modbus报文解析工具_modbus模糊测试方法介绍

0X01 模糊测试简介

在工业上,各个设备仪器协同一起自动化完成产品生产的整个流程总称为工业控制系统。传统的工业系统在设计之初只局限于系统内部设备仪器之间通讯。但随着互联网信息化发展,工控系统设备与外部使用通用的协议进行信息交互愈加频繁,这也为工控系统埋下了安全隐患。为了排除这些安全隐患,在工业界最有效的方法是对通用协议进行模糊测试。 模糊测试,也称fuzzing,是一种自动化测试技术。模糊测试的起源可追溯到1988年。为了测试UNIX程序的健壮性,Banon Mills通过向目标程序输入随机字符串并观察程序是否异常。其核心思想是自动或半自动的生成随机数据输入到一个程序中,并监视程序异常,如崩溃,断言(assertion)失败,以发现可能的程序错误,比如内存泄漏。模糊测试常常用于检测软件或计算机系统的安全漏洞。在CTF中,fuzzing可能不常用,但在现实的漏洞挖掘中,fuzzing因其简单高效的优势,成为非常主流的漏洞挖掘方法。模糊测试的基本实现如下图所示: 372374f8b84c91d09d8931094e519552.png 模糊测试基本的实现方案 进行模糊测试的首要条件就是需要大量的测试用例,可以基于变异,也可以基于协议规范。一般对协议进行模糊测试依据协议规范即可。整个过程分为以下几个步骤:1、根据协议控制规范或者捕获工业控制网络协议数据流来构造正常的数据包;2、分析正常协议的字段及其重要性;3、根据分析的协议
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值