返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法  Z# `' s% e' X

2 ~' E. O/ Z' o& ~% s% m, O6 g===================& C( H2 Y+ i6 g4 ?9 M0 P% K
Pcanywhere软件介绍:
( c" ]% y% x" o( g===================/ V" s6 ^1 r  y# m4 c! N
- @8 w6 ?: P, m+ A
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。+ o$ N( P5 [1 v, d/ u
' h5 f/ W, d5 K3 i0 N% ~8 r/ g
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。; C( l( y, \: u% P; l3 E0 K2 F

  _7 P, F. q% w# T$ k3 _5 K
+ K% y3 i- `( R( V$ c  p1 y====================. z+ ?: w' \9 A  U$ o3 t; S
Pcanywhere使用方法:
0 O* u% w4 x6 J+ M6 H====================0 T) Z6 `0 s- y& x% p% r
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。1 O0 Q4 p! z- k) ]/ T

2 d/ u8 _2 I) W3 f9 C    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
" N8 p8 r. A" h) z0 R+ A, `, H' h2 U* G7 S4 w4 h
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
) o$ _) G9 N6 e$ I% t
9 v& h6 H3 x$ h2 c    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。5 i4 X$ W5 H! W$ d" V
9 V8 b3 _$ f4 M: B0 ?, V/ y
    建立主控电脑连接
2 W1 I7 d; j+ m3 e) E2 y+ t6 S* ]9 A* ]
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。& Z% |; s* A5 D( V! _& o
4 j" H- E5 N, ?% k* M$ {
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
- n0 P  h/ A( i& p
: ?) c! w- ]8 f& @    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。2 W6 [# U4 u! p6 Z8 ?
3 @0 K1 i- U' \* J  D
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
4 T- r! z) @+ `8 _) ^````````````````````````````````````````````````````````````' L8 Q7 f. M4 N' ?) z) y
0 a9 X: N# u" H* a$ K
教程重点, T& L) w' y( N9 _5 r. E( J  m
. W0 q3 p6 }9 o# T/ {' n8 x
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法2 a' A  ~1 g" ?1 q& I

9 B) l( i6 d/ L" a0 v
8 F  N/ ~: \- m9 U
, X) y$ }' S& m( Z
0 X. R5 c. r6 b! {4 {& v+ |+ R& }% b
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
7 S' G2 {2 e# U' E2 `4 N5 C0 p这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
# q/ b% [% N4 e! m0 G( L9 Z& Z4 g  J) h  p* J2 q% j% L
我们在这里把文件名为PCA.ip207.CIF 进行下载' }9 A1 {' K& R$ e0 o: _$ r" X

7 N: j+ {7 t' Z0 b  CPCAnyPass这个是我们破解密码的工具
4 s4 U! O1 J6 T' M
" j* ?1 @% v: m2 i0 i" |4 V* s
5 ~( w. u7 m0 M* s, t把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
1 B: Y$ @6 h' I- Z
$ g+ X; D) @. p! [- n) |( u
) u# c$ B) r- R
6 B- Y7 y6 [& u0 j8 v. j: W8 b
/ r, ^# z3 }4 F+ Y( pUser information:+ a5 f2 X5 D* K) i1 K
Login name: ip207    账号
9 Y0 D3 E1 @) c/ b# E! ~Password: eway2071147  密码
! E$ ?2 `+ A9 N; v& H" |" m" H5 s+ p! j" ]7 ?7 r# @
打开我们的pcanywhere远程控制软件$ ]( T/ v5 H  u* z7 y
在空白处单击右键 新建项 联机向导 下一步5 `3 T; U8 s: ]4 B& G$ E
0 d& M8 Q! h! B

( h/ H+ Y5 i4 t+ h& Q1 C
# l7 u; b" {# W$ _4 j+ @2 I4 E: S
+ p+ x5 k- m8 Q3 T- a $ P& m; Q: W3 z. g) u0 h# ?, o
" o  c" K+ G9 R
输入我们的IP  下一步 生成新的主控端8 x1 v! _/ a$ ?" ?3 _4 X

' U/ u% h& O9 p" U( M: t& q, M- ?; Y; N1 Z6 c7 k& v5 w
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码# G/ ]+ U! ~6 N. i$ x5 R2 B
Login name: ip207    账号' b+ ?6 \2 {4 g. Y1 u
Password: eway2071147  密码% _# |1 J$ `( [* }$ f# V' ^& V$ _' o
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
4 o+ f, {0 d0 g( Q# p) l* i学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表