Google Dorks: 查找工控设备中具有Web界面的SCADA系统

在工控行业,很多公司会创建自己的嵌入式系统来管理水务系统,工业制造系统,加热和冷却系统,化学处理系统,核电站等。
该行业的一些主要制造商是:西门子、罗克韦尔自动化、施耐德电气、通用电气等等。

此外,这些公司中的每一家都生产出多种工控产品,想要在谷歌搜索找到这些产品,每个特定的工控设备产品都具有单独的Google dorks。


以下分享一些关于工控设备SCADA系统的Google Dorks列表。

现在试一下利用这些Google Dorks来搜索西门子的Scada系统inurl:/Portal/Portal.mwsl


此时就可以直接访问Scada系统的Web接口

现在通过Shodan来查一下该IP的归属

可以看到它位于法国的Champ-is-Luc
最后,如果我们查看左侧的Communications选项,网站会为显示其MAC地址、IP地址、网络掩码、默认路由器等等,这些信息还是不属于登录的!当然,我们还可以通过暴力破解账户登录更高权限的账户,毕竟该Web系统没有什么防护措施。
HV-SCADA-WEB版电力监控系统软件,为用户提供一个灵活部署,实时在线,24小时随时随地访问管理的可靠,灵活且高性能的电力监控方案,帮助用户实现在线监测,自动预警告警,提前做出预防式维护,减少断电时间,提高用电效率。该软件在保证实用性高实时性和可靠性的同时,通过功能模块化设计供用户选择,从而可以帮用户实现处理简单直至复杂的电力监控应用需求。 HV-SCADA-WEB版内嵌易用的网页显示组态工具和强大的功能友好的交互界面。前端显示和后台管理基于标准浏览器展示和管理。标准化的全鼠标点击操滚轮拖动操作,自导航操作无学习成本。关键的涉及安全的命令操作采用主流的安全短信验证码方式,确保应用多重安全。HV-SCADA-WEB前端和后台均采用基于最先进的谷歌流览器,系统架构充分考虑操作的安全性、可靠性和高效性以及数据的完整性。基于WEB云架构设计,业务扩展高度自主灵活:特别方便实现比如热/备冗余的I/O配置,主/备通讯,主/备服务器配置,安全防火墙等。根据帐号分配不同级别权限, 保证系统运行管理控制的安全可靠。 HV-SCADA-WEB完全功能模块化设计,可根据实际选择需要的功能模块,也可全选作为完整的解决方案,具备高稳定性,通用性,即用性,易用性和安全性。支持常用通讯协议如MODBUS-RTU,MODBUS-TCP,DL/T645-2007、CJ/T188等已集成到系统平台,并支持新设备协议开发接入系统。 运行可靠、性能稳定、功能可模块组合、部署云平台的电力监控系统,可帮助单位供配电运行管理部门随时随地在线掌握电力设备运行状态,计划性预防性安排维护更换,减少意外停电,保障可靠供电,提高供配电可靠性,降低意外损失,提高运行效率。 HV-SCADA-WEB版,广泛运用于工商业和智能建筑,包括: *厂矿供配电 *智能建筑 *商业广场 **政府机关 *医院学校 *石油化工 *冶金钢铁
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值