方法:上传一个 shtm 文件,内容如下:
& P* r) ^, O i/ J# o2 b
0 y# `# D9 ~* D; g. x8 Z& Z5 y$ B5 y当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
: s) ~1 |" \6 w" }<!--#includ file="conn.asp"-->% Y5 L7 E" O3 H/ V: R
! u( Y- J3 v2 y2 Z! b$ u& X当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时# f/ u' w* \( I; V" Z
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!
' E: ?) W9 i8 H! V7 d; B9 I; U0 g, O
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
" N. _% Q) e# `2 p 解析:
# y( L L/ @& ?) Q: j2 S2 i# @' y. R- W: k7 r$ {7 j7 Y
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
7 m$ ~5 T1 a! s6 m- g<!--#includ file="conn.asp"-->" z7 Y" m1 J3 g, ^8 s* g( x
: l, a0 v# g$ \2 ?, N当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时' F8 y" S7 x$ V7 F+ e
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。; X: ^' J! K. P5 G1 U4 @5 I
1 k2 B p6 e+ b; ^* c当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时0 Q1 U* f( x, [+ N& | Q! r
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。; g# b# `! O2 F
s8 |* a' Y1 h8 ]当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时, k9 Z0 s; @& N& U
比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
2 m# l) y/ z- p: r# H
: Z* F, y" k' A" v/ _) J |