精品人妻一区二区三区免费看_99久久久无码国产精品免费蜜柚_国产精品无码久久av_国产激情视频在线播放_免费观看毛片网站_成人午夜免费福利_日本黄色一级视频_国产一级片毛片_最近中文字幕免费观看_午夜精品久久久久久久91蜜桃

官網熱線:400-100-0298
CTF工業信息安全大賽實踐與分析-為國家安全鍛矛鑄盾

首頁

產品體系

解決方案

案例精選

新聞動態

關于我們

聯系我們

安全服務

資源中心

返回上一層

網絡靶場(博智安全總部)

工業領域網絡安全(博智數智)

數據安全(博智密安)

返回上一層

特種

能源

政府及事業單位

教育

智能制造

其他

安全服務

新聞動態

新聞動態

所有內容 公司新聞 行業動態 招標模板 戰略動態

CTF工業信息安全大賽實踐與分析

時間:2022-01-14   訪問量:13244

本篇文章主要結合作者工控信息安全及工控網絡攻防平臺CTF賽題編制等工作經驗,首先對上周團隊參與的2019工業信息安全大賽CTF線上比賽部分題目進行解析與總結,接著對CTF相關知識及平臺進行介紹,最后對CTF收集的相關資源進行分享。我也是從今年開始接觸CTF,所以寫這篇文章的目的是希望能跟大家一起學習探討工控安全CTF比賽相關知識

01、概述

近年來,伴隨著中國制造2025、兩化融合及工業互聯網等一系列國家戰略逐步推進,工控網絡安全作為一門新興熱門行業引起了不少人的關注,為了培養更多的工控安全人才,各種CTF安全比賽也是層出不窮,就連最近熱播的“親愛的親愛的”電視劇里面K&K和SP戰隊也將CTF安全巡回大賽演繹的淋淋盡致,所以撰寫一篇CTF相關的文章刻不容緩。

02、CTF 工業信息安全大賽線上題目回顧
2019 工業信息安全大賽第二場題目主要包括,破解加密數據、工控安全取證、惡意軟件后門分析、隱藏的黑客、簡單的工控固件逆向、奇怪的文件、簡單的流量分析、另一個隱藏的黑客、特殊的工控流量10到題目,以及工業網絡滲透測試和scada系統滲透測試2道場景題。


1.破解加解密數據題目分析
題目描述:





提供的加密算法文件如下:



1)解密方法,獲取flag方式如下,flag為flag_EnCryp1






題目總結與思考:
出題者剛開始只給了加密字符串,未提供加密算法,由于算法是自己寫的,導致很多選手不能解出來,過了幾個小時,出題方才提供了加密算法。


2.工控安全取證題目分析
題目描述:



提供文件:capture.log
1)首先利用linux file命令查看日志文件屬性,發現capture.log被出題者故意篡改過,對解題人進行迷惑。從下圖中可以看出該文件為tcpdump 抓包后的文件




2)將文件名修改為capture.pcap 利用wireshark工具查看內容,如下



短時間內發送了大量syn端口掃描包,初步懷疑192.168.0.9主機發起syn端口掃描,找到第四次掃描包編號11,提交flag,平臺提示答案不正確。


3)再次閱讀題目理解出題人的意思,第四次發起掃描數據包編號,繼續分析題目,發現數據報文有多個ip都對192.168.0.99目標機器進行掃描,分別為192.168.0.9、192.168.0.1、192.168.0.254、192.168.0.199,它們共同特點是每次發起端口掃描時候,先進行ping操作,嘗試提交第四次發起掃描第一個報文編號155989,提交flag,顯示成功。



題目總結與思考:
1)一個黑客電腦為什么擁有多個源ip對目標機器進行端口掃描,第一種猜測可能是利用masscan等端口掃描工具時候,對源ip進行了隱藏與欺騙,防止觸發IDS等系統告警。第二種可能是利用多個虛擬機分別進行掃描。可以利用masscan 192.168.0.99 -p–65535 –source-ip 192.168.0.199 –rate 2000進行自行驗證。


