工控安全:工控协议仿真模拟器
最近在折腾工控协议的仿真模拟,发现国内在这方面的文章还是比较少的,现存的也是零零散散,没找到比较系统的文章,于是发挥信息收集功底(渗透师基本功),一顿Google搜索猛如虎,总算找到了点东西,在此分享给大家,供大家参考。
最近在折腾工控协议的仿真模拟,发现国内在这方面的文章还是比较少的,现存的也是零零散散,没找到比较系统的文章,于是发挥信息收集功底(渗透师基本功),一顿Google搜索猛如虎,总算找到了点东西,在此分享给大家,供大家参考。
先简单介绍windows环境下的snort安装和配置,主要是为了下面写工控协议识别snort规则和验证规则做铺垫。
首先是因为接到一个任务:需要对工控常见协议的识别流量进行收集。
项目见:https://github.com/hi-KK/ICS-Protocol-identify (含nse脚本和识别pcap流量)
公司刚好有此PLC设备,于是利用github上的开源脚本对S7-1200 PLC进行远程启停攻击实验