返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法0 W# a) e& E/ e: Z! N0 C

8 ~" v7 u5 G6 `===================' D0 Z# J" N7 V& x8 k# y+ q0 [* ^0 p# T
Pcanywhere软件介绍:
& t) h3 H  h" i  d5 N===================, G$ G' F- S0 }" r. p
6 Y$ Y2 N' @6 n0 t# I$ O( }
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。- \$ b+ O# k7 X. k; O

. }7 b1 N* z. ^3 B我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。8 g' Z. b9 v' B

+ y* g' Q: s  I- {  ~# p
+ A6 N3 E* g7 t6 T6 q+ A; Y$ H( {====================, a' H# l/ ?% }
Pcanywhere使用方法:
9 q* X6 Z; u1 P$ n: K1 b====================, K0 v! r0 w( y2 K. m; {
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。# T, z" v. q3 U7 g' S5 w
! |3 M' P6 u* G8 ~+ O
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
' h2 ]; ~. t6 M" |# h' X( F& z% b) p( r( c
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,* y' r. B5 p0 S0 A* H: [; K0 n% @

% _# o4 Y& q/ X6 V+ w  i4 K! W    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。2 l; @, X& }! u) M1 C, v

1 i% e- p: t5 E1 ?, I+ r$ t5 o    建立主控电脑连接) |; h- B( N3 Y8 s/ _6 o
0 u: O/ M+ W$ ?& e  ^
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。: `% C4 t5 h2 O& O1 D' t4 Q

; }" [8 C1 H8 ^) \" G后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。; @6 r- ~& S# F1 t8 J

. K: z8 p8 X! z) O" U# H; c# q* r    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。. v* H, r# e4 d! h* W) O
; H( G  z% |8 n$ n+ V( o: C0 z
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
" `0 [9 c* H0 B  I. b````````````````````````````````````````````````````````````
/ k9 o+ p0 P0 _4 x: X; _! y4 Q: n$ e" K
教程重点
7 c$ c" A7 W% ^5 T7 b3 _2 R- l5 X* I# [4 }3 ?' X
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
- u+ n) j0 I  Z: O6 X5 B7 g  ^. v2 ?: p9 C) \6 b$ E4 A) ^' ^  d

; ?9 t+ ]* y: y* d: o( z2 |& E , W9 h0 Y- q* I$ j9 O
! A8 M. O  J6 V
9 A9 g' |" T/ B9 K0 o
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
- u0 U3 _9 o* d. a这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码6 O/ E4 y" G! `
5 Y8 `& ?2 m  L; S4 }3 U
我们在这里把文件名为PCA.ip207.CIF 进行下载5 x% o! a& f. ?5 O  g
# e$ c3 \5 T. Q$ K# y* T3 f
PCAnyPass这个是我们破解密码的工具 4 U6 g& |1 g) @- `5 y8 r

; ~# B; P  I) \/ o9 j
+ F" X' b0 o3 k把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 2 V- ~$ D; P7 Z0 N# ?1 W
% C4 s' ~$ ~8 ~# O4 c) t

, U* u5 S" j2 n& E & H- h% D1 n! T" s& H

+ o, v) y9 N* ]  a# m1 e& H# g" |User information:
. ^, ^4 T( T) ^' h8 zLogin name: ip207    账号
$ o7 v, p( S+ b/ hPassword: eway2071147  密码
; m3 i0 T6 a( v' ], H- d' ?% |
打开我们的pcanywhere远程控制软件5 o" |% N9 f7 G
在空白处单击右键 新建项 联机向导 下一步0 q# l( y+ ~& [7 F
" [% i& L- k: H5 @0 I
  T- j* k5 ?. ~4 e) y: {
/ }3 |( e7 z) |
+ K, i1 y+ N- B( ?

9 O  N; K3 G( m, e
! D  m$ Z5 c/ r; c, f" S输入我们的IP  下一步 生成新的主控端
, _& y7 n$ G, _- J) S 5 |! G+ f& H7 X* y" `

% @* s- _% r( X, g双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码% ]7 ~+ B  q; F# i1 S6 S$ ?0 v) J
Login name: ip207    账号
0 _% k# d* ]# P1 EPassword: eway2071147  密码
8 k; ^2 t9 J% f* w2 m就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
8 c: [8 y" o$ ?8 J" m学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表