返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
8 g* ^" z( ^. w% S& `# F  Z% [! O4 {+ `1 g  y+ {  K2 p
===================" K1 G+ Q+ i! C! ^
Pcanywhere软件介绍:
6 v7 V! X2 D: U; X: O===================
  o. H- p6 z! N. J9 h% B+ Z
( N6 b* n8 Z+ A) c这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。. t% q6 Z8 B, Q! _8 r1 G( z
: i$ a+ ^% [6 f- B. }2 ?
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。" T, n! o7 L7 ?: X7 p& e5 j. z

4 {# i& C  |# q4 s/ Q
& ~6 c- d! p5 ?3 l$ f4 t9 v====================
$ T3 N9 o- i; I6 F: PPcanywhere使用方法:- T5 _' H5 i+ e& U9 e2 ^
====================0 y0 J& @* ]4 }
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。9 ]7 d3 N+ R) O. O3 D7 [) t
/ d/ v& i7 q+ \( C8 z0 z7 I
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议, b  ]' O, d  X9 c5 D3 j6 V

$ E: S3 a  Y4 a 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,$ }# X' B; x: n, O  S

3 K5 J1 i, ]3 f; J$ s- z" |1 V    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
$ k$ ]) ~/ ]! Z4 H* `
, x! L0 t: d. N! O6 Q# {* L    建立主控电脑连接
) ~4 j1 j% i0 x- u5 n! Z% r+ h+ l( X9 Y/ R* Z0 J6 k; y  J  U) u% W& \
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
3 |8 b$ z2 B, J# L  }) Z- y9 Z
3 m& p' F4 a7 p+ U+ Y后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。7 ~0 B5 J' J8 p  y. d7 t3 X# v

: q- V0 W' G- H* m+ m- F    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
0 T+ |7 z1 Q& `* G
, x6 z2 @  M4 _- |$ B- Y    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,) P0 r0 V& c; m, Q# S
````````````````````````````````````````````````````````````0 i6 C( R, v6 s2 D9 k
" y2 a; C/ `6 X0 K/ k7 V
教程重点# h1 u7 b! D/ H6 s, D

2 Z, G) M# D5 C4 n9 S当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法3 ~# [! b4 U4 c- e) c
) J9 a: T( I+ A6 J
0 u. R/ f2 d6 `+ ?( j( l+ G: Z
$ ]' D* o$ a7 y* J1 a

' t% {. R5 c5 H3 D/ M6 V, f. m$ q% V* c# N+ q, x7 f5 e+ D
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
3 B% m2 b, I8 Y/ I& z# E( T这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
; b7 M( e/ f4 `1 l. v- m/ k6 w2 V* g( }1 e% {: f- q0 n. C3 N
我们在这里把文件名为PCA.ip207.CIF 进行下载
% D& j" q: J6 b# }+ O8 a$ Z& T2 Z3 J: z& c$ G9 q
PCAnyPass这个是我们破解密码的工具 9 o2 S6 a5 D# [# \0 u

: M( x* o3 E* T, Y( O: b, `% N
8 ^/ }. y  g9 e, K+ Z4 V把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
0 J% M* I# ^$ [0 j/ ?( V% ^* I& M: ~% c8 q
& j* G: c) y, t3 }, P- N' o
0 T4 ~( [$ N% Z# a3 n9 s
5 C( |2 C1 ]4 V" {; q/ L" b
User information:& s2 U+ U3 b  y9 y
Login name: ip207    账号
; i$ p0 x5 C/ Z( i( @: E) aPassword: eway2071147  密码
+ |3 f* O* R* ^- I; n
, Z" z. d4 g! f. ^6 u6 f, b9 d打开我们的pcanywhere远程控制软件9 N2 ?# S# C2 P: S
在空白处单击右键 新建项 联机向导 下一步8 z# o1 [: i: M" d
: F6 F  P  t5 \
/ A1 e) U& [6 N
3 C" v: _  i# a0 r+ I* k& j
& }5 `  |% T! s) b; R

3 F6 n" ?, n  ?3 F+ I" |8 m( a
5 H, v5 e, ~' D0 P: T  ?- j输入我们的IP  下一步 生成新的主控端
# K% S) j3 M7 I( ~& |6 p; m ; e1 T% x- Z% A0 M  ^$ O

( s- n& ^/ n6 h3 b双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
! b2 v! ^1 X' i* d7 zLogin name: ip207    账号
3 _; j; t! Z8 d! C4 \Password: eway2071147  密码! F% ^# x1 T9 i( ]. d! m
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!( v3 M7 y2 c5 N; A$ S3 V6 G: f0 _
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表