首页 > 数据库技术 > 详细

攻防世界--神奇的Modbus

时间:2020-05-05 12:15:23      阅读:130      评论:0      收藏:0      [点我收藏+]

使用Wireshark在数据包中寻找flag

技术分享图片

 

 


flag是明文形式存储
wireshark输入modbus过滤并追踪tcp流
追踪tcp流

技术分享图片

 

 


得到结果:ctf{Easy_Modbus} (虽然在wireshark中显示的是Easy_Mdbus,但得写成Easy_Modbus才能提交成功)

相关知识:
工业设备消息传输使用modbus协议。
所以我就采集了modbus的通信数据包。
在这些数据传输中存在着flag。
接替思路是这样的,利用该modbus读取设备的相关数据。
首先读取数据的话modbus 有01,02,03,04功能码,
01是读取线圈状态:取得一组逻辑线圈的当前状态(ON/OFF ),
02是读取输入状态:取得一组开关输入的当前状态(ON/OFF),
03是读取保持寄存器:在一个或多个保持寄存器中取得当前的二进制值,
04读取输入寄存器:在一个或多个输入寄存器中取得当前的二进制

攻防世界--神奇的Modbus

原文:https://www.cnblogs.com/lzkalislw/p/12830000.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!