上一页 1 2 3 4 5 6 7 8 9 10 ··· 48 下一页
摘要: 骗子题 我还以为和modbus关系很大 下载好文件 排序 Modbus里面length最大的就是flag 阅读全文
posted @ 2021-09-03 17:36 Zeker62 阅读(121) 评论(0) 推荐(0) 编辑
摘要: 可编程逻辑控制器的生产和发展 早期的可编程控制器称作可编程逻辑控制器(Programmable Logic Controller),简称PLC,它主要用来代替继电器实现逻辑控制。随着技术的发展,这种装置的功能已经大大超过了逻辑控制的范围,因此,今天这种装置称作可编程控制器,简称PC。但是为了避免与个 阅读全文
posted @ 2021-09-03 16:40 Zeker62 阅读(725) 评论(0) 推荐(0) 编辑
摘要: 工业控制系统网络 网络框架: 工业控制系统网络特点 常见工业控制网络 习题 C√√ 阅读全文
posted @ 2021-09-03 16:17 Zeker62 阅读(255) 评论(0) 推荐(0) 编辑
摘要: 工业控制系统范围 典型企业生产或制造系统包括:现场设备层、现场控制层、过程监控层、制造执行系统(MES)层、企业管理层和外部网络。 从图中可以看出 以制造执行系统(MES)层分层: 向上为通用IT领域 向下为工业控制系统领域 制造执行系统(MES层) 制造执行系统MES层包括: 工厂信息管理系统(P 阅读全文
posted @ 2021-09-03 16:05 Zeker62 阅读(3207) 评论(2) 推荐(0) 编辑
摘要: ICS系统 ISC即工业控制系统 常见的有: 监控和数据采集系统 SCADA 可编程控制器 PLC 分布式控制系统 DCS 过程控制系统:PCS 远程终端单元 RTU 具体作用: 可编程控制器PLC和远程终端单元RTU主要用户获取设备状态 可编程控制器PLC也可以用于设备的本地控制 分布式控制器DC 阅读全文
posted @ 2021-09-03 15:05 Zeker62 阅读(841) 评论(0) 推荐(0) 编辑
摘要: 还在研究 参考博客 https://blog.csdn.net/xj28555/article/details/107354079/ 阅读全文
posted @ 2021-09-02 17:18 Zeker62 阅读(31) 评论(0) 推荐(0) 编辑
摘要: 靶场分析 根据提示,只有设备维护中心有后门且有用: 打开设备维护中心: 空空如也,检查源代码: 查看到存在一个?page=index的页面输入,猜想可能存在PHP的文件包含漏洞: 使用payload:?page=php://filter/read=convert.base64-encode/reso 阅读全文
posted @ 2021-09-02 15:32 Zeker62 阅读(48) 评论(0) 推荐(0) 编辑
摘要: 什么是二阶注入? 二阶注入是指完成一次SQL注入攻击需要进行两次SQL注入(即至少两个不一样的SQL语句查询) 比如我在a页面进行了SQL注入,注入的结果在b页面进一步利用,并在b页面再进行注入,即可得到我们想要的结果。 所以,想要完成二阶注入的操作,至少需要在多页面互动 下面以一个注册+修改密码的 阅读全文
posted @ 2021-09-01 21:10 Zeker62 阅读(448) 评论(0) 推荐(0) 编辑
摘要: 环境搭建 这个渗透环境的搭建有以下几点 基于session的会话 登录界面 登录成功界面 注销界面 数据库搭建 数据库连接 session会话 服务器端利用session_start()函数发起一次session的会话 此时我们登录成功后用户的数据被保存在服务器端的Cookie: session= 阅读全文
posted @ 2021-09-01 20:32 Zeker62 阅读(1318) 评论(0) 推荐(0) 编辑
摘要: 数据库概念: 数据库管理系统: MySQL、Oracle、SQL server(关系型数据库) MongoDB、Redis、Memchache(非关系型数据库) 数据库系统:包括数据库(DB)、数据库关系系统(DBMS)、计算机操作系统(OS)、管理员(admin) 数据语言 数据定义语言(DDL) 阅读全文
posted @ 2021-09-01 12:56 Zeker62 阅读(77) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 9 10 ··· 48 下一页