 L8 ^+ b0 `5 v" z8 m
/ E) f, \4 f1 `, r6 S当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
5 y9 f- e/ r8 t" k4 U" y<!--#includ file="conn.asp"-->
) U3 t9 f* X0 u- G$ C/ F- g( j- z# T' j) O# W5 V
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时( \3 d8 `( h4 p8 a7 }
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
; {# o% n y# s& ^ a
' x1 g' i9 `7 W6 D7 y当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时. [& \: {& e8 c% o# K# P; _
解析: E% Y! o" M% @4 x/ N5 G$ N
/ R2 {6 N7 _* ~
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时6 p7 _5 v/ R1 D1 ]+ y: K: X* n" N
<!--#includ file="conn.asp"-->5 S6 q8 P# u; `' v
9 j: G# v. \/ ^! Y6 o6 E* j当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时- t1 e& ? ?9 i+ ]
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
' _8 V6 h9 o/ v
8 O- d4 ^+ ~& C当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时4 l2 f, j2 l2 e/ ]
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。 T2 u8 L n6 K; Q
& ?# ^$ R9 }' n: c. m5 |% J% {% X当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
) R) s/ C: Q8 n* ?* Z 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
8 [# {( A j% n. M( l. f$ t& s6 v7 E. `4 O5 N
|