返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
" a* j7 E( W5 w1 I, e3 I+ h1 y# Z/ V
===================# U4 z/ a4 Y- `( F$ s3 s" C1 m
Pcanywhere软件介绍:
% p) N1 u* c4 s) `' \% M===================, b- t; r( p$ r8 m  c' C
* y" j# u) M1 b
这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
0 t. f1 }! g$ t- T& A1 x! U2 z) i+ i& s6 F  w
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。2 @; }  q1 Z0 x- U+ o
  R; z# e+ c- t5 _" b$ S0 ]% }8 G# b; J

5 K) n' y$ q! h; ?9 Y- F( ?+ S====================5 o1 T2 T. l3 T0 q/ O% b9 j5 W
Pcanywhere使用方法:3 }5 T) v' Q8 K) I
====================
1 T/ _* f& w# [. o1 W" F  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
/ s1 P4 M8 W, l& l4 w
  j# b1 K6 p. O* X9 F    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议
' A5 S* J7 H6 E2 r) m, \
+ }% G4 w; \5 l: J; Z 切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,
( c, W- ]! D+ ], k% j* J7 D1 h6 O* c
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。" y* a% W( N- w" M
+ D* K# j, e0 H# T+ e
    建立主控电脑连接
: }5 v5 [; L# Q% m' |, j9 s0 }4 u- S+ M% p, m& P
    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
- c: q9 o$ n9 `- m. Y1 p! j" Q$ s+ y! b- ]7 B. k0 J
后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。& x) W) g; ^1 R( \/ Y! j

% D  Q+ I. j" }( H    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。, @2 a7 E3 }& j' f) Q0 C, v
- k' n( i9 ?( ^. s) J# k: E, ]
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,
7 n+ |$ u& q  L````````````````````````````````````````````````````````````' ~2 L7 z) ~8 S
/ I; l) M: ]% m" p2 p! x
教程重点- ?0 j4 r# m6 o" n  `6 ~
* h& o: k5 H$ }8 h# Y
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法  ^8 U" R5 H& q4 G! P8 @! h

: y# @% q7 F( J, [& D% E
& \" o$ ~, D) l0 |1 I- N
" ?' y5 `. R( P% @6 U  s8 L* L' i" N' Q3 H
3 j) o( C) F- c  D
C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts
& P( L# c( F3 A% T这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码
6 Q( ?. J% c( ]6 h% V) A' d0 k9 g& P5 s! v
我们在这里把文件名为PCA.ip207.CIF 进行下载( |% u- x- |6 K

) L1 s! Y& v! K" b. iPCAnyPass这个是我们破解密码的工具
2 y0 x8 C2 j# X. c- X0 u/ X8 C# [7 R( h+ w* ]7 O( {

  U, l- O. q8 q! }把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
& J5 `' C$ m7 j, w; h* c
$ t4 z* Z5 \* |8 E/ U
2 s# g8 Z6 U) p, H" c) ^* g8 v# T' T : ?$ i/ ]  N1 o# \; H( T+ Y
  g/ s/ C  p8 A0 C
User information:
. G5 F" K" _4 B# [: zLogin name: ip207    账号
" A0 f; C% L& `' e6 l% A+ N% TPassword: eway2071147  密码
6 J. }1 e( J- `9 l6 V, J* v" q
: }5 n8 r3 M& x# j' C打开我们的pcanywhere远程控制软件
. g5 Y: _: K7 b( g4 G. X在空白处单击右键 新建项 联机向导 下一步
3 p- A4 j% i# n0 b9 ^2 F7 i( c) x7 u6 ]0 `$ d' B( n

8 x9 C0 ~6 _( s! A! z) ?9 R
9 \3 w& T1 e$ m" j( R& Y
+ _% J) d: X. V( n/ d  Y
* \/ q% j9 u+ Q# L$ u6 M9 N/ R' v6 v- |; s" U
输入我们的IP  下一步 生成新的主控端
( d6 y; ]& v* d: k- g, s+ x 8 ~3 W& s$ m% h# g# @
: V2 Q; a% s+ ]5 ?, ]; u* q
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
- N7 A8 X- I3 Q& o4 f% [Login name: ip207    账号
  }2 h  e5 s9 }" nPassword: eway2071147  密码
( v: O! z: P- m3 E! }就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

找软件去~:lol

TOP

建议会员可以和超超的文章结合起来看~

TOP

老哥,怎么不更新了呢!这才是第一课!2 H8 [" O% q" }' d
学习了~~~          努力ING~~~:D

TOP

感谢,入侵小菜又学到了一招。

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

好好好学习

TOP

谢谢楼主分享技术。。。

TOP

返回列表