免费播放av网站的地址 I 99视频精品全部免费 在线 视频 I 国产在线二区 I 小黄鸭精品密入口导航 I 久草成人资源 I 成人国产精品视频 I 亚洲伦理在线精品 I 成年人视频在线观看免费 I 国产精品免费在线免费 I 欧美娇小12-13╳yⅹ╳毛片 I 欧美日韩视频在线 I 国产裸体网站 I 免费看涩涩视频软件 I 欧美综合一区二区 I 久久精品人人做人人爽人人 I 国产日韩精品一区二区浪潮av I 亚洲免费成人av I 日本a一级在线免费播放 I 波多野结衣在线看 I 国产另类xxxxhd高清 I 岛国中文字幕av I 欧美日性视频 I 欧美性在线观看 I av亚洲精华国产精华精 I 91麻豆国产自产在线观看 I 国产日产精品_国产精品毛片 I 91 电影在线观看 I 中文字幕一二三区 I 又黄又禁视频 I 久久69成人 I 国产裸体视频在线观看 I 亚洲国产一区视频 I 国产日韩精品一区二区三区在线

晉江速捷自動化PLC解密網,我們為企業提供PLC解密、觸摸屏解鎖等服務!網站地圖 | 網站xml
晉江速捷自動化科技有限公司
服務熱線:15059791632
西門子plc解密300/400解密方法研究 晉江速捷自動化 當前位置:PLC解密 > 西門子plc解密300/400解密方法研究 晉江速捷自動化

西門子plc解密300/400解密方法研究 晉江速捷自動化

發布時間:2022-12-12 15:16:09   訪問次數:

西門子plc解密300/400解密方法研究 晉江速捷自動化

對于S7-300CPU密碼的破解有好幾種方法,一種是用讀卡器加S7ImgWR/RD軟件,還有一種是直接用MMC卡解密軟件。但是,今天重點來說一說用TIAPortal+S7Client暴力破解西門子S7-300/400密碼。目前實驗使用的是Siemens S7-300PLCCPU型號為315-2 PN/DP,破解使用到的工具如下表:

TIA Portal V13 PLC編程工具

s7clientdemo.exe  S7-300輔助查看cpu密碼設置狀態工具

Wireshark 用來截取PLC和上位機通信的報文 晉江速捷自動化

Siemens系列PLC的密碼,通常有4種設置狀態,分別為:完全權限,只讀權限,最低權限,不允許上傳。

由于操作員的疏忽或者調試方便,通常會不給PLC設置密碼,或者只設置簡單密碼,接下來我會展示這樣做的危險性。

本文將從PLC密碼加密方式開始談起,之后會討論PLC密碼被暴力破解的可能性,從而得出保證PLC密碼安全的方式。

上圖展示了S7-300的外形,通常是通過Step7或者博圖(TIA)軟件去對PLC進行編程及設置。在這里速捷工控plc解密使用博圖來給PLC設置密碼。

三、算法加密

比如設置密碼狀態為只讀,密碼為:123456,然后重新通過上位機和PLC建立連接,驗證密碼的時候,截取到如下報文: 

密碼驗證時候截取到的報文

分析得出規律: 晉江速捷自動化

S7-300用的是可逆加密算法,密碼長度最多為8位,通過可逆算法轉換成816進制數字通過S7協議發送給PLC

1、將不超過8位的字符串轉換成816進制數字:

2opData數組元素默認都是0x20

如果密碼為123456,可逆算法的代碼如下:

程序運行后得到的Pwd數組如下所示,和速捷工控plc解密截取到的報文一致。從而說明速捷工控plc解密找到的算法是正確的。

當發送了轉換后的密碼后,會得到PLC返回的報文,返回的報文中,有對發送的密碼正確性驗證的結果,如果驗證通過,就會將錯誤碼那幾個位置位為0x0000,如果密碼不正確,就會是別的錯誤碼。

四、暴力破解 晉江速捷自動化

知道了密碼的加密算法之后,速捷工控plc解密就可以生成弱口令字典,然后通過加密算法對弱口令進行加密,使用加密后的密碼字典與PLC進行通信,如果破解成功,返回明文密碼。

五、存儲塊解密

知道了密碼的加密過程,和密碼的加密算法,那么CPU密碼是怎樣存儲在PLC中呢?必須通過暴力破解的方式,才能獲取未知設備的CPU密碼嗎?

速捷工控plc解密研究S7-300 CPU密碼得到以下成果:

1CPU密碼保存在SDB0塊中 晉江速捷自動化

2S7-300 CPU密碼在塊中的保存方式

以下3個圖分別為未加密,只讀權限,無讀寫權限的SDB0塊的數據。在只讀權限和無讀寫權限狀態時,CPU密碼均為000000

經過研究得出以下結論:晉江速捷自動化

紅色方框內為加密后的密碼,藍色方框內的數字02代表只讀權限,03代表不可讀寫權限。而第一張圖中,因為沒有設置密碼,所以缺少這一部分內容。

3、加密算法:

速捷工控plc解密找出了加密算法,算法和上文中算法類似但略有不同,同樣也是可逆的加密算法,具體加密算法程序如下:

