方法:上传一个 shtm 文件,内容如下:8 p/ Q+ F" A6 a% M
. }3 n' W! m' i* M0 { f当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时: e9 }: g" u/ K0 H. z
<!--#includ file="conn.asp"-->
% r* {8 b* d: F- @) u8 l
. i( C' s1 s: M8 S. K3 E当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
/ s' _* L, [7 E" W. y9 Z% i conn.asp 就一览无遗,直接请求这个 shtm 文件,数据库路径也就到手啦!% Q. t, d2 E/ y1 Y" G5 a& x
: Y% f& V; `7 ]6 M. N" w
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
0 o: @' W& ^! B v. m. J7 O5 g: L f 解析:. _- r3 S9 _$ X- s- L% G
% I, y0 L% C. C3 U6 @当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时) @8 z) }0 m( F* G" y+ t
<!--#includ file="conn.asp"-->7 h9 I% I) f4 F$ A
1 i' h( r, }/ R; Z( T0 N" d
当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
' L# E: @5 t6 K" R$ f* Y7 x) C 其作用是将 "conn.asp" 内容拷贝到当前的页面中,就是一条 SSI 指令。当访问者来浏览时,会看到其像 HTML 文档一样显示 conn.asp 其中的内容。7 w8 c% D' _9 l9 L- e% [8 l
4 ^$ D$ ^& p$ K当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
' e% I* U8 z/ C( E: b1 M0 x! C 前提:服务器的对 shtm 或者 shtml 扩展没有删除!要组件支持才行,几率很小。在 03 系统 IIS 6.0 是默认关闭 SSI 服务的,碰到 BT 的 ewebeditor 时可以试试。
* w* r% g) Y9 V; d3 q4 S
- r$ b9 {# V# ]$ }3 y4 z当网站不允许上传ASP,CGI,CER,CDX,HTR等类型的文件时
9 l3 E7 L O0 ]% K. V' e! } 比方 config.inc.php、config.aspx 等一些数据配置文件,至于 conn.asp 可以为其他。
% Y6 V! g1 a1 p. |$ s9 H
2 {) Q. @/ t6 v( E |