方法:上传一个 shtm 文件,内容如下:( z+ k0 Q& i. D7 l+ l* t5 V/ x' s! V
' k6 a- ^# r6 |: m; e q* S
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时) S% r' d! B0 {1 P- M0 U& l5 T
<!--#includ file="conn.asp"-->
" e. O5 @. {6 }" v- E0 [8 i% b8 m7 r; I
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时8 c6 Y z) M9 a4 d
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!, y* }$ V. P; ^# W' j$ n w/ W" l5 T
3 B9 ^( L+ m/ D7 _当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
, o m* ^6 E2 ]) t# S! a9 v% B 解析:
7 B5 E# u4 A7 G4 V3 {# R5 u: y6 V% Y% v7 _- s" G* j
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时" T# Y) z2 h) D: x* \' N! [/ _6 x7 H
<!--#includ file="conn.asp"-->
9 {0 h. `8 A& @! B1 I* N
: e( |- L$ b: N3 {当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
% R0 K& }8 B0 F. L9 @ d+ C2 K6 @. M 其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。
: Y9 A8 ^+ r8 Z/ `: J
9 _& w c2 v3 c% K- O0 { K当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时( I. {. F% o" a& j8 q! n% h+ V0 }3 q
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。( L+ U9 v# E+ m% T/ f
( }7 y3 m3 a5 x0 o( r/ L. l+ G
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时' R. h- |8 M) {3 g e6 b, M& V' h, G' I
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。7 a0 Z) p4 n6 ]* s" x% ^
* b1 x8 B- o* y- U* T6 _* Z
|