阿江ASP 探针 V 1.93 - 20060602

主菜单

快速查看: 精简模式 | 典型模式 | 完整模式

功能直达: 概况 | 组件 | 环境 | 磁盘 | 运算速度 | 带宽检测 | 安全状况

是否支持ASP

出现以下情况即表示您的空间不支持ASP:
1、访问本文件时提示下载。
2、访问本文件时看到类似“<%@ Language="VBScript" %>”的文字。

服务器概况

服务器地址名称 ajiang.net(IP:42.236.75.20) 端口:80
服务器时间2024-11-22 13:01:35
IIS版本Microsoft-IIS/6.0
脚本超时时间90 秒
本文件路径D:\wwwroot\ajiang_net\web\aspcheck.asp
服务器脚本引擎VBScript/5.8.23707 , JScript/5.8.23676
服务器操作系统Windows_NT
全局和会话变量Application 变量 5 个[列表], Session 变量 0 个
ServerVariables47 个 [Request.ServerVariables 列表]
服务器CPU通道数8 个
服务器CPU详情x86 Family 6 Model 45 Stepping 6, GenuineIntel
全部服务器环境14 个 [WSshell.Environment 列表]

ASP组件支持情况

■ 检查组件是否被支持

在下面的文本框中输入您要检测的组件的 ProgId 或 ClassId

■ 操作系统自带的组件

组件名称及简介支持/版本
MSWC.AdRotator
MSWC.BrowserType 0.0
MSWC.NextLink "MSWC 内容链接
MSWC.Tools ×
MSWC.Status ×
MSWC.Counters ×
IISSample.ContentRotator ×
IISSample.PageCounter ×
MSWC.PermissionChecker ×
Microsoft.XMLHTTP (Http 组件, 常在采集系统中用到)
WScript.Shell (Shell 组件, 可能涉及安全问题)
Scripting.FileSystemObject (FSO 文件系统管理、文本文件读写)
Adodb.Connection (ADO 数据对象) 2.8
Adodb.Stream (ADO 数据流对象, 常见被用在无组件上传程序中)

■ 常见文件上传和管理组件

组件名称及简介支持/版本
SoftArtisans.FileUp (SA-FileUp 文件上传)×
SoftArtisans.FileManager (SoftArtisans 文件管理)×
Ironsoft.UpLoad (国产免费, 上传组件)×
LyfUpload.UploadFile (刘云峰的文件上传组件)×
Persits.Upload.1 (ASPUpload 文件上传)×
w3.upload (Dimac 文件上传)×

■ 常见邮件处理组件

组件名称及简介支持/版本
JMail.SmtpMail (Dimac JMail 邮件收发) 中文手册下载 4.4
CDONTS.NewMail (CDONTS)×
CDO.Message (CDOSYS)
Persits.MailSender (ASPemail 发信)×
SMTPsvg.Mailer (ASPmail 发信)×
DkQmail.Qmail (dkQmail 发信)×
SmtpMail.SmtpMail.1 (SmtpMail 发信)×

■ 其它常见组件

组件名称及简介支持/版本
SoftArtisans.ImageGen (SA 的图像读写组件)×
W3Image.Image (Dimac 的图像读写组件)×
Persits.Jpeg (ASPJpeg)×
XY.Graphics (国产免费, 图像/图表处理)×
Ironsoft.DrawPic (国产免费, 图像/图形处理)×
Ironsoft.FlashCapture (国产免费, 多功能 FLASH 截图)×
dyy.zipsvr (国产免费, 呆呆文件压缩解压组件)×
hin2.com_iis (国产免费, 呆呆IIS管理组件)×
Socket.TCP (Dimac 公司的 Socket 组件)×

[查看上述组件的详细介绍和下载地址]

磁盘和文件夹

■ 服务器磁盘信息

盘符和磁盘类型 就绪 卷标 文件系统 可用空间 总空间
可移动磁盘 A:
本地硬盘 C: NTFS 2.522 GB 9.989 GB
本地硬盘 D: NTFS 58.556 GB 69.985 GB
CD-ROM K: ×

×”表示磁盘没有就绪或者当前IIS站点没有对该磁盘的操作权限。

■ 当前文件夹信息

文件夹: D:\wwwroot\ajiang_net\web

已用空间 可用空间 文件夹数 文件数 创建时间
148.818 MB 58.556 GB 22 34 2016-3-14 17:17:57

磁盘文件操作速度测试

正在重复创建、写入和删除文本文件50次...创建文件错误!

ASP脚本解释和运算速度测试

整数运算测试,正在进行50万次加法运算......已完成!281.3毫秒
浮点运算测试,正在进行20万次开方运算......已完成!250毫秒

供对照的服务器及完成时间(毫秒) 整数运算浮点运算
百优科技 100u 主机, 2003-11-1 181~233 156~218
西部数码 west263 主机, 2003-11-1 171~233 156~171
数码城市 163n 主机, 2006-1-4 156~171 140~156
永讯网络 Dnsmy 主机, 2003-11-1 155~180 122~172
这台服务器: ajiang.net  281.3 250

[更多空间商的即时实测数据]

连接带宽测试

[开始测试]

不安全组件检测

WScript.Shell √ 危险, Shell.application √ 危险

Shell 组件允许ASP运行.exe等可执行文件,存在严重的安全隐患。即使在文件系统进行过严格的权限设置的服务器上,此组件也会被用来运行提升权限的程序。

WScript.Network √ 危险

WScript.Network 为ASP程序罗列和创建系统用户(組)提供了可能,如果上面提示“√ 危险”则可能存在此安全隐患。

Adodb.Stream √ 危险

Adodb.Stream 常常被用来上传木马等不安全程序,从而扩大攻击者的破坏能力。通过必要的权限设置,Adodb.Stream不会对系统安全造成威胁,它常常被使用在无组件上传工具中。

FSO √ 危险, XML V1.0 √ 危险, V2.6 √ 危险, V3.0 √ 危险, V4.0

Active Server Pages 错误 '00000000'

创建对象失败

?

创建对象 'x4' 时出错。 × 安全

FSO(Scripting.FileSystemObject) 和 XML 具备罗列和管理服务器中文件和文件夹的能力,如果权限设置不当,将导致木马程序移动、修改甚至删除服务器上的文件。FSO 组件是常用的组件之一,禁用该组件并不是最理想的安全措施。

HappyTime √ 危险

HappyTime(欢乐时光)是流行的网络蠕虫病毒之一,它的繁殖占用大量网络带宽,病毒发作时它有可能删除服务器上有用的可执行文件导致系统瘫痪。如果此项检测结果为危险,则您的服务器将存在感染和传播欢乐时光病毒的可能。

[点击这里参考阿江的安全配置方法]

系统用户(組)和进程检测

如果下面列出了系统用户和进程,则说明系统存在安全隐患。

类 型名称及详情
系统用户(組) Schema

[点击这里参考阿江的安全配置方法]

Application 变量列表

变 量 名 称
AJSTAT1_NewDay2024-11-22 8:57:53
AJSTAT1_LastIP_1#218.246.226.8#168.119.254.111#116.203.252.1#111.201.213.155#168.119.63.222#106.44.159.50#49.13.81.44#112.6.44.83#157.90.156.220#91.107.193.124#183.52.244.36#
AJSTAT1_can1
AJSTAT1_LastTime2024-11-22 13:00:04
AJSTAT1_LastIP_7#218.246.226.8#116.179.37.85#116.179.37.222#

Session 变量列表

变 量 名 称
……为防止验证码等信息泄露,本演示暂不提供Session变量列表。

Request.ServerVariables 变量列表(含客户端信息)

变 量 名 称
ALL_HTTPHTTP_CONTENT_LENGTH:0
HTTP_ACCEPT:*/*
HTTP_ACCEPT_ENCODING:gzip, br, zstd, deflate
HTTP_HOST:ajiang.net
HTTP_USER_AGENT:Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
ALL_RAWContent-Length: 0
Accept: */*
Accept-Encoding: gzip, br, zstd, deflate
Host: ajiang.net
User-Agent: Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
APPL_MD_PATH/LM/w3svc/6000/ROOT
APPL_PHYSICAL_PATHD:\wwwroot\ajiang_net\web\
AUTH_PASSWORD
AUTH_TYPE
AUTH_USER
CERT_COOKIE
CERT_FLAGS
CERT_ISSUER
CERT_KEYSIZE
CERT_SECRETKEYSIZE
CERT_SERIALNUMBER
CERT_SERVER_ISSUER
CERT_SERVER_SUBJECT
CERT_SUBJECT
CONTENT_LENGTH0
CONTENT_TYPE
GATEWAY_INTERFACECGI/1.1
HTTPSoff
HTTPS_KEYSIZE
HTTPS_SECRETKEYSIZE
HTTPS_SERVER_ISSUER
HTTPS_SERVER_SUBJECT
INSTANCE_ID6000
INSTANCE_META_PATH/LM/W3SVC/6000
LOCAL_ADDR42.236.75.20
LOGON_USER
PATH_INFO/aspcheck.asp
PATH_TRANSLATEDD:\wwwroot\ajiang_net\web\aspcheck.asp
QUERY_STRINGT=ABGHIJKLMCDEF
REMOTE_ADDR18.220.112.210
REMOTE_HOST18.220.112.210
REMOTE_USER
REQUEST_METHODGET
SCRIPT_NAME/aspcheck.asp
SERVER_NAMEajiang.net
SERVER_PORT80
SERVER_PORT_SECURE0
SERVER_PROTOCOLHTTP/1.1
SERVER_SOFTWAREMicrosoft-IIS/6.0
URL/aspcheck.asp
HTTP_CONTENT_LENGTH0
HTTP_ACCEPT*/*
HTTP_ACCEPT_ENCODINGgzip, br, zstd, deflate
HTTP_HOSTajiang.net
HTTP_USER_AGENTMozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)

WScript.Shell.Environments 变量列表

变 量 名 称
ComSpec%SystemRoot%\system32\cmd.exe
Path%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
windir%SystemRoot%
FP_NO_HOST_CHECKNO
OSWindows_NT
PROCESSOR_ARCHITECTUREx86
PROCESSOR_LEVEL6
PROCESSOR_IDENTIFIERx86 Family 6 Model 45 Stepping 6, GenuineIntel
PROCESSOR_REVISION2d06
NUMBER_OF_PROCESSORS8
ClusterLogC:\WINDOWS\Cluster\cluster.log
PATHEXT.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
TEMP%SystemRoot%\TEMP
TMP%SystemRoot%\TEMP

主菜单

快速查看: 精简模式 | 典型模式 | 完整模式

功能直达: 概况 | 组件 | 环境 | 磁盘 | 运算速度 | 带宽检测 | 安全状况




阿江守候 (www.ajiang.net) 版权所有 © 2001-2005
阿江守候 | 阿江统计 | 我要啦免费统计 | 阿江探针 | 下载最新版