工业互联网安全测试技术:协议fuzzing.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《工业互联网安全测试技术:协议fuzzing.docx》由会员分享,可在线阅读,更多相关《工业互联网安全测试技术:协议fuzzing.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、协议Fuzzing实验文档实验原理Peach文件Fuzz流程图如下:一个基于网络协议的Fuzz测试的实现过程如下:1获得待测协议的正常数据包2用变异数据替换该数据包中的某些局部3用发包器向目标应用发包4观察目标应用的反响通常情况下,通过抓包器捕获客户端与被测设备正常交互的数据包作为测试的正常数据 包样本。通过任意方式改变随机数据。例如,可以打乱整个数据包,也可以把数据包中的某 个局部替换。不管采用什么方法变异数据,关键是在数据包中放入大量随机数据,然后将该 数据包发送到目标应用并观察目标应用的行为能力。Peach模糊测试工具是一个开源的模糊测试框架,包括数据模型(数据类型、变异器接口 等)、状
2、态模型(数据模型接口、状态、动作一输入输出等)、代理器(包括本地调试器如 WindowsDebugger和网络监视器如PcapMonitor等)、测试引擎(代理器接口、状态模型接 口、发布器、日志记录器等)实验目的利用模糊测试攻击对MODBUS仿真设备进行写入设备的攻击实验环境Windows 10操作系统Pench框架软件1套MODBUS SimuSoftware 软件 1 套Modbusscan 软件 1 套Wireshark 软件 1 套推荐课时数:2课时实验步骤.开启MODBUS协议仿真点击File新建文件,出现如图界面。配置Address, Length, Device Id, MOD
3、BUS Point Type如图显示值 ModSim32 ModSiml- XAle Connection Display Window Hdp图1配置ModSim 在主机中使用modsim开启仿真,依次点击connection8的6戊一*Modbus/Tcp svr,开 启modbus仿真的502端口Device Id: 1 Address: l(M01MOOBUS Point TypeI03: HOLD4NG REGISTER4M01: Sdect Service Pori图2开启主机Modbus仿真(3)翻开modscan采集工具依次点击connectionconnect采集仿真的数据,
4、配置Address, Length, Device Id, MODBUS Point Type 和 modsim 中的一致fiksupolMk 0fUtpc 0 a内容O _I _c_ /且 V , ISC 八 6 艰:Kb 图3采集数据(4)输入被采集仿真主机IP以及端口,点击OK进行采集图4 1P和端口设置1 .分析MODBUS流量(1)翻开wireshark在筛选处输入modbus,抓取modbus协议仿真工具与采集工具之间通讯 的流量包Aftx loopiMck hi!Tk capture分析(A)统计(S)曾於二三 (Y)无线(W) ae q HTJKT)将助出)- X文WF)珈(E
5、)4 J a(V) IH(G) x e qffift(C)函 O.rDestinationProtocol Length Info.Modbus-56 Query:Trans: 12288;Unit: 1, Func: 3: Read HoldingRe-Modbus-55 Response:Trans: 12288;Unit: 1, Func: 3: Read HoldingRe.Modbus.56 Query:Trans: 12544;Unit: 1, Func: 3: Read HoldingModbus_55 Response:Trans: 12544;Unit: 1, Func: 3
6、: Read HoldingRe_Modbus一56 Query:Trans: 12800;Unit: 1, Func: 3: Read HoldingRe.Frame 384: 56 bytes on wire (448 bits), 56 bytes captured (448 bits) on interface DeviceNPF_Loopback, id 0Null/LoopbackInternet Protocol Version % Transmission Control Protocol, Src Port: 58470, Dst Port: 502Seq: 349, Ack
7、: 320, Len: 12Modbus/TCPModbus02 7fee2e 3d0002 7fee2e 3d0000 00 45 00 0000 01 7f 00 000a 0d 50 18 0101 06 00 00 00e8 11 40 00 40 06 00 90E4 e4 66 01f6 49 7d 4dd2 f- IM-9c aa 00 00 4d 00 00 00=j- -PM P在这里“入你要授索的内容图5数据报文双击modbus采集中的数值,在value处输入需要写入的数值,点击update,第一次写 入4,第二次重复上诉操作写入5。使用wireshark分别抓取写入mod
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 互联网 安全 测试 技术 协议 fuzzing
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内