返回列表 发帖

[原创文章] 3AST提权课程之pcanywhere提权

教程名称:pcanywhere提权方法
* k$ @  D( t; k2 w: |7 g. B0 h4 W. a5 i2 z. j2 p- J
===================
! y7 T# ]6 Y- |! UPcanywhere软件介绍:/ J( O& Q$ W2 L0 @0 C$ m! y
===================0 x& Z, i9 G9 h& u  U2 l- n# T% I. v

' b. S! k+ L% S3 p这是一款老牌的计算机远程控制软件,功能强大。通过pcAnywhere,管理员可以用自己的计算机登录其他计算机的游戏账号,大大降低丢号的风险。强烈推荐游戏工作室使用!pcAnywhere的使用方法并不复杂,下面将为您详细介绍,稍有计算机操作经验的人都可以轻松掌握。
* T+ ~. W& O9 p9 f2 s8 N: W# G8 G) c. F" ?' B( k4 M1 ]
我们把管理员的计算机称为主控端,员工的计算机称为被控端。主控端和被控端需要分别安装pcAnywhere软件,然后通过pcAnywhere界面,管理员可以在自己的计算机上操作员工的计算机,这就是pcAnywhere的基本原理。
9 }( K6 P5 v+ M, A9 q' t# q7 ]& J

