返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
' s" o/ n, F& o6 a0 p* j' D1 Z  R$ b' Y) r& `8 M
===================% Z! e& G$ u: H) k& g0 y4 O# I$ S
Pcanywhere软件介绍:! t3 _. s% y- s& |0 p( Q
===================" g, T" C; K' c. J; Y

8 H4 `1 n5 W8 P5 r' @这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。# M% ]' U4 v6 s, i8 Q5 L

1 v5 A: L* H: e7 U: V/ I我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
) R" }. k) G6 S. P' Q% k  I: G7 B& F8 X

$ v3 I  M0 k, M====================2 i* `4 X+ @9 M
Pcanywhere使用方法:. c8 j3 }6 N+ _' r- {' v
====================7 x8 X. z& e0 a( \% Z- e
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。; q" q6 U( |2 C: Y2 ]

7 ^8 l5 F+ J! i% }) E    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议0 }' Y" p: o) o( {

2 c. Y) r! G' a( ^9 K 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
; n+ z% S* X  x3 t+ w
; P) w8 ^  B! |, u8 f/ ^9 x    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
: @7 X  q& `% o% X6 C, m5 v% H& F" b& X- K- i
    建立主控电脑连接$ F8 g. Q7 r+ T/ s2 n# l# |

3 }) ~" g1 p% b. E: z    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
4 S8 o' }4 Z* d8 z6 c8 R1 w9 h1 Y
% F6 ^9 S0 B# M) ^后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。2 ?, O+ Z+ F9 M) k% z  M
; G. z6 m) A' k9 Y- E
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。6 l( X& n( N) j  y$ [4 a
9 C" `' a3 d. d& Y) t+ [
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
/ D: H9 K* w: m: ]1 \2 P+ N! I% H````````````````````````````````````````````````````````````
0 t  w# P+ D% b( c" L1 F& t4 D' w, J3 M  n
教程重点
" p- W' s0 K, X& G8 A3 I* t
9 B( T$ A: D3 w3 i6 `+ ?: g当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法: x  I/ A0 J: ?$ \8 e$ ]  g4 D
) Z7 e% _- ]. p4 C
* U3 s* W$ `8 G" H0 p/ }1 n( N) v

% r$ I3 x" G  N7 Q2 m& ^1 y
) m- F: s2 N& A8 `, ]7 @5 n
" X/ b7 O2 d/ i& cC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts/ ?7 x. z4 ~; B7 a: F# H9 C
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
* Q1 V9 _8 ?5 v" T+ q; I7 z$ r9 r% F7 j2 h# I
我们在这里把文件名为PCA.ip207.CIF 进行下载' p/ U5 M8 Z* C1 a

6 n9 S  A3 H0 z) m* N/ GPCAnyPass这个是我们破解密码的工具 ' t$ g5 [0 @. c9 M$ `

) n9 Q: A; W) u# g" H! s1 Y. L" }0 v9 R( F
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
1 s; n. U, d# b6 z
2 p! r  p0 c8 ]8 P: i$ n: {
1 \6 M1 Y, J& o: f& i5 {
0 v" R, \- f3 c+ \- J. k$ q6 r+ }: z" q! U/ P6 S
User information:
  R9 n5 p3 h" J5 C  A. I+ GLogin name: ip207    账号# W. ?7 {2 B  A7 L& B7 R. ]
Password: eway2071147  密码
0 |- c0 ?6 K1 a6 o5 q. f7 l+ h4 k- I: p1 c0 b/ g
打开我们的pcanywhere远程控制软件& E4 l7 |# p" D3 ~' k
在空白处单击右键 新建项 联机向导 下一步4 T$ X7 y* y; o* J2 g
0 Q) m- r% x( C* T/ g2 Q
7 w8 Z4 O/ v1 v  T3 F  i

7 X7 p% t- _( j7 I4 N6 d' {4 P0 r1 Q
! L. O5 m  [# w
6 _; m8 J' N: t& [1 r& ]* \3 y& `. ^+ X
输入我们的IP  下一步 生成新的主控端
% j9 m9 x5 l6 Q: V7 c ; j; v5 I! }6 H1 o1 w

! L+ F* u* S' S) a' {  Q双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
2 W1 u  I+ V' M3 q: Z2 vLogin name: ip207    账号
) x  y# q. X1 U5 k5 e# XPassword: eway2071147  密码
7 \" `: N* f: m- _+ V" M+ G+ C就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
9 l! e1 Z, a! G学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表