当前位置:网站首页>纵横网络靶场社区-Modbus协议
纵横网络靶场社区-Modbus协议
2022-06-21 19:05:00 【方亭子】
注:只是自己学习记录,若有不对的地方请指出
Modbus协议:
黑客通过外网进入一家工厂的控制网络,之后对工控网络中的操作员站系统进行了攻击,最终通过工控协议破坏了正常的业务。我们得到了操作员站在攻击前后的网络流量数据包,我们需要分析流量中的蛛丝马迹,找到FLAG,flag形式为 flag{}
拿到流量分析的文件,观察到他现实读取了线圈和保存寄存器和输入寄存器,读取了离散寄存器,题目介绍到他通过协议破坏了正常的业务,那么就是他通过功能码写入或者修改了寄存器数据,目前学习知道的寄存器的功能码有三个,03,06,16。
03:读取
06:写入单个
16:写入多个
使用wireshark语句查询他是否写入了什么。
语句:modbus.func_code==06
没有06的流量包
在读取功能码16
语句:modbus.func_code==16
可以看到他有写入多个寄存器的行为,而且还返回异常了,查看写入的数据,得到flag:TheModbusProtocolIsFunny!
边栏推荐
- Laravel imports and exports excel using phpoffice
- Details, MySQL_ DATE_ FORMAT()_ Functions_ Detailed explanation (remember to collect)
- JMeter thread duration
- 如何在电脑成千上万支文件中找到想要的文件?
- Redis HyperLogLog 是什么?这些场景使用让我枪出如龙一笑破苍穹
- Visualization of operation and maintenance monitoring data - let the data speak [Huahui data]
- Xcode插件管理工具Alcatraz
- FS9935 高效率恒流限流 WLED 驱动IC
- In May, I just came back from the Ali software testing post. I worked for Alibaba P7 at 3+1, with an annual salary of 28*15
- FM5012D小风扇集成ic方案
猜你喜欢

EasyCVR智能边缘网关硬件如何设置通电自启动?

Highly scalable, emqx 5.0 achieves 100million mqtt connections

jmeter线程持续时间

营收利润“此消彼长”,水滴在阵痛中转身

产品创新 | 物极必反,回归真实生活的创新社交APP

Flink CDC MongoDB Connector 的实现原理和使用实践

起飞,年薪40万+

自然语言处理如何实现聊天机器人?

pfSense配置TINC站点至站点隧道教程

The second round of layoffs in a large factory is coming, and the routine is full
随机推荐
[wechat applet failed to change appid] wechat applet failed to modify appid all the time and reported an error. Tourist appid solution
Kubernetes-23: explain how to make CPU manager more flexible
5月刚刚阿里面软件测试岗回来,3+1面任职阿里P7,年薪28*15薪
I am a thread (Revised)
全局负载均衡实现原理
Simulate the input and get the contents of print output
第十七届全国大学 RT-Thread创新专项奖
Random forest learning notes
Introduction to internet protocol -- five layer model
Details, MySQL_ DATE_ FORMAT()_ Functions_ Detailed explanation (remember to collect)
决策树(Decision Tree)学习笔记
Jenkins定时构建并传递构建参数
Server body 17: simple understanding of memory mapping and shared memory
Servlet使用
TX9118 同步升压IC
深度学习图像数据增强
2022-06-20
National certification -- examination requirements for software evaluators
Cocoapods安装(Xcode8.0之后,无限卡在Setting up CocoaPods master repo)
YX2811景观装鉓驱动IC