$ t/ u* ^0 w* N& m3 Y====================
& \* q6 S6 {" APcanywhere使用方法:. h' @6 \! t( T, ?6 w3 y. n
====================
: R1 O; @' R& `/ q  在管理器窗口中,单击“被控端”按钮,系统将显示被控制端可以使用的连接项目,默认的情况下包括“Direct”、“Modem”、“Network,Cable,DSL”几个选项,在这里我们可以根据需要双击相应的连接方式即可启动。
0 e! a# h2 T( F$ v) s; b# l0 M8 X9 L$ d/ }
8 J2 J" u1 D1 i7 S; E    如果我们要自定义配置被控端电脑,可以双击“添加被控端”图标,弹出被控端设置对话框,在“连接信息”选项卡中,在“设备列表”中选项远程连接方式,比如通过TCP/IP协议连接,如果是通过局域网进行远程控制,可以选择SPX、NetBIOS协议: |3 H1 {5 Z3 z# {4 P) y4 n* b; F
/ {4 s+ @0 p3 O/ S3 Z
切换到“呼叫者”选项卡,在这里可以设置允许用户访问以及控制的权限。单击“新建项”按钮,弹出设置新用户“新呼叫者”对话框,设置好一个新的用户名和登录密码后,单击“确定”按钮返回“呼叫者”选项卡,. N  C: A. y) [
* M! x3 w* R  r+ ~
    最后单击“确定”按钮完成一个新的被控端设置,双击此被控端图标,即可将Pcanywhere图标缩小到系统托盘区里,并等待主控端电脑连接控制。% v  O* s' G& _' d
( i; T3 L& u  n, \
    建立主控电脑连接
! M/ F3 _6 C# j( a, M7 D: B
3 y, O9 N- ~$ c    在管理器窗口中单击“主控端”工具按钮切换到主控界面,单击“添加主控端”图标,并在弹出的对话框中选择连接协议方式,最后单击“确定”按钮返回到管理器窗口。
% z: k6 y4 S2 b/ ?. P5 P1 T
8 u# C# }  N# D) Q& A! S4 D0 x" B后双击刚才新建立的主控端图标按钮,弹出被控端选择对话框,选中一个可以连接的计算机名称,然后单击“确定”按钮。  c+ C4 q7 {& U* Z3 b
, \7 f9 I% J6 p5 P' C7 C% C7 }
    在弹出的窗口中,输入用户名和密码并单击“确定”按钮,即可连接到远程计算机了,并在一个新弹出的对话框中显示远程计算机的Windows桌面,如图5所示。单击Windows桌面“开始”按钮就可以对远程计算机进行相关操作了,甚至可以关闭远程计算机。
* @6 G$ l6 a, s: ?9 H! B9 G# G6 ^+ l/ H: |2 X/ ~
    如果要远程传输文件,可以单击工具栏“文件传输”按钮,并在弹出的“文件传输”对话框左侧列表中选择传输的文件名,然后单击“传输”按钮即可将选定的文件远程传输到被控端计算机了,  U* B9 n5 p0 N: _
````````````````````````````````````````````````````````````
$ k9 h* \7 l8 [2 ?' _* |- P( o; T% F7 [: p- o6 w* p
教程重点
$ Q5 \5 c. V+ {4 ?( w6 w& G3 Y, D. X9 @8 {
当我们成功拿到一个网站的webshell权限的时候,可以尝试使用Pcanywhere提权方法
( V4 `, Z0 X: w2 y, Y; o; H. l! b) `8 \' b

5 Y" a6 }( S) a7 Z$ I" i7 n( A
) J6 a. u" L- O- t6 a) z5 {; @/ `" P1 k5 c- L" W, o; Q1 G

4 {0 f; `+ x, |1 R8 w* XC:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts# a6 n) W0 }; G1 t' z
这个是Pcanywhere密码所在的默认路径  下载*.cif文件利用工具破解得到密码- g. C, {! x8 V* h( h

9 k5 U) P- ?% A6 q9 o4 n/ y我们在这里把文件名为PCA.ip207.CIF 进行下载
3 I5 A. e3 ^' r" O$ P6 ?
* V; k! e5 v& o  x2 L! BPCAnyPass这个是我们破解密码的工具
) k! w8 i& h+ V$ F1 V3 F: D
0 L: m: |. ]3 p9 \7 E  h2 y- o1 Q2 V3 U# w+ ^6 c, ]: s
把下载到的PCA.ip207.CIF文件放到PCAnyPass进行密码破解得到管理员的账号密码
6 {6 u  ~- }! k
  c; E' f( c6 t0 ?! V
$ _, k  t, j  ~1 T, b( |2 }
- h* f9 ~0 y! K0 i+ q5 d& G: I0 K# J9 O, S
User information:/ J" {2 T. T/ T  _3 u9 l
Login name: ip207    账号
4 |6 {3 o5 b6 @* Z/ IPassword: eway2071147  密码; W/ [' m) K- P& Y) g0 e9 L) c- C: B
3 H! s+ \6 c' F. I# I, Y& j2 F
打开我们的pcanywhere远程控制软件
7 ?* ^  C, R3 k+ m9 d* O1 R  r在空白处单击右键 新建项 联机向导 下一步7 Y& E" Z4 X  q$ w; S  p) }
: o4 [+ c& Y- `/ }% v% i, k
3 t3 a$ u  T. a, `5 Q& y3 C* c
* j, l/ c7 C0 G$ r( {: o' E

) W; C4 v9 O) W, ]: s" i" C3 g
' I2 |1 i# X) @1 t5 k7 i3 z7 `& V1 J5 Z. _! F
输入我们的IP  下一步 生成新的主控端
) u3 Q: [9 E/ d. Q5 p" `# n + H0 S# _, t! I7 G5 G
$ O* p0 F7 ?; z# ^* Y0 E
双击连接我们的新的主控端连接我们的服务器   输入前面我们破解得到密码
! i, p" _; X$ M3 ILogin name: ip207    账号
8 X/ H5 J# u7 q5 _) J/ W( D0 APassword: eway2071147  密码2 L  Y; u" B1 s& G4 J
就可以连接到我们的服务器上
附件: 您需要登录才可以下载或查看附件。没有帐号?注册

谢谢楼主分享技术。。。

TOP

好好好学习

TOP

貌似可以连进去但是你还是进不了桌面!屏幕是被锁住的还得个管理员!几次遇到这情况了!最后还得从终端登陆 汗!希望你运气比我好

TOP

感谢,入侵小菜又学到了一招。

TOP

老哥,怎么不更新了呢!这才是第一课!
( Q& C% X7 e2 R$ G学习了~~~          努力ING~~~:D

TOP

建议会员可以和超超的文章结合起来看~

TOP

找软件去~:lol

TOP

:Q  蚂蚁啃骨头.哈哈/顶你

TOP

返回列表