施耐德m340模拟量编程_施耐德PLC漏洞历险记

本文介绍了工控安全的重要性,并以施耐德Quantumn系列PLC为例,展示了从设备接电、网络配置到端口探测的过程。作者通过尝试发现了默认网页、CSRF漏洞、任意URL跳转和文件读取等安全问题,揭示了工控设备可能存在的安全隐患。文章以渗透测试的角度,详述了发现并利用这些漏洞的步骤,为工控安全研究提供了实践案例。
摘要由CSDN通过智能技术生成

工控安全是维护国家基础设施的安全,可工控设备并不像web那么常见,因此工控安全的研究较之web安全也相对迟缓。最近,瑞不可当工控团队入手了一台施耐德PLC,就让我们一起本着增加自身知识储备、实践维护国家安 全,怀着激动的心开始守卫世界和平啦。

施耐德PLC系列介绍

Twido,小型PLC,编程平台是TwidoSoft或TwidoSuite;

M218,M238,M258,编程平台是SoMachine;

M340,中型PLC,跟西门子S7-300性能接近,编程平台是Unitry;

Premium,中型PLC,跟西门子S7-300性能接近,新的编程平台是Unitry, 原来是PL7 Pro;

Quantumn,大型PLC,跟西门子S7-400性能接近,新的编程平台是Unitry, 原来是Concept;

Quantumn系列主要设备型号如下图所示:

644b12e720686511adc17cbea19be6f0.png

Modicon Quantum自动化控制平台拥有业界领先的性能,包含:

5种IEC编程语言(FBD 、LD、SFC 、ST

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值