方法:上传一个 shtm 文件,内容如下:+ i) b$ N& h; X. B
- d% e$ N U4 G9 R当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
9 H2 j, q$ _$ t" y$ E: M7 t<!--#includ file="conn.asp"-->
* W8 Z: B+ |* U3 \! w: R
5 @7 r s7 g/ ]5 r. Q! A( o3 L+ v9 V当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
% ]. i7 }) m0 ^9 O0 H0 a2 ? X conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
, Q+ b n/ H( v! e& [: ?
! R D% C, y, t+ T z当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
) b1 R. X8 Y" z* P, b 解析:0 x6 w: C4 k% F! C7 W1 h
9 k* I# z- t$ j% @# S4 t- w* e
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时+ h: j, ~8 N& c, E' a7 Z
<!--#includ file="conn.asp"-->. l; a1 O. E, C& V |
0 x5 o4 G. @3 z0 K当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时+ e9 ~' o y: u$ c" v
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。7 X7 E! t9 G; ~; C
/ i. j n/ @, a0 Q/ _, h8 y0 A当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时& Q( U2 C h" t* Q
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。$ c4 a7 [& z9 S
4 O; l6 j8 N% b) b当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
. q1 } V7 h: J6 m 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
* R) f, o9 N* y+ m& @8 ]; |; J- M+ t0 `7 t' J, H* [; c
|