欧博客户端:施耐德PLC破绽历险记

admin 5个月前 (05-22) 科技 40 0

工控平安是维护国家基础设施的平安,可工控装备并不像web那么常见,因此工控平安的研究较之web平安也相对迟缓。最近,瑞不可当工控团队入手了一台施耐德PLC,就让我们一起本着增添自身知识贮备、实践维护国家安 全,怀着激动的心最先守卫世界和平啦。

施耐德PLC系列先容

Twido,小型PLC,编程平台是TwidoSoft或TwidoSuite;

M218,M238,M258,编程平台是SoMachine;

M340,中型PLC,跟西门子S7-300性能靠近,编程平台是Unitry;

Premium,中型PLC,跟西门子S7-300性能靠近,新的编程平台是Unitry, 原来是PL7 Pro;

Quantumn,大型PLC,跟西门子S7-400性能靠近,新的编程平台是Unitry, 原来是Concept;

Quantumn系列主要装备型号如下图所示:

欧博客户端:施耐德PLC破绽历险记 第1张

Modicon Quantum自动化控制平台拥有业界领先的性能,包罗:

5种IEC编程语言(FBD 、LD、SFC 、ST 、IL)适用于种种应用需求

高性能多任务系统

高达11M 集成 储存空间

涂层珍爱模块,适用于恶劣环境;平安I/O,高可靠性;支持第三方装备

高性能热备解决方案。每个模块均有小型LCD荧幕及按键,便于内陆监控

前面板有多个内置端口(USB、Ethernet TCP/IP、Modbus Plus、以及至少一个 Modbus 端口)

内陆机架上可安装第三方模块以毗邻Profibus-DP

本次拿到的PLC是Quantumn系列的140CPU65150。

欧博客户端:施耐德PLC破绽历险记 第2张

图种各模块功效如下:

140 CPS 22400 电源输入模块

140 CPU 65150 CPU模块

140 NOE 77101 以太网模块

140 CRA 31200 RIO以太网模块

140 ACI 04000 模拟量输入16通道电流模块

测试历程

接下来就是接电连网线了,调通装备

磨刀不误砍柴功,首先来简朴探测下端口:

欧博客户端:施耐德PLC破绽历险记 第3张

接下来一个个试一下。

这不是我们最最最最熟悉的80口吗?实验访问下,有点器械:

页面内容不多,有几个需要密码:

不外问题不大,咱浪迹BS架构那么多年,也不能白混,OWASP Top10试试,好比CSRF破绽:

1)如修改密码,先天生poc:

,

Allbet<

www.4008785311.com欢迎进入欧博开户平台(Allbet Gaming),欧博开户平台开放欧博(Allbet)开户、欧博(Allbet)代理开户、欧博(Allbet)电脑客户端、欧博(Allbet)APP下载等业务

|
皇冠体育声明:该文看法仅代表作者自己,与本平台无关。转载请注明:欧博客户端:施耐德PLC破绽历险记

网友评论

  • (*)

最新评论

文章归档

站点信息

  • 文章总数:784
  • 页面总数:0
  • 分类总数:8
  • 标签总数:1280
  • 评论总数:446
  • 浏览总数:31163