一、介绍
Modbus是20世纪70年代后期由Modicon(现为施耐德电气)为了配合其可编程逻辑控制器(PLC)一起使用,创建的基于串行的控制协议。Modbus是最常见的工业控制协议,主要是因为Modbus是一种开放的简单而强大的协议,可以在没有任何版税的情况下开放使用。自从引入Modbus以来,协议已被移植到以太网上工作。为了实现这一点,基于串行的协议被封装(基本上是“封装”)在TCP数据的头部,并且通过默认TCP端口502在以太网络上传输。由于其易于使用,Modbus可以在各种工厂甚至于变电站中找到。
二、攻击
1、使用Modbus Nmap脚本收集信息有助于构建设备画像。
nmap --script modbus-discover.nse --script-args='modbus-discover.aggressive=true' -p 502 host
2、plcscan扫描探测PLC设备。
网友评论