返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法1 n, ~# ?* r5 N; |3 I6 R4 Q- I

- ^0 u2 Q2 a/ P===================' \! E4 f" r8 W, z! d: v
Pcanywhere软件介绍:
; R0 ~! B4 q% G4 K, O* |3 a! i===================
& e+ n, S! Q4 f% _' O5 d" _; ?0 y% O
& H  @3 c, C0 B. a8 E这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
' i; y% [& i' _* H6 s& V) ~7 S/ w1 ~
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。) ~- ]8 O0 K3 _+ A7 J) t" H# x! g

2 @6 Q3 |4 Y) O' W
, O" V3 ~+ ]4 M! I====================
# j' G/ l$ P. O) aPcanywhere使用方法:% t7 _8 C/ W( d4 C9 L. f# ?& ]) x
====================
0 \4 k% e  y) C  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。0 {4 p: M' _1 D1 b" O
- m6 ?7 _2 h5 I7 C6 y) ^
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议8 A- a$ X/ |/ m* J8 c- u

3 r& E  Z, s- U3 w1 o4 U$ t. B3 K 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
" A2 I* k- }# C9 {) W" j  I! k6 @- d1 e1 e5 F; z6 F
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
) _% [: U; g; _) z9 u* T2 _. t9 Z. w2 [6 B* I( v3 G
    建立主控电脑连接
" C2 h, c: n6 M0 h  j7 W- E# n/ \
8 K; K$ u; Q# |+ a    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
) r4 Q* K/ p. @/ O( L  k1 a* s# s- }
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。1 B7 r5 \, [3 [2 V+ X1 J; x

) e0 p6 b1 z" E    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。, }4 h& o* E6 R- ^* ^

9 U' d3 W+ l) u  f! H. n3 T1 s    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
1 ~' D& W; h  k````````````````````````````````````````````````````````````3 b+ u' z  d# \' ^

8 D3 V5 i( J5 o教程重点
" u; b0 ?- A' {' |
3 f4 v" {. F- T% p5 x6 K. v当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
8 c5 }- i( H5 z% s" S
: Q2 J: j3 R! z5 @4 ?) P* k  W' a7 z

2 |3 _, T" X1 ?' |+ S% ]" J% Y) P

$ U6 z1 r/ ^9 ~1 {6 ]6 qC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts' I5 ^) \7 J+ P* x3 [8 }7 w
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
- L0 Q1 m: E/ M( y. ~
. l( R: s' I& J我们在这里把文件名为PCA.ip207.CIF 进行下载
+ z0 d* h9 K! h% S" ]1 D5 M5 D1 b8 C
PCAnyPass这个是我们破解密码的工具
. H! a& ]* x" f6 ~6 ?
/ N) ~2 S* J5 {# k$ X7 F# N" s9 p/ n4 O- ?3 l4 u/ J5 s
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 " T- A2 {% ]" ^4 w: ^$ F; J! Q
& `3 y2 O. @0 z# N

, W# K4 y/ t+ Q" V, X( u/ @" M  i5 V' V
4 B  K3 q. T; Y$ Q- n1 ]9 y
, G1 Z3 N3 N* SUser information:
8 [8 [: M- q2 nLogin name: ip207    账号
( V7 J4 m" g# P, u8 I# {: ePassword: eway2071147  密码
! `  J6 X8 W  F. E6 K3 X+ M6 ]+ U" b8 L: k; w) h* [% f
打开我们的pcanywhere远程控制软件
  s$ A  u4 y( Z* s7 _- p, Q/ p. u1 Z在空白处单击右键 新建项 联机向导 下一步0 h# N2 u, \) D1 H. h

$ Y' c0 N3 y4 F- R6 a% {7 C( N3 x, h8 s3 U( I, B1 \, A

$ N- e. ^0 A' }: C+ @2 E4 M& K! {, d* l. }9 b: W( i8 j+ ?
$ w. f) I3 u! C; k+ \+ w/ t
$ N  C. }; w- j( o0 B# r' p
输入我们的IP  下一步 生成新的主控端9 V. c7 R. q8 C# ~
- ]! j( f' {, b7 {
  m) i; u5 X8 O3 M& {. _' Y
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码* R- w0 W/ q  R" m/ z+ a
Login name: ip207    账号
8 ~3 [( d% b1 t5 PPassword: eway2071147  密码. b6 r$ J: `( n: o; T
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
7 u, ~1 X4 m; w/ h学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表