<br />
<b>Deprecated</b>:  mysql_escape_string(): This function is deprecated; use mysql_real_escape_string() instead. in <b>/www/wwwroot/www.cobjon.com/source/class/discuz/discuz_database.php</b> on line <b>177</b><br />
<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>中国网络渗透测试联盟 - 工控物联网安全::『Internet of things security』</title>
    <link>https://cobjon.com/forum-88-1.html</link>
    <description>Latest 20 threads of 工控物联网安全::『Internet of things security』</description>
    <copyright>Copyright(C) 中国网络渗透测试联盟</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sat, 16 May 2026 00:46:18 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://cobjon.com/static/image/common/logo_88_31.gif</url>
      <title>中国网络渗透测试联盟</title>
      <link>https://cobjon.com/</link>
    </image>
    <item>
      <title>原创---看我如何利用工控的一个漏洞黑遍全世界工控</title>
      <link>https://cobjon.com/thread-1526-1-1.html</link>
      <description><![CDATA[一、构思计划


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Tue, 28 Nov 2023 08:37:20 +0000</pubDate>
    </item>
    <item>
      <title>SCADA网络FUZZING测试及防护</title>
      <link>https://cobjon.com/thread-1523-1-1.html</link>
      <description><![CDATA[使用工控漏扫对SCADA系统的各个组成模块进行安全检查，会让整个工控网络的安全风险无处遁形；通过对部分未公开漏洞的工控机的fuzzing测试，可以较为准确的发现这些未公开漏洞的工控机存在的安全风险；针对SCADA系统的安全防护系列手段，在电力、烟草、油化、铁路等众 ...]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Sat, 26 Nov 2022 12:51:32 +0000</pubDate>
    </item>
    <item>
      <title>ROCKWELL AUTOMATION RSLINX CLASSIC远程代码执行CVE-2019-6553技术分析与防护方案</title>
      <link>https://cobjon.com/thread-1522-1-1.html</link>
      <description><![CDATA[关于罗克韦尔自动化（此部分介绍来自官网） 


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Sat, 26 Nov 2022 12:42:53 +0000</pubDate>
    </item>
    <item>
      <title>IOT物理攻击场景解析及探索</title>
      <link>https://cobjon.com/thread-1521-1-1.html</link>
      <description><![CDATA[绿盟科技格物实验室在物理入侵方面，曾经进行过一些有趣的验证性尝试。这里写出我们的思路, 期望引起安全从业者的思考。面对物理入侵，我们的防护是否需要创新的模式与架构调整，才能适应新形式下的安全防护的需要？本文介绍格物实验室近期通过向第三方公开展示的两 ...]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Sat, 26 Nov 2022 12:40:03 +0000</pubDate>
    </item>
    <item>
      <title>转载ATTACKING PLCS BY PLC IN DEEP</title>
      <link>https://cobjon.com/thread-1520-1-1.html</link>
      <description><![CDATA[在Black Hat 2016，Ralf Spenneberg等人在他们的报告《PLC-Blaster: A Worm Living Solely in the PLC》中介绍了一种不依赖于计算机，只通过西门子PLC设备来进行传播和感染的工控蠕虫病毒。该病毒可以通过一台被感染的PLC来接入整个系统，接下来会通过复制传播到更多 ...]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Sat, 26 Nov 2022 12:29:11 +0000</pubDate>
    </item>
    <item>
      <title>转载ADB. MIRAI: 利用ADB调试接口进行传播的MIRAI新型变种僵尸网络</title>
      <link>https://cobjon.com/thread-1519-1-1.html</link>
      <description><![CDATA[早在今年年初，国内外安全厂商已监测到利用开放了ADB调试接口的安卓设备进行传播的挖矿蠕虫，近期绿盟伏影实验室威胁被动感知系统再次捕获到利用ADB接口进行传播的具有DDoS功能的僵尸网络。经过样本分析人员研究发现，该僵尸网络家族是Mirai的又一新变种（作者命名为 ...]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Sat, 26 Nov 2022 12:24:01 +0000</pubDate>
    </item>
    <item>
      <title>转载【干货分享】恶意样本分析手册——常用方法篇</title>
      <link>https://cobjon.com/thread-1518-1-1.html</link>
      <description><![CDATA[图解恶意样本分析的常用方法，你与安全专家的差距只有一篇文章！ 


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/常见的可执行程序格式有PE，ELF，MACH-O等，不同的格式有不同的标志信息（参考理论篇），知道了目标文件的格式后才能确定对应的分析方法和分析工具。 


" length="可以使用1 ..." type="image/jpeg" />      <pubDate>Sat, 26 Nov 2022 12:19:53 +0000</pubDate>
    </item>
    <item>
      <title>入侵汉王签到机</title>
      <link>https://cobjon.com/thread-1515-1-1.html</link>
      <description><![CDATA[汉王人脸考勤管理系统 Check SQL注入漏洞


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/0X002 漏洞影响


" length="0X003 漏洞原理


" type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 20:17:34 +0000</pubDate>
    </item>
    <item>
      <title>物联网风险之看我如何远程打开清华大学的机房大门</title>
      <link>https://cobjon.com/thread-1514-1-1.html</link>
      <description><![CDATA[详细说明：


