当前位置: 首页 > news >正文

网站不允许上传asp cer cdx htr等文件时

当网站不允许上传
  asp cer cdx htr等文件时, 上传一个stm文件, 内容为:
  <!--#include file="conn.asp"-->
  直接请求这个stm文件, conn.asp就一览无遗, 数据库路径也就到手啦!
  并且又看了那篇shtml的介绍后,恍然大悟,终于明白了!
  原来就是如上所说的,
  <!--#include file="conn.asp"-->
  就是一条SSI指令,其作用是将"info.htm"的内容拷贝到当前的页面中,当访问者来浏览时,会看到其它HTML文档一样显示info.htm其中的内容。
  我在本地试验成功!在我的iis目录下建了一个test.stm文件,内容为:
  <!--#include file="ok.asp"-->
  又在同一目录下放了一个我的一个文件ok.asp
  在浏览器中请求test.stm,没有什么反映,一片空白。
  但是一查看源代码,狂晕,原来就是我的asp文件的内容!
  这样我们就可以利用这个来获取要目标机的web的conn文件来获得数据库路径,
  但是一个前提是服务器的对stm或者shtml的扩展没有删除。
  ====================================================
  现在很多网站的都不能上传asp,asa,cer等文件,经典的上传漏洞也没有了,但是很多网站还是可以上传其他的,比如shtm或者shtml文件,我发现了一个方法,你可以在本地建立的个shtml文件,然后输入<!--#include file="conn.asp"-->。conn.asp就是你想读取的asp文件,当然是连接数据库的文件,呵呵,然后上传上去,最后用你的浏览器请求下这个shtml文件,?怎么是空白哪?,哈,查看下这个网页的援代码,就是conn.asp的代码。不用我告诉你都应该怎么作了吧。

相关文章:

  • WINDOWS服务器安全设置
  • 全面封杀WVS扫描器扫描网站目录
  • webIPS防止扫描软件扫描网站
  • Linux 服务器安全配置
  • MSSQL安全设置的具体步骤和方法
  • Linux菜鸟入门级命令大全
  • ubuntu 10.10正式版
  • 菜鸟入门 Ubuntu 常用命令收集
  • 一系列测试技术
  • Web安全测试知多少
  • 常用的网站功能测试方法
  • dedecms 留言本 XSS 漏洞
  • 40位MD5加密的破解方法
  • ASP常用数据库连接及操作的方法和技巧
  • php一句话免杀
  • 【RocksDB】TransactionDB源码分析
  • 8年软件测试工程师感悟——写给还在迷茫中的朋友
  • CentOS从零开始部署Nodejs项目
  • egg(89)--egg之redis的发布和订阅
  • Fundebug计费标准解释:事件数是如何定义的?
  • nodejs实现webservice问题总结
  • SSH 免密登录
  • Swift 中的尾递归和蹦床
  • 彻底搞懂浏览器Event-loop
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 对象引论
  • 高度不固定时垂直居中
  • 关于字符编码你应该知道的事情
  • 机器人定位导航技术 激光SLAM与视觉SLAM谁更胜一筹?
  • 离散点最小(凸)包围边界查找
  • 理清楚Vue的结构
  • 漂亮刷新控件-iOS
  • 微服务入门【系列视频课程】
  • 中文输入法与React文本输入框的问题与解决方案
  • UI设计初学者应该如何入门?
  • 国内唯一,阿里云入选全球区块链云服务报告,领先AWS、Google ...
  • 你学不懂C语言,是因为不懂编写C程序的7个步骤 ...
  • ​软考-高级-系统架构设计师教程(清华第2版)【第15章 面向服务架构设计理论与实践(P527~554)-思维导图】​
  • (03)光刻——半导体电路的绘制
  • (delphi11最新学习资料) Object Pascal 学习笔记---第7章第3节(封装和窗体)
  • (js)循环条件满足时终止循环
  • (ZT)薛涌:谈贫说富
  • (安卓)跳转应用市场APP详情页的方式
  • (超详细)语音信号处理之特征提取
  • (二)PySpark3:SparkSQL编程
  • (附源码)计算机毕业设计高校学生选课系统
  • (六)c52学习之旅-独立按键
  • (十二)springboot实战——SSE服务推送事件案例实现
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (循环依赖问题)学习spring的第九天
  • (一)认识微服务
  • (转)程序员疫苗:代码注入
  • ***通过什么方式***网吧
  • .NET Core WebAPI中使用swagger版本控制,添加注释
  • .NET Core 版本不支持的问题