返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
; Y: n8 r. H3 Z* g
, T* |) i% w( J. c0 R===================* o! H9 Z4 i* r  C2 E
Pcanywhere软件介绍:. v4 G% x3 `- d( t" L
===================
! m% n- K% i- z. T! a: e
! M. q5 A0 h/ r7 q这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。/ j9 r6 }3 L. d# w3 P( S
: f6 L1 s% O! L; K. g
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
; P& }$ |  U" T0 X
! [% D8 h, B  [+ I+ \' ~2 @8 b. P  P
====================# o' R! j5 a2 E
Pcanywhere使用方法:
; y+ q) }3 z; t" w( Q7 r" _2 ?1 }====================3 O; o$ Z: t$ C" O4 J; C
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。" ]  j7 m  r, @2 y' a4 l: T. Z1 H
; k1 x- W9 m/ m& R! V0 q$ X
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议2 Y- t$ `! q+ a/ e4 g8 M$ |

" N: b$ T' Q7 Y1 C; [ 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,* }  ^$ }& x- \4 j0 @

. E( N1 `) d3 H1 w& S1 z% m5 d    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
& q3 g; M3 I3 h+ T/ L6 n2 y' N6 S5 x2 I. c0 F% m& V: n" |
    建立主控电脑连接+ w% A, U( o8 Y( p
' Z# \) `# P8 {5 b
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
) q) k4 f$ j. R( @* w, G
6 o& [; z+ I" l$ ^% g后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
; F) s- ~2 [7 e/ ]
' x% f4 B/ W# m    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。+ K, F0 g- ?/ w5 M- [

" U7 |) N% T& p6 \/ l+ O+ p3 y& }# n    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,8 z4 S) k, {1 \
````````````````````````````````````````````````````````````
4 `. K5 i4 T% c" O& E! g, l( r. V1 o  }2 @# W6 M
教程重点
- M! e# _. q5 w4 x& T; {" L/ ^4 `8 ~
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
" D/ [4 I& }0 }) H
0 Z, {* S7 r$ q/ j/ Q* {; @% U2 L$ o" w
6 A+ t# X3 O: g. h7 b

% \' @; n. x+ j* U4 j/ ]) z, n  y& Q. ]6 z6 P) k) p
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts9 @* A' |3 g' \0 k8 R" m
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码. U; e6 @) H( F
7 t& n' Q# C) j" E+ E3 Y  ~7 i/ r
我们在这里把文件名为PCA.ip207.CIF 进行下载. m" ~4 o: C6 j, C0 h  \$ @
0 R1 A4 H) w9 O* Z* d1 O  M
PCAnyPass这个是我们破解密码的工具 ! r$ }% M# G, @1 z' {

! ^0 f) @' N, y7 e) R6 E  p/ T
4 U7 g: I3 M4 b8 m( z把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
/ }: R6 u( p& ^2 @2 r" v3 k- [
/ {3 A7 V, O3 _# H2 I/ x& g/ q
& Q. w: h( e( J* J1 Q' R1 ?
' g; M! E2 o$ z: x$ [
/ V3 D; S- r& p7 H8 f( M: i* M" [& p( qUser information:' S5 g# f$ A9 y# a' r
Login name: ip207    账号
6 K" Z1 |% `7 jPassword: eway2071147  密码6 t1 `+ Q0 n4 g# ]4 Z

5 u$ J9 d& Z# J8 X  F) I& v打开我们的pcanywhere远程控制软件
6 m2 M9 ?8 [) B. I, S9 J在空白处单击右键 新建项 联机向导 下一步
& j0 ~) l# p: X! X
  y& k; p$ o  ~. a0 U
' y2 ?$ @3 g( c. H 6 d$ I# ?4 @4 w( ^  G: z4 K
% o/ D  E# w6 z
9 W! f+ C5 y( I+ f" j+ ]

: n2 `. a. R/ \$ L, h输入我们的IP  下一步 生成新的主控端% P4 F0 R) h. H. H% d# V4 }" P& e

# Q+ q# M! G6 A, Y5 U+ e. Y% S- k& z
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
; g& ]+ C! H$ ^- Y4 aLogin name: ip207    账号! g3 l" W* m9 L' r7 M: e
Password: eway2071147  密码
- q! r" ~) B% j" Y2 k6 ~/ b3 q7 f; ^就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!. h% L2 C+ T' p& o9 C
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表