返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
/ r! \6 @. l$ o0 [( d
( _7 K" T- d  m( I===================
9 \$ P( }, z( \9 @Pcanywhere软件介绍:$ F' K: g/ |9 G- i6 r8 v+ E
===================
% a5 g% @9 k: l8 W( T1 ^% ^+ f# Q* T* q
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
/ I8 C9 T8 J0 i5 E. r+ ]6 c) z* |. V
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
! r; X, h: K  T$ r: ]( W5 s
3 S) i. P3 m4 ]- O/ O8 w
+ p9 M- w6 M9 X. x3 r1 L====================9 g0 @! p. `5 u
Pcanywhere使用方法:  S2 {. k2 T0 I; q
====================
( v! R0 r! C7 L$ b. O7 K: d! ?  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
5 O' T8 h- k$ X. `- u, F& r8 L1 F  \/ ~5 c
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
9 d0 g, S! e0 D
$ ]" f2 p9 g2 A: c7 f 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,6 [1 ~( s/ d: J# V; d! ~
! R" k6 L2 u1 Z) z* N' b/ _
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
0 Y5 S, Z: G: `: X: T$ ~1 ^5 L6 V. k" n8 U3 ?; m! m% x
    建立主控电脑连接
: L. K/ ]9 ~# }2 O# |) q+ s$ o  X# t( i1 n/ p- n
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。- b7 I( e3 d2 ~/ V$ O. w6 z9 _* \

) ^  w* u9 _* m( n( H后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。9 ]2 N) }# w: T7 ]! h! j$ r

2 |8 S7 B6 d# M2 t    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。" k& \: r- l2 q) _3 a% T% j8 H

. ]% x- H  n6 [9 i) M    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
7 _( W- Z) ^/ T````````````````````````````````````````````````````````````
6 w! U' S( [7 h1 h: q- |8 t# h$ i$ K
教程重点
) t5 u! R: s, R
! U; h4 I" ]3 R3 G3 X0 F! ]当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
1 W. I5 f. O  x( q8 v, g# h* N; I$ [5 h1 U$ I6 a" \* F* C5 |% c" {
( u! O/ c: z6 Y+ b: F6 t# @
+ v! l8 g0 o, o( d, U. Y
6 o# i) D! q& k- @$ y
# `) J, b, `$ K! _0 S* n
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts( \% a7 u. v: o3 }' N9 R, {
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码) A  {7 s+ v" S' S% V

5 c' d% J( j& d; _6 x1 k# X我们在这里把文件名为PCA.ip207.CIF 进行下载
) t' {: i$ _) w& u! _: D1 g; D- j; W2 D; A" G, L3 T
PCAnyPass这个是我们破解密码的工具 " m- T; L8 o" _2 ^% |6 i4 Z
8 @* J7 c2 a3 a5 }- [
3 }* |9 V9 ?/ Q- Y9 P
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
5 H& E. y) B- c5 M$ y+ }% L6 [0 d8 \$ R( b
$ ]) w6 i, ^% m, a# |5 F! c/ ]

$ t+ N8 v' c$ a# k% ^3 H
, z8 N6 j4 V" X. R' a8 AUser information:. i. Q) [- t. }. C# V" ~
Login name: ip207    账号
2 @) ^1 U1 i2 BPassword: eway2071147  密码
5 ^6 d4 p/ r* F* a. l& w$ q" T( {, I1 N* r. C
打开我们的pcanywhere远程控制软件
0 ^' _( o4 m1 n* ^  G  k8 X在空白处单击右键 新建项 联机向导 下一步
! c; Z1 z( b' H  S. ~' m- O7 `
+ E. e3 ~# t, F
; x" k  |' A4 G: `) C
9 ?3 C6 J% c8 T4 [
9 W. k. T4 }1 z, t9 a0 j6 E; J ! ^+ K: \# W0 w$ i
- y) Y' C% T5 u1 E7 c' v( s$ O
输入我们的IP  下一步 生成新的主控端) w/ g& _& F; @
/ `% o/ m% @/ _7 H, J6 I

& o0 j7 c( {" ^' S9 R) n/ i双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码  `" {, I- u) d& ?! f2 ?
Login name: ip207    账号" t, \" p* e+ N% p4 @8 ?
Password: eway2071147  密码! z, D9 p' S# ]5 V* d7 T
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!/ ?1 h# N0 ]2 a0 m3 z' ~
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表