2021西門(mén)子互聯(lián)網(wǎng)可編程PLC網(wǎng)絡(luò)安全_第1頁(yè)
2021西門(mén)子互聯(lián)網(wǎng)可編程PLC網(wǎng)絡(luò)安全_第2頁(yè)
2021西門(mén)子互聯(lián)網(wǎng)可編程PLC網(wǎng)絡(luò)安全_第3頁(yè)
2021西門(mén)子互聯(lián)網(wǎng)可編程PLC網(wǎng)絡(luò)安全_第4頁(yè)
2021西門(mén)子互聯(lián)網(wǎng)可編程PLC網(wǎng)絡(luò)安全_第5頁(yè)
已閱讀5頁(yè),還剩66頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

互聯(lián)網(wǎng)可編程PLC網(wǎng)絡(luò)安全什么是PLC為什么會(huì)聯(lián)網(wǎng)概述PLC電源存儲(chǔ)I/O網(wǎng)絡(luò)模塊PLC功能PLC功能順序控制邏輯控制PLC應(yīng)用自動(dòng)化控制過(guò)程控制其他PLC內(nèi)核CodesysProConos底層操作系統(tǒng)LinuxVxworksWinCE通信協(xié)議通用Modbus私有S7OmronFINSPLC通信串行–RS232/485專(zhuān)用以太網(wǎng)UDP網(wǎng)絡(luò)武器的目標(biāo)Stuxnet門(mén)子PLC劫持通信注入自己的邏輯程序聯(lián)網(wǎng)的隱患聯(lián)網(wǎng)的隱患(PAGE1)PLC暴露在互聯(lián)網(wǎng)是比SCADA患未授權(quán)訪(fǎng)問(wèn)設(shè)備的用戶(hù)等級(jí)保護(hù)缺失通信協(xié)議的脆弱性PLC暴露在互聯(lián)網(wǎng)是比SCADA患控制流程工藝位于更底層

ERP管理層信息層APPLICATION管理層信息層MES應(yīng)用控制層控制層設(shè)備層P P P P設(shè)備層L L L L聯(lián)網(wǎng)的趨勢(shì)聯(lián)網(wǎng)的趨勢(shì)遠(yuǎn)程數(shù)據(jù)通信遠(yuǎn)程維護(hù)催生了聯(lián)網(wǎng)的需求方便、快捷減少了現(xiàn)場(chǎng)運(yùn)維的成本統(tǒng)一管理聯(lián)網(wǎng)的解決方案聯(lián)網(wǎng)的解決方案(PAGE1)聯(lián)網(wǎng)的解決方案聯(lián)網(wǎng)的解決方案(2)西門(mén)子PLC全球統(tǒng)計(jì)報(bào)告西門(mén)子PLC公網(wǎng)蜜罐統(tǒng)計(jì)西門(mén)子聯(lián)網(wǎng)的風(fēng)險(xiǎn)案例PLCONTHEINTERNET硬件形態(tài)硬件形態(tài)西門(mén)子西門(mén)子PLCCPU模塊全球統(tǒng)計(jì)報(bào)告(PAGE1)使用S7協(xié)議對(duì)互聯(lián)網(wǎng)進(jìn)行掃描探測(cè)\h/search?q=port%3A102\h全球數(shù)據(jù)(能成功讀出模塊型號(hào)的數(shù)據(jù))ZoomEyeShodanP使用S7協(xié)議對(duì)互聯(lián)網(wǎng)進(jìn)行掃描探測(cè)ps--‐enueenseTS)mode國(guó)家排行–德國(guó) –美國(guó) –波蘭 –法國(guó) 捷克 丹麥 模塊貨號(hào)排行–ES7--‐--‐0 –ES7--‐E--‐0 –ES7--‐E--‐0 –ES7--‐--‐0 –ES7--‐--‐0 –ES7--‐E--‐0 –ES7--‐--‐0 –ES7--‐--‐0 –ES7--‐E--‐0 –ES7--‐F--‐0 固件版本排行–Version:3.0.2 –Version:2.2.0 –Version:2.6.0 –Version:4.0.0 –Version:2.6.11 –Version:3.2.10 –Version:3.2.6 –Version:3.3.8 –Version:3.2.3 –Version:3.2.8 西門(mén)子西門(mén)子PLCCP模塊全球統(tǒng)計(jì)報(bào)告(PAGE1)使用S7協(xié)議對(duì)互聯(lián)網(wǎng)進(jìn)行掃描探測(cè)ps--‐enueenseTS)全球數(shù)據(jù)(能成功讀出模塊型號(hào)的數(shù)據(jù))P使用S7協(xié)議對(duì)互聯(lián)網(wǎng)進(jìn)行掃描探測(cè)ps--‐enueenseTS)mode國(guó)家排行德國(guó) 