返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法' }- k$ y4 }: }8 v; H. \
+ g% R" B6 R/ b5 C
===================
! Z# i0 `& r' |( OPcanywhere软件介绍:, U; u9 ]6 [+ s/ H6 z9 x
===================* ]4 K( d8 I: _

% U6 S. O3 z+ g8 R) `; p这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。/ j/ d. ~: K- X. r
# `+ E1 |! ]0 ~
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。0 b* N- X- i+ a8 E

2 G6 h& T$ V2 b) N$ r+ W; H% S" d# L: K6 m
====================* {0 b8 k/ D* H$ l: x6 h
Pcanywhere使用方法:2 ?% v  l4 y# K' z2 c
====================& Q# K$ j  i; m9 W/ F
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
& b, l# z  N0 N5 L0 b# W' p0 i: J6 A" ], ~- {1 c  r1 w6 u
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
! g7 Q& w  h: ?/ }
: Q$ B* X, f; g 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
/ |2 Z2 p8 R2 ~
* w% J$ \5 R4 L8 V. D- G! F2 E    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。. c0 i: Z6 L' [7 o5 R0 F, u6 T
6 K% [$ f3 h& ]- u5 C' T, ?; \* I* ?1 E
    建立主控电脑连接
6 k, P# O9 N( O7 f, j) N5 g
% _8 |* D) q! f# V. r" p/ c: C    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
; _) y4 x7 e- e2 L. B* V
! z5 a$ j8 E* a: \后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。% p1 s5 G* k) X/ L+ L* N9 G+ ?

; I. p( d6 Z, n& B. B    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
& ]' M' G9 y7 D- F: o: v" |9 w, f5 ?8 k  x6 S1 J  f6 c
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
! ]4 T. N* {# j% u$ L( P! U2 d````````````````````````````````````````````````````````````8 h! d1 A  }8 O% v

  b' }$ j9 U9 N) b1 f2 ^  y, X  S教程重点
" m% e% p9 K& S  T5 g0 E% x1 F% k; Y; w: q
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法( c/ v' p. S! b/ k) F
) y$ `' ~; h; B4 Z$ h

6 ^* k! a) I& l3 V0 `/ [
4 J8 R) q: e$ D$ D' Y' t- B/ h* J% ^) x& }4 G) X+ l
. |: g1 s- X: I, T/ ]6 {! k
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts# v/ R& f2 e1 x. ?3 _, I: b& |" x# |
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码* ]6 k# B3 M" b1 o- r2 C  R
* H) V$ }+ K0 {% Q4 Y1 A4 ^  C
我们在这里把文件名为PCA.ip207.CIF 进行下载
. f9 ]6 C4 d- j2 `- r) R' z( q( j: {$ L
PCAnyPass这个是我们破解密码的工具 4 G7 h' U! C- s, [. `
- v# ]$ ~5 k: ^( m
( _! k5 v% T$ ~- ^8 N2 ^( H8 g
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 1 e0 X  [" F6 x
) g; W1 \% s3 f# g7 y; R% G# }
" e+ Q/ h1 x" L* S
- s4 @# B0 D9 V4 W. @+ Y

, N( Z& d3 b4 b# e  F2 v  G; d, L; PUser information:
0 W% y3 [( d" n1 w8 V" ULogin name: ip207    账号  r1 \7 b2 L$ C3 p' O+ v( {8 c. h/ \4 Z5 w
Password: eway2071147  密码# n7 C  p9 i" s5 U: y
3 c8 Y! \9 r) V9 h, r6 H
打开我们的pcanywhere远程控制软件; l5 p4 a7 C1 B7 c
在空白处单击右键 新建项 联机向导 下一步
; a& X, p: \* Y( N% L& T6 b  y, I0 ^$ f' x( y/ L
+ k; C8 p; j; [! J& v

/ l0 u! E' k! Y7 U
8 D* y$ d" t/ r% D) ]# _ ; u- k% I; T+ ~; m  S$ W7 g
  d; H7 q5 ?  |2 S) p) l6 e8 G
输入我们的IP  下一步 生成新的主控端
( h. r! S4 G; r. ^: J) p3 c
* B7 P, w* \! T8 k0 r8 k7 A8 r5 k2 l+ c# K. U  E% h; }& S
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
) d5 v4 }. P; l5 lLogin name: ip207    账号
5 E5 J* c& N8 S% \0 E; K0 J4 pPassword: eway2071147  密码
/ c8 z& @6 h. c9 p& [' l$ |. p就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
) C0 S* x. U: e# R学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表