




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
0x00寫在前面工業4.0,物聯網趨勢化,工控安全實戰化。安全從業保持敏感,本篇以科普角度對工控安全做入門分析,大牛繞過,不喜輕噴。0x01專業術語SCADA:數據采集與監視控制系統ICS:工業控制系統DCS:分布式控制系統/集散控制系統PCS:過程控制系統ESD:應急停車系統PLC:可編程序控制器(ProgrammableLogicController)RTU:遠程終端控制系統IED:智能監測單元HMI:人機界面(HumanMachineInterface)MIS:管理信息系統(ManagementInformationSystem)SIS:生產過程自動化監控和管理系統(Supervisory
Information
System)MES:制造執行管理系統0x02協議端口及測試腳本協議科普ModbusMODBUS協議定義了一個與基礎通信層無關的簡單協議數據單元(PDU)。特定總線或網絡上的MODBUS協議映射能夠在應用數據單元(ADU)上引入一些附加域。PS:敏感信息,你懂得。Ethernet/IP44818nmap-p44818--scriptenip-enumerate.nse85.132.179.*Modbus502nmap--scriptmodicon-info.nse-Pn-p502-sV91.83.43.*IEC61870-5-101/1042404nmap-Pn-n-d--scriptiec-identify.nse--script-args=iec-identify-p240480.34.253.*SiemensS7102nmap-p102--scripts7-enumerate-sV140.207.152.*nmap-d--scriptmms-identify.nse--script-args='mms-identify.timeout=500'-p102IPTridiumNiagaraFox1911nmap-p1911--scriptfox-info99.55.238.*意義何在上述NSE腳本意義:定位工控系統及協議模塊。收集目標工控的信息,如版本、內網IP、模塊、硬件信息等。結合對應的NSE腳本進一步拓展,例如自定義空間搜素引擎。腳本資源Github測試腳本/atimorin/scada-tools
/atimorin/PoC2013/drainware/scada-tools
/drainware/nmap-scadaExploit-db測試腳本/exploits/19833/
/exploits/19832//exploits/19831/
/search/?action=search&description=scada&e_author=0x03烏云工控漏洞的分析工控相關漏洞分析針對烏云主站的漏洞進行關鍵字搜索:工控(31)、SCADA(15)、Modbus(9)、PLC并進一步整合得到如下列表。在以上的漏洞列表中,可以得出如下結論:烏云工控漏洞的案例中,絕大多起因是弱口令(弱口令最多的是123456,其次是admin)、注入類漏洞。能夠挖出工控的精華漏洞的人也是特定的那幾位,且在Kcon2015也有過演講。挖掘此類漏洞主要解決兩個問題如何找到工控相關的系統和地址Getshell后,基于工控知識如何操控系統根據漏洞中的細節可以進一步的復測和拓展,進而為工控系統的漏洞挖掘提供非線性思路。結合GHDB關鍵字的搜素:例如inurl:SCADA……鏈接地址含SCADA、Modbus等協議的關鍵字……其他KEY:MIS、SIS、DCS、PLC、ICS、監控系統……相關公司:南京科遠、金風科技、天能集團、國電南瑞、華潤燃氣、積成電子、重慶三峰、東方電子……至于利用以上四點去做什么,呵呵…工控精華漏洞分析烏云工控相關的精華漏洞如下7個,在思路亮點中分析了漏洞的核心,同樣也可能是獲得打雷精華的理由。幾乎共同點均是操控了對應的工控系統。0x04參考資源工控專題ZoomEye工控專題:
/Shodan工控專題:https://www.shodan.io/report/l7VjfVKc牛人分享Z-0ne專注于工控安全攻防技術研究:/blog/網絡空間工控設備的發現與入侵:/evilcos/papers工控安全攻防演練場景實現分享(軌道交通):/content/14428工業網絡滲透,直擊工控安全的罩門(zph,暫無資料)工控系統安全威脅與應對探索(Kimon)ExploitPLContheinternet(Z-0ne):/knownsec/KCon/tree/master/KCon%20
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 航空航天器振動與噪聲控制技術考核試卷
- 機動車交通事故公證處理考核試卷
- 聯合品牌推廣考核試卷
- 稀土金屬壓延加工中的質量改進方法比較與分析考核試卷
- 自行車的時尚與服裝設計考核試卷
- 航海倫理與職業道德規范實踐考核試卷
- 四川司法警官職業學院《籃球俱樂部》2023-2024學年第二學期期末試卷
- 網絡安全技術實踐教程(微課版)-教案 信息收集與漏洞掃描
- 上海市閔行區七寶中學2025年高三考前適應性訓練化學試題試卷含解析
- 太湖創意職業技術學院《口腔醫學探究性學習》2023-2024學年第一學期期末試卷
- 生物安全管理體系文件
- 2025年高考數學復習(新高考專用)第04講三角函數與解三角形(2022-2024高考真題)特訓(學生版+解析)
- 水泥機械傷害的預防措施
- 2023九年級數學下冊 第二十八章 銳角三角函數28.2 解直角三角形及其應用28.2.2 應用舉例第2課時 方向角和坡角問題說課稿 (新版)新人教版
- 智能投顧發展態勢-深度研究
- 小學班主任的教育管理策略與實踐
- YY/T 1938-2024醫用透明質酸鈉敷料
- 物流行業物流園區智慧安防方案
- 尼龍防護網施工方案
- GB/T 45083-2024再生資源分揀中心建設和管理規范
- 分子生物學知到智慧樹章節測試課后答案2024年秋湖南科技大學
評論
0/150
提交評論