吉林延边朝鲜族自治州西门子(授权)总代理---东北地区西门子(授权)一级经销商
更新:2025-01-24 08:00 编号:26137458 发布IP:223.73.36.128 浏览:11次- 发布企业
- 广东湘恒智能科技有限公司商铺
- 认证
- 资质核验:已通过营业执照认证入驻顺企:第2年主体名称:广东湘恒智能科技有限公司组织机构代码:91441304MAC3TWY11U
- 报价
- 请来电询价
- 西门子PLC
- 西门子伺服电机
- 西门子触摸屏
- 西门子电缆
- 西门子变频器
- 西门子模块
- 关键词
- 西门子中国总代理,西门子一级经销商,西门子授权总代理,华东西门子总代理,华南西门总代理
- 所在地
- 惠州大亚湾澳头石化大道中480号太东天地花园2栋二单元9层01号房(仅限办公)
- 联系电话
- 13510737515
- 手机
- 13185520415
- 联系人
- 董海波 请说明来自顺企网,优惠更多
详细介绍
暴力破解
知道了密码的加密算法之后,我们就可以生成弱口令字典,通过加密算法对弱口令进行加密,使用加密后的密码字典与PLC进行通信,如果破解成功,返回明文密码。
五、存储块解密
知道了密码的加密过程,和密码的加密算法,那么CPU密码是怎样存储在PLC中呢?必须通过暴力破解的方式,才能获取未知设备的CPU密码吗?
我们研究S7-300 CPU密码得到以下成果:
1、CPU密码保存在SDB0块中
2、S7-300 CPU密码在块中的保存方式
以下3个图分别为未加密,只读权限,无读写权限的SDB0块的数据。在只读权限和无读写权限状态时,CPU密码均为000000。
经过研究得出以下
红色方框内为加密后的密码,蓝色方框内的数字02代表只读权限,03代表不可读写权限。而第一张图中,因为没有设置密码,缺少这一部分内容。
3、加密算法:
我们找出了加密算法,算法和上文中算法类似但略有不同,同样也是可逆的加密算法,具体加密算法程序如下:
charopData[8],Pwd[8],pass[8]; int c; opData[0] = '1'; opData[1] = '2'; opData[2] = '3'; opData[3] = '4'; opData[4] = '5'; opData[5] = '6'; opData[6] = 0xaa; opData[7] = 0xaa; Pwd[0] = opData[0] ^ 0xaa; Pwd[1] = opData[1] ^ 0xaa; for (c = 2; c < 8; c++) { Pwd[c] = opData[c] ^ 0xaa ^ Pwd[c - 2]; };通过以上可逆算法,我们可以断言,只要可以读取SDB0块,就可以直接根据块信息,获取明文密码,根本不需要暴力破解。在获取到明文密码后,通过发送密码校验的报文,就拥有下载的权限,进而可以直接改写密码为自己想要的设置,设置可以更改CPU的密码设置等级(只读或者无读写权限)。在设置CPU密码权限的时候,我们推荐设置为不可读写的状态,加大获取到SDB0块的难度,从而保护我们设置的密码。
六、保护方式及建议
通过以上示例,我们知晓了S7-300的CPU加密方式,并且给出了暴力破解的思路。反过来,我们可以通过暴力破解的思路,加固我们的PLC,让PLC更不容易被攻破,我们提出以下建议:
1、PLC一定要设置密码,并且设置为不可读不可写状态,尽可能多的保护您的程序。
2、在进行上装和下装的时候,电脑zuihao直接与PLC相连,避免透过中间人或者交换机等方式获取到通信报文,使攻击者有机可乘。
3、不要设置弱密码,尽量设置复杂密码,这样可以使得暴力破解的时间变得更长,被发现的几率也就更大。
4、不要将PLC暴露在公网上
成立日期 | 2022年11月13日 | ||
主营产品 | 西门子PLC 变频器 伺服电机 人机界面 触摸屏 线缆 DP接头 | ||
经营范围 | 西门子PLC 变频器 伺服电机 人机界面 触摸屏 线缆 DP接头 | ||
公司简介 | 广东湘恒智能科技有限公司主要从事工业自动化产品的集成,销售与维修。致力于为您提供在机械、化工、水泥、电力、环保等领域的电气及自动化技术的完整解决方案,包括自动化产品及系统、工程项目执行及管理、主要过程控制领域技术支持,以及专业的售后服务、培训等。公司本着“以人矢志创新、追求卓越”的工作方针,致力于工业自动化控制领域的产品开发、工程配套和系统集成、销售,拥有丰富的自动为本、科 ... |
- 合肥市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 镇江市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 无锡市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 常州市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 苏州市西门子S120伺服驱动器总代理---西门子S120伺服电机一级经销商在现代化工业发展进程中,伺服驱动系统的选择与应用成为了提高生产效率的关键因素之一... 2024-12-20
- 吉林松原市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林白城市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林辽源市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林白山市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 吉林通化市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁沈阳市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁大连市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁鞍山市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁抚顺市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机
- 辽宁本溪市西门子(授权)总代理---东北地区西门子(授权)一级经销商西门子PLC:西门子伺服电机