返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
: x1 _  K: t& P- u% G/ y7 V. b" t' ?+ V& Q* ^+ @+ N% k2 c
===================
- o9 K0 z; {8 @Pcanywhere软件介绍:
8 `- s9 k; M* h; c3 H0 P===================; W+ n' a5 o; T# ?9 r# ~/ R$ L

  x: I* [. {0 G( s) ~7 ^; f4 M这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
$ k4 O2 B+ p& J
7 S" ^% ]8 H+ H4 M, [我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
5 v" D" c, Z* s. q( O8 {
  C* M: G5 {' @2 s5 m% v( q! P, p) J9 u; g  q* Z
====================
4 O3 B' m9 h0 Y% fPcanywhere使用方法:
. s* ^4 w3 Q% b* U2 C6 k====================
" Z+ E% F7 k- O: M2 F, r  S  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
! p+ @- c3 D& R: Y& p, p1 J% y* j! P* l
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
/ w( \4 e, j" \6 C
* i; @+ Q0 K- E( ?6 h) O5 N) z  m 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,, ?! @! e5 r# p/ P# F+ I/ a
( S1 v6 X8 Z; r6 t( R
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
4 `9 Y, `5 j  Y: Z, Q" H
& u2 D: g2 _" Q& }# o9 |( _    建立主控电脑连接) k& r! x4 Y* T
; l8 _9 @3 |# o. |* ~
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。; Y# W6 B3 u" b, V

+ G" V  p% b, _5 j' k( e1 x9 u后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
) j4 L; a; ^# U" F) i: O( u& `1 A1 x4 A7 i2 r6 Q
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。) }2 e' M% j( u( t5 B, k

% _/ f# a. L2 n: y- x; Z    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
( ]) M! J" d3 u" t, b0 e````````````````````````````````````````````````````````````
6 Q' I$ w2 k7 {; R. s3 x
  C# d% @; N% s. l9 m9 |教程重点, K1 t* J# ?+ k4 I. B2 D" r2 j$ z
: \0 j7 w5 X: i' R6 m
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法: j' b3 ]0 I/ R5 z' v2 z; [! T
/ F+ b$ A2 s  n1 v
4 _$ f3 O# W2 T' O- r# R" h2 e

2 ^; g  `7 \4 O- S! Y3 o2 w
+ Z+ E- a% u# C1 K3 [; ?3 c" M2 u
: a) A2 u4 X1 m0 T% M# V! vC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts  |) o; `& d$ m) F
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码8 |' E6 ]# }  R( Q" D3 g

  U" r& x: [; A9 `7 |( K' G) f3 k2 V) I7 D我们在这里把文件名为PCA.ip207.CIF 进行下载
* H1 k* \0 n" }+ i$ X, l6 ]6 c6 Q1 x4 @* @  U) R  c$ T- X
PCAnyPass这个是我们破解密码的工具 7 Q, ]) M+ E) H  k9 m
& b' R& W3 u* X- S% A) H

% x1 g% {$ z, o' J" k" q把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
9 O" l! L7 V& ?- ?( L7 l* _
, @1 ^. v0 L% |5 a
2 |( E" B) E- B! b
' \! H( M; z, P* E
' w7 t% M, K) j& gUser information:5 @6 [0 X3 f" D# X; V# [& g
Login name: ip207    账号) \/ A  p$ ^7 C3 U0 y' x
Password: eway2071147  密码
: a, s- x/ r- B4 [/ p  g. c3 o! P* ]
打开我们的pcanywhere远程控制软件. R0 _7 L2 _9 _# m6 _
在空白处单击右键 新建项 联机向导 下一步
0 V- l: a' B3 \( Q' c3 @8 Y, T$ `8 T

5 z% v! t' U5 _% U( k- H% A
9 _8 C0 w* V% q5 Y" T- Y( G( z# Z+ o1 P, F+ ]
1 x. ^6 K. c$ T1 E
: a: h. i  m5 ?8 M0 I- U" u( I
输入我们的IP  下一步 生成新的主控端6 |# C) C, t- R" t0 _

  H6 Y8 ?0 U7 Q8 C2 M( t( q0 l: a. }3 S. U" y2 A
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码3 W+ Y1 F! X6 `! P
Login name: ip207    账号+ l3 w8 r/ d& O/ k4 X
Password: eway2071147  密码
8 g% F8 [+ F: g; Y就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!2 _& |6 {9 a- s7 G, {
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表