中国网络渗透测试联盟
标题:
网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
[打印本页]
作者:
admin
时间:
2012-9-5 15:01
标题:
网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
方法:上传一个 shtm 文件,内容如下:
( M# r2 d9 i, x, ]! S
1 U: R# j: U- Y/ u
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
: ^9 O- x# W/ M7 G" [% K: ]. m$ k
<!--#includ file="conn.asp"-->
. ] o N! @- O( q
- t! a! V0 ?' [' U3 N) w( |" v
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
' _( q. x( \* @' `0 I
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
8 J" |0 p' }* I2 }7 J2 w
! E3 l( t: `9 A' R& [! P
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
* N2 E% K) H, b# @
解析:
6 k3 \4 K5 v `# ]9 p
3 {4 Q, m2 ?1 S9 M& _ R9 v
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
# s* T2 U8 }/ z" {
<!--#includ file="conn.asp"-->
6 a/ d+ m$ T: |) O) g1 `( U! `
! N9 j, q! T9 b. r5 M/ Y
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
1 o+ M" f) z2 B6 D' K! L
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
$ g/ ?2 K5 e$ l0 {" n) b) D! ?
3 M" |$ H8 ]: }! b* i
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
1 Q6 K4 p' c, C' ?
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
" m/ o# z7 Y5 @. z5 n- ~7 v' W
# a, S( d9 m# q' l/ C) x: `) ~! _# a( u
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
; G% B$ L( ^; X
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
. A+ G) ] w( a n. C! g7 w- b6 ]
2 |% C0 B$ L f3 v0 C1 Y; r
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2