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 20:05:49 +0000</pubDate>
    </item>
    <item>
      <title>从某知名厂商MIS软件逻辑缺陷谈对某工控网络的渗透</title>
      <link>https://cobjon.com/thread-1513-1-1.html</link>
      <description><![CDATA[简要描述：


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/详细说明：


" length="
" type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 20:00:52 +0000</pubDate>
    </item>
    <item>
      <title>从某知名厂商MIS软件逻辑缺陷谈对某工控网络的渗透 第二份案例</title>
      <link>https://cobjon.com/thread-1512-1-1.html</link>
      <description><![CDATA[简要描述：


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 19:58:49 +0000</pubDate>
    </item>
    <item>
      <title>从对某电厂DCS控制系统的实体控制续谈工控安全（可控制电厂实体设备）</title>
      <link>https://cobjon.com/thread-1511-1-1.html</link>
      <description><![CDATA[简要描述：


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 19:57:03 +0000</pubDate>
    </item>
    <item>
      <title>对电厂生产控制网络的一次漫游（针对工控网络的小型APT攻击）</title>
      <link>https://cobjon.com/thread-1510-1-1.html</link>
      <description><![CDATA[发散一下思路，攻击入口多多，又一次的从外网到内网的实例，其中又见南京科远的应用，最后达到的效果是可以直接操作多个Modbus TCP Slave子站，当然改数据什么的都是小事情，后面的你懂的，个 人认为针对工控系统的攻击一般都是对来源的实时数据做溯源挖掘，因为数 ...]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 19:55:07 +0000</pubDate>
    </item>
    <item>
      <title>工控安全之华润燃气敏感环境竟然未走专线可导致内网渗透</title>
      <link>https://cobjon.com/thread-1509-1-1.html</link>
      <description><![CDATA[为什么不继续的原因
1.专门挑凌晨渗透躲着管理员 结果遇到管理员在打牌...我错了 果断提交啊
华润和武钢合作的管理员挺敬业..
IES-E1000 型号产品 由积成电子股份有限公司
比SCADA更加齐全 全新的智能系统
]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/
" length="" type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 19:53:04 +0000</pubDate>
    </item>
    <item>
      <title>工控安全之某燃气系统配置不当导致多市人机操作系统和数据库可登录内网拓扑</title>
      <link>https://cobjon.com/thread-1508-1-1.html</link>
      <description><![CDATA[首先google搜索
]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/
" length="" type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 19:51:08 +0000</pubDate>
    </item>
    <item>
      <title>工控安全之港华燃气某地区一次内网渗透（各种实时同步敏感信息泄露）</title>
      <link>https://cobjon.com/thread-1507-1-1.html</link>
      <description><![CDATA[港华燃气是香港中华煤气有限公司为全面拓展和管理中国境内业务，在中国内地设立的附属机构。
确实有一处系统更先进是美国的 dynac 华润和中燃都没配置
但是遗憾猜不到口令
http://www.zhihuiranqi.com/html/pc/third/rqjjfarqjjfarqxljcxt.html
这 ...]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 19:48:36 +0000</pubDate>
    </item>
    <item>
      <title>工控安全之沈阳宝鸡中燃(内网拓扑/设备运行状况/敏感信息泄漏)</title>
      <link>https://cobjon.com/thread-1506-1-1.html</link>
      <description><![CDATA[首先找到一个FTP，谷歌来的
**.**.**.**
]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/
" length="" type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 19:45:03 +0000</pubDate>
    </item>
    <item>
      <title>工控安全之排水SCADA通杀(可开关水泵\\发送任意指令\\内网拓扑)</title>
      <link>https://cobjon.com/thread-1505-1-1.html</link>
      <description><![CDATA[http://**.**.**.**/bugs/wooyun-2010-0144999 有时候心就是那么拔凉拔凉的
搜索一下下面的公司 http://**.**.**.**/


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/
在网络空间里用SCADA关键词 和智慧水务来收集一下关于些案例的程序
账号密码如下所示!
像这样的 admin 666666 通杀


" length="

 ..." type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 19:42:31 +0000</pubDate>
    </item>
    <item>
      <title>工控安全之某大型旋转机SQL注入通杀全版本(内网拓扑)</title>
      <link>https://cobjon.com/thread-1504-1-1.html</link>
      <description><![CDATA[查看打雷案例: http://**.**.**.**/bugs/wooyun-2010-0135197
关键字: SCG8000 旋转机械在线状态监测
通过网络空间搜索: 旋转机械在线状态监测
成功搜索到 S8000 旋转机械在线状态监测与分析系统
成功搜索到案例一枚
**.**.**.**:8089/
上面还带着账号, 密码呢 ...]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
      <pubDate>Wed, 30 Mar 2022 19:38:31 +0000</pubDate>
    </item>
    <item>
      <title>工控安全之弱口令危及浙江某地船只作业并可能引起船舶滞期和堵塞</title>
      <link>https://cobjon.com/thread-1503-1-1.html</link>
      <description><![CDATA[**.**.**.**:8089/


]]></description>
      <category>工控物联网安全::『Internet of things security』</category>
      <author>admin</author>
<enclosure url="/forum/
下载后，运行客户端。里面除了管理员不是123456
其他都是123456


" length="


" type="image/jpeg" />      <pubDate>Wed, 30 Mar 2022 19:34:29 +0000</pubDate>
    </item>
  </channel>
</rss>