渗透测试之工控安全

简介: 渗透测试之工控安全

1、工业控制系统结构和场景

1.1:工业控制系统结构

(1)传感器和执行器

(2)可编程控制器(PLC)

(3)工业网络及现场总线

(4)工业计算机及工业组态软件

640.png

1.2:工业控制系统应用场景

(1)过程自动化控制系统

应用在流程行业,比如:石油,化工,医药,治金,水处理

对应控制系统:DCS(集散控制系统)居多,大型PLC为主,单台控制器IO点数多在2000点以上,全冗余架构

(2)工厂自动化控制系统

应用在离散行业,比如:汽车,港口,烟草

对应控制系统:主要以PLC为主,采用和设备捆绑为主,单台控制IO点数少于2000,单机为主

 

2、工业控制系统厂商和产品介绍

2.1:Siemens-控制系统家族

(1)S7-1500控制系统

(2)S7-1200控制系统

(3)S7-300/400控制系统(上代产品)

(4)S7-WINAC控制系统(基于PC机打造的PLC)

 

2.2:Siemens-组态软件家族

(1)TIA博图/Step7(编程环境)

640.png

(2)WINCC组态监控软件(监控软件)

640.png

(3)PLCSIM模拟仿真软件(模拟软件)

640.png

 

2.3:Siemens-通信协议及端口

(1)S7Comm协议(私有协议),通讯端口为102(单端口协议)

 

2.4:Rockwell Automation-控制协议家族

(1)Controllogix控制系统

(2)Compactlogix控制系统

(3)MicroLogix控制系统

(4)Softlogix控制系统

 

2.5:Rockwell Automation-组态软件家族

(1)Studio5000/RSLogix 5000组态软件

(2)FactoryTalk View SE组态监控软件

(3)Emulation模拟仿真软件

 

2.6:Rockwell Automation-通讯协议及端口

(1)Ethernet/IP(公开协议),通讯端口44818/2222(双端口协议)

 

3、工业控制系统脆弱性分析

3.1:工业控制协议漏洞

(1)所使用的工业控制协议缺乏身份验证

(2)工业控制系统或所使用的协议缺乏授权机制

(3)所使用的工业控制协议缺乏加密保护

 

S7协议

640.png

3.2:PLC代码逻辑漏洞

(1)计算逻辑漏洞

(2)看门口超时漏洞

(3)缓冲区溢出漏洞

 

3.3:工业以太网链路漏洞

(1)MAC泛洪攻击

(2)ARP溢出/中间人攻击

(3)环网beacon协议协议攻击

(4)VLAN跳转攻击

(5)交换机WEB漏洞攻击

 

3.4:主机安全漏洞

(1)防火墙关闭

(2)没有杀软防护

(3)缺乏USB准入

(4)Windows本身漏洞

SMB v1.0port 445

RDP port 3389

AD域攻击

DNS污染攻击

 

3.5:组态软件漏洞

(1)Dos拒绝服务漏洞攻击

(2)缓冲器溢出漏洞

(3)COM服务组件未授权访问漏洞

(4)SQL数据库注入漏洞

 

3.6:物理安全漏洞

(1)设备所在地无防护

(2)机房机柜未上锁

(3)网络端口未加固

(4)控制器钥匙未拔出

(5)供电电源单路

(6)接地系统不完善

640.png

4、工业控制系统渗透工具利用

4.1:Demo场景


640.png

4.2:NMAP指纹扫描-Demo演示(参考链接:https://github.com/jiansiting/NMAP-NSE-SCADA)

(1)Namp -p port --script scada protocal ip address

 

4.3:Yersinia二层网络攻击-Demo演示(参考链接:https://github.com/tomac/yersinia)

(1)Yersinia -G

 

4.4:Snap7协议层的攻击-Demo演示(参考链接:https://sourceforge.net/projects/snap7)

(1)S7 Client.exe

 

4.5:MSF主机攻击和后渗透

(1):对PC主机的渗透和控制(和传统内网渗透一致)

 

4.6:ISF工控协议渗透工具-Demo演示(参考链接:https://github.com/dark-lbp/isf)

(1)开源的工控渗透框架

 

5、工业控制系统安全防御

5.1:区域边界

  • 工业防火墙/区域防火墙/网闸

5.2:网络安全

  • 交换机空余端口关闭/Native VLAN/禁用CDP或LLDP/握手报文加密

5.3:主机安全

  • 杀软/防火墙/基线安全/U口准入/应用白名单

5.4:控制器安全

  • 协议加密/准入控制/身份认证

5.5:物理安全

  • 接地安全/双路供电/电柜上锁
目录
相关文章
|
12月前
|
安全 Linux iOS开发
Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
731 3
|
SQL 安全 Java
探索软件测试的多维策略:从单元到集成,再到性能与安全
在软件开发生命周期中,测试是不可或缺的一环。本文将深入探讨软件测试的多维策略,从单元测试、集成测试到性能测试和安全测试等各个层面进行剖析。我们将通过具体的统计数据和案例分析,揭示不同测试策略的优势和应用场景。文章旨在为读者提供一个全面的测试框架,帮助他们构建更稳定、高效和安全的系统。
448 28
|
安全 Linux iOS开发
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.9 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
757 0
Burp Suite Professional 2025.9 发布 - Web 应用安全、测试和扫描
|
安全 Linux iOS开发
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
938 0
Burp Suite Professional 2025.7 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
安全 Linux API
Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描
Burp Suite Professional 2025.4 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
647 6
Burp Suite Professional 2025.4 发布 - Web 应用安全、测试和扫描
|
人工智能 Linux iOS开发
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
1195 12
Burp Suite Professional 2025.2 (macOS, Linux, Windows) - Web 应用安全、测试和扫描
|
传感器 安全 物联网
阿里云先知安全沙龙(北京站) ——车联网安全渗透测试思路分享
本文介绍了智能汽车的整车架构、协议栈结构、攻击点分析、渗透思路及案例分享。整车架构涵盖应用层、协议层和物理层,详细解析各层次功能模块和通信机制。攻击点包括Wi-Fi、USB、NFC等,展示车辆通信接口和系统组件的安全风险。渗透思路从信息收集到系统内部探索,利用固件漏洞控制车辆功能。案例展示了网段隔离不足导致的SSH访问和OTA日志审计漏洞,揭示了潜在的安全威胁。
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
安全 大数据 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(3-2):渗透测试行业术语扫盲)作者——LJS