返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
! I2 W4 W0 a1 L
; R  i1 u/ A. V2 W6 {9 A$ [===================% z. p' X* I) N$ c  h- m- Q
Pcanywhere软件介绍:( R8 U" Q, j: `: s3 a; e0 N
===================1 v8 \# D4 B! d( k) f+ k  O
1 S/ L2 o9 a1 _, i1 {2 _6 H
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。: ~8 c& ]7 j  {7 E

; ^: ?& p) @! a& R# P9 J我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
% R9 x8 E: r) c5 J9 d. I# Q+ f0 M8 r0 K, W# W% i
. B7 s& d* Z, [/ @4 P6 o1 D& E
====================
, ~/ W5 o4 ~" S2 y  uPcanywhere使用方法:
' Q: S2 p# Y+ I$ l' o7 t4 U====================/ ]" t2 h3 Z& z: m! ~/ S
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。: c. ~: e6 K3 z- x% ^, ~

; v& d6 z4 e6 c: u& t    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
1 i0 N2 d9 h5 o3 a! G& l" ^4 Y% u0 l
4 \- U" m) w4 |. L. h8 T: S3 F1 a; ? 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,2 W  |1 }  Z' `6 l- q% g

% z; C0 i: I' m( o% v; [    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
  p7 X! l) i, R4 x& [: M/ H6 A  ]% u3 a4 p5 c
    建立主控电脑连接9 b8 Q( e! F# ~/ w/ k8 ?. J
; N; F: u' z+ }- L' L
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
6 H0 b; W0 h+ Q- x. K: w$ E2 \9 b8 y3 s7 y6 K! t( ]
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。, J: \% E7 L9 G. G) m6 R' d

# ^: y. F& \0 C) B. @% t: [/ T) m    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。0 ^- O5 O, T# f& e8 D9 i4 O& N) L
! u* g8 J0 Y/ {- r( d' j$ R1 D
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
, x6 \6 i& P4 m, C````````````````````````````````````````````````````````````
" }. A+ m! u, r1 a3 T1 v
' N: V# c$ l/ O教程重点
  e% n3 g2 f! d" [& `9 }5 r9 n2 z4 |2 x5 a8 \& G4 X
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
8 t# b$ q2 E' p) @7 x5 d. k
+ n: P2 o8 j" J" d- w* j
, {; |  P2 k) ^( _" z
/ l' b2 L$ L! b% V0 `1 m/ k! Z, m% S$ q% d1 k6 [6 K; C

$ H; ~  u$ v5 r, z  F4 B$ y) R) M& L  y& K( kC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
; P4 q5 r! A7 T  j0 N& b7 v这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码7 P4 Q) E  a6 `+ z
% S/ P* P2 L: n  }- B9 o
我们在这里把文件名为PCA.ip207.CIF 进行下载* K3 p, {8 ]7 b1 |

. ^- K* L# g$ |3 ^7 G- _PCAnyPass这个是我们破解密码的工具
/ e' v! S" m& C5 |/ v% K4 j- Q: B
" }5 k5 L/ w/ ~1 r0 J- |/ h' P
4 w1 b: H; S+ J把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
$ U9 Z% a; V/ N+ m+ t8 B+ p  ]' b, M- g" l9 u

) ~% p" ]$ e5 w5 n4 Z- p% r2 r! o; f0 C4 t
2 C+ E5 ]$ C# f
) S6 f4 }  t3 P6 \User information:
' F  f( D! e8 `# z4 LLogin name: ip207    账号
! B4 f. j- O, \Password: eway2071147  密码# B" J! M9 J; |8 i

. o, e( M, M7 B打开我们的pcanywhere远程控制软件
, a' s1 c- [, l- x在空白处单击右键 新建项 联机向导 下一步
# \+ K* I* y6 I: k* [& w+ L& R% ?. j: u

# n. w/ e1 k0 c! C# |
% V* X5 N- ]) M$ Y3 g
1 e. f- s6 u, @0 d) _8 ] - e7 O4 f8 |! i1 u6 c

! I% E( w$ p0 x" H3 E! d输入我们的IP  下一步 生成新的主控端
. W( I( O: y$ l" n$ w
* L; }5 C0 V  M: z( c4 r8 b& l6 c0 k8 {* s/ W/ Y7 i
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
* m% f/ a$ y2 t$ C: d9 cLogin name: ip207    账号
; j0 L8 T! |& ^: IPassword: eway2071147  密码; l1 |. J' ], \# B5 M8 u' n
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!- ^* i/ Q/ \- F+ f; j
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表