久久99精品久久久久久久不卡 ,亚洲理论在线a中文字幕,免费国产成人高清在线视频,麻豆成人久久精品二区三区免费,免费人成在线观看视频高潮,久久综合a∨色老头免费观看 ,少妇的丰满人妻hd高清,国产激情大臿免费视频
晉江速捷自動化PLC解密網(wǎng),我們?yōu)槠髽I(yè)提供PLC解密、觸摸屏解鎖等服務(wù)!網(wǎng)站地圖 | 網(wǎng)站xml
晉江速捷自動化科技有限公司
服務(wù)熱線:15059791632
西門子plc解密300/400解密方法研究 晉江速捷自動化 當(dāng)前位置:PLC解密 > 西門子plc解密300/400解密方法研究 晉江速捷自動化

西門子plc解密300/400解密方法研究 晉江速捷自動化

發(fā)布時間:2022-12-12 15:16:09   訪問次數(shù):

西門子plc解密300/400解密方法研究 晉江速捷自動化

對于S7-300CPU密碼的破解有好幾種方法,一種是用讀卡器加S7ImgWR/RD軟件,還有一種是直接用MMC卡解密軟件。但是,今天重點(diǎn)來說一說用TIAPortal+S7Client暴力破解西門子S7-300/400密碼。目前實(shí)驗使用的是Siemens S7-300PLCCPU型號為315-2 PN/DP,破解使用到的工具如下表:

TIA Portal V13 PLC編程工具

s7clientdemo.exe  S7-300輔助查看cpu密碼設(shè)置狀態(tài)工具

Wireshark 用來截取PLC和上位機(jī)通信的報文 晉江速捷自動化

Siemens系列PLC的密碼,通常有4種設(shè)置狀態(tài),分別為:完全權(quán)限,只讀權(quán)限,最低權(quán)限,不允許上傳。

由于操作員的疏忽或者調(diào)試方便,通常會不給PLC設(shè)置密碼,或者只設(shè)置簡單密碼,接下來我會展示這樣做的危險性。

本文將從PLC密碼加密方式開始談起,之后會討論PLC密碼被暴力破解的可能性,從而得出保證PLC密碼安全的方式。

上圖展示了S7-300的外形,通常是通過Step7或者博圖(TIA)軟件去對PLC進(jìn)行編程及設(shè)置。在這里速捷工控plc解密使用博圖來給PLC設(shè)置密碼。

三、算法加密

比如設(shè)置密碼狀態(tài)為只讀,密碼為:123456,然后重新通過上位機(jī)和PLC建立連接,驗證密碼的時候,截取到如下報文: 

密碼驗證時候截取到的報文

分析得出規(guī)律: 晉江速捷自動化

S7-300用的是可逆加密算法,密碼長度最多為8位,通過可逆算法轉(zhuǎn)換成816進(jìn)制數(shù)字通過S7協(xié)議發(fā)送給PLC

1、將不超過8位的字符串轉(zhuǎn)換成816進(jìn)制數(shù)字:

2opData數(shù)組元素默認(rèn)都是0x20

如果密碼為123456,可逆算法的代碼如下:

程序運(yùn)行后得到的Pwd數(shù)組如下所示,和速捷工控plc解密截取到的報文一致。從而說明速捷工控plc解密找到的算法是正確的。

當(dāng)發(fā)送了轉(zhuǎn)換后的密碼后,會得到PLC返回的報文,返回的報文中,有對發(fā)送的密碼正確性驗證的結(jié)果,如果驗證通過,就會將錯誤碼那幾個位置位為0x0000,如果密碼不正確,就會是別的錯誤碼。

四、暴力破解 晉江速捷自動化

知道了密碼的加密算法之后,速捷工控plc解密就可以生成弱口令字典,然后通過加密算法對弱口令進(jìn)行加密,使用加密后的密碼字典與PLC進(jìn)行通信,如果破解成功,返回明文密碼。

五、存儲塊解密

知道了密碼的加密過程,和密碼的加密算法,那么CPU密碼是怎樣存儲在PLC中呢?必須通過暴力破解的方式,才能獲取未知設(shè)備的CPU密碼嗎?

