î 服务器基本信息
服务器地址名称 www.sanxinty.com (IP:125.65.112.53) 端口:80服务器时间2026/8/24 13:26:47 (日期格式不规范)
服务器操作系统Windows_NT [端口&网络]IIS版本Microsoft-IIS/8.5 [IIS信息]
脚本超时时间600服务器脚本引擎VBScript/5.8.20139 [脚本探测]
本文件路径D:\wwwroot\sanxintycom\web\back\picture\Ay4st.aspServerVariables52 个
服务器CPU通道数4 个全局和会话变量Application 变量 0 个, Session 变量 4 个 [列表] 当前会话ID: 504469309
服务器CPU详情Intel64 Family 6 Model 44 Stepping 2, GenuineIntel全部服务器环境16 个 [WSshell.Environment 列表]
主机名WIN-8QGDL7KUQVLTerminal Service端口6099
默认管理员Administrator = 上次登录用户  [详情]用户自动登入未启用
î 系统当前路径变量
  • %SystemRoot%\system32
  • %SystemRoot%
  • %SystemRoot%\System32\Wbem
  • %SYSTEMROOT%\System32\WindowsPowerShell\v1.0\
  • C:\Program Files (x86)\Microsoft ASP.NET\ASP.NET Web Pages\v1.0\
  • D:\Program Files (x86)\Microsoft SQL Server\100\Tools\Binn\
  • D:\Program Files\Microsoft SQL Server\100\Tools\Binn\
  • D:\Program Files\Microsoft SQL Server\100\DTS\Binn\
  • D:\Program Files (x86)\Microsoft SQL Server\100\Tools\Binn\VSShell\Common7\IDE\
  • C:\Program Files (x86)\Microsoft Visual Studio 9.0\Common7\IDE\PrivateAssemblies\
  • D:\Program Files (x86)\Microsoft SQL Server\100\DTS\Binn\
  • c:\php
  • D:\Program Files (x86)\ICW\Bin
  •  
    î 危险目录检测
    目录名称可读可写
    0 A:\××
    0 C:\××
    0 D:\××
    0 F:\××
    0 Z:\××
    0 个磁盘根目录可以访问!
    web根目录以上 4 级目录可读;如大于3级,服务器则有可能存在跨站跨目录漏洞!
    î 常用组件检测
        
    Scripting.FileSystemObjectScripting.Dictionary
    WScript.ShellAdodb.Connection
    WScript.Shell.1ADOX.Catalog
    Shell.ApplicationJRO.JetEngine
    Shell.Application.1Adodb.RecordSet
    WScript.Network×SoftArtisans.FileUp
    ×Shell.UsersLyfUpload.UploadFile
    Adodb.StreamPersits.Upload.1
    Microsoft.XMLHTTPJMail.SmtpMail
    MSXML2.XMLHTTP×CDONTS.NewMail
    ×hzhost.modules×SmtpMail.SmtpMail.1
    î 服务器后门检测
    后门种类文件名大小属性最后修改时间创建时间最后访问时间
    shift后门c:\windows\system32\sethc.exe252.5 k322014/10/29 9:28:592018/2/13 12:32:032018/2/13 12:32:03
    放大镜后门c:\windows\system32\magnify.exe761.5 k322014/10/29 9:24:492018/2/13 12:29:542018/2/13 12:29:54