î 服务器基本信息
服务器地址名称 www.shangchupipe.com (IP:61.152.144.86) 端口:80服务器时间2025-5-2 17:14:18
服务器操作系统(未知) [端口&网络]IIS版本Microsoft-IIS/6.0 [IIS信息]
脚本超时时间600服务器脚本引擎VBScript/5.6.8832 [脚本探测]
本文件路径e:\wwwroot\aodunet\wwwroot\upload\1511.aspServerVariables46 个
服务器CPU通道数(未知) 个全局和会话变量Application 变量 0 个, Session 变量 4 个 [列表] 当前会话ID: 541596226
服务器CPU详情Null全部服务器环境
主机名无法读取主机名.Terminal Service端口无法读取.
默认管理员读取失败(组件不可用)  [详情]用户自动登入未启用
î 危险目录检测
目录名称可读可写
0 C:\××
0 D:\××
0 E:\××
0 F:\××
0 G:\×
0 H:\×
2 个磁盘根目录可以访问!
web根目录所在磁盘根目录 e: 可以访问!
î 常用组件检测
    
Scripting.FileSystemObjectScripting.Dictionary
×WScript.ShellAdodb.Connection
×WScript.Shell.1ADOX.Catalog
Shell.ApplicationJRO.JetEngine
Shell.Application.1Adodb.RecordSet
×WScript.Network×SoftArtisans.FileUp
Shell.Users×LyfUpload.UploadFile
Adodb.Stream×Persits.Upload.1
Microsoft.XMLHTTP×JMail.SmtpMail
MSXML2.XMLHTTP×CDONTS.NewMail
×hzhost.modules×SmtpMail.SmtpMail.1
î 服务器后门检测
后门种类文件名大小属性最后修改时间创建时间最后访问时间
shift后门c:\windows\system32\sethc.exe30 k322007-3-7 20:00:002024-9-15 11:21:332024-12-27 20:59:30
放大镜后门c:\windows\system32\magnify.exe70 k322007-3-7 20:00:002024-9-15 11:21:232024-9-25 18:37:08