工业控制系统,听起来高大上,实际上就是一堆软硬件的组合,目标是让机器按照我们的想法运转。但凡涉及到网络,安全问题就如影随形。别再抱着那套“五层架构”不放了,今天咱们就来扒一扒这些看似坚固的系统里,藏着...
AB PLC固件提取与逆向分析
点击上方蓝字,关注我们,了解更多长按识别二维码,关注 "PRISMI Lab" 公众号!跟踪最新漏洞。如有任何问题或需要技术支持,可随时联系我们。PRISMI Lab扫码关注即可联系我们求点赞求分享求...
入侵检测IDS与与入侵防御IPS的那些事
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
警惕!电磁木马正在悄然威胁信息设备的安全
中孚信息在当今数字化时代,信息安全已成为国家安全、企业发展和个人隐私保护的关键防线。然而,随着科技的飞速发展,网络攻击手段也在不断升级,其中电磁木马带来的信息安全风险愈发严峻,正逐渐成为威胁全球信息安...
入侵者视角下的工控网络安全分层架构
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新本文从入侵者的视角, 重点介绍如何帮助企业识别和预防运营技术环境中的威胁, 并以实际案例进行演示, 这些案例涉及一些关...
【工控安全】PLC编程与应用入门(一)
声 明本文由Tide安全团队成员“VllTomFord”首发于FreeBuf TideSec专栏:https://zhuanlan.freebuf.com/column/index/?name=T...
深入分析XINJE PLC Program Tool中的代码执行漏洞
内容提要Team82在工程设计工作站XINJE PLC Program Tool中发现了两个漏洞。3.5.1版本受到这些漏洞的影响,其他版本也可能受到影响。Team82于2020年8月开始着手披露工作...
DCCE MAC1000 PLC漏洞测试总结二
1. PLC指令可被利用发起蠕虫传播问题名称PLC“自由通讯指令”可被利用发起蠕虫传播检测工具Arpspoof Python PLC_Config问题描述通过劫持PLC_Config下载程序流程,篡...
第112篇:美国APT震网病毒入侵伊朗核工厂后续与启示(第4篇)
Part1 前言 大家好,我是ABC_123。关于震网病毒stuxnet我曾经写过3篇文章,详细介绍了震网病毒0.5版本借助人员社工的方式插入内网电脑、1.x版本震网病毒借助5家供应链公司实现自动化...
新的 IOCONTROL 恶意软件用于关键基础设施攻击
伊朗恶意分子正在利用名为 IOCONTROL 的新恶意软件来破坏以色列和美国关键基础设施使用的物联网 (IoT) 设备和 OT/SCADA 系统。目标设备包括路由器、可编程逻辑控制器 (PLC)、人机...
内置WEB服务的PLC已经成为网络攻击重灾区
将 Web 技术集成到可编程逻辑控制器 (PLC) 中标志着工业控制系统 (ICS) 领域的重大发展。将 Web 服务器嵌入 PLC 的趋势已经改变了这些设备的交互、监控和控制方式。新兴的 PLC W...
新型 IOCONTROL 恶意软件攻击美以关键基础设施
导 读伊朗黑客组织正在利用一种名为 IOCONTROL 的新型恶意软件来攻击以色列和美国关键基础设施使用的物联网 (IoT) 设备和 OT/SCADA 系统。目标设备包括路由器、可编程逻辑控制器 (P...