尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
Infosec_Reference 之 ICS/SCADA 安全资源指南:从协议原理到攻防工具链
网络安全教程【免费下载链接】Infosec_ReferenceAn Information Security Reference That Doesnt Suck; https://rmusser.net/git/admin-2/Infosec_Reference for non-MS Git hosted version.项目地址https://gitcode.com/gh_mirrors/in/Infosec_Reference点击查看免费下载导读本文以 Infosec_Reference 仓库中的 Draft/SCADA.md 为核心系统整理 ICS工业控制系统与 SCADA数据采集与监视控制安全领域的学习路径、核心协议EDIFACT、Modbus、OPC UA、主流工具与仿真环境、蜜罐部署以及红队评估方法论。读完本文你将获得一份可直接落地的 ICS/SCADA 安全研究索引知道该学什么、用什么工具、去哪验证并能结合仓库内 Draft/Port_List.md、Draft/Network_Attacks.md、Draft/RT.md 等关联章节把散落的资源组织成一条完整的攻防学习与实战路线。为什么 ICS/SCADA 安全值得单独成章ICS/SCADA 系统是现代文明运行的底层支撑电力、水务、化工、交通、航运都依赖它们。它们与普通 IT 网络有本质差异——协议栈古老、设备生命周期长达数十年、可用性优先于机密性且脆弱的、天然不安全fragile and insecure by design。Draft/SCADA.md 收录的一场经典演讲SCADA Strangelove就指出ICS/SCADA 可能是世界上安全性最差的系统从网络到应用层面都充斥着配置问题与漏洞攻击者仅凭嗅探器与发包工具、FTP/Telnet、Metasploit、Web 服务器与浏览器即可获取工厂级系统的完全访问权限。Infosec_Reference 仓库将 SCADA 内容独立成章Draft/SCADA.md并在多个章节与之交叉引用Draft/RT.md 在SCADA/PLCs小节中直接指引读者查看本 SCADA 章节Draft/Network_Attacks.md 的 Modbus 小节同样指向 SCADA 主题Draft/L-SM-TH.md 设有 ICS 威胁狩猎小节讨论 OT 环境中威胁狩猎面临的独特挑战。这说明在仓库作者看来SCADA 安全既是网络攻击的子集又因其物理特性而自成体系需要专门的知识组织方式。入门与教育101 级学习路径Draft/SCADA.md 的 General 部分为完全零基础的读者规划了一条阶梯式学习路线涵盖从概念到协议的多个层次总览与理论框架Robert M. Lee 整理的 ICS/SCADA 网络安全入门资源合集A Collection of Resources for Getting Started in ICS/SCADA Cybersecurity适合作为第一站Control System Basics、SCADA Systems - Utility 101 等视频课程从工程视角解释 SCADA 是什么、如何运作开放安全架构组织opensecurityarchitecture.com发布的 Industrial Control Systems Pattern提供了架构层面的安全模式参考Digital Bond 维护的 SCADApedia 可视为 ICS 术语与知识的在线百科Ralph Langner震网 Stuxnet 分析专家的《Robust control system networks: how to achieve reliable control after Stuxnet》讨论了如何在震网之后构建可靠的控制网络是理解恶意软件时代下 ICS 架构设计的关键读物。控制理论与编程基础Brian Douglas 的 Control Lectures 系列课程作者自述这套视频用于补充大学一年级控制理论课程目标是提供直观理解让人成为更好的控制工程师plcprofessor 频道专门面向工业控制系统及其支撑技术的教育频道Complete PLCLearn Series包含 Lecture、动手实验与实验复盘配套 RSLogix5000 编程教学可直接用于 PLC 编程入门。