法國(guó) 瑞士 捷克 丹麥 美國(guó) 波蘭 中國(guó) 模塊貨號(hào)排行–K7--‐C--‐E0 –K7--‐E--‐E0 –K7--‐C--‐E0 –K7--‐E--‐E0 –K7--‐E--‐E0 –K7--‐E--‐E0 –K7--‐E--‐E0 –K7--‐E--‐E0 Unknown 4–K7--‐--‐E0 3固件版本排行–Version:3.0.23 –Version:2.3.2 –Version:2.0.16 –Version:2.6.0 –Version:2.1.14 –Version:2.2.20 –Version:1.1.5 –Version:2.5.0 –Version:1.2.3 9–Version:1.0.26 8西門(mén)子PLC全球分布圖形化統(tǒng)計(jì)西門(mén)子西門(mén)子PLC蜜罐統(tǒng)計(jì)報(bào)告(PAGE1)Conpot不推薦默認(rèn)配置特征–Serialnumberofmodule:88111222全球數(shù)據(jù)ZoomEyeShodanP西門(mén)子西門(mén)子1通過(guò)監(jiān)聽(tīng)端口并仿真S7描信息記錄連入端口的、時(shí)間回復(fù)偽裝的模塊信息輸出協(xié)議操作的詳細(xì)日志--‐--‐9::0[...]Cetaed--‐--‐9::0[...]TeceteesaUef0es--‐--‐9::0[...]Cetaed--‐--‐9::1[...]TeceteesaUef0es--‐--‐9::1[...]ReadLee,I:x1INE:x1--‐--‐>OK--‐--‐9::1[...]ReadLee,I:xcINE:x1--‐--‐>OK--‐--‐9::1[...]Cetcecedyeer--‐--‐9::5[...]Cetcecedyeer42服務(wù)器:--‐c--‐--‐a.e.cmAddress:名稱(chēng): 422015--‐05--‐0619549[]Cntddd2015--‐05--‐0619555[]Cntddd2015--‐05--‐0619558[]hentqusaPUszeof480bys2015--‐05--‐0619558[]Cntdsonndbypr2015--‐05--‐0619559[]dSLqus,I00011INX00000--‐--‐>OK2015--‐05--‐0619559[]dSLqus,I0001cINX00000--‐--‐>OK2015--‐05--‐0619500[]dSLqus,I00132INX00004--‐--‐>OK2015--‐05--‐0619502[]okofypeOBstqusd(stsqun)--‐--‐>NOTAIAE2015--‐05--‐0619503[]okofypeFBstqusd(stsqun)--‐--‐>NOTAIAE2015--‐05--‐0619503[]okofypeFCstqusd(stsqun)--‐--‐>NOTAIAE2015--‐05--‐0619503[]okofypeBstqusd(stsqun)--‐--‐>OK2015--‐05--‐0619504[]oknfoqusdB1--‐--‐>OK2015--‐05--‐0619504[]oknfoqusdB2--‐--‐>OK2015--‐05--‐0619505[]oknfoqusdB3--‐--‐>OK針對(duì)數(shù)據(jù)的驗(yàn)證針對(duì)數(shù)據(jù)的驗(yàn)證(PAGE1)0C的等級(jí)保護(hù)功能S7--‐300PLC的等級(jí)保護(hù)功能缺陷S7協(xié)議對(duì)口令密碼傳輸?shù)娜毕?C內(nèi)部程序字節(jié)碼的轉(zhuǎn)換利用TCP/UDP連接功能實(shí)現(xiàn)端口掃描利用通信功能塊實(shí)現(xiàn)特定Socket通信EXPLOITSS7PLC的等級(jí)保護(hù)PAGE1)口令保護(hù)來(lái)自Step7幫助文件“保護(hù)中的用戶(hù)程序,防止未授權(quán)的修改護(hù))”“保護(hù)用戶(hù)程序的編程技術(shù)內(nèi)容讀保護(hù))”“防止將會(huì)干涉進(jìn)程的在線(xiàn)功能”口令保護(hù)幫助的等級(jí)保護(hù)缺陷幫助文件對(duì)口令保護(hù)注意事項(xiàng)的定義無(wú)法使用口令保護(hù)來(lái)防止對(duì)設(shè)置時(shí)間/日期功能的訪(fǎng)問(wèn)。”