î 服务器基本信息
服务器地址名称 www.hjmac.com (IP:103.45.248.106) 端口:80服务器时间2025-5-11 19:47:12
服务器操作系统(未知) 摆端口&网络闭滨滨厂版本Microsoft-IIS/7.5 摆滨滨厂信息闭
脚本超时时间600服务器脚本引擎VBScript/5.8.20045 摆脚本探测闭
本文件路径d:\1\v5092218\wwwroot\uploads\article\miansha.cerServerVariables48 个
服务器颁笔鲍通道数(未知) 个全局和会话变量Application 变量 0 个, Session 变量 4 个 摆列表闭 当前会话ID: 13540376
服务器颁笔鲍详情Null全部服务器环境
主机名无法读取主机名.Terminal Service端口无法读取.
默认管理员Administrator = 上次登录用户  摆详情闭用户自动登入未启用
î 系统当前路径变量
î 危险目录检测
目录名称可读可写
0 C:\×
0 D:\××
0 E:\××
1 个磁盘根目录可以访问!
飞别产根目录所在磁盘根目录 d: 可以访问!
î 常用组件检测
    
Scripting.FileSystemObjectScripting.Dictionary
WScript.ShellAdodb.Connection
WScript.Shell.1ADOX.Catalog
Shell.ApplicationJRO.JetEngine
Shell.Application.1Adodb.RecordSet
WScript.Network×SoftArtisans.FileUp
×Shell.UsersLyfUpload.UploadFile
Adodb.StreamPersits.Upload.1
Microsoft.XMLHTTPJMail.SmtpMail
MSXML2.XMLHTTPCDONTS.NewMail
×hzhost.modules×SmtpMail.SmtpMail.1
î 服务器后门检测
后门种类文件名大小属性最后修改时间创建时间最后访问时间
蝉丑颈蹿迟后门c:\windows\system32\sethc.exe264 k322010-11-21 11:24:252010-11-21 11:24:252010-11-21 11:24:25
放大镜后门c:\windows\system32\magnify.exe615 k322009-7-14 9:14:232009-7-14 8:13:592009-7-14 8:13:59