通信与协议基础Serial Communication RS232 RS485 视频串行通信是大量工业设备的基础通道How Ethernet TCP/IP is Used by Industrial Protocols 视频解释工业协议如何承载于以太网 TCP/IP 之上为理解 Modbus TCP、EtherNet/IP 等打基础。历史攻击案例Cesar Cerrudo 在 DEF CON 22 上的《Hacking US Traffic Control Systems》展示了交通信号控制系统的攻击面Remote Physical Damage 101Black Hat USA 2015介绍远程物理破坏的入门攻击手法将网络攻击与物理后果直接挂钩。核心协议深潜SCADA 安全研究的起点是协议理解。工业协议普遍缺少认证与加密这一判断在 Draft/Network_Attacks.md 关于工业以太网交换机的论述中亦有印证攻击管理面即可实现 MITM 操纵实时工艺过程因此掌握协议细节本身就是攻击与防御的基础。EDIFACT航运业的电子数据交换EDIFACT 是联合国主导的行政管理、商业与运输电子数据交换标准。它看似与SCADA无关却控制着现代港口的货物信息流转是 SCADA 生态中被忽视的攻击面SMDG.org 是联合国 EDIFACT 董事会认可的官方全球用户组专门为航运业开发与推广 UN/EDIFACT 报文如 BAPLIEBAPLIE 报文是航运业广泛使用的 EDIFACT 报文用于告知船舶上货物的精确积载位置stowage positions目前主要用于集装箱货物除箱号与位置外还包含重量与危险品等级等信息两份安全研究极具实战参考价值《Making prawn espressos, or hacking ships by deciphering BAPLIE EDIFACT messaging》演示了通过解析 BAPLIE 报文攻击航运系统《Sinking container ships by hacking load plan software》则展示了通过入侵配载计划软件使集装箱船沉没的极端攻击场景——这是数据篡改导致物理灾难的典型教材。Modbus工业协议的事实标准Modbus 是工业自动化领域最普及的协议之一Draft/SCADA.md 为其专门列出了学习资源协议机制层面Modbus RTU、Modbus TCP 各有独立的教学视频Modbus Data structure 讲解数据模型Lammert Bies 的 Modbus 接口教程与协议总览提供了完整的报文结构参考攻击层面《Modbus Stager: Using PLCs as a payload/shellcode distribution system》展示了把 PLC 当作 payload/shellcode 分发系统的思路——被攻陷的 PLC 可被用作攻击链中的中继节点。结合仓库佐证Modbus TCP 默认运行在 TCP 502 端口PLC5Allen-Bradley 经典 PLC与 EtherNet/IP 则常见于 TCP 2222 端口这两条记录明确收录在 Draft/Port_List.md 中。端口知识是 SCADA 资产发现的第一步——知道哪些端口代表哪类工业设备才能在海量网络流量中定位 ICS 资产。OPC UA现代工业互操作协议OPC UAOPC Unified Architecture是新一代工业通信标准Draft/SCADA.md 收录了两个代表性工具python-opcuaOPC UA 二进制协议的 Python 实现其二进制协议实现接近完整已与多种 OPC UA 协议栈做过互操作测试。API 同时提供底层接口发送/接收所有 UA 定义的结构与高层类几行代码即可写出 server 或 client且允许在同一应用中混用高层对象与底层 UA 调用——这对安全研究者意味着既可以用高层接口快速搭建模拟服务端也可以用底层接口手工构造畸形报文进行协议测试UaExpertUnified Automation 出品的全功能跨平台 OPC UA 客户端基于 C 与 Qt 编写支持 DataAccess、Alarms Conditions、Historical Access 以及调用 UA Methods 等特性是评估 OPC UA 服务端行为的通用测试客户端。攻防工具链全景Draft/SCADA.md 的 Tools 部分按用途将工具分为五类下面逐一展开。通用工具GRASSMARLIN美国国家安全局NSA下属 iadgov 开源的海量网络映射/资产识别工具可用于被动式 ICS 网络拓扑发现nmap-scada为 Nmap 编写的 NSENmap Scripting Engine脚本集专用于 SCADA 设备识别可在端口扫描阶段直接标注出 ICS 协议特征Moki Linux基于 Kali 的定制发行版整合了散落于互联网的各类 ICS/SCADA 工具面向 ICS/SCADA 渗透测试专业人员省去逐个安装的麻烦dyode面向工业控制系统设计的低成本数据二极管data diode用于实现物理单向数据流属于防御侧组件。