î 服务器基本信息
服务器地址名称 zhangbg.quxint.com (IP:122.114.10.157) 端口:80服务器时间2025-7-5 8:14:13
服务器操作系统Windows_NT [端口&网络]IIS版本Microsoft-IIS/6.0 [IIS信息]
脚本超时时间600服务器脚本引擎VBScript/5.8.23707 [脚本探测]
本文件路径D:\WWW\zhangbg\eWeb\Dialog\help\guowaiwonniuleftss.cerServerVariables51 个
服务器CPU通道数1 个全局和会话变量Application 变量 0 个, Session 变量 4 个 [列表] 当前会话ID: 32707240
服务器CPU详情EM64T Family 6 Model 79 Stepping 1, GenuineIntel全部服务器环境15 个 [WSshell.Environment 列表]
主机名IDC-5055C25BAAATerminal Service端口11906
默认管理员Administrator = 上次登录用户  [详情]用户自动登入未启用
î 系统当前路径变量
  • %SystemRoot%\system32
  • %SystemRoot%
  • %SystemRoot%\System32\Wbem
  • C:\WINDOWS\system32\WindowsPowerShell\v1.0
  • î 危险目录检测
    目录名称可读可写
    0 C:\×
    0 D:\×
    0 E:\×
    3 个磁盘根目录可以访问!
    web根目录所在磁盘根目录 D: 可以访问!
    î 常用组件检测
        
    Scripting.FileSystemObjectScripting.Dictionary
    WScript.ShellAdodb.Connection
    WScript.Shell.1ADOX.Catalog
    ×Shell.ApplicationJRO.JetEngine
    ×Shell.Application.1Adodb.RecordSet
    WScript.Network×SoftArtisans.FileUp
    Shell.Users×LyfUpload.UploadFile
    Adodb.Stream×Persits.Upload.1
    Microsoft.XMLHTTP×JMail.SmtpMail
    MSXML2.XMLHTTP×CDONTS.NewMail
    ×hzhost.modules×SmtpMail.SmtpMail.1
    î 服务器后门检测
    后门种类文件名大小属性最后修改时间创建时间最后访问时间
    shift后门c:\windows\system32\sethc.exe30 k20802007-3-7 20:00:002007-3-7 20:00:002022-10-31 17:40:44
    放大镜后门c:\windows\system32\magnify.exe70 k20802007-3-7 20:00:002007-3-7 20:00:002022-10-31 17:39:51