返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法8 g6 ^+ j7 I; s# f

6 K: j0 q8 Z8 c2 o4 L===================
  r/ n) K6 ?# }( MPcanywhere软件介绍:
$ l9 v) J$ o/ s# J1 b$ i, V6 H===================
" \. B, {, C/ n
% r+ |7 [2 V# g0 ^( M2 y' F. J这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。% `2 M2 c8 @% i0 J
3 v* J; Q2 Y5 P! N
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。  U2 s1 w6 z" ?. \$ V( Q
6 G7 l. e* X$ E' W: Z
" Z$ @- d( M, L! x5 V7 Q
====================
- R" x) P+ _2 I0 R0 sPcanywhere使用方法:( u; Q. B1 W, t8 L, S# t
====================4 N+ x+ P/ {7 y6 ^- f
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。7 ?+ i4 z6 u% r0 H1 L! T

4 o( i1 S' E- {( ?2 j- H* A    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议/ o) [+ ?7 C( u$ Z' e' X" H
$ @9 J- R. h! M9 U& h3 U
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
, b7 X, D: s( Q4 ^* n* ~: D4 ?9 M& W: C6 [
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。. R1 ?; A+ o% O/ I( C) |& ?

+ k3 T/ M  m, I  v! G    建立主控电脑连接% n/ z3 e& {9 q% N/ r

. r; @$ |% {" |+ C    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。) _4 }/ D& I; N; C3 x8 O( V

( N2 J( x. O- I5 Y后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。: O8 m) p, `# i$ b7 y$ P0 ?

. K$ ?! }; _8 B5 i. V  X& J  K; t    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
7 Q7 p0 e9 M+ ]6 a  I0 G2 ]3 V( I
7 m1 J9 S) a2 G# \1 [% Y" i    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,8 W7 j5 e+ k! K' p$ M' ?
````````````````````````````````````````````````````````````
# u9 g% ?2 @) I
. X7 }4 F% x, u& B5 T; ^, N4 D教程重点
! V* H& W& H9 e, H2 _' u' X8 l8 l; K2 V) B  ^  u; p
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
' |; ^! Z' h) p1 X! K  l- l  E
9 v* X9 l* O8 _. `7 |2 v4 S* y8 }7 N
. K, i: @: h+ w( l+ x( v + X8 r# ?5 |. v
. b2 ]# L8 b/ r

6 C( r4 W, d- g3 M! _C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts. W1 `$ j) z+ c' c
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码; x% M6 m. [. t# J

4 s; H6 d  `3 y- G; @8 u我们在这里把文件名为PCA.ip207.CIF 进行下载
0 u5 J' x1 W9 r% \9 ~* `' @% x5 c4 D+ F- ^; s
PCAnyPass这个是我们破解密码的工具
  m6 n! R) l  d/ Y
$ K7 B: }$ W* ]: b1 v9 ~( t
7 M* O9 ~" ~6 C把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 3 d, G; w  g3 I$ U' ^( N& S

) h- ?" v3 B- @  \. |* @& ?4 R2 Q( m& V$ L, Y

3 ^/ b6 h- a8 B; \9 M$ s5 j# L: d1 B7 K7 ~
User information:" l+ n) m" H4 M7 J; h4 o
Login name: ip207    账号; c6 n; @' c, h
Password: eway2071147  密码! _2 u; _9 y% _% ^3 J; v! G  o2 w

( U1 \; m# D6 J# H打开我们的pcanywhere远程控制软件" f5 Z( Q% e/ v, v: x( s
在空白处单击右键 新建项 联机向导 下一步
" I% G. e' |! g! b  Y
) g5 R# ?1 c8 J; A& {
6 {8 P: ?" B; W+ ^- z2 \1 w . R2 B4 R/ B& s
' m( o4 X3 x% Q; g1 T# A

! _% f0 i( @2 v4 E5 w8 [( J$ B+ d
5 p( H: f8 e/ H8 Y& @9 T4 H: K: y输入我们的IP  下一步 生成新的主控端' K% r8 h6 P/ k; s" ^+ `
' l. Q, }, l) a! U( N" a$ H

" E; k% ?+ ^& B1 a' D5 k' q. _双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码- O# t2 w4 S6 B; h( t$ v6 m; Z
Login name: ip207    账号
: m; i7 S  Y% j) r3 I; h( h, pPassword: eway2071147  密码
- o. _# w5 x3 r* Y3 O# [就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!. N6 e# g9 Y# u* I2 c
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表