吉林松原市西门子(授权)总代理---东北地区西门子(授权)一级经销商
更新:2025-01-24 08:00 编号:26137425 发布IP:223.73.36.128 浏览:26次- 发布企业
- 广东湘恒智能科技有限公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第2年主体名称:广东湘恒智能科技有限公司组织机构代码:91441304MAC3TWY11U
- 报价
- 请来电询价
- 西门子PLC
- 西门子伺服电机
- 西门子触摸屏
- 西门子电缆
- 西门子变频器
- 西门子模块
- 关键词
- 西门子中国总代理,西门子一级经销商,西门子授权总代理,华东西门子总代理,华南西门总代理
- 所在地
- 惠州大亚湾澳头石化大道中480号太东天地花园2栋二单元9层01号房(仅限办公)
- 联系电话
- 13510737515
- 手机
- 13185520415
- 联系人
- 董海波 请说明来自顺企网,优惠更多
详细介绍
一提起PLC解密的事情,多少还是有点兴奋的!其实,对于S7-300CPU密码的破解有好几种方法,一种是用读卡器加S7ImgWR/RD软件,还有一种是直接用MMC卡解密软件。今天重点来说一说用TIAPortal+S7Client暴力破解西门子S7-300/400密码。一、
二、
环境介绍
目前实验室使用的是Siemens S7-300PLC,CPU型号为315-2PN/DP,破解使用到的工具如下表:
工具名称 | 工具说明 |
TIA Portal V13 | PLC编程工具 |
s7clientdemo.exe | S7-300辅助查看cpu密码设置状态工具 |
Wireshark | 用来截取PLC和上位机通信的报文 |
二、
准备工作
Siemens系列PLC的密码,通常有4种设置状态,分别为:完全权限,只读权限,Zui低权限,不允许上传。
由于操作员的疏忽或者调试方便,通常会不给PLC设置密码,或者只设置简单密码,我会展示这样做的危险性。
本文将从PLC密码加密方式开始谈起,之后会讨论PLC密码被暴力破解的可能性,从而得出保证PLC密码安全的方式。
上图展示了S7-300的外形,通常是通过Step7或者博图(TIA)软件去对PLC进行编程及设置。在这里我们使用博图来给PLC设置密码。
三、算法加密
比如设置密码状态为只读,密码为:123456,重新通过上位机和PLC建立连接,验证密码的时候,截取到如下报文:
密码验证时候截取到的报文
分析得出规律:
S7-300用的是可逆加密算法,密码长度Zui多为8位,通过可逆算法转换成8个16进制数字通过S7协议发送给PLC。
1、将不超过8位的字符串转换成8个16进制数字:
2、opData数组元素默认都是0x20
如果密码为123456,可逆算法的代码如下:
intmain(){ char opData[8],Pwd[8],pass[8]; int c; opData[0] = '1'; opData[1] = '2'; opData[2] = '3'; opData[3] = '4'; opData[4] = '5'; opData[5] = '6'; opData[6] = 0x20; opData[7] = 0x20; Pwd[0] = opData[0] ^ 0x55; Pwd[1] = opData[1] ^ 0x55; for (c = 2; c < 8; c++) { Pwd[c] = opData[c] ^ 0x55 ^ Pwd[c - 2]; };程序运行后得到的Pwd数组如下所示,和我们截取到的报文一致。从而说明我们找到的算法是正确的。
/* Pwd[0] = 0x64; Pwd[1] = 0x67; Pwd[2] = 0x02; Pwd[3] = 0x06; Pwd[4] = 0x62; Pwd[5] = 0x65; Pwd[6] = 0x17; Pwd[7] = 0x10; */当发送了转换后的密码后,会得到PLC返回的报文,返回的报文中,有对发送的密码正确性验证的结果,如果验证通过,就会将错误码那几个位置位为0x0000,如果密码不正确,就会是别的错误码。
成立日期 | 2022年11月13日 | ||
主营产品 | 西门子PLC 变频器 伺服电机 人机界面 触摸屏 线缆 DP接头 | ||
经营范围 | 西门子PLC 变频器 伺服电机 人机界面 触摸屏 线缆 DP接头 | ||
公司简介 | 广东湘恒智能科技有限公司主要从事工业自动化产品的集成,销售与维修。致力于为您提供在机械、化工、水泥、电力、环保等领域的电气及自动化技术的完整解决方案,包括自动化产品及系统、工程项目执行及管理、主要过程控制领域技术支持,以及专业的售后服务、培训等。公司本着“以人矢志创新、追求卓越”的工作方针,致力于工业自动化控制领域的产品开发、工程配套和系统集成、销售,拥有丰富的自动为本、科 ... |
公司新闻
- 合肥市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 镇江市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 无锡市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 常州市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 苏州市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
我们的其他产品
- 吉林白城市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林辽源市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林白山市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林通化市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林四平市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林延边朝鲜族自治州西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁沈阳市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁大连市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁鞍山市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁抚顺市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机