返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
* Q# O& e2 w8 R
1 j! E1 z& k8 T4 {, }0 `* R===================
! e' D( [0 r* L, GPcanywhere软件介绍:& J  `7 q, a* R% A! B* M
===================6 |- Q- A* |6 C- d2 Z

& H% Z6 P9 N& ]2 ?: p$ R这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。" P# e9 _& \. ]* S/ ?# K8 T

! }6 G, S( c% t; \; V; Q我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
$ K$ n2 i! R- M7 u! ~9 i5 h5 N+ C9 p, s

+ K3 `0 u' K- L1 D  S' B====================: g5 w0 N( j' g/ M2 N4 A. ~9 |
Pcanywhere使用方法:# M" U0 n3 ~2 M* t4 u/ m. l
====================! }: h% b$ k6 ?  @
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。1 s- R9 W$ g; q+ R! N6 J. a
8 y2 I) p+ C8 e* b2 p
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议. d. q8 @) ]: X0 R0 f/ j/ e
3 x5 W$ ]: W/ L2 O( ^) @- \' m1 W
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
6 ?7 F. b' P6 b! e% K4 @; x* e
& g8 j0 V. @5 U    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。9 o8 d& P" l) X
% N/ t  m/ ~/ a9 M0 |- @* E
    建立主控电脑连接* V' c9 H9 C: L: o0 ^
7 y2 T; M/ ~  ^$ y" c( \) [3 Q( Y
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
8 A; T9 D! Y( F% H" I6 x/ R& }$ X6 f7 F
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
' N; W/ C* e6 J8 R# h+ c3 _2 k! O( l. i9 j/ Q
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
1 \* u) x7 Q! n2 ~+ ~* m. e
/ C  I' X7 g0 `7 N' s; k; q$ _    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,* n4 G8 a3 R( o* s" }+ c* k8 V
````````````````````````````````````````````````````````````
: H9 Y7 ~: Z8 ^9 h+ K
$ E/ F" b# c$ O6 ^& Z1 ~教程重点
1 [  i, V  v$ F$ t" J+ B- h7 ?' y
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
; Y- V- q. p; s7 p# Y# _2 L0 {4 |; p6 F" t* t

7 }8 o1 Z3 ]$ l! w8 Q# V
* |5 K; P6 r: U1 S
$ d! j; T) J% e$ F" [& @' }; y0 H- `
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts$ Z* U# b$ e6 R* q7 a
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码* Y) n, u) v+ n' P6 h

; w' r% v) \% t9 L我们在这里把文件名为PCA.ip207.CIF 进行下载
' j! W/ V" [" B* W  F; r% M" C, {' x/ P" X1 X6 ~( `8 M$ _
PCAnyPass这个是我们破解密码的工具
8 E+ y7 [/ J9 m/ T' o$ z4 w) I7 d6 Z- D
( z/ C+ Z5 A$ S" z" n: b
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 # s. N/ \+ o9 Z8 {' g- I+ u
1 y$ Q% x" K  _( |+ b
+ {2 |. V2 s7 l2 B  L. }$ K5 F

; r# Q( \* B- M; J0 [' A, V8 i: c- o* j+ e2 s9 w
User information:
* u# {/ {( ~. g' f- v* SLogin name: ip207    账号
- k& W1 V5 [. z7 FPassword: eway2071147  密码' Y6 F% F& M- Z+ l

5 b1 f) Y, w# Y, E. U3 O) I4 O打开我们的pcanywhere远程控制软件
4 ~- O& U* d' O# u' l0 J( @$ Q在空白处单击右键 新建项 联机向导 下一步* ^% R9 E0 S7 `( c8 X, Z
7 g3 w) T4 P' j6 b, N; b

* |1 k( g5 F% K, a! H * v$ }  t6 y! z8 S# q! ?

3 K8 P0 o3 @$ p0 L " E- B& I) S9 _: |, b
- Q  w7 N' u2 J( X& H/ H  S$ Z
输入我们的IP  下一步 生成新的主控端3 N9 ^3 L1 ]- M" V- d
4 W9 a: Z, S0 {2 o+ v& r9 G3 Z

0 i9 x' |: |: P9 m9 E6 {0 [双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
! m- x! u- W4 K, Y' Y# Q' u$ }Login name: ip207    账号' f. O5 w4 u: e9 [2 Q- r0 B9 \
Password: eway2071147  密码9 ^3 x& k, J  \# E8 [8 _
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

谢谢楼主分享技术。。。

TOP

好好好学习

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

感谢,入侵小菜又学到了一招。

TOP

老哥,怎么不更新了呢!这才是第一课!" \' A% i4 _) N. P- f
学习了~~~          努力ING~~~:D

TOP

建议会员可以和超超的文章结合起来看~

TOP

找软件去~:lol

TOP

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

返回列表