返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法, w6 V' b# n) A8 ~& V9 h( d" `

" h6 T( a+ I1 {/ ?2 C===================# ?: T9 z6 @5 ^# U8 M+ _; U
Pcanywhere软件介绍:) S' [" T- r. d& X: Q. P8 I
===================
$ \' y" M# C( V; M+ z9 ^4 g- F  O, }" r
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
' w/ i: W. E2 `: l* Y# O3 ]7 v! W  i2 j- V
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。0 W* V3 X' q! Z  i. Y- W  V/ e( R8 K

$ ^+ T" R( |7 c/ {" o  S- i' j9 @% t$ Z
====================4 T) S4 O8 E7 o
Pcanywhere使用方法:
  `: r$ W0 z8 L& `4 c====================2 _4 Y0 j$ P) @
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
$ Q0 s% |( t" z0 V: H+ v# M6 ?+ D1 n0 @. ?0 ^% ^1 c
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议0 Z" m  v7 [7 C. [
, ]2 g* x+ c( `# r" }" p% h) ~
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
* }2 M. N5 y& P" r4 ]3 |5 D$ g) V  \% ?9 f- [0 V! U5 W9 [  `# z* i2 i+ g
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
, T9 n+ H" Q" {0 ^- T% y; |6 U+ Q, u# n5 w( Y3 \" ~
    建立主控电脑连接+ `% ~' H& N2 i* b
; p; P  I) w2 ^* O
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
+ A0 f- c( J$ B) ?) R/ U+ O* y- N; i
; ^8 ]. ?5 R' ?' U' @! G5 ]后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。( I. q! |$ E& \! [; I. o4 k1 z: T

" Z" V$ c3 G- G+ X    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。9 C/ J; a; r  q' j2 e+ r: I9 J
5 c3 a5 m; x0 K8 N6 Z4 S
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
4 h3 m! x6 ]6 w! ?# L; V; ~````````````````````````````````````````````````````````````% D- R5 f1 I8 g4 Z' A5 W1 }; i
  \; ]# ]8 W+ `1 A9 _6 V$ h/ ~1 }. W& G
教程重点! t+ [2 U/ T4 G- w* E

) R6 I: W- p7 K' U当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
( k: x+ m- h1 U  O( d
# [5 Z3 U1 v8 d2 i
$ ?  @$ ?, I, L5 g$ c # f+ E- @0 F0 t& u. V* ]

2 G# {, m; _/ [8 D6 [
. N1 t8 s$ k" xC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts/ M$ {4 c5 w4 i8 Y
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
& D# E+ L( ?5 K( U) t5 L$ z: @; e% P* |, k4 W5 ~
我们在这里把文件名为PCA.ip207.CIF 进行下载+ J8 R( t8 D% y2 ~, z+ q" t: R1 M& j
; p1 q* T% n& l( n% W' b) w+ f
PCAnyPass这个是我们破解密码的工具
" i4 W; \; _. \4 ~% U7 ?/ ^; S9 X' |# Y+ K# ~
" G# p4 o9 I: o5 z
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
$ P% M4 X; u+ O7 S& ^3 H  K4 @7 S0 [  U/ |8 i
  W& n' g) S" v

) w6 P! Q: L) z) G9 d
; ]$ i$ Y% ], S7 d( v( Q: XUser information:
* B' C1 p) O/ v" y( rLogin name: ip207    账号6 o, Z6 N$ h3 m& U
Password: eway2071147  密码' U2 h, d  W% s) S6 A1 F
* Z) O' \1 Z' u- h. F% ?$ p8 F; q: }
打开我们的pcanywhere远程控制软件
9 a0 f+ C6 `  o: U8 [* m! M" B' ?( S在空白处单击右键 新建项 联机向导 下一步) n# z  g/ i8 a9 o9 ?

' g& [! g5 _3 I+ L: u$ \) b0 Z& d& ?& ^$ ^
% u) m9 C/ w: J, i$ z2 `
9 T" a$ M* [; l" a( L( x
' L1 b, }5 s& r; C2 c! M
  l4 r! n8 l# m
输入我们的IP  下一步 生成新的主控端
. P' ?" c7 P1 M% N 7 o5 B9 V. z1 ?/ @; y  O

: {9 I) j) v6 L/ W7 n( w* ^7 J/ ^双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
8 o( z* ]& Y+ Q, MLogin name: ip207    账号# ~* O: v' C/ j+ y2 _9 R
Password: eway2071147  密码5 l" u7 \, P6 v  H2 c
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
! W8 g3 [0 \& G- K) o学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表