2)黑客對工控網絡攻擊,首先會利用諸如nmap、masscan等工具利用syn、fin或者ack等方式進行快速端口掃描,識別出重要工業控制資產類型,比如西門子plc(默認102端口)、施耐得plc(默認502端口)等控制設備,接著在進行工控資產識別,識別出plc具體廠商、型號、固件版本等信息。最后結合cnvd等漏洞庫對plc發起攻擊,比如利用如下漏洞進行plc 拒絕服務攻擊。




3.惡意軟件后門題目分析
題目描述:


1)首先利用linux file命令查看文件類型,發現該惡意軟件是windows平臺下可執行文件,如下圖所示



2)利用二進制查看工具對文件內容進行分析,關鍵內容如下所示



3)根據題目意思,尋找惡意樣本發起遠程連接的地址,可以推斷,10.151.69.3.128主機通過http post方式往c&c遠程地址5.39.218.152建立連接與通信,提交5.39.218.152 flag,提示成功。

題目總結與思考:
1)真實工業環境中,由于對工程師站、操作員站以及員工筆記本非法安裝軟件可能會引入捆綁的惡意軟件,當工程師筆記本接入工業控制環境,工控網絡、設備可能會被惡意軟件發起信息收集、網絡攻擊等惡意行為,造成不可估量的后果。

2)此題目描述和惡意樣本內容與2018年工業信息安全大賽-西部賽區第4題為同一題,屬于原題重現,所以平時多做多分析工控CTF歷年大賽真題才是王道,題目資源可以從底部CTF相關賽題參考連接獲得。

4.特殊的工控流量題目分析
題目描述:



1)首先利用wireshark打開數據包,初步流量數據報文,發現工控流量只有s7common,利用過濾條件過濾出工控流量如下圖所示


2)根據以往編制工控協議CTF賽題相關經驗,一般異常數據會出現在黑客篡改plc 寄存器的數據,引起plc非正常工作,所以首先想到對05寫下位機設備功能碼流量數據進行排查,如下圖所示:



3)提取這串奇怪的數字發現為16進制,利用工具進行字符串轉化,并提交is_not_real,平臺顯示成功,如下圖所示:



題目總結與思考:
1)工控協議異常流量,大多數早期工控協議如S7、modbus、ehternetip等均無授權、無認證保護,無防重放攻擊等安全機制、任何攻擊者都可以直接向使用這些工控協議的設備發起連接,進行寄存器值修改或者寫入非協議規約的值,導致壓力、流量等控制參數超出正常值,或plc設備異常,引起工控環境遭受破壞,造成不可估量的后果。

2)異常工控協議流量出題規律一般為往下位機設備寫入一個不符合規約的值,或上載、下載一個帶有flag.txt的文件,找出文件內容;也可能黑客對返回上位機開關量0xff 修改為0×00,欺騙上位機未對某設備進行關閉操作的知識點進行出題。

5、工業網絡滲透測試及SCADA系統滲透測試場景題目分析
題目描述如下:



題目總結與思考:
由于需要答對前10道題目,場景題目才有機會進入,遺憾不能看到真實場景,所以根據自己以往出場景題經驗,能對出題人的思路進行猜測。


備案號碼:蘇ICP備12069441號
網絡靶場(博智安全總部)

博智安全教學實訓靶場

博智安全比武競賽靶場

博智安全紅藍對抗靶場

博智安全試驗鑒定靶場

博智安全應急處置靶場

博智安全威脅誘捕系統

博智安全自動化滲透攻擊系統

博智AI大模型

工業領域網絡安全(博智數智)

