官网热线:400-100-0298
工控资产嗅探与分析实践-为国家安全锻矛铸盾

首页

产品体系

解决方案

案例精选

新闻动态

关于我们

联系我们

安全服务

资源中心

返回上一层

网络靶场

工控盾

创新产品

上海臻相

返回上一层

特种

能源

政府及事业单位

教育

智能制造

其他

安全服务

新闻动态

新闻动态

所有内容 公司新闻 行业动态 招标模板 战略动态

工控资产嗅探与分析实践

时间:2022-01-14   访问量:7071

1.本文章结合作者在平时工作中经历,对工控资产嗅探所使用的工具进行简单分析与验证,工控资产地址可以通过shodan、fofa、zoomeye等网站进行收集。

2.利用Nmap工具可以对S7、modbus的plc设备进行扫描探测,

Nmap 6.4 脚本目录位于:/usr/share/nmap/scripts, 共有448个脚本。

如下所示:



脚本分类如下:



脚本参数:

-sC: 等价于 –script=default,使用默认类别的脚本进行扫描

–script=: 使用某个或某类脚本进行扫描,支持通配符描述

–script-args=: 为脚本提供默认参数

–script-args-file=filename: 使用文件来为脚本提供参数

–script-trace: 显示脚本执行过程中发送与接收的数据

–script-updatedb: 更新脚本数据库

–script-help=: 显示脚本的帮助信息,其中部分可以逗号分隔的文件或脚本类别


脚本使用方式:

执行单个脚本:nmap –script /path/to/script.nse

执行多个脚本:nmap –script /path/to/script.nse,/another/path/script2.nse

执行文件夹包含的所有脚本:nmap –script/path/to/folder/

描述:探测modbus协议的设备

输入:nmap -sV –script modbus-discover 166.169.57.136 -p 502

输出:



描述:探测EthernetIP协议的设备

输入:nmap -p 44818 –script enip-enumerate.nse 221.206.153.114

输出:



描述:探测CoDeSyS协议的设备

输入:nmap -p 1200,2455 –script codesys-v2-discover 178.242.1.44

输出:



描述:探测NiagaraFox协议的设备

输入:nmap -p 1911 –script fox-info 67.176.19.167

输出:



描述:探测S7协议的设备

输入:nmap -p 102 –script s7-enumerate.nse 79.135.33.188

输出:



其它工控组件如下,使用参考:https://github.com/digitalbond/Redpoint#bacnet-discover-enumeratense



3.用plcscan工具可以对S7、modbus的plc设备进行扫描探测

S7协议plc设备探测

第一步:新建ip.list,将要扫描的ip写入其中

第二步:在plcscan目录下输入python plcscan.py –hosts-list=ip.list –ports=102命令进行扫描并观察结果



备注:也可以通过输入python plcscan.py 178.139.130.34 –ports=102 进行指定ip扫描,如下图所示



modbus协议设备探测

第一步:新建ip.list,将要扫描的ip写入其中

第二步:在plcscan目录下输入python plcscan.py –hosts-list=ip.list –ports=502命令进行扫描并观察结果



备注:也可以通过输入python plcscan.py 178.139.130.34 –ports=502 进行指定ip扫描,如下图所示




nS7和modbus协议设备探测

第一步:新建ip.list,将要扫描的ip写入其中

第二步:在plcscan目录下输入python plcscan.py –hosts-list=ip.list 命令进行扫描并观察结果



4.利用ISF工具对s7、cip、enip、profine-dcp协议工控设备

备案号码:苏ICP备12069441号
网络靶场

博智安全教学实训靶场

博智安全比武竞赛靶场

博智安全红蓝对抗靶场

博智安全试验鉴定靶场

博智安全应急处置靶场

博智安全威胁诱捕系统

博智安全自动化渗透攻击系统

工控盾

博智工控防火墙

博智工控主机卫士

博智工控安全审计系统

博智工业网络蜜罐系统

博智工控安全隔离网闸

博智工控入侵检测系统

博智工控漏洞扫描系统

博智工控漏洞挖掘平台

博智工业资产测绘与脆弱性评估系统

博智安全配置核查系统

博智工控信息安全风险评估系统

博智工业安全管理平台

博智工控安全等级保护检查工具箱

博智工业互联网安全应急处置工具箱

博智安全态势感知平台

创新产品

博智微信保密检查系统

博智主机监控与审计系统

博智计算机终端保密检查系统

博智身份鉴别系统

博智恶意代码辅助检测系统

博智专用运维管理系统

博智存储介质信息消除系统

博智舆情阵地管控系统

博智开源情报分析系统

博智作战仿真综合演练系统

博智宽带频谱侦察监视系统

上海臻相

臻相电子数据分析研判平台

臻相电勘宝电子数据智能勘查系统

臻相电子证据固定工具

臻相多通道硬盘复制系统

电子数据取证工作站

臻相电子书一体化取证桌

臻相临机密码破解系统

网络靶场
工业互联网安全
售后咨询

联系我们

公众号
TOP