其他“例如”啟用也可以操作工作狀態(tài)S7S7協(xié)議對(duì)口令密碼傳輸?shù)娜跫用?PAGE1)已集成基于S7協(xié)議的口令破解模塊0M字節(jié)碼的傳輸MC7MC7字節(jié)碼轉(zhuǎn)換(PAGE1)研究目的與意義脫離官方編譯器實(shí)現(xiàn)對(duì)PLC程序的轉(zhuǎn)換與修改S7被解碼Stuxnet核心功能故事7300P程序塊解析組織塊(OB)(主程序塊負(fù)責(zé)所有FC程序塊的調(diào)用)數(shù)據(jù)塊(DB)(用于存放用戶(hù)和系統(tǒng)定義的變量數(shù)據(jù))程序塊(FC)(由用戶(hù)編寫(xiě)的程序塊)功能塊(FB)(由用戶(hù)編寫(xiě)的專(zhuān)用數(shù)據(jù)塊)系統(tǒng)程序塊(SFC)(調(diào)用系統(tǒng)某些功能時(shí)自動(dòng)創(chuàng)建)系統(tǒng)功能塊(SFB)(建)系統(tǒng)數(shù)據(jù)塊(SDB)(由編程軟件自動(dòng)生成主要存放PLC的硬件組態(tài)等信息,用戶(hù)無(wú)法直接打開(kāi)和更改)7070開(kāi)始頭部標(biāo)志0102hex:0x02LAD08hex:0x08OB0001hex:0x00,0x0100000096塊總長(zhǎng)度00000000是否設(shè)置密碼0322C82E2C20最后修改時(shí)間039DCB0C114C上次修改時(shí)間001C內(nèi)部塊數(shù)據(jù)表長(zhǎng)度000014本地?cái)?shù)據(jù)長(zhǎng)度0002執(zhí)行代碼長(zhǎng)度MC7MC7注入實(shí)例(PAGE1)STL:A M8.0T6L S5T#3SSD T 0000NOP0STL:A T 0= L 20.0A L 20.0BLD102= Q124.0A L 20.0SDTNOP0SDTNOP0NOP0NOP0NOP0為秒支持多種連接方式多種連接方式S7連接冗余的S7連接點(diǎn)對(duì)點(diǎn)連接FMS連接FDL連接ISO傳輸連接ISOon連接連接UDP連接電子郵件連接支持多種連接對(duì)象多種連接連接對(duì)象相同型號(hào)PLC與PLC之間通信不同型號(hào)PLC與PLC之間通信PLC與上位機(jī)之間通信PLC與其他以太網(wǎng)設(shè)備通信CP的功能通信功能塊FC5FC6異步通信方式類(lèi)似傳統(tǒng)Socket通信SEND功能RECV功能CPCP的自定義Socket通信選擇連接方式S7激活連接的建立調(diào)用FC5/FC6FC使用DB構(gòu)建收發(fā)緩沖區(qū)背景數(shù)據(jù)塊自定義自定義Socket通信實(shí)現(xiàn)(PAGE1)FC5STL:CALLACT:=L20.0ID:=1LADDR:=W#16#100SEND:=P#DB99.DBX0.0BYTE38LEN :=38DONE:=M99.1ERRORSTATUS:=MW100

FC6STL:CALL"AG_RECV"ID :=1LADDR:=W#16#100RECV:=P#DB199.DBX0.0BYTE1024NDR :=M99.3ERROR:=M99.4LEN HatUSATEE--‐CGLCS--‐AEWCKOFCEFB65"TCON"FB63"TSEND“FB64"TRCV“通過(guò)0C的內(nèi)部通信塊實(shí)現(xiàn)ok代理功能更高級(jí)、更靈活S7PLC特性如何構(gòu)造測(cè)試工具RELEASEDEXPLOITSS7PLC特性非標(biāo)簽方式尋址功能塊按照數(shù)字編號(hào)排序FC1–SDB1001變量數(shù)據(jù)是按地址尋址–M0.0bit–M0.1bit方便遍歷測(cè)試而不需要進(jìn)行枚舉–Foriinrange(000000,001234)通用性增強(qiáng)可設(shè)置連接模塊與槽號(hào)SlotS7連接的初始化方式OPS7工具實(shí)現(xiàn)S7FuzzGetModuleSetRun/StopFuzz

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論