返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法. H' `3 F* @6 l) j

. l  x8 L7 \3 ]3 O9 c===================
) L* w6 T; C* k, k$ J2 mPcanywhere软件介绍:
9 L9 F6 |" ?3 _6 D( g===================
: |" K, Z3 D; U& B' }4 n3 \2 @: e3 Z0 Z2 u! `% @
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。; K. N8 ]8 I& ^( g

, {) p  b7 P/ @. \# Z8 P9 ?我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
2 S6 S% U) N* {
* _' t- ~. [( h/ E4 m/ s
% D$ G! K) W; C  d====================0 Y) v! c8 R; x) T; _, [2 m
Pcanywhere使用方法:% X( `) P, z1 [5 T9 b
====================4 j6 D6 G1 ^! N$ @
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
7 z8 M7 t6 t. W2 c
6 C" l8 \* z& Z    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
# M( l: }& z/ M6 _# R' @& C, f5 o$ o8 {3 I! O& y8 c
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
2 b! M" i$ b$ C' {8 H
* P. G. V& a/ {& I; ~    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
) |% W  R1 C; `% B. s* _1 P! v: S/ D6 F; E9 _  n
    建立主控电脑连接
. J1 D; b% W7 Y7 Z: c9 M% z5 W+ L) \8 C- ?
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。- {4 x$ f2 r# X  x0 F

" a( M% F4 T  I6 `/ b0 J后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
8 y6 n, h" Q2 P/ r
; c5 ?$ \1 A( }4 a# s    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
- u( e( X& \( z; O+ k% \# b( t
" A0 M# o& S  M& C$ i    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
5 f! s9 }# Z9 k, |````````````````````````````````````````````````````````````
2 Q9 F5 g- a; x6 A  M! Y
6 M+ y5 C( i' J# \2 v! S% i, K教程重点: l7 {" N! s$ `( l% ?4 l8 {, P
( h! F/ p3 f- J6 k; L
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法# J( D  ~* G" i1 Q3 M( n
4 F' r6 a+ u; g) b$ A& {

, e8 X+ W" K% m6 }9 `4 y- D/ `
- G% X4 @, I; X! Q+ i5 J" n
! e; V" f  A; ~0 x0 S% |8 e
  O/ W* C3 ?* S: t! V7 ZC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts, _# Q" F5 W) \6 d2 l
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码6 r6 Z. q, o* R$ D
$ o$ H, B, X$ c0 x( V- g" B
我们在这里把文件名为PCA.ip207.CIF 进行下载
# b5 V' H' l. i7 P
' _# d7 X. t; `4 X  yPCAnyPass这个是我们破解密码的工具
" \1 J  ]; j0 {% e; d) \" N/ f0 v, K$ P( C: }
' x; o% u; I  ?/ ?+ h
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
4 ^2 w& B+ C" m( O" `1 f' [( T  a/ D* S# N, k+ r8 l

4 c/ j" q7 r. X: ?. u9 e" J3 d+ \
! k& t, z4 l0 y, v- p2 p0 i, ?3 N% P7 d( ~% K$ Q
User information:2 Q8 _% Y& f  Y. R0 o
Login name: ip207    账号
* Y) d' F: @0 w! f& {% V) sPassword: eway2071147  密码% M8 _+ k  a7 A6 `9 W4 G# u5 z
% x) A1 N1 F/ @/ R/ d: y3 Q) p5 f+ x
打开我们的pcanywhere远程控制软件
) C7 r; ], ^  i  i* G. S, n: C4 Q在空白处单击右键 新建项 联机向导 下一步
2 W$ O8 t3 U! u. U' X
! Z# ]7 O6 K- i. I* d- p5 }
7 A1 w% R- Z" p : d$ G9 H# {+ ]7 n  p6 R: U

9 f- H; n. D/ J( w, d 3 I& d* I8 o4 k4 y0 Q
9 W+ Y1 ~, T+ n" a, J( ]* U' m
输入我们的IP  下一步 生成新的主控端
; U4 x% h; U6 p   F0 @$ e+ k, V4 Y3 g  f# w' S
" _/ T  y  O  E
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码4 q& e6 N. x) r- I! M' {/ Y
Login name: ip207    账号5 ^8 v# C( v  e: Y" N* A
Password: eway2071147  密码& ?+ ~) z) D  g5 ]8 ~$ H0 y& }
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
2 A3 I! G7 Q. x  W学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表