方法:上传一个 shtm 文件,内容如下:7 P% j/ L. E" J X6 u
$ s E" p F3 q
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
+ I' R, i( p' \. H# p8 R ~. @<!--#includ file="conn.asp"-->" E* A: c3 `4 |7 p- |0 D: E3 q
: \5 Y, _( ~5 q! ~7 A) H
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时9 g" I8 m( z# T$ X Z5 m6 @% y
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!$ d' I# v4 B9 u1 u1 S& Z: F7 y! `
2 y; S7 L$ W% {) |* Z* E0 u! v1 T4 n; h当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
7 w2 b. ], @( l0 g: p2 I) Q x* ] 解析:) l: d: V3 B; y$ H, m3 F, S
& p& [0 l- Z7 |" w/ t当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时' n f4 z$ h$ o7 \ e/ c2 `
<!--#includ file="conn.asp"-->
. Q7 I9 |8 _7 ~. }9 j& N% j( k% F% o5 ~! Z7 O
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时( E: w% |7 g- S6 C T Z
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。! g0 |2 M0 G) h {2 N7 P
i9 {5 j& D: K3 M6 o+ Q! o
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
+ h0 v) L/ b4 n3 | 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。: h2 {0 W6 F: z. i" ?
9 u" V" G9 y4 F; m( L O当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
0 x8 @- X+ Z- u- w2 F' K+ h4 u 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。" \7 c) T3 Z+ @, s2 r3 p, H
; U- X; m$ p8 A
|