原文:工控安全入門(九)——工控協議逆向初探

在工控領域,我們會遇到許多協議,為了進行安全研究,經常需要對協議的具體內容進行探索,今天我們就來聊聊關於工控協議逆向的問題。 在接下來的幾篇文章中,我會簡單介紹一下常用的協議逆向方法並配合一些實戰,當然,從未知到已知的探索過程不僅僅需要代碼上的實踐,還需要數學上的分析與建模,所以在這幾篇文章中不僅會有工控 協議的知識,還有大量的數學內容,因為我本身不是搞學術研究的,所以一些東西也只是略微了解而已, ...

2019-12-03 11:59 0 446 推薦指數:

查看詳情

工控安全入門(一)—— Modbus協議

modbus基礎知識 modbus協議最初是由Modicon公司在1971年推出的全球第一款真正意義上用於工業現場的總線協議,最初是為了實現串行通信,運用在串口(如RS232、RS485等)傳輸上的,分為ModbusRTU、Modbus ASCII兩種,后來施耐德電氣將該公司收購,並在1997年 ...

Tue Dec 03 19:51:00 CST 2019 1 508
工控安全入門(四)—— DNP3協議

我們之前看過了法國施耐德的Modbus、德國西門子的S7comm,這次就讓我們把目光投到美洲,看看加拿大的HARRIS的DNP3有什么特別之處。 這次選用的流量包部分來自w3h的gitbub: h ...

Tue Dec 03 19:56:00 CST 2019 0 993
工控安全入門(二)—— S7comm協議

在上一次的文章中我們介紹了施耐德公司的協議modbus,這次我們把目標轉向私有協議,來看看另一家巨頭西門子的S7comm。首先要說明,這篇文章中的內容有筆者自己的探索,有大佬們的成果,但由於S7comm是私有協議,一些結論和看法不可能完全正確,希望各位有認為不對的地方或是更好的看法可以評論告訴我 ...

Tue Dec 03 19:52:00 CST 2019 0 819
工控安全簡單入門

工控安全入門分析 0x00寫在前面 工業4.0,物聯網趨勢化,工控安全實戰化。安全從業保持敏感,本篇以科普角度對工控安全入門分析,大牛繞過,不喜輕噴。 0x01專業術語 SCADA:數據采集與監視控制系統 ...

Sun Jul 01 04:10:00 CST 2018 3 5481
工控安全入門分析

轉載(http://bobao.360.cn/learning/detail/659.html) 0x00寫在前面 工業4.0,物聯網趨勢化,工控安全實戰化。安全從業保持敏感,本篇以科普角度對工控安全入門分析,大牛繞過,不喜輕噴。 0x01專業術語 SCADA ...

Wed Jul 19 05:36:00 CST 2017 0 3978
[原創]工控安全入門分析

sm0nk原創文章,之前發在了烏雲,后來烏雲消失了。所以在此歸檔下 原烏雲鏈接:http://drops.wooyun.org/tips/8594 0x00寫在前面 工業4.0,物聯網趨勢化,工控安全實戰化。安全從業保持敏感,本篇以科普角度對工控安全入門分析,大牛繞過,不喜輕噴 ...

Thu Oct 19 01:08:00 CST 2017 0 1522
工控安全入門之 Ethernet/IP

工控安全入門之 Ethernet/IP Ethernet/IP 與 Modbus 相比,EtherNet/IP 是一個更現代化的標准協議。由工作組 ControlNet International 與 ODVA 在 20 世紀 90 年代合作設計。EtherNet/IP 是基於通用工業協議 ...

Sun Dec 17 23:41:00 CST 2017 0 1012
工控安全入門之Ethernet/IP

這一篇依然是協議層面的,協議層面會翻譯三篇,下一篇是電力系統中用的比較多的DNP3。這一篇中大部分引用的資料都可以訪問到,只有一篇reversemode.com上的writeup(http://reversemode.com/downloads/logix_report_basecamp.pdf ...

Wed Jul 19 05:30:00 CST 2017 1 8572
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM