前些天向lcx大哥求教关于web上传的问题,说起利用stm来上传,还能执行程序,不解,就给我了一段代码:
见lcx大哥给的一段代码
说保存为stm或者shtml看看,运行如下:
HTTP_ACCEPT:image/gif,image/x-xbitmap,image/jpeg,image/pjpeg,application/x-shockwave-flash,application/vnd.ms-powerpoint,application/vnd.ms-excel,application/msword,*/*HTTP_ACCEPT_LANGUAGE:zh-cnHTTP_CONNECTION:Keep-AliveHTTP_HOST:localhostHTTP_USER_AGENT:Mozilla/4.0(compatible;MSIE6.0;WindowsNT5.0;Maxthon;.NETCLR1.1.4322)HTTP_COOKIE:nbblastactivity=1100263629;bblastvisit=1100264583;bblastactivity=1100265530;bbuserid=1;bbpassword=0f8514d1ed2eaa91fb9a87a568f6c96f;ASPSESSIONIDAQTSDR *** =JOGDCEBDCNKFMLGDNFHPDHMJHTTP_ACCEPT_ENCODING:gzip,deflate
当前文件名称:F:\Web\1.stm
Web服务器的名称和版本:Microsoft-IIS/5.0
主机名:localhost
端口:80
客户或客户 *** IP地址:127.0.0.1
客户或客户 *** 主机名:127.0.0.1
PATH_INFO的值,但带有扩展为某个目录规范的虚拟路径:F:\Web\1.stm
客户端给出附加路径信息:/1.stm
image/gif,image/x-xbitmap,image/jpeg,image/pjpeg,application/x-shockwave-flash,application/vnd.ms-powerpoint,application/vnd.ms-excel,application/msword,*/*
一直不解!
今天在幻影旅团看到了一段话
引用
当网站不允许上传aspcercdxhtr等文件时,上传一个stm文件,内容为:
直接请求这个stm文件,conn.asp就一览无遗,数据库路径也就到手啦!
并且又看了那篇shtml的介绍后,恍然大悟,终于明白了!
原来就是如上所说的,
[color=Green]
就是一条SSI指令,其作用是将info.htm的内容拷贝到当前的页面中,当访问者来浏览时,会看到其它HTML文档一样显示info.htm其中的内容。[/color]
我在本地试验成功!在我的iis目录下建了一个test.stm文件,内容为:
又在同一目录下放了一个我的一个木马文件ok.asp
在浏览器中请求test.stm,没有什么反映,一片空白。
但是一查看源代码,狂晕,原来就是我的asp文件的内容!
这样我们就可以利用这个来获取要入侵的web的conn文件来获得数据库路径,
但是一个前提是服务器的对stm或者shtml的扩展没有删除!
赚钱这个事情,对于大多数人而言都是永远要面对而且还是迈不过去的坎。这一点可不是小编胡吹瞎写,在知乎上有一个经典的问题:月赚10万,难吗?这一道题有上千个回答,数十万人关注,上百万条浏览量。虽然数据相对...
全网推广营销涵盖的范围主要包括:网页搜索、图片搜索、视频分享、B2B平台、B2C平台(自有和第三方)、门户媒体、分类信息平台、垂直行业论坛、博客推广、知名百科,网盘,豆瓣等等,因为全网推广所涵盖的范围...
人世间交朋友有很多种方法,有时看的是眼缘,有时对的是脾气,也有时候...靠的是臭味相投。就像我的几个好朋友,有几个是在游戏里认识的队友,后来发展到现实生活中,成为了五花不说的损友。 说到损,这几个队...
1.先画出头部轮廓,添加头发以及眼睛和嘴巴。 2.画出嫦娥的身体以及长裙,在头部添加发饰,嫦娥简笔画整体已经完成。 3.在嫦娥的身边添加上祥云,画好之后在嫦娥的胳膊部...
如何彻底删除微信聊天记录不被修复?互联网上的内容丢失还可以被修复?手机微信都不例外,微信是大家职业生涯一样平时都会应用的一个交友软件,上边记录了很多不愿被别人了解的秘密,因为网络技术的生长发育迅速,造...
本文导读目录: 1、黑客帝国2:重装上阵大结局是什么?黑客帝国2:重装上阵好看吗? 2、黑客帝国2:重装上阵电影 3、求 黑客帝国2:重装上阵 百度网盘免费资源链接,谢谢 4、黑客帝国2:...