方法:上传一个 shtm 文件,内容如下:
$ R7 r. D7 b- ~1 }3 _, N; V) w7 _3 n4 b/ x+ V) H2 ^
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
/ w# b4 Y9 x) r<!--#includ file="conn.asp"-->
( ^" {6 f2 ~$ c/ K$ G0 K
" t' s' f! U+ m! x% {* o2 V当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时1 _7 o$ i: V/ O( |4 X" Z
conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!8 N: d$ [) y; u' [) p+ x
1 N5 `. O$ I' i5 H' X! F$ W4 g' w% s( q+ S当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
r( m3 n o& j! C+ M 解析:. |! X; X+ W7 K. E
$ t: }. L7 ^% y+ m4 p2 j当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时7 c1 `% @; F, Z4 ^7 R
<!--#includ file="conn.asp"-->
' H3 V; l. ?+ q9 R, z. ~! m
& F+ [0 i7 E N* @! d, d当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时- z3 y# ?+ B+ {" n; ~( O+ b+ z
其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。; U: y/ ~1 r! y% n
1 c6 |" u. ?+ X% B7 C" D+ F) z
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时, p/ d9 E. s2 c2 c
前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。/ o9 |! Q9 a1 Q
; C+ I: k' y. Z* T6 e
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
/ e: A" k2 x: |/ S* H* s/ d 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。, A$ m9 |' \, h7 N- f! C
9 x/ }/ F: p0 o' }/ t( |9 h+ O
|