一種察看asp原始碼的思路

來源:互聯網
上載者:User

方法很簡單,我們知道,一般在asp中應用檔案時一般採用

<!--#include virtual="/file.asp"-->

<!--#include file="file.asp"-->

    兩種方式,通過stm檔案,是可以直接將asp檔案的原始碼直接輸出到客戶瀏覽器中。
    要求:
    1、伺服器端要有shtml指令碼映射
    2、可以向伺服器寫入.stm/.shtm/.shtml尾碼檔案
    3、知道想察看檔案的檔案名稱及相對位置
    舉例:
    向伺服器目錄寫入test.stm檔案

<!--#include virtual="/news/index.asp"-->
或者
<!--#include file="index.asp"-->

    注意:使用“virtual=”時,要指定檔案對於根的相對位置,而使用“file=”的時候,需要指定檔案對於上傳目錄,即test.stm的相對位置。
    在瀏覽器輸入_blank>http://www.xxx.com/news/test.stm,察看原始碼,即可以看到index.asp檔案的原始碼。當然,我們也可以寫入多個檔案,來一次察看多個檔案的原始碼。
    也有很多朋友把這個方法用在攻擊上,用來查看conn等檔案的內容,從而獲得資料庫位置,都一樣!主要是自己靈活應用了!

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.