î 服务器基本信息
服务器地址名称 okhan.net (IP:112.29.170.83) 端口:80服务器时间2026-9-9 22:20:00
服务器操作系统(未知) [端口&网络]IIS版本Microsoft-IIS/6.0 [IIS信息]
脚本超时时间600服务器脚本引擎VBScript/5.8.23642 [脚本探测]
本文件路径D:\okhan\ad\css.aspServerVariables50 个
服务器CPU通道数(未知) 个全局和会话变量Application 变量 2 个 [列表], Session 变量 2 个 [列表] 当前会话ID: 93908082
服务器CPU详情Null全部服务器环境
主机名无法读_取主机名.Terminal Service端口无法读取.
默认管理员读取失败(组件不可用)  [详情]用户自动登入未启用
î 危险目录检测
目录名称可读可写
0 A:\××
0 C:\××
0 D:\××
0 F:\××
0 K:\××
0 个磁盘根目录可以访问!
web根目录以上 2 级目录可读;如大于3级,服务器则有可能存在跨站跨目录漏洞!
î 常用组件检测
    
Scripting.FileSystemObjectScripting.Dictionary
×WScript.ShellAdodb.Connection
×WScript.Shell.1ADOX.Catalog
Shell.ApplicationJRO.JetEngine
Shell.Application.1Adodb.RecordSet
×WScript.Network×SoftArtisans.FileUp
Shell.Users×LyfUpload.UploadFile
Adodb.Stream×Persits.Upload.1
Microsoft.XMLHTTP×JMail.SmtpMail
MSXML2.XMLHTTP×CDONTS.NewMail
×hzhost.modules×SmtpMail.SmtpMail.1
î 服务器后门检测
后门种类文件名大小属性最后修改时间创建时间最后访问时间
shift后门c:\windows\system32\sethc.exe30 k322007-2-17 6:56:282007-2-17 6:56:282025-11-8 7:40:50
放大镜后门c:\windows\system32\magnify.exe70 k322007-2-17 6:57:502007-2-17 6:57:502014-1-27 9:33:51