返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法# T/ ^' X* C) ]" G  h2 Z

; ~( F# h" ?3 C' x: \===================
3 P4 {+ X8 w# C* n3 u; z0 \/ B- hPcanywhere软件介绍:! y* a. Y: E/ _; a
===================
" q: H7 R; K3 `8 B: _( L: c( k5 h# s, H* Z
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。/ M/ g* B/ f) j! v& Q) g

! g& p2 _0 q# \3 l' r$ A- p我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。! z* T& Y. m# H
; ^9 X9 `8 ?+ h6 r, C

+ f) V+ v: w: L4 h  E; C' z====================- F8 J+ S! c5 t. n! s" L0 D1 K
Pcanywhere使用方法:: S# |: F) C  x6 w6 Q) }; N6 p8 J
====================
5 A0 P- I* L4 i/ O$ m8 B8 i  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
. G% d. b8 m! J& l. w0 R2 \
" J: v) {5 M. T. u, s" \- F    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
; z& S$ N1 @5 {2 j. i0 }, Z/ ~1 f. z" C1 U: y- p4 b' O
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,1 ?& {+ v3 k* C, o$ l
& x" f/ \6 U- T% p' M1 X# Z3 x
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
& z4 X6 S4 H, h) O) w& I6 G& x1 g. Y4 G3 @% Q
    建立主控电脑连接
( D2 T: A) X3 ]! l' W: o0 q" W: n% w( e  ?! q
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。' \& ~$ b. z/ k* l* r
$ ?$ b- D7 n3 N* o
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。6 z2 ^1 v: V, t& z) c
' a* m( ]: F. p# K' E
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
) ?0 ~: x. U* B3 ?2 l8 I3 N% Q- A% {! i+ O( g5 n
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
) P3 L! g, }9 Q, W2 a0 k- M( B7 A````````````````````````````````````````````````````````````4 j0 _$ z. M* T% [
6 P# A4 H, a# @7 S4 E
教程重点; p( x4 f' f* G  ]! U7 }& {! h1 S

  z+ R' @; }& v- L1 S% I& i当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法' c% l: y+ }( \' V/ Y
& q$ Z# a: p- j/ l- |
/ [$ {; E0 T& l$ C- D8 D

+ L1 s9 u) ^* I9 l; N; e2 p/ z9 \' k7 y! ~' C: k5 H+ H% m

4 J( l* G+ p5 n% v# v& }, T6 rC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts2 y9 t8 ?/ ?4 v1 o
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码& q! Y$ I' {# y7 k
& J0 k/ H! @" k/ `
我们在这里把文件名为PCA.ip207.CIF 进行下载: L: o( K  ]% Q* b0 Z
  B' P  z7 _3 t9 V
PCAnyPass这个是我们破解密码的工具
# I8 R; O" n0 V* q/ N0 q" G  M
8 R) t4 L4 E% I& h
; w2 G8 k7 ^0 S0 a4 d7 d' _把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
2 \  T, V$ L0 q7 W3 C- X# N) f( Y" F6 k0 M, m. V
3 z. A7 P, _) f, }& r

9 x7 }3 O# y& z' n0 g4 L' }7 r* O' W. g% k
User information:
* K% p: h+ {, N# T6 V' zLogin name: ip207    账号
: d9 G) e( J  H9 ?" a9 s# D; T4 ]( UPassword: eway2071147  密码
$ }3 |) `$ [; \0 s( l5 ~/ S5 o8 L! C6 \8 q7 ?* Z& G# v" u
打开我们的pcanywhere远程控制软件, w- q- r! ^0 l, {
在空白处单击右键 新建项 联机向导 下一步
- V0 M) D+ S' o* O4 g
. R+ I; I7 p+ {4 z% }0 ]) P2 i2 J" A& C; S5 o, r0 ~8 S
- ?# p% _3 }/ b; x
" N; @1 \( T) v0 d* O

: o3 H. |' C  k' P& l- Q# B& k: b' m2 a) G$ t  q0 ^& Z
输入我们的IP  下一步 生成新的主控端7 Y" e: o& u* e; x2 g' d! Y
$ I1 h4 F7 p, _* A5 S- U

; d! }8 r/ B+ K2 N2 ~$ F- E双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码6 n+ a2 w. D, ^
Login name: ip207    账号
& k9 }0 G& ]- P, zPassword: eway2071147  密码
# z5 |$ T$ s- F就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!' A6 s* \- M; E6 T1 H0 K
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表