返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法7 v& K7 o6 b) ~+ Q. S' W

2 f8 _2 {- E7 b! N& H' `===================6 e5 b* i/ j% q% i% L$ S
Pcanywhere软件介绍:
) v* W9 c$ O2 @, P6 g===================
8 o/ k- N9 c6 _3 p" V0 Z8 U
. z4 ]; |9 K+ o. W( _$ S  j这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
" u7 `0 ?& A0 L) W
$ {. z2 m3 e2 ]# t. R4 s我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
: c9 R7 D# a) \% P; v* N/ R
8 q5 O5 N7 ]) D0 o
" K5 y; W1 U4 L====================: j! J! E2 d% B- g8 R
Pcanywhere使用方法:. h6 M! p* L7 h( G
====================
3 w' y7 C# T! G# y3 X! ?9 o  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
( b; v- u3 k1 r
; J0 f& _, {+ N* X8 Y4 X; E+ M% z" m    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
1 Y+ w3 K# @3 s3 N. d  b4 D' R% z6 Q- s" A4 b
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,; z# B1 H0 T- z& n  d

- V7 a- K4 S- P    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
  D8 n7 J; ]2 A6 ^  y6 d. u* K1 U+ |+ S* R0 G! t# P
    建立主控电脑连接
- ^$ y) B1 n- |- W; p& v& y2 \: V& M& p1 }- K) a
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
5 r) O; f0 w6 W* u* \- Z) \- k$ h
. X8 Q6 n! b( S后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
- [5 Y! @9 s/ m9 C- L9 S$ y) P
# x( o- `& E0 g% Y( K" o    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。5 b3 l/ g$ L9 F2 d5 R% H; _" W

/ }# e7 {9 Y: ?4 d1 Y' Y3 d    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,) n8 s  K4 c( P% E, C9 c* R% b
````````````````````````````````````````````````````````````
- S4 Z' b5 o( I
8 p' H' b' c8 [- X8 z& X1 a0 q教程重点
: W0 {% v; U/ F3 `1 d$ a3 B- a( E  b- T
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法5 x$ j  d+ v( ~# A
' ^( {1 A6 R+ o& K( B* Z. V

, ]8 }! M& l+ e% y7 ^ 8 q  b6 U& P4 C" |: F+ t
4 m6 `' F& V( c) S& r! a0 O
. G7 J  }# B2 f% ^7 V: z
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
7 H* T1 z' a+ A. }* F& [这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码; y9 a) e) S' ?+ \& r  v- z
8 `* G8 ]0 C0 O( c9 c# d: m
我们在这里把文件名为PCA.ip207.CIF 进行下载
: w) k! `$ ]5 k$ p0 Z3 ]" }  S8 I, P
PCAnyPass这个是我们破解密码的工具 8 e9 Z+ a7 E. F! a3 c! |$ h+ ^: {- D
- l/ P  v9 S* S  y
- E  R& u- P; I; s: l5 J7 w# M
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码   i5 S! p0 Y+ a9 P/ x
- W  p: Q  m; ?1 R; v$ H

9 x. V! D  I# J  ]; h6 I. I
8 |+ `& r4 T: l1 S4 j9 Q5 ?
: b0 t) b2 U" h- f# eUser information:
, G/ r* \$ f- w- e" {* VLogin name: ip207    账号
8 P. g) p, j! J, t$ ~Password: eway2071147  密码+ c3 V' ?. {( J/ n
) a( l; _8 W, R5 n4 D% F
打开我们的pcanywhere远程控制软件) X' q, s* M: N$ ~/ s3 `0 M% E6 G
在空白处单击右键 新建项 联机向导 下一步" w5 c  x( o. C2 m5 I. S

. {, u% t1 f! ?
: v6 ~- S2 j1 r; n$ ^9 h& B & [( {0 V# V: b) Q

. @9 l6 u* b+ \" A& ^( D1 w+ Y6 c
: Y3 L7 E2 v. \8 m7 m9 ?9 Z+ V+ Y; g7 s1 h7 f& g2 l( O( a8 c
输入我们的IP  下一步 生成新的主控端" D: D8 w  v$ l# L- g3 d
. `5 \* u7 L0 H
& [6 p  P5 C& r. F- F: V
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
; }: o+ [+ h$ p8 F1 Z+ c7 JLogin name: ip207    账号
0 ^5 w+ P  V, f* |Password: eway2071147  密码
3 b' {* ^- u, v- Q4 |9 G( ^就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

谢谢楼主分享技术。。。

TOP

好好好学习

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

感谢,入侵小菜又学到了一招。

TOP

老哥,怎么不更新了呢!这才是第一课!6 n/ [3 }7 o$ l
学习了~~~          努力ING~~~:D

TOP

建议会员可以和超超的文章结合起来看~

TOP

找软件去~:lol

TOP

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

返回列表