返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
( F4 ^0 K$ ~# r0 p3 ?: l7 x8 S# y, u- a
===================4 d) `# Q4 v" I: B9 f* I4 j' m) S. }
Pcanywhere软件介绍:6 b; F: u3 U4 l
===================
% v. y+ l+ ?3 w$ j; Q; R
) x( l& C. k" H+ i这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。+ T1 e- G0 A0 V8 ~
+ Z6 D8 j8 {0 D# }  y; z" C5 h
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。% a9 N' J; j3 j% o8 E4 g2 T! U

- [: G7 ^, M. g% y
. B$ b  {! u1 O/ d  j====================
% Q& c8 y2 k0 U! V& v) SPcanywhere使用方法:% u3 ^7 r( R! l4 U3 X8 I
====================$ D) a# _0 f7 N$ A7 ~! Q
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
1 z( `& u7 S, W: G6 W0 G
8 k4 _4 I6 V* v, ^. E    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议. v/ {& U9 E6 ]- y4 S  U
2 e: ^* U2 P$ `+ d: P
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
: E* z; \+ ]  {( t. _
, i( f. z3 a9 U2 P6 M8 Y    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
7 b7 y, [& ]0 a- O! ?5 x* k: X! D: \7 m6 |$ f7 }! n) S! o4 E: ~9 \5 W
    建立主控电脑连接: `" V% R0 N% e. T1 z4 x) Z
7 V; K8 ~4 i0 @  V7 Q6 Z' E
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。( @! ^) p! x: b0 x
- a2 n2 l& a9 m8 N
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
3 ?4 D: v; [2 [! S8 j2 F
* ?, B; r" X+ [7 L- B1 w: D0 t3 v9 n    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
& W2 j) G/ ?: F# [  D) U6 P5 Z1 d2 N- k' V  ^
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
( q7 c1 E: P9 k. a  A0 ]. a````````````````````````````````````````````````````````````
. b1 n, P4 E" d3 }  Y% D7 w% o7 k* C) j) X  N. C* ^# B. i7 f
教程重点
+ x, B5 J2 h9 O: L* F6 F& ^  W
# _8 Y' s; Z" y当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
& H/ p9 K& y+ l$ a( k- S9 g$ g) o$ @; x4 L
. M) ^, ~% u" P+ O
) k9 P' h1 J7 X( x5 y$ a
1 ~$ e0 U8 P+ m3 ~

7 t: H- L& S; g0 y5 L0 {: y- t, GC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts9 I# N" f) ^$ }9 g, k
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
: ~2 E% l: F+ `$ x/ S$ W/ C& A$ K# T, @2 @0 d; ?) z' u' p( z. j; O
我们在这里把文件名为PCA.ip207.CIF 进行下载
+ a3 t3 h1 ]9 Y8 m; ~2 b9 e6 d7 ~* n& j* e- V  g! f, u+ I
PCAnyPass这个是我们破解密码的工具 8 ~+ j3 z; \, W  l4 p9 O' N7 p
6 j( x8 U& r! p  m7 u% @
( v2 i; q0 \0 ]2 F- {* r
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
$ {. Q6 Z/ T+ o
6 V2 h" G% n; g5 L& O5 A. |* d
8 S0 v' u& G5 l" e" g, R
+ t  {$ g/ a" p0 j* O0 k4 f* N0 m% b9 E3 D+ C- b
User information:# e6 r3 N2 }! `3 \% [* q
Login name: ip207    账号
5 r0 P4 ]5 b4 ?, BPassword: eway2071147  密码
/ N- Z# B( j( H; v, e: b& h9 G& I2 D* ^* n! m, B, u. E
打开我们的pcanywhere远程控制软件
/ _6 R5 \3 M! b" z0 @/ C1 t在空白处单击右键 新建项 联机向导 下一步
  R9 ]0 o5 C3 O) A8 ?% F% T
2 Z* L3 x" S$ \, ?% ^+ d) s- ]$ D
% B* {( A! a. u* V* ?7 t $ J8 M; n$ L- S; T

% `( V0 J9 {" { 4 B) d5 l1 m& l4 ~8 [+ j* E2 O
; c* R% \7 T7 f! a7 R1 |" P
输入我们的IP  下一步 生成新的主控端3 i* j; q0 v$ x0 ]$ c/ ]
+ j; h$ o/ \6 f3 e$ i# r

: i0 a: y+ x; `; D双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码0 c) s0 f4 |- y' q8 `4 l
Login name: ip207    账号( e$ L/ C( X) \9 H
Password: eway2071147  密码
- E. L; z/ Y5 V4 e9 F5 L7 f1 r就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
/ N5 N3 a7 Y6 S4 Y: v学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表