速捷工控plc解密研究S7-300 CPU密碼得到以下成果:

1CPU密碼保存在SDB0塊中 晉江速捷自動化

2S7-300 CPU密碼在塊中的保存方式

以下3個圖分別為未加密,只讀權(quán)限,無讀寫權(quán)限的SDB0塊的數(shù)據(jù)。在只讀權(quán)限和無讀寫權(quán)限狀態(tài)時,CPU密碼均為000000

經(jīng)過研究得出以下結(jié)論:晉江速捷自動化

紅色方框內(nèi)為加密后的密碼,藍(lán)色方框內(nèi)的數(shù)字02代表只讀權(quán)限,03代表不可讀寫權(quán)限。而第一張圖中,因為沒有設(shè)置密碼,所以缺少這一部分內(nèi)容。

3、加密算法:

速捷工控plc解密找出了加密算法,算法和上文中算法類似但略有不同,同樣也是可逆的加密算法,具體加密算法程序如下:

通過以上可逆算法,速捷工控plc解密可以斷言,只要可以讀取SDB0塊,就可以直接根據(jù)塊信息,獲取明文密碼,根本不需要暴力破解。在獲取到明文密碼后,通過發(fā)送密碼校驗的報文,就擁有下載的權(quán)限,進(jìn)而可以直接改寫密碼為自己想要的設(shè)置,設(shè)置可以更改CPU的密碼設(shè)置等級(只讀或者無讀寫權(quán)限)。因此,在設(shè)置CPU密碼權(quán)限的時候,速捷工控plc解密推薦設(shè)置為不可讀寫的狀態(tài),加大獲取到SDB0塊的難度,從而保護(hù)速捷工控plc解密設(shè)置的密碼。晉江速捷自動化

六、保護(hù)方式及建議

通過以上示例,速捷工控plc解密知曉了S7-300CPU加密方式,并且給出了暴力破解的思路。反過來,速捷工控plc解密可以通過暴力破解的思路,加固速捷工控plc解密的PLC,讓PLC更不容易被攻破,速捷工控plc解密提出以下建議:

1PLC一定要設(shè)置密碼,并且設(shè)置為不可讀不可寫狀態(tài),盡可能多的保護(hù)您的程序。

2、在進(jìn)行上裝和下裝的時候,電腦最好直接與PLC相連,避免透過中間人或者交換機(jī)等方式獲取到通信報文,使攻擊者有機(jī)可乘。

3、不要設(shè)置弱密碼,盡量設(shè)置復(fù)雜密碼,這樣可以使得暴力破解的時間變得更長,被發(fā)現(xiàn)的幾率也就更大。

4、不要將PLC暴露在公網(wǎng)上。速捷工控plc解密晉江速捷自動化


 




網(wǎng)站首頁  |  關(guān)于我們  |  新聞資訊  | 服務(wù)項目  | 案例展示  | 常見問題  | 聯(lián)系我們

聯(lián)系我們

晉江速捷自動化科技有限公司 總部地址:福建省晉江市安海汽車站旁 PLC解密電話:15059791632 觸摸屏解鎖咨詢:15059791632
掃一掃 了解報價
主站蜘蛛池模板: 亚洲精品无码伊人久久 丰满人妻一区二区三区视频53 无码专区手机在线播放 久久成人伊人欧洲精品 国产精品高清一区二区不卡片 2020国产亚洲美女精品久久久 激情久久亚洲小说 午夜性刺激在线视频免费 日韩丰满少妇无吗视频激情内射 国产亚洲日韩a欧美在线人成 狠狠色成人综合网 国产精品手机免费 亚洲免费精品aⅴ国产 热99re久久国免费超精品首页 亚洲日韩欧美国产高清αv 最新国模无码国产在线视频 国产aⅴ爽av久久久久久 国产福利姬喷水福利在线观看 五月婷之久久综合丝袜美腿 久久99精品久久久久久久久久 女同久久精品国产99国产精品 免费观看国产女人高潮视频 99久久er热在这里只有精品99 天堂va欧美ⅴa亚洲va免费 在线观看国产精品乱码app 久久天天躁狠狠躁夜夜夜 波多野结衣av无码久久一区 久久综合九色综合国产 中文字幕一本性无码 麻豆亚洲国产成人精品无码区 狠狠热精品免费视频| 日韩精品一区二区大桥未久| 亚洲 欧美 中文 日韩aⅴ手机版| 天堂av成年av影视| 97国产在线看片免费人成视频| 亚洲一区二区色一琪琪| 免费 黄 色 人成 视频 在 线 | 欧美xxxx做受欧美人妖| 国产精品天干天干在线综合| 67194成在线观看免费| 成人免费无码大片a毛片户外|