评估与枚举工具RedpointDigital Bond 研究项目使用合法的协议或应用命令来发现与枚举 ICS 设备与应用不尝试利用或使系统崩溃。但工具文档也明确警告许多 ICS 设备与应用非常脆弱任何意外流量都可能导致其崩溃或以异常方式响应因此必须谨慎使用——这也是 ICS 安全测试的核心纪律可用性优先。密码与默认凭据SCADAPASSSCADA StrangeLove 项目维护的 ICS/SCADA 默认/硬编码密码清单。工业设备出厂默认口令泛滥、且运维中极少修改这份清单是红队评估中尝试弱口令与出厂凭据的直接弹药库。仿真与测试环境工业设备昂贵且脆弱不能直接在生产环境练手因此仿真器与蜜罐是 ICS 安全研究的必要基础设施详见下两节。蜜罐诱捕 ICS 定向攻击者Draft/SCADA.md 收录了两个主流 ICS 蜜罐方案Conpot专为工业控制系统设计的 ICS 蜜罐目标是收集针对工业控制系统的攻击者的动机与方法情报。它模拟常见的 ICS 协议如 Modbus、S7 等让攻击者误以为自己在与真实 PLC 通信从而捕获攻击手法T-Pot增强型多蜜罐平台16.03 版本在一个平台内整合多种蜜罐可用于包含 ICS 蜜罐在内的混合蜜罐网络部署。仓库内的 Draft/honeypot.md 是蜜罐主题的独立章节ICS 蜜罐Conpot 等属于该主题下的重要子类Draft/Network_Attacks.md 中还收录了使用 Shodan 检测 ICS 蜜罐的内容说明蜜罐不仅是防御工具其自身也可被指纹识别与反制。仿真软件在实验室里复现化工厂物理攻击研究受限于真实工厂不可触碰仿真软件因此成为攻击研究的虚拟靶场MiniCPS面向信息物理系统Cyber-Physical Systems的实时仿真框架支持物理过程与控制设备仿真、网络仿真构建于 mininet 之上——意味着可以在仿真网络拓扑中同时模拟 PLC 逻辑与真实网络行为VirtuaPlant工业控制系统仿真器在大多数 PLC 仿真器读写 tag的基础上增加了近似真实世界控制逻辑并配合游戏库与 2D 物理引擎以 GUI 呈现控制系统背后的世界视图。全部代码使用 Python 编写目标是成为包含多种工厂类型、多种协议的集合式学习平台与测试床。首个版本提供了一个尽可能简单的单流程瓶装工厂运行 Modbus 协议SPAEVISimulated Physics And Embedded Virtualization Integration将物理仿真与嵌入式虚拟化结合的方案用于构建仿真 ICS 环境。最值得注意的是Damn Vulnerable Chemical ProcessDVCP首个开源的信息物理实验框架基于两个真实的化工厂模型构建用于演示从攻击开始到结束、针对生产现场造成持续性经济损失的完整攻击链例如模拟乙烯醋酸乙烯酯生产工艺。其配套演讲Hacking Chemical Plants for Competition and Extortion / Hacking Chemical Plants for Competition and Extortion与幻灯片在 Draft/SCADA.md 的评估方法论小节中反复出现是理解物理过程利用physical process exploitation这一高门槛技能的最佳公开教材。测试工具Modbus 渗透测试框架smod模块化 Modbus 渗透测试框架基于 Python 与 Scapy 完整实现 Modbus 协议提供诊断与攻击两类模块覆盖 Modbus 渗透测试所需的各类功能可在 Linux/OS XPython 2.7.x下运行SCADAShutdownTool工业控制系统自动化与测试工具允许安全研究者枚举从站控制器、读取控制器寄存器值并重写寄存器数据支持枚举全部寄存器类型线圈输出coil outputs、数字输入digital inputs、模拟量输入analogue inputs、保持寄存器holding registers与扩展寄存器extended registersRedpoint同时被列入评估工具Digital Bond 的 ICS 枚举工具集构成另一条枚举路线。评估方法论在脆弱系统上安全地做红队ICS 环境脆弱且天然不安全评估方法必须与传统渗透测试截然不同。