码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • CTFHUB ICS(3)


    1.S7协议恶意攻击分析

    因为是plc的关机,我们直接过滤s7comm协议的内容

    然后是提供info的排序我们可以根据这个进行分析

    在plc中ack_data是对于job的响应这里ack_data返回了plc的stop即题目中描述的plc关机,而关机的发出属于job的信息所以我们去查找job里面的内容

    和ack_data里面的三次关机对应,共发出了三次stop根据题目flag{3201414D}

    2.上位机通讯异常分析

    过滤s7comm协议

    这里都是job和ack_data

    这里就很难从外面看出哪里有错误,继续学习s7comm协议发现在data响应数据包中,还有可能存在错误信息,其错误信息结构为:

    • Error class,错误类型:

    • Error code,错误代码;流量包分析

    从这我们知道文件回返回错误代码,上面提到在data响应数据包中,还有可能存在错误信息,所以知道错误代码在ack_data中

    这里发现data中都是sccuess我们把这个作为过滤的条件

    找到了错误的文件flag{010400100100}

    3.IC卡分析

    通过010找到了两个文件的不同

    也可以在工具里直接对比,文件加上txt后缀https://download.csdn.net/download/qq_61988806/88311215

    后面出的数据
    7B 00 00 00 A6 FF FF FF 30 00 00 00
    75 00 00 00 A0 FF FF FF 34 00 00 00
    72 00 00 00 9A FF FF FF 5F 00 00 00
    31 00 00 00 96 FF FF FF 6B 00 00 00
    65 00 00 00 A0 FF FF FF 6D 00 00 00
    79 00 00 00 A0 FF FF FF 73 00 00 00
    69 00 00 00 8C FF FF FF 74 00 00 00
    65 00 00 00 8D FF FF FF 7D 00 00 00
    4字节一组。类似7B 00 00 00直接取值,即为0x7b,类似A6 FF FF FF的进行ff异或,即为0xa6^0xff

    flag{Y0u_4re_1ike_my_sister}

  • 相关阅读:
    如何用记事本制作一个简陋的小网页(3)——注册信息表
    轻松掌握组件启动之Redis集群扩展秘籍:轻松扩容与缩容,释放高性能潜能
    大厂密集背后,折叠屏市场“暗战”已起
    1.15.C++项目:仿muduo库实现并发服务器之HttpRequest和HttpResponse模块的设计
    【SpringBoot】理解Spring Boot自动配置的底层原理
    卷积神经网络的发展历史-ResNet
    FFmpeg源码:AV_RB32宏定义分析
    Python全攻略:基础学习、爬虫编程实战和面试技巧
    自从外包干了四年,基本废了...
    零信任对企业安全防护能起到什么作用?
  • 原文地址:https://blog.csdn.net/qq_61988806/article/details/132744248
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号