返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法# D/ F: x7 d4 J6 l) @
6 i0 q8 o0 w4 L8 K" Z6 F; K
===================/ O5 P7 o" z: `. d! m" X4 N: F9 M
Pcanywhere软件介绍:
8 a3 I, J8 R/ \0 C' S===================
" G9 t/ ^, _$ D9 r" @$ G3 o; H8 x/ a& D. L0 V
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。# p& ], j% h2 L$ \2 ]3 U

/ l( {" c$ E5 ^9 I9 L我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
( r) @& r7 C; H% ?& J- q8 e9 P! f
+ T# R# ?! d& E: O, H3 ?9 |$ ~6 F9 r0 y( D9 k0 {+ M0 b
====================/ r$ v( S% T; W" v3 i. m# J
Pcanywhere使用方法:
6 O* g$ j1 Y* y/ h$ l6 ~; H====================
/ F1 N4 R5 b$ u& L  z, p$ V- O- L9 G  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。4 J) v% _9 ^" b4 {! `; ]
" t) N' z7 h. {
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议2 B* B: a2 ]- p0 d: A( [$ V+ w

: @9 a8 V' D& E5 W8 U3 h2 n 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
* R4 ]1 y2 r2 J( Y
- F9 S0 o; T/ a( ^" _; O( J$ \    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。+ @7 W0 n. Q0 E4 F

8 o5 I/ }$ J8 n, W) O4 L- F' P6 s8 |    建立主控电脑连接
0 `( L$ Y* r8 l
  A4 {& F, q+ Q) d$ U8 u1 D    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
2 v* k7 T! i6 \
+ T7 {4 J0 [  M$ F后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
. h0 F. y7 z: I2 x- z: x  ~& p( F' _: ]; M1 C! v6 H7 \
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
* K* G6 Z6 t2 Q. b, S: c
  r, ^  T) q% j8 E3 S* [    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
3 h2 W7 [! T, ], z! }3 E' T/ G  s6 H4 o````````````````````````````````````````````````````````````- L3 m. s3 t' _8 t2 ?: H1 r! F
8 k) X1 ^2 r: g% i. X0 l! H; M# Y
教程重点
' j4 X0 c/ D+ N0 f  b  _8 _% M, H6 f7 J6 u$ M# ?! I6 F5 A
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
. _, }$ N5 G) j/ {9 a" T& V/ Q$ d5 d6 W

5 z* [$ u; k8 {# ]2 w0 V" B 7 l# m' w' B7 r3 D

  P5 O  U& J2 O) x- k0 ?* F, l. a
$ }8 S6 u. \  yC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts; t5 p* O: T. N, W) j$ T
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
  z0 {  \9 x, w! R3 C
' H1 H/ D2 T" s我们在这里把文件名为PCA.ip207.CIF 进行下载8 I9 E; K: y- a, M) S% j0 V

# _! b/ u8 U$ i6 f# a7 A0 C! @PCAnyPass这个是我们破解密码的工具
1 i# }" w; |; U( F& W: k5 \5 t
  S, q$ q+ ]9 T* t( U5 I& P! V: ^5 j* Z7 k! o
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 ; \& U% y. S( U* g7 U. B

4 U6 b0 Y) Q+ ]. s5 M9 W* @; y2 L& u7 b9 j9 H8 N, t

5 ~0 l: I1 G) h' }2 \# ?
5 ~0 W* T; e# z: S  yUser information:% F/ J% ^7 {( H
Login name: ip207    账号7 p. z2 H4 `  c, T
Password: eway2071147  密码
" z' ~) `' }) Y/ V9 U: N1 ?$ I  z7 ?
打开我们的pcanywhere远程控制软件
) K4 {7 Z5 R7 B" f$ Q在空白处单击右键 新建项 联机向导 下一步
' x& `- @! K2 H* ]& a( `
4 Z7 K$ R% g5 C& T3 h" w0 h2 s" P' z
/ Q' N" _" x6 m8 j1 i# T' Q 4 H& S. g% O. h% [1 [2 D
; i$ J/ B+ r: J+ I
6 n8 p9 n4 Z0 \! p& Y
7 ?) c3 Q0 \! q9 z
输入我们的IP  下一步 生成新的主控端
4 O( t3 w$ n5 J! [" ? + t! K* x, i" l$ G: k0 i

" [  c  B2 I0 n2 B+ q双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码5 m4 e' f0 w5 `; z6 m1 M# N5 Q
Login name: ip207    账号
0 R. `" ]2 d9 [8 O5 P( j0 p% _Password: eway2071147  密码
# E5 t8 n; G& t0 g6 r; w9 i; O就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
  H1 L- g5 b) G- w8 b% Y学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表