博智工控防火墻

博智工控主機衛士

博智工控安全審計系統

博智工業網絡蜜罐系統

博智工控安全隔離網閘

博智工控入侵檢測系統

博智工控漏洞掃描系統

博智工控漏洞挖掘平臺

博智工業資產測繪與脆弱性評估系統

博智安全配置核查系統

博智工控信息安全風險評估系統

博智工業安全管理平臺

博智工控安全等級保護檢查工具箱

博智工業互聯網安全應急處置工具箱

博智安全態勢感知平臺

數據安全(博智密安)

博智微信保密檢查系統

博智主機監控與審計系統

博智計算機終端保密檢查系統

博智身份鑒別系統

博智惡意代碼輔助檢測系統

博智專用運維管理系統

博智存儲介質信息消除系統

網絡靶場
工業領域網絡安全
售后咨詢

聯系我們

公眾號
TOP
精品人妻一区二区三区免费看_99久久久无码国产精品免费蜜柚_国产精品无码久久av_国产激情视频在线播放_免费观看毛片网站_成人午夜免费福利_日本黄色一级视频_国产一级片毛片_最近中文字幕免费观看_午夜精品久久久久久久91蜜桃
亚洲日本中文字幕区| 久久久综合激的五月天| 极品尤物av久久免费看| 亚洲一区二区免费视频| 欧美激情艳妇裸体舞| 久久亚洲一区二区三区四区| 欧美性做爰猛烈叫床潮| 色诱亚洲精品久久久久久| 91免费精品国自产拍在线不卡| 国产精品一区二区三区四区| 国产在线乱码一区二区三区| 国产毛片精品国产一区二区三区| 久久97超碰色| 丁香婷婷深情五月亚洲| 91尤物视频在线观看| 91女厕偷拍女厕偷拍高清| 欧美在线观看一区| 欧美一区二区在线不卡| 欧美成人r级一区二区三区| 亚洲精品一区二区在线观看| 国产精品水嫩水嫩| 亚洲国产成人91porn| 久久精品国产色蜜蜜麻豆| 国产成人自拍网| 日本高清无吗v一区| 欧美一级艳片视频免费观看| 久久精品视频一区| 亚洲一区在线视频观看| 韩国理伦片一区二区三区在线播放| 激情另类小说区图片区视频区| 丰满岳乱妇一区二区三区| 在线免费观看日韩欧美| 久久久综合精品| 婷婷开心激情综合| 成人精品鲁一区一区二区| 91成人免费网站| 久久久精品国产免大香伊 | 久久久久久毛片| 亚洲精品国产成人久久av盗摄| 欧美96一区二区免费视频| 成人高清视频免费观看| 日韩欧美综合一区| 亚洲va欧美va人人爽午夜| 成人国产视频在线观看| 亚洲精品一区二区在线观看| 午夜免费久久看| 色婷婷av一区| 亚洲人吸女人奶水| 成人a区在线观看| 国产三级精品三级在线专区| 青青草国产精品亚洲专区无| 欧美性一区二区| 亚洲综合在线观看视频| 99精品1区2区| 亚洲欧美一区二区久久| 成人一道本在线| 国产日产亚洲精品系列| 国产精品18久久久久久vr| 日韩欧美国产小视频| 日本美女一区二区三区视频| 欧美视频自拍偷拍| 亚洲国产wwwccc36天堂| 色视频欧美一区二区三区| 国产精品动漫网站| 精品国产一区久久| 欧美一区二区高清| 一区二区三区视频在线看| 日韩一区二区三区电影在线观看| 制服.丝袜.亚洲.中文.