一种察看asp源代码的思路

方法很简单,我们知道,一般在asp中应用文件时一般采用

<!--#include virtual="/file.asp"-->

<!--#include file="file.asp"-->

    两种方式,通过stm文件,是可以直接将asp文件的源 代码直接输出到客户浏览器中。
     要求:
    1、 服务器端要有shtml脚本映射
    2、可以向 服务器写入.stm/.shtm/.shtml后缀文件
    3、知道想察看文件的文件名及相对位置
     举例:
    向 服务器目录写入test.stm文件

<!--#include virtual="/news/index.asp"-->
或者
<!--#include file="index.asp"-->

     注意:使用“virtual=”时,要指定文件对于根的相对位置,而使用“file=”的时候,需要指定文件对于上传目录,即test.stm的相对位置。
    在浏览器输入 _blank> http://www.xxx.com/news/test.stm,察看源 代码,即可以看到index.asp文件的源 代码。当然,我们也可以写入多个文件,来一次察看多个文件的源 代码
    也有很多朋友把这个方法用在 攻击上,用来查看conn等文件的内容,从而获得 数据库位置,都一样!主要是自己灵活应用了!
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
* 前台 o 首页 + 地址重写[Do] + 登陆[Do] # 图片验证码[Do] + 注册[Do] # 图片验证码[Do] + 站内公告模块[Do] + 新闻时事模块[Do] + 人气博客模块[Do] + 推荐博客模块[Do] + 焦点日志模块[Do] + 精彩博文模块[Do] + 博客之星模块[Do] + 最新日志模块[Do] + 热门皮肤模块[Do] + 最新皮肤模块[Do] + 友情链接模块[Do] + 日志列表模块[Do] + 博客列表模块[Do] + 用户列表模块[Do] # 加好友[Null] # 发消息[Do] + 皮肤列表模块[Do] # 添加皮肤[Do] + 圈子列表模块[Null] # 加入圈子[Null] + 站点地图[Null] o 博客 + 博客日志模块[Do] + 分类日志模块[Do] + 博主档案模块[Do] + 日志分类模块[Do] + 博客日历模块[Do] + 博客搜索模块[Do] + 日志存档模块[Do] + 最新日志模块[Do] + 日志评分模块[Do] + 日志评论模块[Do] + 博主管理评论模块[Do] + 博主管理日志模块[Do] + 相册模块[Null] + 博主个人控制面板[Do] # 编辑文章[Do] * UBB编辑器[Do] * 所见所得编辑器[Null] * 文章附件[Null] # 修改个人信息[Do] # 修改博客信息[Do] # 修改密码[Do] # 修改博客设置[Do] # 管理文章分类[Do] # 管理博客皮肤[Do] # 管理相册[Null] # 消息中心[Do] # 好友[Null] # 管理圈子[Null] # 友情链接[Null] # 信息预览[Do] o 圈子[Null] o 搜索[Do] + 搜索日志[Do] + 搜索博客[Do] + 搜索相册[Null] + 搜索相片[Null] + 搜索用户[Null] + 搜索圈子[Null] + 搜索皮肤[Null] + 搜索智能提示[Null] o RSS订阅[Do] + 站内最新文章订阅[Do] + 用户博客最新文章订阅[Do] + 博客分类最新文章订阅[Do] + 文章评论订阅[Null] * 后台管理 o 系统配置模块[Do] o 显示设置模块[Do] o 公告管理模块[Do] o 新闻管理模块[Do] o 博客管理模块[Do] o 分类管理模块 + 圈子分类管理模块[Do] + 博客分类管理模块[Do] + 相册分类管理模块[Do] + 皮肤分类管理模块[Do] o 皮肤管理模块 + 圈子皮肤管理模块[Null] + 博客皮肤管理模块[Do] + 网站皮肤管理模块[Do] o 留言评论管理[Null] o 附件管理[Null] + 多附件上传[Null] + 在线解压缩[Null] o 站点友情链接管理[Do] o 管理员中心[Do] o 博客用户管理[Do] * 记不起来了。。。。。。
个人博客系统V1.4 标准版 HituxBlog V1.4 Standard -------------------------系 统 简 介----------------------------  个人博客系统是专业为个人建站而开发的一款网站程序。该系统采用最流行的ASP+ACCESS进行搭建,页面使用DIV+CSS进行编写,全面兼容时下IE、FireFox、Chrome等主流浏览器。系统内置多达30款主题及精美相册,后台一键切换。前台所有内容均可以在后台进行修改删除等操作。   通过该系统建立您的博客或者是个人网站将变得轻而易举。不需要具备多么专业的网页设计知识,不需要对程序有多熟悉,仅仅下载海纳个人博客的源码上传到您申请的空间里,即生成了您的网站。接下来您要做的只是对网站的更新,写一篇文章,或是上传一张图片。将更多的精力用在宣传您的网站上,而不是建立网站。21世纪人人上网,人人有网站的时代,您不再无助,愿助您一臂之力,携手共进! 系统无与伦比的五大特色: 1、页面设计够简单,拒绝花俏; 2、便捷后台,管理前台所有内容; 3、页面全静态化,易优化且高效; 4、内置多达30款主题,自由切换; 5、相册展示模式,美伦美奂。 -------------------------安 全 建 议------------------------------ 网站解压后上传到网站的根目录,直接打开网站首页就可以访问了。 后台管理地址:http://你的网站域名/AdminCool/login.asp 用户名:admin 密码:admin 后台文件夹名:AdminCool 数据库存放位置:DatabaseX 提醒:为确保网站安全,我们建议: 1、更改默认的后台用户名和密码; 2、更改默认的后台文件夹名admincool,直接修改根目录下的文件夹名称即可; 3、更改默认的数据库文件夹DatabaseX及数据库名称,请确保inc文件夹下的数据库连接文件conn.asp内也作相应修改。 -------------------------系 统 信 息------------------------------ 系统名称:个人博客系统 HituxBlog V1.4 Standard EMAIL:121673232@qq.com 购买地址http://item.taobao.com/item.htm?id=18713203128 建议升级至个人博客 V1.5 Ultimate 高级版,支持原创仅需10元 http://item.taobao.com/item.htm?spm=686.1000925.1000774.14.Sff87E&id=25284492723
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值