当网站不容许上传 asp .. cer ..cdx . htr 等文件时。。。安全
======转载请保留如下信息======网络
Author:blackeagleide
Blog:黑鹰博客 - 专一网络安全网站
From:HUCspa
======版权全部 侵权必究======网络安全
上传一个stm文件,代码为博客
<span style="color: #800000;">“<!--#include file="conn.asp"-->”</span>
(想查看什么文件就写什么文件名,这里我假设想查看的文件名为”conn.asp”),it
而后直接打开这个 stm文件的地址,再查看源代码,“conn.asp”这个文件的代码就一览无遗了!class