返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法+ Z& b. K: o; R9 x1 C- x# n

' f% P$ c8 X( u8 ~===================
  P+ A% O. H  NPcanywhere软件介绍:) t! U2 u1 n0 p! x! u  C* P+ ^2 z* [* f
===================
+ z' g9 e" x! j. Z- u6 q0 v" `1 D( U. p* c% T
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。1 [9 Q- ]- D# j3 p* j7 W
. d) R, M9 p. K' L1 L* r5 S" s
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
9 ]1 q  v; q& ]* }8 R7 d( m; T5 q& C9 h  w# Z/ O! T
: [1 t' c% L7 t3 O! o
====================
. G3 W1 J9 g# z2 ?% X9 [, E1 d  q- LPcanywhere使用方法:) e3 B# `' D- c9 G% b
====================- D+ M7 n, l& h3 A
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
0 x; c& A5 o: M8 [* E/ N2 H6 h% N1 T* K* x* }, g9 u. f
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
1 \. X- t: T5 N9 K5 n" b: O
) N& E: u# x% S 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
) A" |( a- v& ~; }
- O! X; J5 i) `  d" Q, c" B    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。! A- E9 q" X- E. Z  I7 Z+ W

7 o8 v! }" `1 y0 q    建立主控电脑连接, t9 ?1 O) k: `" E

( ^2 E/ B$ H# W9 I  C7 z& X, Y    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。" |/ T" ~* q2 g2 f% D

, e) T7 K3 ?2 ~. P后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。  {3 P9 W) |/ U- l

2 N8 o  I5 D& A/ q8 i    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。) Q* |. I4 _% R3 d) o4 a
. h. X+ U/ j( k
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
  x- L% \+ ~: c! W````````````````````````````````````````````````````````````
' F+ W% U5 S" g; w3 p3 C
% X+ y7 H/ {) m教程重点
, j. n( d  H8 Z7 w  ~
! f1 w# z& |" q# A1 A( h当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法. m% ?! H  j# p; K" `5 Z- n; |

4 h, x9 w4 O( R5 Q8 b; }1 w/ W3 w
  @' j  T" h. I: C* r$ b& A
, |( u5 d1 d  M5 g! O1 F, c- }2 q0 a# k
# Y& i: R0 ^( \
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
+ I9 c" ]: W7 f4 Q3 V这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码/ t6 G( \1 v3 T: W% S6 L

; S* e; F9 [6 I4 j" W( U+ j6 i7 G我们在这里把文件名为PCA.ip207.CIF 进行下载
/ |  j& J  D0 }6 X* D
- t  \9 p: K9 s$ l5 b* ]0 APCAnyPass这个是我们破解密码的工具
( G$ I! [. W4 n! Z' {+ S3 i+ S/ h1 Q) g! T" Z! i7 O

; n8 V, u2 S: J/ N. L把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
( x1 [% c5 n9 u/ Z8 }4 k+ S0 c- f; E; ^; o# F$ }
! \& i: m% x! g) q6 G4 f7 T2 m
8 z8 K! Q( z" r. a

( Q% B: I4 ~0 _3 l) g0 {4 f: nUser information:
" m+ G( ?' L% ]% a, lLogin name: ip207    账号
$ d; p" @& z% b( R; ]- LPassword: eway2071147  密码* M0 R, U" l5 U' U" u, @3 Z  w
6 C* [* h6 j4 L  x% S
打开我们的pcanywhere远程控制软件
- H3 t' p/ l2 b& e, V在空白处单击右键 新建项 联机向导 下一步' P8 j. ?2 P. V( D4 y. d

: t6 O1 J( d  q2 D: v* A
) U0 R0 h3 f% u  \- b
( i& V+ j. F" b
6 o! H$ Y2 {+ b9 {$ g8 z# G. q$ \ * `& Y5 g6 C( K7 W5 f
4 e  Y4 s' H2 h1 ~. N
输入我们的IP  下一步 生成新的主控端9 F1 k- Q9 Q+ C( |
2 E8 O  G8 U% p* x! e
, c+ q& ~- ~8 W6 I- n
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
4 ~2 j8 e( K; Q4 WLogin name: ip207    账号3 y; E  Y6 G& |" I/ n- t
Password: eway2071147  密码
5 i/ p$ X' {" Z1 j就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
; Y! h) u% a. c$ |$ d4 ?学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表