通過以上可逆算法,速捷工控plc解密可以斷言,只要可以讀取SDB0塊,就可以直接根據塊信息,獲取明文密碼,根本不需要暴力破解。在獲取到明文密碼后,通過發送密碼校驗的報文,就擁有下載的權限,進而可以直接改寫密碼為自己想要的設置,設置可以更改CPU的密碼設置等級(只讀或者無讀寫權限)。因此,在設置CPU密碼權限的時候,速捷工控plc解密推薦設置為不可讀寫的狀態,加大獲取到SDB0塊的難度,從而保護速捷工控plc解密設置的密碼。晉江速捷自動化

六、保護方式及建議

通過以上示例,速捷工控plc解密知曉了S7-300CPU加密方式,并且給出了暴力破解的思路。反過來,速捷工控plc解密可以通過暴力破解的思路,加固速捷工控plc解密的PLC,讓PLC更不容易被攻破,速捷工控plc解密提出以下建議:

1PLC一定要設置密碼,并且設置為不可讀不可寫狀態,盡可能多的保護您的程序。

2、在進行上裝和下裝的時候,電腦最好直接與PLC相連,避免透過中間人或者交換機等方式獲取到通信報文,使攻擊者有機可乘。

3、不要設置弱密碼,盡量設置復雜密碼,這樣可以使得暴力破解的時間變得更長,被發現的幾率也就更大。

4、不要將PLC暴露在公網上。速捷工控plc解密晉江速捷自動化


 




網站首頁  |  關于我們  |  新聞資訊  | 服務項目  | 案例展示  | 常見問題  | 聯系我們

聯系我們

晉江速捷自動化科技有限公司 總部地址:福建省晉江市安海汽車站旁 PLC解密電話:15059791632 觸摸屏解鎖咨詢:15059791632
掃一掃 了解報價
主站蜘蛛池模板: 91视频一区二区三区 | 丝袜制服综合网 | 91看片淫黄大片在线天堂最新 | 少妇欧美激情一区二区三区 | 老师用丝袜脚帮我脚交 | 五月花综合 | 在线免费观看日本 | 日韩精品无码免费专区网站 | 天堂av手机在线 | 久久综合噜噜激激的五月天 | 激情综合婷婷丁香五月 | 亚洲精品久久久久久久蜜桃臀 | 人妻少妇69式99偷拍 | 综合在线国产 | 神马久久久久久久久久久 | 亚洲精品久久国产高清小说 | 黄色免费国产 | 丁香五月婷激情综合第九色 | 激情六月丁香婷婷 | 精品久久久99大香线蕉 | 天天精品综合 | av 日韩 人妻 黑人 综合 无码 | 国产八十老太另类 | 无码av天天av天天爽 | 真实的国产乱xxxx在线91 | 国产产区一二三产区区别在线 | 色婷婷精品国产一区二区三区 | 国产精品嫩草影视 | 9999精品成人免费毛片在线看 | 久久国产精品国产四虎90后 | 粉嫩虎白女p虎白女在线 | 亚洲国产精品久久艾草 | 不卡av网站| 亚洲毛片在线观看 | 波多野结衣导航 | 日本丰满美少妇 | 国产亚洲精品久久久久久男优 | 国产精品成人嫩草影院 | 一区二区三区国产亚洲网站 | 91精品国产精品 | 日韩黄色网址 | www.久久婷婷 | 性国产牲交xxxxx视频 | 91久久久精品国产一区二区 | 国产美女高潮一区二区三区 | 日韩美女一级视频 | 欧洲无线码免费一区 | 免费黄色小网站 | 日韩欧美在线高清 | 国产v亚洲v欧美v专区 | 国产精品a成v人在线播放 | 国产免费一区二区三区免费视频 | 亚洲精品久久久久久久不卡四虎 | 特级黄色毛片在放 | 日本中文字幕在线免费观看 | 国产一区二区三区在线观看免费 | 青草视频污 | 国产天美传媒精码品av在转 | 欧洲性久久精品 | deosex国产| 久久99热只有频精品6国语 | av av片在线看 | 欧美日韩一区二区三区在线 | 9999精品| 春色校园亚洲愉拍自拍 | 天堂а√在线地址在线 | 无遮挡边吃摸边吃奶边做 | 国产92成人精品视频免费 | 亚洲成年轻人电影网站www | 亚洲产国偷v产偷自拍网址 久久综合给合久久狠狠狠88 | 在线免费观看欧美 | 午夜视频二区 | 日韩视频在线视频 | 激情五月俺来也 | 日本久久爱 | 欧美a级suv大全免费看 | 国产av无码专区影视 | 久久九精品 | 色哟哟国产精品免费观看 | 欧美日韩国产激情一区 | 国产免费理论片 | 国产欧美日韩一级片 | 久久免费网 | 国产精品久久久久久久久久白浆 | 国模大尺度啪啪 | 韩国午夜福利片在线观看 | 亚洲日本一本dvd高清 | 免费又黄又爽又猛的毛片 | 国精一二二产品无人区免费应用 | 一本一道久久精品综合 | 天堂无码人妻精品一区二区三区 | 天天av天天操 | 欧美成年视频在线观看 | 狂野欧美性猛交xxⅹ李丽珍 | 浴室里强摁做开腿呻吟男男 | 亚洲精品一区二区丝袜图片 | 国产乱对白精彩 | 亚洲美女性生活视频 | 户外少妇对白啪啪野战 |