前些天向lcx大哥求教关于web上传的问题,说起利用stm来上传,还能执行程序,不解,就给我了一段代码:
见lcx大哥给的一段代码
说保存为stm或者shtml看看,运行如下:
HTTP_ACCEPT:image/gif,image/x-xbitmap,image/jpeg,image/pjpeg,application/x-shockwave-flash,application/vnd.ms-powerpoint,application/vnd.ms-excel,application/msword,*/*HTTP_ACCEPT_LANGUAGE:zh-cnHTTP_CONNECTION:Keep-AliveHTTP_HOST:localhostHTTP_USER_AGENT:Mozilla/4.0(compatible;MSIE6.0;WindowsNT5.0;Maxthon;.NETCLR1.1.4322)HTTP_COOKIE:nbblastactivity=1100263629;bblastvisit=1100264583;bblastactivity=1100265530;bbuserid=1;bbpassword=0f8514d1ed2eaa91fb9a87a568f6c96f;ASPSESSIONIDAQTSDR *** =JOGDCEBDCNKFMLGDNFHPDHMJHTTP_ACCEPT_ENCODING:gzip,deflate
当前文件名称:F:\Web\1.stm
Web服务器的名称和版本:Microsoft-IIS/5.0
主机名:localhost
端口:80
客户或客户 *** IP地址:127.0.0.1
客户或客户 *** 主机名:127.0.0.1
PATH_INFO的值,但带有扩展为某个目录规范的虚拟路径:F:\Web\1.stm
客户端给出附加路径信息:/1.stm
image/gif,image/x-xbitmap,image/jpeg,image/pjpeg,application/x-shockwave-flash,application/vnd.ms-powerpoint,application/vnd.ms-excel,application/msword,*/*
一直不解!
今天在幻影旅团看到了一段话
引用
当网站不允许上传aspcercdxhtr等文件时,上传一个stm文件,内容为:
直接请求这个stm文件,conn.asp就一览无遗,数据库路径也就到手啦!
并且又看了那篇shtml的介绍后,恍然大悟,终于明白了!
原来就是如上所说的,
[color=Green]
就是一条SSI指令,其作用是将info.htm的内容拷贝到当前的页面中,当访问者来浏览时,会看到其它HTML文档一样显示info.htm其中的内容。[/color]
我在本地试验成功!在我的iis目录下建了一个test.stm文件,内容为:
又在同一目录下放了一个我的一个木马文件ok.asp
在浏览器中请求test.stm,没有什么反映,一片空白。
但是一查看源代码,狂晕,原来就是我的asp文件的内容!
这样我们就可以利用这个来获取要入侵的web的conn文件来获得数据库路径,
但是一个前提是服务器的对stm或者shtml的扩展没有删除!
应该是可以追回,祝你好运 这种投资失败损失的钱。都是按比例返还的,不可能都是百分之百的可以拿回来。 平台还没有跑路,那么损失的钱还能追回来吗?平台还没有跑路,损失的钱有可能可以追的回来,所以要赶快...
oppo手机如何定位对方(0p手机如何定位对方手机位置) 你知道吗,不光苹果有查找手机功能,可进行定位销毁数据,如今,越来越多的手机也加入这种“实用”功能,想知道你不在他(她)身边的时候,他(她)去...
每个时期的宝宝都有标准体重值,太瘦和太胖都不利于身体健康,婴儿期超重可能对让孩子长不高,影响智力发育等等,需要引起父母的注意,控制饮食,下面带来婴儿期超重的危害,希望对大家有所帮助。 婴儿期超重的危...
每日好文 手机被黑客黑了怎么办 如何强制看到别人的朋友圈(朋友圈私密别人能看到) 黑客弄通讯录怎么办 智卓黑客联盟(智卓高拍仪官网) 黑客是怎么截取数据的 黑客可怕到什么地步(人可以无耻到什么地步)...
百信银行也是做过多次流动的平台了,之前另有客服联系过我,让我协助宣称下。好歹也是中信银行和百度一起弄的,居然还能找到我这个小站,也是受宠若惊。这次流动,新老用户均可介入,只要没在这个平台投资过即可,投...
按照观测,导致吸毒的主要有以下几种: 一,好奇心差遣。 二,寻找刺激。 三,逆反心理。 四,被欺骗,引诱。 五,周围情况影响。 六,负面糊口事件影响。 因为吸毒。 你老公吸毒,打针海洛因多年,...