不允许常规上传时。。(当站点有人检测过 怎么查看马儿的内容)

当网站不允许上传 asp .. cer ..cdx . htr 等文件时。。。

======转载请保留以下信息======

Author:blackeagle

Blog:黑鹰博客 - 专注网络安全

From:HUC

======版权所有 侵权必究======

上传一个stm文件,代码为

<span style="color: #800000;">“<!--#include file="conn.asp"-->”</span>

(想查看什么文件就写什么文件名,这里我假设想查看的文件名为”conn.asp”),

然后直接打开这个 stm文件的地址,再查看源代码,“conn.asp”这个文件的代码就一览无遗了!


你可能感兴趣的:(上传)