下面介绍两种方法去得到PCAnyWhere的密码文件:方法一: 使用Unicode漏洞+ PCanyWhere密码查看工具下面将使用Unicode工具演示如何使用Unicode漏洞来得到PCAnyWhere的密码文件(*.CIF)。工具下载:Pcanywhere9.2: /下载的Pcanywhere9.2有使用期限,步骤如下:找到主机上的*.CIF文件。复制该文件到网站目录下。使用IE下载该文件。使用PcanywherePWD得到用户名和密码。连接登陆。具体步骤:找到主机上的*.CIF文件使用dir c:\*.cif /s命令:一般Citempl.cif为系统默认的密码文件,因此我们需要SA.CIF文件。复制该文件到网站目录下。需要知道网站目录,可以通过ida,idq漏洞进行得到,也可以去寻找网站中的一个图片文件,比如Tscontent.gif文件,然后去查找该文件:使用命令 dir c:\ Tscontent.gif /s知道目录后,比如为c:\inetpub\wwwroot\密码文件所在目录:c:\Program Files\pcANYWHERE\DATA下面执行Copy命令:显示1 file(s) copied,就表示复制成功了。使用IE下载该文件使用 。使用PCanyWhere密码查看工具得到用户名和密码远程连接