返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
1 B3 J; O8 N5 x) @9 K0 P' H0 e# l" J6 _0 D  \- ?9 e! f2 ~
===================
' E' C8 G* W5 T. l' DPcanywhere软件介绍:2 M+ j! o$ D8 F) h
===================
, E' y! k, Z$ V$ F1 W+ J& x9 S5 e6 |0 |' M. W, G9 r
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
& R, _. J- y) ?9 S9 m; R3 l
- b) L/ j9 f) N' i我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
$ F! b& Y$ i5 ?1 V5 ?, _
! J8 t; W$ l2 ]2 Z8 b* p
/ A6 `) h5 V9 z4 j====================
2 p* X# p  `; _: sPcanywhere使用方法:
( V0 q6 n0 L5 {; N7 F! C# m+ @====================, v9 y+ b) a2 W. ^- G5 S: `1 g/ W
  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
$ u! p- X" c5 T" }" O0 V
6 T& n0 N: `2 z1 Y' E. o0 u    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议% n3 z: j$ C* M5 s! j& [# U
0 l% b8 ^* d6 i1 |- N* }) B5 ]
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
5 P6 I. x8 S# l+ }# ]
3 n- i/ l$ C) F6 E! i    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
8 v9 X( A& ^0 J
+ v. e. i. o% U8 o: M) v6 \3 o    建立主控电脑连接
! u- O; Q0 o; g3 X# V, `; M% l  i5 \; c
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
: U! p2 G! ~! b# H, |" M4 Q
7 E3 c% |6 V' ?$ Z6 r* _后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。
2 c) r. a: l+ g) [. m3 P0 G2 E: ~4 E: c5 N$ O; ^
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
( }  Q: \9 c% T+ S/ J5 `
$ b, O) Z% ~9 B+ V# V6 P# s    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了," y) Z0 {! m$ w4 r3 R1 P
````````````````````````````````````````````````````````````
  c, N8 T  J8 Q" ?4 G% E' f7 L4 I8 ^$ K3 a
教程重点
2 O: X9 U4 z. I. _2 V: ?7 B% r' Q! K" I/ I' y  O/ N- @
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法" z, E& S6 r. r3 P8 h5 [
; w% Y) T' Y3 O, I* R& O5 U, j
9 Y# y& m( O4 w% k4 v" {, [$ ~( D
7 A( a. d3 }# G5 A. c
- h: ?+ `" i, Z4 R2 p
  t( w! E- P  _, G7 C) U
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
. u. _# ?, B0 y" |9 q这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
+ C# P) H4 L. A: a: T. c$ t) o
. \: P# {  |7 `" N: ?1 w我们在这里把文件名为PCA.ip207.CIF 进行下载
0 e) V1 x3 n* d# V; C. K- j$ u
- h! q/ R* q: W4 Z" iPCAnyPass这个是我们破解密码的工具 ! }3 }' L, x0 G; ~/ ~$ e- L1 k

0 _& F$ D( ?% n# g/ I8 G
& I. y, Q$ n! L把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
( M, g4 I9 l$ ~# u2 L) ]3 R8 N% R  |( [; ~

. V, n5 k' o; f% P" a
6 x# V* q/ j$ Q# ~6 H! C+ G2 v1 q! ]4 o0 Q
User information:
/ t5 t9 R: d( c0 d# aLogin name: ip207    账号7 O) F0 V2 F$ K3 N+ C& R$ G1 @' v
Password: eway2071147  密码6 ^+ T0 W" q7 ]

/ }/ X% a+ q8 b9 ~" h打开我们的pcanywhere远程控制软件. Z$ I) k* R* R1 u, p6 X# W8 T
在空白处单击右键 新建项 联机向导 下一步
& G# o! g+ D1 O+ K# ^, w! u2 U* f5 w; C

+ z# t% c$ Y, e! @+ Z 6 z! V, ^' W1 `4 d0 m7 a. X6 A
( i# a3 Q8 w* @* W* u

6 l0 N5 z' N6 C3 M; c; y; @) @* o- Q9 u/ d3 I3 ^$ b2 H
输入我们的IP  下一步 生成新的主控端8 K6 r% j$ l* p0 y0 m: ]

/ q/ n4 |7 N9 y+ M& s  d" z
/ V5 V; R1 I! l: ^1 x8 @! E# W% L双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码; W. L, N3 m$ e9 u
Login name: ip207    账号
5 o& E5 e9 y6 F9 p1 TPassword: eway2071147  密码: M6 Z% j0 c3 K$ B
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!+ t0 n2 u: _+ A  U9 @
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表