返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法) s+ j" O4 h3 ]4 e6 a

6 h6 X. h) q( s9 p9 C===================
4 [7 \+ L% ~" xPcanywhere软件介绍:
( ~4 [5 W" r& M, c/ Y===================
8 A2 t- @8 Q# t1 S$ P3 v- `
7 v% F) S7 q8 \) z这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。+ ~0 U2 K% u4 }$ ]9 L& r
% m+ ^( i- g: ?: r
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
+ `3 `4 m5 ^  _6 s
, i$ f  S7 l* W" i+ D( ~1 a7 A- n
  E* t9 u; H! L- w6 u$ ~====================3 @4 [: I; i1 j3 T. D
Pcanywhere使用方法:
6 _5 D3 u2 Q& z4 t% h2 f3 A====================
- {( N7 b! a) t$ {  p6 \9 p, S  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
* G9 Y" l+ {; g9 ^' d0 Q* ]
% y; t  L1 r+ h/ l" ]2 H! d( m    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议+ l4 u  {+ b! N$ e& `  P* ~5 v, f

1 V$ o) @/ G& R& U5 Q/ p: Q1 n 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
/ o# C# r- _' X5 t. N
& r6 x2 [; D8 n( }, ^7 d/ g; J    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。2 a0 `/ e0 \  C
5 A0 ^, G' w% ^1 |; y
    建立主控电脑连接
" }9 g' r3 D: o8 A1 A, r- t# g7 ?% n2 S4 L0 F3 X
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
, c, H* u& {$ x& o
2 x. T+ c& v3 U& i* n1 |; L后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
; Y3 k! q" @3 i
+ S  F9 g, y4 L( C6 H. k: ?    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
0 K$ r1 u( W9 i; v5 J: r* H& T( _+ G' R; m8 M5 T. @; O
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
6 W0 W: w% }2 D+ O7 q/ r0 y````````````````````````````````````````````````````````````7 F. `9 M$ d1 d8 c

2 l3 c( `+ H2 U" j( C& O6 ^教程重点
- ]1 w4 U; Y* M+ c/ {
- v$ Q+ i- t' e5 _/ _4 `当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
- e7 I) I1 P! J7 C- ?5 Q9 O8 n/ B& ]& b* p# A7 Z( p5 m

; z8 |+ E- q, M8 k/ d! Q ) N, |1 q; v7 s* ]9 a0 W" R# L

/ ~+ S$ W# U8 l9 }+ v* J: w. _' c: Q7 K, V% {2 n; J  d
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
1 a& f2 D! M* K9 c: X% N这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
2 m" T. X2 w7 n) e- @9 F
) k+ J0 _0 w3 F9 V7 \) G我们在这里把文件名为PCA.ip207.CIF 进行下载5 ?/ Q. M6 Z, I
$ f/ s6 x2 R) @
PCAnyPass这个是我们破解密码的工具 7 a  B0 \0 B/ h$ \" S9 v
- P1 N/ t5 B) ]3 B, p- G
! \8 H' F. y7 N( J6 `
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 ' {$ O0 m! I8 ~$ _
7 a1 P8 v6 N3 V8 e8 j8 x# s) |. B

" X9 t1 R, n+ z  b: M . y/ ]  w: ]7 @* N
. V( E$ m0 {8 _/ t6 d* x# e
User information:8 N3 O6 h( V( ~
Login name: ip207    账号" ?# w1 g* _  G
Password: eway2071147  密码
0 R' P: T; q! D* m" X. x3 t  G4 u) Q0 H3 a% u" i3 g7 }, E* s
打开我们的pcanywhere远程控制软件6 c5 @* {9 M% x- C6 A1 c6 f
在空白处单击右键 新建项 联机向导 下一步
# Z+ P8 }# {4 g( y3 e0 A) `+ U! |/ N0 T8 L0 y2 C3 u' X/ }

/ ]0 {, f! H! F+ t( n* G
' F4 N5 C; s) v$ p& |  B2 r" O, h3 G5 H+ ]/ W/ L/ ]) m# e+ J2 s

3 e& U) Y( t( W; b3 x+ t
  g" [  g: e& F) C, {6 M输入我们的IP  下一步 生成新的主控端, ^2 P, z5 |$ p9 I# c6 D

: g3 I# R- B- D' }& h) R4 @( K) e, D; c
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
6 h$ Q. C. U4 RLogin name: ip207    账号
, G/ `5 W7 A$ `" `7 O' A* `Password: eway2071147  密码  \# j; i# O0 L5 w3 R, \2 u
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!) J+ v; ?6 o0 S/ K/ _/ z7 b  E: z
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表