摘要: 渗透测试平台Vulnreport介绍与使用 渗透测试平台Vulnreport介绍与使用 在这篇文章中,我们将跟大家讨论一些关于渗透测试方面的内容,并给大家介绍一款名叫Vulnreport的新型开源工具,而这款工具将能够让任何场景下的渗透测试任务变得更加简单。 Vulnreport是什么? Vulnr 阅读全文
posted @ 2017-12-16 17:50 HacTF 阅读(1545) 评论(0) 推荐(0) 编辑
摘要: 研究背景 随着“互联网+”、“中国智能制造2025“、“工业4.0”等概念的提出,为了提高生产率,独立、隔离的传统工控领域将迎来了新的互联网时代,越来越多的工控设备(如控制器、机器人、数控机床)将被暴露在互联网上或者与企业内网相连。随着互联网时代的来临,安全问题会越来越突出。然而,工业控制系统的安全 阅读全文
posted @ 2017-12-12 18:49 HacTF 阅读(1403) 评论(0) 推荐(0) 编辑
摘要: 一、 框架介绍 本框架主要使用Python语言开发,通过集成ShadowBroker释放的NSA工具Fuzzbunch攻击框架,开发一款适合工控漏洞利用的框架。由于Fuzzbunch攻击框架仅适用于Python2.6,很多核心的功能都封装成了DLL,通过函数进行调用,不便于后期的移植和使用。但是,F 阅读全文
posted @ 2017-12-12 18:48 HacTF 阅读(2200) 评论(1) 推荐(0) 编辑
摘要: 一、 概述 跟随着工控安全一路走来,工控安全市场今年明显有相当大的改善,无论从政策还是客户需求,都在逐步扩大中。但是,搞工控安全研究的人员却寥寥无几。一方面工控安全是个跨学课的技术,需要了解多方面的知识,有比较高的技术上的门槛;另一方面,没有可以研究和学习的便利的环境。一般,搞这方面研究的公司或者个 阅读全文
posted @ 2017-12-12 18:47 HacTF 阅读(9402) 评论(2) 推荐(3) 编辑
摘要: 一、 概述 本篇主要介绍罗克韦尔虚拟PLC的搭建,使用的操作系统为Windows7 x86 Ultimate(DEEP_GHOST_WIN7_SP1_X86_V2015_06.iso),虚拟化软件为 VVMware Workstation 12 Pro,(AB)SoftLogix5800 21.00 阅读全文
posted @ 2017-12-12 18:46 HacTF 阅读(4591) 评论(1) 推荐(0) 编辑
摘要: 1、S7 Client Demo 开源的S7协议库”snap7“基础上进行开发的,主要支持西门子的S7-300/s7-400设备,可以直接连接西门子的控制器,获取控制器上的设备信息(如固件版本,块信息等),还可以直接操作控制器的CPU的启停。下载地址 2、PLCSCAN 通过探测设备,获取关于设备的 阅读全文
posted @ 2017-12-12 18:45 HacTF 阅读(2252) 评论(0) 推荐(0) 编辑
摘要: 一、系统概述 基于虚拟化技术搭建的工业自动化测试平台。多个品牌多套控制系统有机融合在一个虚拟化环境里。对最终的客户或学院屏蔽底层细节。模拟真实的Engineer和Operation 工作站环境。从以太网端口镜像可以截取真实的报文。 二、工业自动化虚拟测试平台 1. 目前暂时未完全实现虚拟化的系统 施 阅读全文
posted @ 2017-12-12 18:45 HacTF 阅读(3023) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 目前智能家居设备的种类很多,本文内容以某智能豆浆机为例完成对其的固件提取和分析。 究其分析内部逻辑的原因可能会有很多种,和安全相关的原因主要有: 了解设备内部运行逻辑,逆向后有条件更改原有逻辑 通过逆向后的代码找到可利用的漏洞或原有隐藏功能 0x01 读取Flash 首先,准备好螺丝 阅读全文
posted @ 2017-12-12 18:38 HacTF 阅读(2138) 评论(0) 推荐(0) 编辑
摘要: 首先是一些准备工作 lab下载地址:http://csapp.cs.cmu.edu/3e/labs.html 第二个的Bomblab的 self-study handout就是 在做这个lab前,首先要确定使用的调试工具。我试过gdbtui(难用,显示有问题)和ddd(难用+丑),最后选择了cgdb 阅读全文
posted @ 2017-12-12 18:37 HacTF 阅读(7461) 评论(0) 推荐(1) 编辑
摘要: 0x00 简介 之前只接触过应用层的漏洞利用, 这次第一次接触到内核层次的,小结一下。 0x01 概况 这次接触到的,是吾爱破解挑战赛里的一个题,给了一个有问题的驱动程序,要求在ubuntu 14.04 32位系统环境下提权。驱动实现了write函数,但是write可以写0x5a0000000个字节 阅读全文
posted @ 2017-12-12 18:36 HacTF 阅读(2510) 评论(0) 推荐(1) 编辑