î 服务器基本信息
服务器地址名称 www.hjmac.com (IP:103.45.248.106) 端口:80服务器时间2025-5-10 10:21:13
服务器操作系统(未知) [端口&网络]IIS版本Microsoft-IIS/7.5 [IIS信息]
脚本超时时间600服务器脚本引擎VBScript/5.8.20045 [脚本探测]
本文件路径d:\1\v5092218\wwwroot\uploads\article\miansha.cerServerVariables48 个
服务器CPU通道数(未知) 个全局和会话变量Application 变量 0 个, Session 变量 4 个 [列表] 当前会话ID: 887804320
服务器CPU详情Null全部服务器环境
主机名无法读取主机名.Terminal Service端口无法读取.
默认管理员Administrator = 上次登录用户  [详情]用户自动登入未启用
î 系统当前路径变量
î 危险目录检测
目录名称可读可写
0 C:\×
0 D:\××
0 E:\××
1 个磁盘根目录可以访问!
web根目录所在磁盘根目录 d: 可以访问!
î 常用组件检测
    
Scripting.FileSystemObjectScripting.Dictionary
WScript.ShellAdodb.Connection
WScript.Shell.1ADOX.Catalog
Shell.ApplicationJRO.JetEngine
Shell.Application.1Adodb.RecordSet
WScript.Network×SoftArtisans.FileUp
×Shell.UsersLyfUpload.UploadFile
Adodb.StreamPersits.Upload.1
Microsoft.XMLHTTPJMail.SmtpMail
MSXML2.XMLHTTPCDONTS.NewMail
×hzhost.modules×SmtpMail.SmtpMail.1
î 服务器后门检测
后门种类文件名大小属性最后修改时间创建时间最后访问时间
shift后门c:\windows\system32\sethc.exe264 k322010-11-21 11:24:252010-11-21 11:24:252010-11-21 11:24:25
放大镜后门c:\windows\system32\magnify.exe615 k322009-7-14 9:14:232009-7-14 8:13:592009-7-14 8:13:59