方法:上传一个 shtm 文件,内容如下:
8 \) k2 Z! g8 F; k- G0 Y% x5 N+ o
& X Y+ `; b6 s: r; L" B* n" A当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
0 j2 N9 c8 }+ x! ]- b5 Y<!--#includ file="conn.asp"--> U" D' W8 P0 y0 f5 ?( X
' W# l5 }( N k- G$ B! y9 T
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
% p( C' V5 _0 q! [ conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!: x% m' M. b! b" j
9 J% G( e" k/ `: M% Z4 M$ k% M) y当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
+ X K/ [1 \$ B6 U: J 解析: K! B9 h3 S- g }2 i& w1 e
( Y3 J; S. e+ }4 E8 E当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时; r/ ^( e+ E# R& K8 h9 ]7 y
<!--#includ file="conn.asp"-->. U+ n' ^/ F# r/ J: [$ L5 P1 \
( x+ u4 L {& W' |) E2 j) r2 y
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
7 o. V+ e; V3 c K 其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。' @. i! X. X0 w8 w: t v) e
3 r3 t# k9 q. `3 ]0 e
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
( T7 s; H, I P+ G) N0 i! L; D1 Y* Y$ [# O 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。3 g/ o6 o9 L( u9 n, n
- M* U3 L* f/ K2 @% r D
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时2 g' g1 f2 {6 e W
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。9 d9 ?" h5 j: D7 O. |9 p
4 c' t2 ]6 s% { |