windows提權方法_win10提權漏洞PCAnyWhere簡介PcAnyWhere是一款遠程控制軟件,它出現的目的是為了方便網管人員管理服務器。安裝之后默認監聽5631端口。它可以將電腦當成主控端去控制遠方的另外一臺同樣安裝有PcAnyWhere的電腦(被控端),實現互傳文件,內建FIPS140-2驗證AES256位元加密,可以確保階段作業的安全性。提權原理PcAnyWhere提權的原理是PcAnyWhere在建立被控端后,會在服…
PcAnyWhere是一款遠程控制軟件,它出現的目的是為了方便網管人員管理服務器。安裝之后默認監聽5631端口。它可以將電腦當成主控端去控制遠方的另外一臺同樣安裝有PcAnyWhere的電腦(被控端),實現互傳文件,內建FIPS 140-2驗證AES 256位元加密,可以確保階段作業的安全性。
PcAnyWhere提權的原理是PcAnyWhere在建立被控端后,會在服務器上產生一個配置文件“pca.***.cif”,這個文件所在的目錄并非在安裝目錄中,而是在“C:\Document and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts”中。
在配置文件中保存著加密后的鏈接賬戶信息,當攻擊者下載到這個文件之后,就可以對這個文件進行解密,之后即可獲得用戶名與密碼,之后再使用本地的PcAnyWhere進行登錄鏈接即可獲得遠程控制。
首先下載PcAnyWhere到本地,之后分別在靶機(Windows Server 2003 R2)、攻擊主機Windows XP 中進行安裝,之后再Windows Server 2003 R2中建立被控制端程序,設置用戶名:hps 密碼:*************,之后我們可以發現在“C:\Document and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts”中
存在一個用于記錄該用戶的文件:
我們最終的目的就是通過在Windows Server 2003 R2上的WEBshell來下載該文件到攻擊主機上,之后再進行激活成功教程,最后再使用攻擊主機上的PcAnyWhere進行連接!下面進行具體操作!
在Windows XP中使用菜刀連接一句話木馬
之后進入C:\Document and Settings\All Users\Application Data\Symantec\pcAnywhere\Hosts\下,下載文件
之后可以使用明小子、通天門來對該文件進行解密,獲得最后的用戶名與密碼,之后在本地創建PcAnyWhere的控制端進行連接即可!
實現遠控,提權!
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
c語言中正確的字符常量是用一對單引號將一個字符括起表示合法的字符常量。例如‘a’。數值包括整型、浮點型。整型可用十進制,八進制,十六進制。八進制前面要加0,后面...
2022年天津專場考試原定于3月19日舉行,受疫情影響確定延期,但目前延期后的考試時間推遲。 符合報名條件的考生,須在規定時間登錄招考資訊網(www.zha...
:喜歡聽,樂意看。指很受歡迎?!巴卣官Y料”喜聞樂見:[ xǐ wén lè jiàn ]詳細解釋1. 【解釋】:喜歡聽,樂意看。指很受歡迎。2. 【示例】:這是...
(資料圖片)最近小編看到大家都在討論羅永浩是誰 羅永浩簡介相關的事情,對此呢小編也是非常的感應興趣,那么這件事究竟是怎么發生的呢?具體又是怎么回事呢?下面就是小編搜索到的關于羅永浩是誰 羅永浩簡介事件的相關信息,我們一起來看一下吧!1、羅永浩,男,1972年出生于吉林省延邊朝鮮族自治州和龍縣(今和龍市)。錘子科技創始人。曾先后創辦過牛博網、老羅英語培訓學校,并著有《我的奮斗》一書。2、羅永浩于20...
【資料圖】1.咽【yān】組詞:喉嚨、咽頭、咽峽炎、咽泣等。2.咽【yàn】組詞:細嚼慢咽、咽唾沫、囫圇吞棗、吞咽、斷氣等。3.咽【yè】組詞:哽咽、嗚咽、悲咽、梗咽等。4.咽是多音字,拼音分別是yān,yàn和yè....
什么是基金交易賬戶?基金交易賬戶是銀行為投資者設立的用于在本行進行基金交易的帳戶。投資者通過銀行代銷網點辦理基金業務時,必須先開立基金交易帳戶。該帳戶用于記載投資者進行基金交易活動的情況和所持有的基金份額?;鸾灰踪~戶是投資人通過該銷售機構買賣基金份額的變動及結余情況的賬戶?;鸾灰踪~戶和TA賬戶的區別在哪?1、同一個人的身份證只能對應一個TA賬戶,但是基金賬戶可以對應多個;2、TA賬戶相關的是銀...