Draft/SCADA.md 的 Assessment Testing 小节给出三条关键参考ICS Security Assessment Methodology, Tools TipsDigital Bond 创始人 Dale PetersonS4xJapan详细讲解如何在这种脆弱环境中执行 ICS/SCADA 网络安全评估包括工具使用、何时值得打补丁结论可能出人意料、识别漏洞影响的重要性以及高效的降险方法Running a Better Red Team Through Understanding ICS SCADA Adversary TacticsSANS WebcastRobert M. Lee主张优秀的红队应理解真实对手战术从而同时测试基础设施与防御者演讲覆盖乌克兰电网攻击等高调 ICS 攻击案例及社区事件响应中的经验教训Introduction to Attacking ICS/SCADA Systems for Penetration TestersGDS Security为渗透测试人员提供 ICS/SCADA 攻击入门指引。结合 Draft/L-SM-TH.md 的 ICS 威胁狩猎小节在 OT 环境中进行威胁狩猎需要先熟悉网络地形、主动寻找恶意行为与未知活动且面临与普通计算环境截然不同的约束——这从防御侧呼应了红队侧的结论ICS 安全评估必须既懂协议又懂工艺更懂可用性约束。无线与前沿主题Dissecting Industrial Wireless ImplementationsDEF CON 25剖析工业无线实现方案指出工厂内部无线链路如 802.15.4、专有无线仪表协议是容易被忽视的物理层攻击面Offensive ICS Exploitation: A Description of an ICS CTFMWR以一个 ICS CTF 为载体技术性描述了进攻性 ICS 利用的过程可作为实战演练的范本。学习路线总结综合 Draft/SCADA.md 及其仓库内关联章节一条完整的 ICS/SCADA 安全学习路线可以归纳为四步筑基完成 Robert M. Lee 入门合集、Control Lectures 与 PLC 编程课程建立控制理论与 SCADA 架构概念懂协议吃透 ModbusRTU/TCP、EDIFACTBAPLIE与 OPC UA对照 Draft/Port_List.md 掌握 502、2222 等典型 ICS 端口搭靶场用 MiniCPS、VirtuaPlant、DVCP 仿真工厂用 Conpot/T-Pot 部署蜜罐用 python-opcua 搭建 OPC UA 测试服务端实战评估以 Redpoint、smod、SCADAShutdownTool 为工具参照 Dale Peterson 的评估方法论在仿真环境中安全地演练枚举、弱口令SCADAPASS与协议利用。这一路线的每一步都能在 Infosec_Reference 仓库找到对应章节继续深挖网络层面的攻击手法见 Draft/Network_Attacks.md红队整合见 Draft/RT.md威胁狩猎见 Draft/L-SM-TH.md。把 ICS/SCADA 单独作为知识单元来组织正是本仓库这份 Draft/SCADA.md 的价值所在。赞分享网络安全教程【免费下载链接】Infosec_ReferenceAn Information Security Reference That Doesnt Suck; https://rmusser.net/git/admin-2/Infosec_Reference for non-MS Git hosted version.项目地址https://gitcode.com/gh_mirrors/in/Infosec_Reference点击查看免费下载相关推荐CTF-Wiki 工控安全學習資源指南ICS/SCADA 從工具鏈到實戰的資料整理CTF Wiki 工控安全學習資源指南ICS/SCADA 從工具鏈到實戰的資料整理 本文基於 docs/zh tw/docs/ics/learn.md htt文档网络安全教程基于 DNP3 协议深度包检测的 ICS/SCADA 异常检测实战指南从 SCADA 流量到告警处置基于 DNP3 协议深度包检测的 ICS/SCADA 异常检测实战指南从 SCADA 流量到告警处置 导读 本文聚焦 Anthropic Cybersecur网络安全AI 技能/插件渗透测试红蓝对抗工业协议安全宝典71种协议攻防实战指南工业协议安全宝典71种协议攻防实战指南 工业网络协议是现代工业自动化的核心但同时也是网络安全的重要隐患。Awesome Industrial Protoco创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

