返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
# C6 L7 u! Y# i$ ]$ k* C4 o# k/ L6 b
===================
& J) g% N* J5 @8 jPcanywhere软件介绍:. l" w3 x9 a! k3 s! h
===================% @& c/ O% X, t7 ?

% {& ]: i# F5 H3 y* ], h( _9 `7 o这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。9 |8 k' C$ h# \; h

: o$ `4 K! @' k; A( m我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
) J/ I, y+ h) I' E! k  e, Q3 E* B7 D+ h' g' b5 ~! f- L$ ^( {* A
2 B" a0 O2 z; X4 n- e( |! [) F
====================
( ~* i- |0 `- c' ~* V# U* [Pcanywhere使用方法:
4 f. K: P) @' G* L2 ]====================
& T1 C6 M6 A' c0 `7 Q  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
9 g  E4 y# z* d$ r3 P! g! R" W2 t, G' a' Z" m5 J6 e% v; u/ C0 g
    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议/ @, V: d$ Z% d4 ~. @/ `
  j1 ^# C+ l, K  N$ ~
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,. C7 q* a& Q# B2 b4 v, n
& Z% @1 V6 z. h. d
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。
3 n4 Q' z# ^" T7 U5 B. f- \3 t, a4 G  M2 g+ J3 r: G
    建立主控电脑连接
( W* w4 r4 Q* A8 c* D( J3 e- g( q6 {* @: g
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
, N7 R3 e0 k! e" y
" p' z" `( d$ v后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。- I: M% Q3 @2 }" ?! |0 T% L
& J& G% p) d! a2 v4 J) S) P1 |* A7 }
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。' |( X) }5 F0 C5 p5 b: S. V
. C$ f5 P$ ]$ A+ o$ a' O
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
* s+ U0 N( p$ ]' G2 V  `" R# ?* ^% C````````````````````````````````````````````````````````````
% C; s1 M  w% N
+ m1 R9 r; x( U1 k( B教程重点
' _/ o. F! L& @
# v, b7 e# J. U当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法- M  i# k+ J6 v2 G1 P$ |

+ G' t1 Y* d+ w* P8 y, @: f. H
6 b$ K  K. b2 i1 D8 S' A
; v8 F2 _; j! e& t! h: X& w9 r; n9 s% U
5 j) \  z- ?! H. E; D( `
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts" j* o7 U1 A9 {
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码/ E2 A+ y0 S6 ], P- g! f. a- o/ S- A7 L
6 W1 V4 D0 A1 H. ~2 Z
我们在这里把文件名为PCA.ip207.CIF 进行下载
, I/ Y! `( F3 N3 n4 g) B1 m+ {9 O
- p* F& V  K$ X* F2 c1 Z9 L- [/ s, o1 c' pPCAnyPass这个是我们破解密码的工具
* Y- A/ }3 a8 r$ B  J" B$ H+ r1 }: z/ q$ s4 ~

4 u( h: R; l& c2 c2 h( t, [( b+ |把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码 4 Q3 i; v8 N# {' x

8 T+ X5 N4 k( a  o# D# c- F) d
+ a$ K6 Q1 F" O * i) @8 _& W8 R5 s# G
8 }4 h1 u/ c+ ^2 j1 a
User information:$ q& D5 _0 g3 Z% _* w
Login name: ip207    账号
& z7 B  M5 S8 h* C4 bPassword: eway2071147  密码7 y$ Z& @: g& z2 Y
* i4 G7 r( [+ d0 A) l) n
打开我们的pcanywhere远程控制软件
2 q; x5 \2 D3 _- k* e2 K在空白处单击右键 新建项 联机向导 下一步
$ G4 x* B7 j6 b% G2 I& D- T) e5 ]4 l. |2 K! t  j6 z$ G/ q& V# ^

$ D  L( U% U' F2 f0 _7 g9 u2 ^' N , B) l8 U  m! B7 S) v/ ]

. h* ]. Z% l; b
$ e6 @! j$ `1 W* c  j; p9 V* {7 |0 ?, ?6 c$ Z7 i1 `  o" ^
输入我们的IP  下一步 生成新的主控端
! j! ~: J7 U" q. [ : w9 ?  k* {& D
3 }( c8 }( z$ J& b# z1 i4 U' m- Y
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码' ^/ {; _3 d& t. }2 {) U3 a* {
Login name: ip207    账号/ s5 X/ s8 W# Z2 _: a* J* r/ J$ U
Password: eway2071147  密码0 I" ?' s  u( u1 G' q1 M' a
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!
; B" t8 ^4 \6 Y8 j6 W, ?# u" v学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表