ICS Hack Tools
参考链接:http://icstraining.org/en/security-tools/configurations
ICS-Security-Tool: https://github.com/ITI/ICS-Security-Tools
Default Password List(默认的密码列表)
IDS Rules
- Cisco Talos Snort IDS Rules -- SCADA默认凭证对应的规则。
- Quickdraw Snort Signatures --- Quickdraw IDS签名包括Modbus TCP,DNS3, EtherNet/IP和ICS 漏洞签名。pcap quickdraw
Tools
- CapSan ---- Packet capture sanitizer/anonymizer(删除工具?/隐藏IP工具?)
Modifies packet headers to remove link-layer addresses, anonymize IP addresses, and shuffle UDP/TCP ports.
Captures 抓包
在https://github.com/ITI/ICS-Security-Tools/tree/master/pcaps下有如下数据包:

AMI
Termineter -----c1218电力系统模拟器
BACnet
BACpypes ----- BACpypes提供了一个BACnet应用层和网络层
Modbus
pyModbus ---- A full modbus protocol written in python.
ModbusPal----- Modbus 从站仿真器。
Fuzzing
AEGIS Fuzzer-- Aeis是一种智能模糊测试框架,用于越来越多协议,可以在通信软件部署到生产系统之前识别通信软件中的鲁棒性和安全性问题。Open Source

Zigbee
Killerbee --- IEEE 802.15.4/Zigbee安全研究工具。

Script
Redpoint---- ICS 识别工具 (NMAP NSE script)
蜜罐
SCADA Honeynet----似乎是一个PLC。支持管理页面。
Conpot --- 是一款ICS蜜罐,目的是收集关于针对工业控制系统攻击者的动机和方法的情报。
Gridpot ---- 用于现实行为电网蜜罐的开源工具。
其他
Modshaft --- Modshaft is an IP-over-Modbus/TCP tunnel. 它是非常有用的规避应用层防火墙。
Modbus-VCR--- Modbus VCR能够记录和重放Modbus流量。
更多请参考上面的链接
ICS Hack Tools的更多相关文章
- Hack Tools
Tools 2011-03-17 13:54:36| 分类: Security|举报|字号 订阅 Packet Shaper:Nemesis: a command line packet s ...
- BlackArch-Tools
BlackArch-Tools 简介 安装在ArchLinux之上添加存储库从blackarch存储库安装工具替代安装方法BlackArch Linux Complete Tools List 简介 ...
- google hack 之 查询语法
google hack 之 查询语法 文/玄魂 前言 谷歌网页搜索技术,大部分在百度等搜索引擎中也适用.同样,这些搜索技术是来源于传统数据库检索技术,因而,对这部分的学习,能为后续章节的数据库检索 ...
- Top 10 Free Wireless Network hacking/monitoring tools for ethical hackers and businesses
There are lots of free tools available online to get easy access to the WiFi networks intended to he ...
- Hack 语言学习/参考---1.3 Summary
Summary Hack provides the following, non-exhaustive list of features: Ability to annotate function a ...
- Android 4.0 ICS SystemUI浅析——StatusBar结构分析
Android 4.0 ICS SystemUI浅析——StatusBar结构分析 分类: Android2012-06-30 14:45 23687人阅读 评论(8) 收藏 举报 androidsi ...
- 操作系统内核Hack:(三)引导程序制作
操作系统内核Hack:(三)引导程序制作 关于本文涉及到的完整源码请参考MiniOS的v1_bootloader分支. 1.制作方法 现在我们已经了解了关于BootLoader的一切知识,让我们开始动 ...
- css hack整理 (摘)
CSS Hack Table Y 渲染 N 不渲染 H 部分版本或部分属性渲染 B 样式失效 windows Mobile Linux Mac IE Firefox Chrome Safa ...
- Javascript几个时髦的hack技巧《Javascript Hacks for Hipsters》
转自:http://berzniz.com/post/68001735765/javascript-hacks-for-hipsters Javascript Hacks for Hipsters J ...
随机推荐
- Oracle中rownum和rowid的理解
rownum,rowid都叫伪列. 但是,rownum是逻辑上的编号,且其值总是从1开始,每行的rounum不是固定的.而rowid是“物理”编号.若数据库文件没有移动,则每行的 rowid一般是固定 ...
- codeforces431B
Shower Line CodeForces - 431B Many students live in a dormitory. A dormitory is a whole new world of ...
- 当你觉得大学没学到Linux时的感想
你的大学生活是什么样的呢?你在大学有学到特殊的技能吗?你可以在大学毕业的时候找到一份满意的工作吗?当这些问题摆在你面前的时候,你会迷茫吗,绝大多数的人在毕业的时候并不能找到一份好的工作,那不是因为你的 ...
- js md5 中文
最近手机端通过js对请求数据加密,发现针对中文加密的结果和asp.net的webapi加密结果不一致 网上搜索了一下,发现以下js可用 function md5(string) { var x = A ...
- MySQL将一张表的某些列数据,复制到另外一张表,并且修改某些内容
MySQL将一张表的某些列数据,复制到另外一张表 INSERT INTO t_topic_content(content,topicId) SELECT content,id FROM t_topi ...
- day5 模拟购物车程序
#__author__: Administrator #__date__: 2018/7/11 print(''' ======本公司退出以下产品======= 1.bicycle---------- ...
- SVM学习笔记-线性支撑向量机
对于PLA算法来说,最终得到哪一条线是不一定的,取决于算法scan数据的过程. 从VC bound的角度来说,上述三条线的复杂度是一样的 Eout(w)≤Ein0+Ω(H)dvc= ...
- luogu4182 [USACO18JAN] Lifeguards P (单调队列优化dp)
显然可以先把被覆盖掉的区间去掉,然后排个序,左.右端点就都是单调的 设f[i][j]表示前i个区间中删掉j个,而且钦定i不能删的最大覆盖长度 (如果不钦定,就要有一个删掉的状态,那我无法确定前面的到底 ...
- Spring Boot Actuator的端点
Spring Boot Actuator的关键特性是在应用程序里提供众多Web端点,通过它们了解应用程序 运行时的内部状况.有了Actuator,你可以知道Bean在Spring应用程序上下文里是如何 ...
- zoj 3195(LCA加强版)
传送门:Problem 3195 https://www.cnblogs.com/violet-acmer/p/9686774.html 题意: 给一个无根树,有q个询问,每个询问3个点(a,b,c) ...