返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法; N: m+ N0 a$ h& I3 S: A% k8 ?
6 F; j) e* ^! x$ M, j8 @8 M
===================
4 I. g! ]) K8 }" DPcanywhere软件介绍:+ w3 ~* T3 o% o8 R6 c
===================2 l& s' h5 z$ u# y" o3 a

+ v' M" ~6 I) h+ Y+ a! J/ _% [这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
  a$ ]2 r1 [7 W8 }. d4 `+ q$ U$ s/ O& {$ O- E
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。* M+ _# Q2 h& X) a" v' ?" p
9 }/ A7 V% L; e3 V( C

* ?& x6 R) M: t& W$ [: A====================1 T6 j* {/ X2 Q. h+ m9 j/ h8 V
Pcanywhere使用方法:
5 [4 k1 `$ Z* A7 X- Y$ A2 {( {====================6 W+ c1 [7 @+ G$ r, T- H0 D
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
% P. y- E2 i, j4 D) N5 e$ l1 @
) ^! \3 M8 o+ A: V9 T6 H# w    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议: I6 P* D3 `5 j- D9 S8 G3 \+ z

6 a- E5 @. _8 b, Z 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,/ g/ V  {% J8 Q; u7 p0 t6 G6 k

- m3 J- q- ~# Z1 _$ A. Y1 k/ F    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
$ U$ B0 o# @! s' Z5 J% g6 P0 j, _$ b' Q  X% u
    建立主控电脑连接3 P' n9 Y( D3 P+ ^

' F7 _9 [7 V8 v( [    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。! n9 g/ p9 l, X( ^( v

9 q% A: N9 y; ~& X1 I后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
8 c- {/ B0 c  F1 e+ U! b. H6 K1 N3 x' _
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
8 P4 U7 m* G# L1 k9 _$ \2 n! H2 M9 i
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
4 G0 l) D" k8 d! T. B````````````````````````````````````````````````````````````
; I9 y- Y1 N; i. n9 s. e! ?. N/ @6 R" V. }1 k* j9 w1 y
教程重点
, k9 h- F3 R1 {3 L& S) o/ ?  ?6 _. {8 i6 _& Y! |# h3 n# m
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法1 L/ x; \/ e2 K* Y1 z, z: [

  P" e' J! n0 ^8 B% a9 |+ j
0 s2 r8 u- b4 c: E& M
5 ]" N7 z) h* g4 w, B3 b& }3 R$ d5 `: [5 `, i0 A+ q3 Q- R: H) _3 I

. T+ x8 w) z+ ^! {$ f4 E; b+ FC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
9 M( w" g' _) Z这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
+ U, M$ C# q$ b3 Q! F/ ^
6 g- K% p5 t0 b! c0 v3 A我们在这里把文件名为PCA.ip207.CIF 进行下载
: {2 L6 f( ^/ }+ b+ \
0 n; J4 Z+ [6 F" M- a' }: S  F4 \PCAnyPass这个是我们破解密码的工具
0 Y5 h, {" @! C0 P0 `% D! D9 Y$ \9 J+ n9 X) N  y1 @4 t8 w
2 e* l1 j# |" X: B: L  m. M
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 & {$ G. k8 K1 ]8 i  g. @

& t3 v: ?# o; K" E5 ^' o6 i/ h- r0 O% f3 ]* Z

2 j$ o: \) D. V
. Z% T- s; F5 N" b1 @* t# WUser information:1 J8 L; p; Z* Q/ v! @  C% H* ?! ~
Login name: ip207    账号4 b  D& ^8 Q$ w. k4 Y0 W- \
Password: eway2071147  密码/ b- c5 ?  T) U# q# U- q: B
4 O# S+ q* |# b1 I% W
打开我们的pcanywhere远程控制软件
1 u! R, m* W9 ^- Z3 i; n# i' E在空白处单击右键 新建项 联机向导 下一步. Z) _6 `, ]& q# Z
" Y+ _+ ^. ?7 ~0 U
$ f  A. u( g7 J: I

8 [: T! x) Y; N  B" A- O) u9 p8 h% }& D) g$ ]
" B4 W$ ~. f( m% G
: Q3 V  B  H; M1 C
输入我们的IP  下一步 生成新的主控端# k4 d# {3 {6 ~5 q6 Q

" f5 O, p7 D  g2 |+ P% Y; v
0 Q3 w% U* i" a. E5 }+ y双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
; `: u5 Y" P) @Login name: ip207    账号0 w; u; D$ m% Z$ k. R# f& f1 u
Password: eway2071147  密码/ k, C. E5 g) ]3 u
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

谢谢楼主分享技术。。。

TOP

好好好学习

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

感谢,入侵小菜又学到了一招。

TOP

老哥,怎么不更新了呢!这才是第一课!- E! O# E6 p/ s3 ~
学习了~~~          努力ING~~~:D

TOP

建议会员可以和超超的文章结合起来看~

TOP

找软件去~:lol

TOP

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

返回列表