1. <pre id="h9znl"></pre>
      <u id="h9znl"><button id="h9znl"></button></u>
      1. <form id="h9znl"><video id="h9znl"><ins id="h9znl"></ins></video></form>

          <tr id="h9znl"><mark id="h9znl"></mark></tr>
        • 欧美成人亚洲综合精品欧美激情,狠狠人妻久久久久久综合九色,人妻av中文字幕无码专区,亚洲中文久久久精品无码,中文字幕日韩精品有码,麻豆一二三区精品蜜桃,99久久精品免费看国产一区二区,亚洲精品色AV无码看

          產品列表PRODUCTS LIST

          首頁>產品中心>西門子一級代理商>代理商>6ES7313-5BF03-OABO中國西門子專業西北地區代理商

          中國西門子專業西北地區代理商

          簡要描述:

          中國西門子專業西北地區代理商

          潯之漫智控技術有限公司 上海詩慕自動化設備有限公司
          本公司銷售西門子自動化產品,*,質量保證,價格優勢
          西門子PLC,西門子觸摸屏,西門子數控系統,西門子軟啟動,西門子以太網
          西門子電機,西門子變頻器,西門子直流調速器,西門子電線電纜
          我公司大量現貨供應,價格優勢,*,德國*

          更新時間:2025-06-17

          廠商性質: 總代理商

          在線留言
          中國西門子專業西北地區代理商

          中國西門子專業西北地區代理商        中國西門子專業西北地區代理商


          潯之漫智控技術有限公司  上海詩慕自動化設備有限公司
          本公司銷售西門子自動化產品,*,質量保證,價格優勢
          西門子PLC,西門子觸摸屏,西門子數控系統,西門子軟啟動,西門子以太網
          西門子電機,西門子變頻器,西門子直流調速器,西門子電線電纜
          我公司大量現貨供應,價格優勢,*,德國*

          在Black Hat2011,Dillon Beresford等人在他們的報告《Exploiting Siemens Simatic S7 PLCs》中演示了如何通過西門子S7Comm協議的權限缺失漏洞來遠程操作PLC。在Black Hat2015,Johannes Klick 等在他們的報告《Internet-facing PLCs – A New Back Orifice》中演示攻擊者如何通過代理,來發現內網中更多的PLC設備。本文將展示的是一種新型的PLC蠕蟲病毒,該病毒可以不借助上位PC機,僅通過PLC之間進行互相傳播。該病毒的實現思路,適用于多個廠家的PLC設備,并且可以在一定規則范圍內相互進行傳播。本文采用西門子PLC舉例進行說明。

            西門子PLC簡介

            PLC全稱為Programmable Logic Controller,即可編程邏輯控制器,是一種采用一類可編程的存儲器,用于其內部存儲程序,執行邏輯運算、順序控制、定時、計數與算術操作等面向用戶的指令,并通過數字或模擬式輸入/輸出控制各種類型的機械或生產過程。西門子作為 PLC*、S7-300、S7-400系列的PLC采用早期的西門子私有協議S7Comm進行通信。S7Comm協議已被研究者*掌握,并且在github上可以下載到該協議的插件。S7-1200系列固件版本為V3.0以下的PLC采用西門子新一代的S7Comm-Plus協議進行通信。該協議采用了一些特殊編碼規范,并且做了抗重放攻擊的防護。但是其安全防護仍然較弱,已被基本破解。S7-1200系列固件版本為V3.0以上,以及S7-1500系列的PLC,采7Comm-Plus協議,該協議對比之前S7Comm-Plus協議,采用了加密算法,目前仍未被研究透徹。

            西門子PLC通過Step7以及WinCC軟件進行組態,TIA Portal V13。其中使用Step7進行下位機組態,WinCC進行上位機組態。

            在Step7組態軟件中,用戶通過編寫POU程序塊來完成工業現場的控制以及工藝流程的實現。西門子POU程序塊包括:

            OB(Organization Block ):組織塊,為用戶程序的入口程序塊

            FB(Function Block):功能函數塊,實現一些封裝好的函數功能

            FC(Function):函數塊,為用戶編寫的程序

            DB(Data Block):數據塊,用來存放全局變量

            SFB(System Function Block):系統功能函數庫,系統內部封裝的函數塊

            SFC(System Function):系統函數庫,系統內部封裝的函數

            Step7程序塊的組態語言包括LD(梯形圖),FBD(功能塊圖)、SCL(結構化控制語言)、STL(語句列表)。

            西門子PLC在進行程序下裝的過程中,首先會在下裝前停止PLC的運算,下裝程序完成后再重新啟動PLC。

            病毒的實現

            對于病毒的實現流程,首先選擇IP嘗試建立連接,如果連接建立成功,則檢查目標PLC是否已被感染。如連接未建立成功,或目標PLC已被感染,則選擇新IP重新嘗試建立連接。如目標PLC未被感染,則停止目標PLC,下裝病毒程序,后重新啟動目標PLC。流程如圖1所示。

          病毒實現流程

            病毒實現流程

            尋找目標

            所有的西門子PLC通過102端口進行TCP通信,因此可以通過嘗試建立102端口的TCP通信來進行目標的尋找。Step7組態軟件中提供了兩個FB塊,TCON以及TDISCON,如圖2所示。TCON用來建立TCP連接,其中REQ輸入管腳通過上升沿信號觸發,CONNECT輸入管腳配置TCON建立連接的如對端IP、對端端口號,本機端口號,通信方式等相關參數。TDISCON用來斷掉TCP連接,REQ上升沿觸發。

          建立及斷開TCP連接的功能塊

          留言框

          • 產品:

          • 您的單位:

          • 您的姓名:

          • 聯系電話:

          • 常用郵箱:

          • 省份:

          • 詳細地址:

          • 補充說明:

          • 驗證碼:

            請輸入計算結果(填寫阿拉伯數字),如:三加四=7
          主站蜘蛛池模板: 97精品伊人久久大香线蕉| 美日韩一区二区三区色| 性欧美另类黑人巨大hd| 1769国产精品免费视频| 91久久精品国产性色tv| 97无码免费人妻超级碰碰碰| 国产欧美一区二区三区在线看| 国产一区二区三区av免费观看| 少妇午夜av一区| 精品国模一区二区三区| 欧美人妻在线一区二区| 亚洲AV日韩AV永久无码下载| 四虎永久在线精品免费视频观看 | 脱岳裙子从后面挺进去在线观看| 亚洲高清免费在线观看| 亚洲成人精品在线| 欧美 日韩 国产 成人 在线观看 | 成人免费一区二区三区| 专干老肥熟女视频| 亚洲av成人综合网在线观看| 麻豆 美女 丝袜 人妻 中文| 亚洲VA中文字幕无码久久不卡| 蜜桃视频永久免费观看| 亚洲 成人 无码 在线观看| 久久久久女教师免费一区| 99riav精品免费视频观看| 国产思思99re99在线观看| 欧美中文字幕在线观看| 国产精品国产精品国产专区不卡| 国产精品黑丝亚洲自拍导航 | 尤物在线观看国产精品| 日韩av在线直播| 九九成人免费视频| 精品国产高清自在线一区二区| 97爱色欧美亚洲综合图区| 9191国语精品高清在线| 久久久久久久久18禁秘| 狼人av在线免费观看| 欧洲av无码放荡人妇网站| 人人草人人做人人爱| 韩国美女福利视频一区二区|