网络空间工控设备的发现与入侵 余弦 2014/11/21 关于我 知道创宇 技术VP ZoomEye项目负责人 专注技术路线与创造力 《Web前端黑客技术揭秘》作者 自然规律敬畏者 研究思路 工控架构 模块组件 通信协议 架构里的缺陷 以协议研究为出发点 网络空间里暴露了什么 如何入侵 进一步思考 工控架构 模块组件 大组件 SCADA HMI PLC RTU ... 小组件 操作系统:Win/VxWorks/QNX/Linux/... 服务:Web/Telnet/OPC/... 通信协议 应用于这些设备或标准的通信协议 Ethernet/IP Modbus IEC 61850-8-1(MMS) IEC 61870-5-101/104 Siemens S7的102端口 ProfiNET DNP3 Tridium Niagara Fox ... 纸老虎 架构里的缺陷 未经真正安全考验的组件与协议 如果有Web服务,那就有Web服务该有的缺陷 经典渗透技巧大多适用于工控网络 稳定性优先+懒 → 升级难 互联网的便利性,让工控组件暴露在网络空间里 以协议研究为出发点 Ethernet/IP Port: 44818 应用层的CIP协议可以抓到设备相关信息 Nmap: enip-enumerate.nse Python: /paperwork/pyenip Wiresh
您可能关注的文档
- 汪小兰有机化学(第四版)8教程解读.ppt
- 王大绩记叙文中创造思维教程解读.ppt
- 王洪悦:期货在玉米采购中的应用教程解读.ppt
- 王化成第4版第5章企业投资管理(下)教程解读.ppt
- 王金元-GB50116-2014建筑电气部分教程解读.ppt
- 王金元-建规电气部分教程解读.ppt
- 王牌销售团队管理教程解读.ppt
- 王牌营业员的九大神功教程解读.ppt
- 王润润:互联网~农业发展新趋势教程解读.ppt
- 王水雄:导言:对象、传统与特色(宏观经济社会学)教程解读.ppt
- 2026年高考语文考前答题注意点.docx
- 河北沧州市名校联盟2026届高三下学期考前质量监控语文试题及参考答案.docx
- 上海市同济大学附属澄衷中学、上海市北郊学校、上海世外教育附属虹口区欧阳学校2025-2026学年七年级下学期期中语文试题及答案.docx
- DB36_T 1982-2024 艾滋病检测点建设和工作规范.docx
- DB34_T 5114-2025 城市阅读空间运营绩效评价指南.docx
- DB36_T 2188-2025 政务服务异地通办工作规范.docx
- DB36_T 2144-2025 老年人能力评估室建设规范.docx
- DB36∕T 2226-2026 水稻保优抗倒栽培技术规程.docx
- DB36_T 2092-2024 肉鸡层叠式笼养饲养管理规程.docx
- 基于雷电定位系统的雷电日划定技术规范(DB36-T 2021-2024).docx
原创力文档

文档评论(0)