ICS Hack Tools
参考链接:http://icstraining.org/en/security-tools/configurations
ICS-Security-Tool: https://github.com/ITI/ICS-Security-Tools
Default Password List(默认的密码列表)
IDS Rules
- Cisco Talos Snort IDS Rules -- SCADA默认凭证对应的规则。
- Quickdraw Snort Signatures --- Quickdraw IDS签名包括Modbus TCP,DNS3, EtherNet/IP和ICS 漏洞签名。pcap quickdraw
Tools
- CapSan ---- Packet capture sanitizer/anonymizer(删除工具?/隐藏IP工具?)
Modifies packet headers to remove link-layer addresses, anonymize IP addresses, and shuffle UDP/TCP ports.
Captures 抓包
在https://github.com/ITI/ICS-Security-Tools/tree/master/pcaps下有如下数据包:

AMI
Termineter -----c1218电力系统模拟器
BACnet
BACpypes ----- BACpypes提供了一个BACnet应用层和网络层
Modbus
pyModbus ---- A full modbus protocol written in python.
ModbusPal----- Modbus 从站仿真器。
Fuzzing
AEGIS Fuzzer-- Aeis是一种智能模糊测试框架,用于越来越多协议,可以在通信软件部署到生产系统之前识别通信软件中的鲁棒性和安全性问题。Open Source

Zigbee
Killerbee --- IEEE 802.15.4/Zigbee安全研究工具。

Script
Redpoint---- ICS 识别工具 (NMAP NSE script)
蜜罐
SCADA Honeynet----似乎是一个PLC。支持管理页面。
Conpot --- 是一款ICS蜜罐,目的是收集关于针对工业控制系统攻击者的动机和方法的情报。
Gridpot ---- 用于现实行为电网蜜罐的开源工具。
其他
Modshaft --- Modshaft is an IP-over-Modbus/TCP tunnel. 它是非常有用的规避应用层防火墙。
Modbus-VCR--- Modbus VCR能够记录和重放Modbus流量。
更多请参考上面的链接
ICS Hack Tools的更多相关文章
- Hack Tools
Tools 2011-03-17 13:54:36| 分类: Security|举报|字号 订阅 Packet Shaper:Nemesis: a command line packet s ...
- BlackArch-Tools
BlackArch-Tools 简介 安装在ArchLinux之上添加存储库从blackarch存储库安装工具替代安装方法BlackArch Linux Complete Tools List 简介 ...
- google hack 之 查询语法
google hack 之 查询语法 文/玄魂 前言 谷歌网页搜索技术,大部分在百度等搜索引擎中也适用.同样,这些搜索技术是来源于传统数据库检索技术,因而,对这部分的学习,能为后续章节的数据库检索 ...
- Top 10 Free Wireless Network hacking/monitoring tools for ethical hackers and businesses
There are lots of free tools available online to get easy access to the WiFi networks intended to he ...
- Hack 语言学习/参考---1.3 Summary
Summary Hack provides the following, non-exhaustive list of features: Ability to annotate function a ...
- Android 4.0 ICS SystemUI浅析——StatusBar结构分析
Android 4.0 ICS SystemUI浅析——StatusBar结构分析 分类: Android2012-06-30 14:45 23687人阅读 评论(8) 收藏 举报 androidsi ...
- 操作系统内核Hack:(三)引导程序制作
操作系统内核Hack:(三)引导程序制作 关于本文涉及到的完整源码请参考MiniOS的v1_bootloader分支. 1.制作方法 现在我们已经了解了关于BootLoader的一切知识,让我们开始动 ...
- css hack整理 (摘)
CSS Hack Table Y 渲染 N 不渲染 H 部分版本或部分属性渲染 B 样式失效 windows Mobile Linux Mac IE Firefox Chrome Safa ...
- Javascript几个时髦的hack技巧《Javascript Hacks for Hipsters》
转自:http://berzniz.com/post/68001735765/javascript-hacks-for-hipsters Javascript Hacks for Hipsters J ...
随机推荐
- ubuntu解压zip文件
step1 # 安装解压软件 sudo apt-get install unzip step # 2 解压文件 unzip xxxxx.zip
- 将字符串以用二进制流的形式读入XML文件
其实将字符串写入XML文件本身并不复杂,这里只是写一些需要注意的地方,特别是编码格式,这里需要的是XML默认的编码方式是UTF-8,在对字符串进行编码的时候一定要注意, string strRecei ...
- text/css什麼意思
text/css用在style的type屬性中,表示style的標簽里的文本內容要當做層疊樣式表(css)來解析,放在html的頁面內部,是HTML的內部樣式表: text/html用在style的t ...
- Java之map使用方法
package basic; import java.util.HashMap; import java.util.Map; //map使用方法 public class MapDemo { publ ...
- React的组件间通信
一.React的单向数据流 React是单向数据流,数据主要从父节点传递到子节点(通过props).如果顶层(父级)的某个props改变了,React会重渲染所有的子节点.这通常被称为“自顶向下”或“ ...
- TortoiseSVN 忽略文件 忽略已提交文件
主要以下两种情况: 1.首次提交就做好了忽略拦截:项目首次提交到svn服务器的时候,把该删的删了,然后设置忽略规则,就没问题了. 2.提交一段时间忽然想忽略拦截:经常碰到的,发现设置忽略规则后,没法生 ...
- python 和 scikit-learn 实现垃圾邮件过滤
文本挖掘(Text Mining,从文字中获取信息)是一个比较宽泛的概念,这一技术在如今每天都有海量文本数据生成的时代越来越受到关注.目前,在机器学习模型的帮助下,包括情绪分析,文件分类,话题分类,文 ...
- SharePoint 2013 event id 8321 错误
SharePoint 2013里会报8321的错误: A certificate validation operation took 15011.1412 milliseconds and has e ...
- Luogu 1351 NOIP 2014 联合权值(贪心,计数原理)
Luogu 1351 NOIP 2014 联合权值(贪心,计数原理) Description 无向连通图 G 有 n 个点,n-1 条边.点从 1 到 n 依次编号,编号为 i 的点的权值为 Wi, ...
- C++11并发——多线程std::mutex (二)
https://www.cnblogs.com/haippy/p/3237213.html Mutex 又称互斥量,C++ 11中与 Mutex 相关的类(包括锁类型)和函数都声明在 <mute ...