综合| 欧美一区二区久久| av电影在线观看完整版一区二区| 亚洲欧美另类小说视频| 久久不见久久见中文字幕免费| 日本视频在线一区| 国产精品视频九色porn| 99精品黄色片免费大全| 久久99国产精品尤物| 中文字幕一区二区5566日韩| 91高清在线观看| 中文一区在线播放| 一区二区三区欧美久久| 亚洲美女一区二区三区| www激情久久| 日本午夜精品一区二区三区电影 | 欧美在线你懂得| 亚洲欧美日韩国产成人精品影院| 不卡一二三区首页| 成人伦理片在线| 国产精品区一区二区三区| 亚洲综合在线电影| 天使萌一区二区三区免费观看| 一区二区三区美女视频| 亚洲一区二区三区视频在线| 自拍偷拍亚洲欧美日韩| 亚洲免费视频成人| 不卡av电影在线播放| 欧美一区二区三区在线观看 | 国产激情偷乱视频一区二区三区 | 成人午夜av在线| 精品国产91乱码一区二区三区| 中文字幕亚洲精品在线观看| 国产精品丝袜一区| 夜夜嗨av一区二区三区网页| 青青草国产成人av片免费| 韩国av一区二区| 天堂在线亚洲视频| 成人白浆超碰人人人人| 国产精品色哟哟网站| 国产精品一级二级三级| 欧美r级电影在线观看| 亚洲宅男天堂在线观看无病毒| 成人美女在线观看| 一区二区三区视频在线看| 久久久亚洲高清| 欧美日韩一卡二卡三卡| 精品国产精品网麻豆系列| 国产一区二区女| 99re热这里只有精品视频| 欧美视频精品在线观看| 精品国精品自拍自在线| 精品视频全国免费看| 在线精品亚洲一区二区不卡| 91色视频在线| 国产高清亚洲一区| 亚洲一级电影视频| 黄色资源网久久资源365| 国产精品久久久久久久岛一牛影视| 亚洲国产成人一区二区三区| 国产在线精品不卡| 亚洲国产一区二区三区| av电影一区二区| 一区二区三区四区蜜桃 | 毛片av中文字幕一区二区| 欧洲一区二区三区在线| 日韩一区二区高清| 日本女人一区二区三区| 婷婷综合另类小说色区| 亚洲国产精品久久人人爱蜜臀 | 成人一区二区三区| 久久精品av麻豆的观看方式| 久99久精品视频免费观看| 免费观看91视频大全| 久久 天天综合| 亚洲成人av一区二区三区| 国产精品三级视频| 亚洲午夜久久久久久久久电影院 | 国产成人精品免费在线| 捆绑紧缚一区二区三区视频| 粉嫩绯色av一区二区在线观看| 男男gaygay亚洲| 国产91在线|亚洲| 欧美国产日本视频| 色哦色哦哦色天天综合| 亚洲成人动漫在线观看| 日本精品视频一区二区三区| 这里只有精品视频在线观看| 91免费观看国产| 色诱视频网站一区| 激情图片小说一区| 日韩欧美国产综合一区| 日韩女同互慰一区二区| 男男视频亚洲欧美| 国产成+人+日韩+欧美+亚洲| 中文字幕色av一区二区三区| 亚洲一区二区三区视频在线 | 精品一区二区成人精品| 久久国产精品无码网站| av在线不卡免费看| 在线观看亚洲成人| 亚洲一区二区在线免费看| 91精品欧美一区二区三区综合在| 高清不卡一区二区在线| 丝袜美腿亚洲一区二区图片| 日韩欧美三级在线| 视频在线观看一区二区三区| 亚洲精选视频在线| 国v精品久久久网| 欧美这里有精品| 亚洲自拍偷拍av| 色香蕉久久蜜桃| 亚洲成年人影院| 顶级嫩模精品视频在线看| 国产91高潮流白浆在线麻豆 | 亚洲欧美自拍偷拍色图| 国内久久婷婷综合| 亚洲影视在线观看| 国产精品入口麻豆九色| 久久99国产精品免费| 欧美日韩国产系列| 国产麻豆视频一区| 性欧美大战久久久久久久久| 欧美人与z0zoxxxx视频| 欧美在线播放高清精品| 制服丝袜亚洲色图| 欧美最猛黑人xxxxx猛交| 色94色欧美sute亚洲线路一ni| 国产乱一区二区| 亚洲图片欧美视频| 国产综合色视频| 午夜av区久久|