• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > PcAnywhere12提权方法

PcAnywhere12提权方法

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了PcAnywhere12提权方法 ,其中包含pcanywhere12,pcanywhere12破解版,提权方法,请求权基础分析方法,探矿权的评估方法等知识点,遇到此问题的同学们可以参考下
在早期的入侵提权中,我们经常可以看到使用利用安装PcAnywhere的服务器下载cif文件,然后使用明小子或者其他专用的密码读取工具进行读取控制密码的提权方法。这个应该算是PcAnywhere的一个硬伤了。而通常这个文件存在的目录是“C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere”guest权限对该目录是具有访问权限的。所以就可以下载cif配置文件进行读取,然后本地连接进行提权。
但是这一方法在最新的12.1版本中,已经不可以了。我们再去下载该cif文件,用密码读取工具是读不到密码的,即使可以读得到,也是乱码。但是通过浏览安装目录,我们可以发现。在PcAnywhere的“C:\Documents and Settings\All Users\Application Data\Symantec\pcAnywhere”路径下,会有一个名称为“Hosts”的文件夹。在这个里面同样存储了一个cif文件。我们就是通过本地配置一个可控的服务端,然后在本地生成这样一个cif文件,然后将他覆盖保存于网站服务器的目录下,就可以使用本地的密码进行连接了。可喜的是,默认安装状态下,Windows2003中这个目录是Everyone具有完全控制权限的!这就为我们的提全铺平了最后一条路!
最后一点需要提到的就是,大家在入侵提权前,一定要下载保存原网站的cif文件。然后在上传覆盖本地的,入侵成功后留下后门在替换回来,以免被管理员发现。
</div>

您可能想查找下面的文章:

  • PcAnywhere12提权方法

相关文章

  • asp.net 利用网页挂马拿服务器的一种设想
  • LINUX 遭到SYN FLOOD攻击 LINUX下SYN攻防战
  • SQL通用防注入系统asp版漏洞
  • 教你如何突破IE安全限制获取iframe子框架内的本地cookie(图)
  • 3389远程终端的SHIFT后门自动扫描[自动关闭错误连接]
  • 我们不知道的秘密? 黑客可以使用硬件破解GSM A5加密算法
  • 教你如何制作VB的P-Code调试器
  • 木马免杀绝招以及常用的修改方法
  • 2016年上半年DDoS攻击趋势分析 DDoS攻击规模和频率不断攀升
  • 局域网安全教程 HSRP攻击和防范的方法介绍(图文教程)

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 教你如何通过Mysql弱口令得到系统权限
    • 菜鸟玩注入之找后台篇
    • 教你几招防御黑客袭击 防御黑客袭击的几个绝招推荐
    • XSS攻击防御技术
    • 用U盘就可黑进有密码的Windows系统
    • 黑客专家教你设计不易破解的密码以及注意事项
    • 蹭网占了点小便宜?黑客能让你亏大发
    • hzhost6.5 华众虚拟主机管理系统最新SQL漏洞(附漏洞补丁)
    • DNS工作原理图文解析
    • 黑客入侵网络的五十种方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有