返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
% c  s* v8 Y0 x& J) Q* h& v/ ]
7 X' F6 U, G/ K1 p/ m===================
" ]; C5 [" j2 J; g; \4 C7 zPcanywhere软件介绍:# X6 v9 p/ q! Q' @9 ]0 ]$ M
===================
2 y9 ]) e4 Z/ D" k' y. k" d+ P3 i6 j
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。) Y+ u* l* v' T

# W& h0 f6 `! d/ S) J我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。7 }0 E( q. t! W  g; L

- ?6 P1 |3 ~3 x' S* W! ^- V7 X1 y+ n* Y/ V: p* ?- M
====================
! M6 Y. ]( K. C. uPcanywhere使用方法:
3 S& y& m. y5 G( Z0 |====================& \+ c- w. h5 O2 b
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。0 X/ K- u# V1 c* ]7 Z9 x

8 n( w0 g/ L6 W$ t5 J+ V    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
9 |7 D" ]' b: U! g* E: n8 D/ f" ~
# X3 j  x  K4 m( h- }" c( c! } 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,: E6 p- R8 y% X. h* _1 x2 b
0 K# l; s0 G8 M( j% }
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。7 N+ n3 {! Z# {
. x, ]/ J9 B% C  ^3 I# z( m& t) r
    建立主控电脑连接+ e; a& i! k8 P

2 p) ]1 Q3 m* f+ k2 v& U    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。4 y* ~9 D# t- D: d/ @8 }7 g) I

* t8 z; {% x$ k8 L) d后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。! ^, @! r- \4 |0 q% k/ W6 w; @
/ l& y/ ]& |! W' H5 l2 O3 g) {) |
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。5 U: h. f8 ?1 t/ d+ w
; ^% B; s$ j! h" I- k" k
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,( B4 @$ h9 u) L: P- j1 M0 f
````````````````````````````````````````````````````````````
( J. S9 o$ l7 Z
& b% t* ?& V' m教程重点4 C& C+ ?. z/ m' s" C5 M
1 [. S- z) t; x" R+ |, i- ]
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
& C+ _  T. E- a, a# Y: B# c9 s) ~  B
# S: B, ]; i2 l* S! X) Y

' e+ p6 T, x3 k; \8 g) s
* P1 G% T0 W3 _" r( W" n
) C; i7 z2 M  o" i3 j2 PC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
( S; o* x0 p& V# C6 X% j9 r这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
* o- p& C" l; A/ t' h: |# K% |2 C1 n7 k9 o
我们在这里把文件名为PCA.ip207.CIF 进行下载
4 k4 r8 @9 K' d3 }/ |
5 J3 Q$ e( X: e. b2 M- G: n' o% p- bPCAnyPass这个是我们破解密码的工具 . ~* M3 s  T1 o) |
' d& }; b1 r0 I$ l7 W
/ z" N5 g8 F6 V- |" ]
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 ; T  D, p5 n+ r% Q6 Q

/ h& z) F0 U  R2 Z/ j' g: e) l6 p8 O( w6 R
+ i9 ?, K& ]& @, i) A! B" _
4 i) y/ h7 J$ h  `$ @2 ~/ [
User information:; n+ k  a9 h& `
Login name: ip207    账号4 s3 e2 u3 I( f
Password: eway2071147  密码
$ A3 H* u. _' ~  C3 Q
% Q! _7 X) G& |+ ]2 r打开我们的pcanywhere远程控制软件
  l  c" u6 ^' _0 w* l6 I在空白处单击右键 新建项 联机向导 下一步
# y  v, r- k* _& n5 E+ y2 B) W7 a. J. E: H

6 }& Y9 ^4 q; o9 c6 l% h; J( z1 E8 t, u
2 z8 H& b, y# h+ z2 b( C/ {! j" Z/ a! }

5 c1 S. V3 O- W& [" v
" J5 g0 ~/ u0 b% M输入我们的IP  下一步 生成新的主控端
; R& u/ f& z* }( O& o7 t9 _ 2 Q5 S0 M! x1 L
! U) o" ?9 C4 {6 A
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码. W! b8 O# \5 e# ]2 y; o
Login name: ip207    账号1 `+ C# c$ w0 ~2 v6 p( F
Password: eway2071147  密码1 k  q. v5 W# K" k# ]$ j0 m
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
' `( l: o0 O7 M$ y+ n+ f学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表