官網(wǎng)熱線:400-100-0298
      工控資產(chǎn)嗅探與分析實(shí)踐-為國(guó)家安全鍛矛鑄盾

      首頁(yè)

      產(chǎn)品體系

      解決方案

      案例精選

      新聞動(dòng)態(tài)

      關(guān)于我們

      聯(lián)系我們

      安全服務(wù)

      資源中心

      返回上一層

      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      數(shù)據(jù)安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業(yè)單位

      教育

      智能制造

      其他

      安全服務(wù)

      新聞動(dòng)態(tài)

      新聞動(dòng)態(tài)

      所有內(nèi)容 公司新聞 行業(yè)動(dòng)態(tài) 招標(biāo)模板 戰(zhàn)略動(dòng)態(tài)

      工控資產(chǎn)嗅探與分析實(shí)踐

      時(shí)間:2022-01-14   訪問(wèn)量:9928

      1.本文章結(jié)合作者在平時(shí)工作中經(jīng)歷,對(duì)工控資產(chǎn)嗅探所使用的工具進(jìn)行簡(jiǎn)單分析與驗(yàn)證,工控資產(chǎn)地址可以通過(guò)shodan、fofa、zoomeye等網(wǎng)站進(jìn)行收集。

      2.利用Nmap工具可以對(duì)S7、modbus的plc設(shè)備進(jìn)行掃描探測(cè),

      Nmap 6.4 腳本目錄位于:/usr/share/nmap/scripts, 共有448個(gè)腳本。

      如下所示:



      腳本分類如下:



      腳本參數(shù):

      -sC: 等價(jià)于 –script=default,使用默認(rèn)類別的腳本進(jìn)行掃描

      –script=: 使用某個(gè)或某類腳本進(jìn)行掃描,支持通配符描述

      –script-args=: 為腳本提供默認(rèn)參數(shù)

      –script-args-file=filename: 使用文件來(lái)為腳本提供參數(shù)

      –script-trace: 顯示腳本執(zhí)行過(guò)程中發(fā)送與接收的數(shù)據(jù)

      –script-updatedb: 更新腳本數(shù)據(jù)庫(kù)

      –script-help=: 顯示腳本的幫助信息,其中部分可以逗號(hào)分隔的文件或腳本類別


      腳本使用方式:

      執(zhí)行單個(gè)腳本:nmap –script /path/to/script.nse

      執(zhí)行多個(gè)腳本:nmap –script /path/to/script.nse,/another/path/script2.nse

      執(zhí)行文件夾包含的所有腳本:nmap –script/path/to/folder/

      描述:探測(cè)modbus協(xié)議的設(shè)備

      輸入:nmap -sV –script modbus-discover 166.169.57.136 -p 502

      輸出:



      描述:探測(cè)EthernetIP協(xié)議的設(shè)備

      輸入:nmap -p 44818 –script enip-enumerate.nse 221.206.153.114

      輸出:



      描述:探測(cè)CoDeSyS協(xié)議的設(shè)備

      輸入:nmap -p 1200,2455 –script codesys-v2-discover 178.242.1.44

      輸出:



      描述:探測(cè)NiagaraFox協(xié)議的設(shè)備

      輸入:nmap -p 1911 –script fox-info 67.176.19.167

      輸出:



      描述:探測(cè)S7協(xié)議的設(shè)備

      輸入:nmap -p 102 –script s7-enumerate.nse 79.135.33.188

      輸出:



      其它工控組件如下,使用參考:https://github.com/digitalbond/Redpoint#bacnet-discover-enumeratense



      3.用plcscan工具可以對(duì)S7、modbus的plc設(shè)備進(jìn)行掃描探測(cè)

      S7協(xié)議plc設(shè)備探測(cè)

      第一步:新建ip.list,將要掃描的ip寫(xiě)入其中

      第二步:在plcscan目錄下輸入python plcscan.py –hosts-list=ip.list –ports=102命令進(jìn)行掃描并觀察結(jié)果



      備注:也可以通過(guò)輸入python plcscan.py 178.139.130.34 –ports=102 進(jìn)行指定ip掃描,如下圖所示



      modbus協(xié)議設(shè)備探測(cè)

      第一步:新建ip.list,將要掃描的ip寫(xiě)入其中

      第二步:在plcscan目錄下輸入python plcscan.py –hosts-list=ip.list –ports=502命令進(jìn)行掃描并觀察結(jié)果



      備注:也可以通過(guò)輸入python plcscan.py 178.139.130.34 –ports=502 進(jìn)行指定ip掃描,如下圖所示




      nS7和modbus協(xié)議設(shè)備探測(cè)

      第一步:新建ip.list,將要掃描的ip寫(xiě)入其中

      第二步:在plcscan目錄下輸入python plcscan.py –hosts-list=ip.list 命令進(jìn)行掃描并觀察結(jié)果



      4.利用ISF工具對(duì)s7、cip、enip、profine-dcp協(xié)議工控設(shè)備

      備案號(hào)碼:蘇ICP備12069441號(hào)
      網(wǎng)絡(luò)靶場(chǎng)(博智安全總部)

      博智安全教學(xué)實(shí)訓(xùn)靶場(chǎng)

      博智安全比武競(jìng)賽靶場(chǎng)

      博智安全紅藍(lán)對(duì)抗靶場(chǎng)

      博智安全試驗(yàn)鑒定靶場(chǎng)

      博智安全應(yīng)急處置靶場(chǎng)

      博智安全威脅誘捕系統(tǒng)

      博智安全自動(dòng)化滲透攻擊系統(tǒng)

      工業(yè)互聯(lián)網(wǎng)安全(博智數(shù)智)

      博智工控防火墻

      博智工控主機(jī)衛(wèi)士

      博智工控安全審計(jì)系統(tǒng)

      博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)

      博智工控安全隔離網(wǎng)閘

      博智工控入侵檢測(cè)系統(tǒng)

      博智工控漏洞掃描系統(tǒng)

      博智工控漏洞挖掘平臺(tái)

      博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)

      博智安全配置核查系統(tǒng)

      博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)

      博智工業(yè)安全管理平臺(tái)

      博智工控安全等級(jí)保護(hù)檢查工具箱

      博智工業(yè)互聯(lián)網(wǎng)安全應(yīng)急處置工具箱

      博智安全態(tài)勢(shì)感知平臺(tái)

      數(shù)據(jù)安全(博智密安)

      博智微信保密檢查系統(tǒng)

      博智主機(jī)監(jiān)控與審計(jì)系統(tǒng)

      博智計(jì)算機(jī)終端保密檢查系統(tǒng)

      博智身份鑒別系統(tǒng)

      博智惡意代碼輔助檢測(cè)系統(tǒng)

      博智專用運(yùn)維管理系統(tǒng)

      博智存儲(chǔ)介質(zhì)信息消除系統(tǒng)

      電子取證(上海臻相)

      臻相電子數(shù)據(jù)分析研判平臺(tái)

      臻相電勘寶電子數(shù)據(jù)智能勘查系統(tǒng)

      臻相電子證據(jù)固定工具

      臻相多通道硬盤(pán)復(fù)制系統(tǒng)

      電子數(shù)據(jù)取證工作站

      臻相電子書(shū)一體化取證桌

      臻相臨機(jī)密碼破解系統(tǒng)

      網(wǎng)絡(luò)靶場(chǎng)
      工業(yè)互聯(lián)網(wǎng)安全
      售后咨詢

      聯(lián)系我們

      公眾號(hào)
      TOP