返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
: [! i5 {/ C5 U/ u5 d) B2 D( \+ _! _1 O* O) V/ @3 I, Q
===================
  l# d* N$ x- s4 x5 L. MPcanywhere软件介绍:
9 P# Q" a% F7 N! E===================1 P+ V; J, l) G4 m( }& _! R
1 a4 T% L+ g' u3 t
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。5 ~2 G1 z6 ~( C  w0 l
! ~5 |" Q! ~1 S# i& ]
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
$ a. m* g/ k& h0 [0 H8 T2 w2 q3 T+ X" @
) m: D, K4 ]* l0 j) y, {- z" Y# H
====================
" Q9 f; n1 x8 D- G5 [0 h2 T0 ~; XPcanywhere使用方法:
) V; d- G2 o2 P====================
6 y" M2 }, y6 M1 |$ b/ e0 v  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
% P* K' J* d3 u( g+ s
9 n8 W3 F; u2 P; O( V    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
: Z/ f" n6 ^$ z& b# ~  O+ P8 s6 m$ [4 a' n, h
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,7 y: s" O& M+ _& |; [3 k! J
* E7 i# x+ Y# x' g% N
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
8 V0 g) Y0 a# s6 S; h
& A$ g+ ^& Q' j0 }* u, N: q    建立主控电脑连接
' e3 t  i; s: [* W8 q& l
+ r; H+ S5 N7 y' H- Q    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。8 r6 w- x% q  w; M  f6 G4 y
& Y9 u: Z  h& h* f
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。) j# S3 H4 L! F! w) z: T
  n/ j0 D1 q2 E0 c$ J0 f- ]5 M2 [
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
, G' Y' S+ Q) Q) X. l5 Y+ }( e* i/ l* V8 h
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
; O& Q+ s' @( W' l  D7 H' m````````````````````````````````````````````````````````````
* M1 F8 z0 C- z; |# [
) s: w7 M$ R- g2 `, b. b! s8 l- W教程重点, ?6 H5 \! {' l6 Z

1 ]' |( e% \# _: Z& }当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法3 C) y$ ?" Y9 e9 w+ V- \/ j+ w

( R( s, F; N% p& @  {3 T% ?% Y# J) V6 f# g0 e/ G
+ z: D3 g4 a6 e/ p! c

# A( Q" G* ^; S/ G4 k
' T( ]; G. h/ k9 ?* j; E- [C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
4 E* ^( w; l- Q! z这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码+ `( N; F" e) E9 J

9 j. U( w' _$ Q我们在这里把文件名为PCA.ip207.CIF 进行下载7 h0 h% P0 }' \
# _9 P2 A8 m! @- Q4 y, }
PCAnyPass这个是我们破解密码的工具 2 I  m# G3 y( n' Z" L/ y! V

$ J( b+ J' w9 S! p  \5 v
+ F  z. |, @+ P6 x& ]6 n把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
* k7 f$ S( k" ^, D0 ?% M% |
9 E- Q) ?& h1 A7 N
+ c" x* J  C) M8 Q
9 A; V' K: E$ v% T: v! a% }6 z! H2 r8 Z# L) f- {8 w- [
User information:
! P5 \& T* x4 B8 Z3 DLogin name: ip207    账号2 s% j2 R* ^' M) ]! n3 L( V
Password: eway2071147  密码% t1 H6 T! ?) E

4 S0 [; B( Q( A& A: \3 C% }* [8 n打开我们的pcanywhere远程控制软件4 |  T: l1 \7 u! H/ u! |' O7 B
在空白处单击右键 新建项 联机向导 下一步
9 x7 m9 F- x5 R4 o, ~5 I& r/ j+ K6 b- `: w9 E

0 w4 I7 `4 ^% B6 |0 f
( n0 w; F8 {+ L, d8 p* }
5 Q; f3 @( x: ?" @% s5 g$ N3 v7 C 7 g( M, j0 r: Z: u) m

+ S6 I$ X, O/ m0 B输入我们的IP  下一步 生成新的主控端
& L: l8 Q) ~/ c* H+ N2 G7 C
, w) y" M. Z# u3 S2 L
$ R( |) D3 _3 d; ~3 l- B4 X: D" _9 n双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
: z; Q5 Q6 ?+ z( Q4 MLogin name: ip207    账号0 l  X( K6 A1 u! F1 {
Password: eway2071147  密码1 H( b3 e1 s( t. R# r$ @
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
5 T$ V  o! s5 d$ @学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表