返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
% U1 m! t" c* r& F, W; \1 C  E% D  c8 S: t
===================" Q8 \6 @4 \7 T2 s) N
Pcanywhere软件介绍:$ f, {; b! z( d
===================
+ z0 L& |/ l  j; O9 D& \( w5 Z; [1 U/ s: }" ~
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。( M* {5 K/ l  y5 n) m3 H% j& }

+ j5 d9 n1 j; ]- D. A) f& E我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
1 c1 |! ]$ w3 H
0 P: B/ h" U0 U" y0 K7 q+ u4 O7 s3 e$ J8 l
====================0 @6 g* [; {+ ]/ Q
Pcanywhere使用方法:
9 C8 t  v! \2 i0 l, n% h====================
, B- A2 E# [" c# j/ a3 U0 R  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
- W) a1 ?9 C' ]. a* {; M" c
$ p2 l8 q9 z  C& x- s* Z0 q. d    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议* Z. r3 a7 w" D

2 ^  C7 d: U: ^; C0 ` 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
, g1 m; B" f. M
# I5 ]' F- ~8 O8 }. O    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
* {5 e0 W" d( o
  \8 C  x# G4 U1 r4 X: m& x    建立主控电脑连接
# a( z# E; g( f9 E+ m7 j( ?1 e7 ^' I$ u7 ?. T2 s7 t* {
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。" Z* r, B) f) M4 G6 d( ^' A! S3 x
8 ~! d* D# m" \1 c9 e
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。( q( t- S+ w* I

% A1 Y- O9 v, V  Q& g2 E9 i/ S    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。. W1 v4 n" g" g/ h- e# i/ Z

% I0 N! @' k( ^8 T0 i: |& n4 V    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,; {+ i1 A- N* Y% w; O
````````````````````````````````````````````````````````````4 f2 T3 H) |4 |$ E
) I* l, Q) ^. `# v2 ?( E! v; ^
教程重点5 A% z2 ~$ w$ x
$ b) `, ~& j: t! w
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
6 z% A+ n/ Z7 c$ Z' l
. ~# L9 J, S* o  ]
2 v. l: P+ x/ o3 i. ?  n( c 8 N) l* T( |/ l4 L" e: [, N' h. x
: ~; L* Z. [% K5 n, s1 E4 \' X
) E# M7 s/ O9 n5 z! s$ w
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
# b8 f( Q% q9 ~这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码9 B( J: K3 s1 x* h

" O, x3 z0 R8 J3 B( a我们在这里把文件名为PCA.ip207.CIF 进行下载. p5 W9 L& f: ]/ T1 T
" X4 u; x3 B4 n& p0 Q, ?6 N; G, x
PCAnyPass这个是我们破解密码的工具
. ^& b0 W. Y1 P4 ~* {/ h5 O  z$ ?7 E  g8 ]

7 E  F  b/ E: C  z0 i9 t把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
* E! o& g1 b  ]; Y3 u# q% `
& B9 A0 D2 u- S& q( Z1 t% ?, J# [8 m8 r% N' }2 q
; I( n: ~$ z$ \- z; p

/ R) d# v! e; H0 t, S) EUser information:
1 m4 r" V1 f6 V. GLogin name: ip207    账号4 m0 G- C$ M! p8 b, H- W
Password: eway2071147  密码
+ C3 Z; ?5 j  f2 D$ ^& U* L: G" n' _" P# W, @
打开我们的pcanywhere远程控制软件
  P, s1 B" i; ^6 N: o5 l0 @在空白处单击右键 新建项 联机向导 下一步
% t7 u" v" y( f1 y# u2 b( Z4 W
0 k) U) n: t- U. Y1 t* r# N) J( T. n
( D) s$ R0 L9 q7 I/ t  A) T" Y  T

" Z! x5 D; q5 n- |: O2 `
0 [, [4 U+ |5 _3 O* O0 G$ ?
/ T; k: k$ F( g% o输入我们的IP  下一步 生成新的主控端2 m- \, ^/ h8 N# l, T% S

$ W9 V7 M& ^7 \. |- }9 @" c  q" G1 y  p6 m
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
- B* v, `7 B2 A' [5 o. y/ Z% uLogin name: ip207    账号
0 p9 ]6 c. W2 Z; m+ n, QPassword: eway2071147  密码( k) \0 D; [$ z) j+ L4 w8 K4 j6 ~* P
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
4 D. W0 k+ W' Y9 Z* l. G学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表