基于微信小程序与SSM的小区管理系统开发实践

基于微信小程序与SSM的小区管理系统开发实践

1. 项目概述与选题背景第一次看到“基于微信小程序的小区管理系统”这个题目,很多人的第一反应是:这不就是一个普通的CRUD项目吗?其实真做下来你会发现,这个项目的难度不在代码量,而在“业务流程的闭环”和“多端数据的…

📅 2026/10/12 3:17:35
医院信息管理系统数据库设计:表结构、触发器与存储过程实战拆解

医院信息管理系统数据库设计:表结构、触发器与存储过程实战拆解

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📅 2026/10/12 3:17:35
REA APK 静态分析快速指南:headless JADX 五步跑通方法级反编译与引用追踪

REA APK 静态分析快速指南:headless JADX 五步跑通方法级反编译与引用追踪

REA APK 静态分析快速指南:headless JADX 五步跑通方法级反编译与引用追踪 【免费下载链接】rea Reverse engineer anything with agents, from app behavior down to native binaries. 项目地址: https://gitcode.com/GitHub_Trending/rea2/rea 快速导读 本…

📅 2026/10/12 3:17:35
MORE NEWS

更多资讯

📰

短视频配音工具哪个好用

说明本文基于公开产品体验与多方使用反馈整理,不含任何商业合作,仅作为选型参考。文中产品均按公开信息描述,具体功能以各平台官方页面为准。结论先看短视频配音工具没有哪个绝对最好,选型的核心就是场景匹配。已经在用剪映做视频…

📰

微信自动回复突然全停了?五个检查点从外到内

早上打开后台的那一刻就知道不对劲:一整夜的咨询,一条自动回复都没有,买家的消息静静躺在列表里。自动回复「全停」和「偶发漏答」是两种问题——偶发漏答多半是词表的事,全停基本是链路断了。排查顺序很重要:从外到内…

📰

影刀RPA数字员工入门:从零搭建自动化流程实战手册

影刀RPA这两年在大众视野里出镜率越来越高,"数字员工"这个概念听起来也够玄乎。说白了,就是你电脑里的那些重复劳动——每天登录后台下载报表、把A系统数据搬到B系统、给几十个客户回邮件——都可以让一个按你指令行事的软件机器人来干。你可以…

📰

BLE SMP 抓包实战

BLE SMP 基础 BLE SMP 抓包实战 —— LESC Passkey Entry 逐包判读一、配对触发与特性交换(Phase 1)1.1 Security Request(0x0b)1.2 Pairing Request(0x01)1.3 Pairing Response(0x02&#xff0…

📰

v-charts 高级属性实战:extend 配置扩展、afterConfig 钩子与加载/空数据状态管理

前端数据可视化UI组件 【免费下载链接】v-charts 基于 Vue2.0 和 ECharts 封装的图表组件📈📊 项目地址: https://gitcode.com/gh_mirrors/vc/v-charts 点击查看 免费下载 v-charts 是基于 Vue2.x 与 ECharts 封装的图表组件库,本…

📰

Semantic Router Adaptation 在线模型选择学习机制详解:配置、评分算法与可观测性

后端API网关模型推理服务AI Agent 【免费下载链接】semantic-router An open, programmable decision layer for models and compute. 项目地址: https://gitcode.com/gh_mirrors/sem/semantic-router 点击查看 免费下载 导读 Adaptation(自适应&#…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