返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
( h; m+ J$ T3 X& K, }, `; }8 x2 x+ ~/ B9 O  _7 Y# p
===================+ v- B% y8 Y# s
Pcanywhere软件介绍:
$ z$ N0 N$ L2 A! n+ }===================: N; N8 o7 c/ R8 F2 Y9 x9 I

9 q9 h* f- D5 ~3 e) Y这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
* b) [  x- Z  K( a# Y6 g1 d  p- d% W0 m
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理# l8 R5 i# t" h; n  \
$ t- d. y8 l7 _- o- O$ W

$ R5 V- X$ f1 v7 g( I3 {====================
5 g, d7 x. t+ UPcanywhere使用方法:
% ~3 a7 C' L+ x$ _. W5 l====================7 a) C' H9 \. z6 `
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。1 [* Z+ f5 u! _$ w; K0 L" ^

; ]! C. r2 q! G$ \# n0 T- |    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
# i& f, o, p3 K/ K
/ O; A! A( |" `& y. V 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,. F4 Z/ U" Q( d# Q; z6 l2 p$ }
; D9 g0 i% D3 Z! k/ ^
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。, R9 K) k8 Z" W( R
: K$ C' ?# F' J6 Y
    建立主控电脑连接
5 x: ?; y7 J% a/ S
8 J& {: Q3 J9 M& t4 \8 O' d! Q    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。2 X% B) h: N9 n- ], j# C. _3 X
  W9 _7 A0 X: e2 g
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。. h* M; i' Y" \, T. ^8 H& f

% D% |7 z: b/ S    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。7 V8 ^# }8 |  V  r  K

9 Z: V; U. Y  c6 Q% l8 E3 M& i    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
0 N! C# l$ D) d- a! q; S. |  q2 H````````````````````````````````````````````````````````````
" N1 `- P$ s, B' {7 d0 A6 Q2 c- X7 U2 p, m; t. C4 j: i
教程重点2 W9 d( P- F  `; d
% Y- X. K! |( R* `( d" `' g6 H. X
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
3 H, g+ |3 {4 t3 _% b3 H  l4 d0 z* h3 S: U$ K/ Z' f
$ W" \/ ^5 ]+ X# \0 [) U+ H3 ?7 s

1 x/ I: t9 m: i" k4 N3 H9 K5 }# G4 O4 @! m! a
" c- X& O. Y; H2 Q/ ~1 J" N
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
; B  t( i3 B6 Q4 c5 e5 g3 x0 K这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码0 ]0 N- n7 o. ~) _  v0 z2 H

4 U" E, @! A4 k: O我们在这里把文件名为PCA.ip207.CIF 进行下载* Z) ]- M, k# H+ A9 G5 o

. z" h" S6 n, f- B, ePCAnyPass这个是我们破解密码的工具
& ^1 Q0 @4 w, x6 p( `
3 Y' _* Z7 t& n* s; [5 `- N$ |6 _4 C! i: o+ N$ c1 s8 R
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 6 i: i( Q9 x( g% [% A- ?( i1 H
+ H$ A+ F) _, x$ l' T
2 j. A" c. g: |: _& L3 r+ K

3 p# F" p9 f: ]. P
* \+ J7 v3 |& \; w: A5 R& }User information:
! \) W& M; G/ u; Z& JLogin name: ip207    账号$ \: t5 A! h+ s
Password: eway2071147  密码4 D  L3 X/ o8 m9 @) z; o) g

$ T- [! {5 B9 D打开我们的pcanywhere远程控制软件
6 y4 t- a" ?! a+ [9 u在空白处单击右键 新建项 联机向导 下一步
: D+ U* ^- U+ }6 l4 R8 x( Q, Y
% w2 L2 T4 P2 l
" Z- Q5 _2 W. Y  d! J
, R" |5 u- {* h* P! C( }; R
6 @1 h) U: j( E3 P; y! s- m% i
: l" O7 V& ]+ }9 [, W0 M! E- s$ \2 X4 [( `: T8 S' I& U4 S$ U
输入我们的IP  下一步 生成新的主控端
- d) V* {9 ?# w) a4 @ . X1 P& Q! m& j% ^; P+ @$ n5 H. f
. f, C  S, c3 ]/ j' q
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
; U: B+ u2 h) d1 @! s* qLogin name: ip207    账号
. k4 A& a; ~$ I- zPassword: eway2071147  密码7 v/ \( A- T# G, M0 p
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

谢谢楼主分享技术。。。

TOP

好好好学习

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

感谢,入侵小菜又学到了一招。

TOP

老哥,怎么不更新了呢!这才是第一课!! ~' F1 b, E4 I! Y" z% U& S
学习了~~~          努力ING~~~:D

TOP

建议会员可以和超超的文章结合起来看~

TOP

找软件去~:lol

TOP

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

返回列表