返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法3 j; ?4 S# ]& x7 I! O' ^
* v5 w  |. \0 I! M
===================$ P0 G- }  C, q0 O7 J; e/ K
Pcanywhere软件介绍:9 `3 D! ^% s0 R# [
===================
. I! b2 r+ e* D* L* C
1 R1 _/ o7 y' f9 P0 v' [2 `1 S这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
' W( U( ?# K" }
  E! \% y2 Y  b4 d- U; q  Y1 p; |我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
# t! W. G- h9 I8 \; |3 ~1 G- B5 q4 H) g- C$ o7 c' |3 C
# X) R9 K- D* S9 Q0 _5 y
====================/ Z6 n, b! L& L% T( i, q  K' _
Pcanywhere使用方法:1 q5 K; ~: }5 U
====================
& o5 t' C7 Q) W' y" x6 t9 K  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
4 J2 K- {3 R* A$ I* Z. W
# U9 O+ t4 h* O( H( _( |( m: l+ t    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
) c: K$ g" g. p4 [$ u) D" n  f! }4 @- p$ f: i$ p3 I
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
9 P* T7 `( k. U3 g+ P" w
. S# T( f* G" C    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。, z% _% m* I; y7 s2 V; U1 [

! ^  ~# Y* I- S0 C! v. l    建立主控电脑连接
) Q3 k: E# ?# F8 O& u0 m5 {( r) m8 S4 `3 h6 E
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。7 \' N. X# O) i

4 X! i% t- d7 E7 |  ]( |后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
3 F6 G. G4 s/ A4 g; D, W8 _! t+ F  F9 G( ]
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
0 h) k) c& J: q/ m7 h$ v7 F$ Y, A9 m1 W
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,3 r9 W: L4 |" K! e0 _! @. W
````````````````````````````````````````````````````````````& v5 [1 I# I) n4 I5 ^
6 u- S+ X0 L2 Y- \+ X. ]
教程重点
% E0 k* O" j  f4 ~$ }* r. K  P( s/ v( g7 }0 H, W" Q, ~
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法) \8 _; @& |/ i' \+ H' n& V) c) {

# e4 @6 t" i5 b2 f* }: c! t* e6 R5 ~) j8 J8 a) j9 t& Q. y
! D- J' B, C3 J% B

: |4 {1 `/ A* C( u/ v7 n) z' }9 F7 O# p( H7 B- ^
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts, t2 j% L% \7 ?4 s- I: J
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码5 M  E# L' R" O- [
# C* w. C* X, C
我们在这里把文件名为PCA.ip207.CIF 进行下载# ?8 g6 a4 m0 N( u/ e- u

6 h6 X" S% `- P' N6 YPCAnyPass这个是我们破解密码的工具 6 |6 M9 r, x- r  S5 v3 X! c( P
6 a: P; A* B% W2 \5 ]
, P/ r3 z4 y5 I4 i( H( {0 x
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 , e  e% o2 e( `- ~+ T

# i3 d2 U- `2 z# W& T: Y( D8 s3 Y

7 _) J; y. s9 l. m, @: _
0 R( y. N6 {$ C* O1 QUser information:& \, `# s0 M& S) m# @2 ^' \
Login name: ip207    账号
6 O/ a: t% I/ t1 s4 Y( ]3 ?% tPassword: eway2071147  密码
# v  c. J; _1 z1 h/ I4 ~
" r% |) U$ R1 ]! A打开我们的pcanywhere远程控制软件. \( k( t  P& N: u
在空白处单击右键 新建项 联机向导 下一步
! m7 I9 I) ?) g: Q: O5 j( l
6 Z+ V+ N6 k6 E" y9 s9 \5 X  v) Y2 U) i7 V# P3 j

1 d0 d) o" }$ x( U  V# m( @  ]% t4 Q8 Z3 I  F- J! R

/ Y# h# a/ z$ a+ E7 ^5 R$ ^1 u( ?; r
输入我们的IP  下一步 生成新的主控端
7 v- ^. Q( E3 H+ T7 l( ?   m. M2 n; z" O0 D1 R
# [9 x* x6 h) N9 G  Y$ `6 Z
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码' \) {% q/ A8 T9 p
Login name: ip207    账号
  v, H! [* s$ R1 vPassword: eway2071147  密码0 p+ H$ x& s  w+ H. s; R
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!3 @& Z3 `# b/ s' G5 y+ V% B
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表