返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法: m, d8 s9 Q1 M4 K0 U0 @% R/ N

% F9 i7 C" c. k: R0 V: r===================. h% l6 R, e0 F) O9 {! F/ H. [, M
Pcanywhere软件介绍:
* d2 R, O  P8 j- J* V===================
6 v1 @* D& n, T& z, o) A( ]" ^2 J2 G. G9 E
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。$ d* Y) h7 |6 l, c9 F( Y
# m+ I9 a. B6 g
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
+ E/ s+ @3 a4 I, Z
' M  t7 s. d* L, A
, Z7 O$ F3 r) Z2 D( F1 O# S====================$ C7 z, T8 V. L/ B7 [- m
Pcanywhere使用方法:% A$ D' t- y7 V" b
====================! ~( }- a: [4 j1 F. K- x
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
2 Z9 r: `' r* u& v, K, Y% }+ J
0 f2 X* O1 J# c5 G    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议1 [1 t% P8 ]3 v! ?

- \/ w& n$ t6 B- [3 a$ s 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
, E) b9 [5 V& d" ?9 e
8 y6 _$ A+ J7 @4 x9 L& W    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
& _- p8 W5 K2 k& y. h9 s5 @' C; S1 p" d
    建立主控电脑连接
5 L5 Z1 y5 D" Y
' ^! B' N- q/ \7 ]% `! f& }5 r' y, u    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。# }% U* O% m& [* w$ k

5 w  E( f# w$ I  s* A后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
7 C" H1 l. e: u7 u& S5 ?# A; s' h( i3 W8 i9 z+ D
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。3 [/ Z  m2 q3 o* R
: W  u2 w; ^2 A2 W0 _1 Q
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
: q3 ]$ l" U  B2 L````````````````````````````````````````````````````````````
2 l5 d9 s4 ^' S
6 W6 c$ m3 x# q$ l& x教程重点
! h0 e8 O/ Z1 D  \) c+ a) ~: Y  a9 K. O( |: C
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法; O; f; g7 e1 d/ ]8 Q/ {0 q/ |* \
0 d. a5 [( |! V; u/ _- D/ \
& Z7 j- Q+ e% t, T! I
5 k5 o( U; \! Z1 B  |4 W, C

7 h- S1 Y3 X! W5 l
; u6 p9 j. w9 K0 i: M7 b- U$ uC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
( e; y4 x, ~( @5 Q8 l, c. P这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
9 c5 G; s! L3 _) e9 U# J" q& i( v/ i- \9 w3 k; x6 r' q
我们在这里把文件名为PCA.ip207.CIF 进行下载; s3 h; I. e7 f* a
9 }' ^' z7 N: m# C
PCAnyPass这个是我们破解密码的工具 # k7 |* O  F# t% |, O

$ D) F" u+ m; i1 l! B: W0 v0 v! O) q7 D+ J
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 5 X' B  {& f0 y1 a' R
' j* V, S: B2 S- E, ^- {

) u4 F/ d7 ?5 _$ q8 N2 d, p ; t) ^, Y# v) C4 u! `# a- k6 _

2 ]- U2 w8 F. s$ cUser information:1 n. s& p; x, d" U3 j
Login name: ip207    账号
$ s8 C  z& |" Q0 |# B  p* MPassword: eway2071147  密码
) F! k, L2 B( g, i9 w1 y* V9 ?( r
9 g. L6 I  ~( Y9 S& Y* A打开我们的pcanywhere远程控制软件
8 H- a) A5 b* {# b在空白处单击右键 新建项 联机向导 下一步
* @# l+ o2 Y* n! K% T4 q) Q/ K6 E# e- K& g
" p% p2 E, F) T

6 R: `4 Q" A  {/ u7 r# z: S( I2 V7 a) F! X& v+ M
6 N: Y' l$ {  P3 }/ p

6 ~# j2 r3 Y& j5 q% [  B! a输入我们的IP  下一步 生成新的主控端( D! }$ F+ C$ N1 x0 U% w! @! L
1 i; D. O" S: d( H; t  U' x

$ @2 y* i  O* {& i; P双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
- _% d4 ~+ ?, t! B( e% ~" ^3 C7 FLogin name: ip207    账号- [4 F! K' L( l2 z
Password: eway2071147  密码% a8 K8 z" Y2 L2 S5 T- C
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
* R$ N1 M& r7 P4 v$ |学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表