攻防世界 杂项 3.神奇的Modbus

[目标]
了解modbus协议
[工具]
Wireshark
[分析过程]
在数据包中寻找flag就行,flag是明文形式存储。
工业设备消息传输使用modbus协议。所以我就采集了modbus的通信数据包。在这些数据传输中存在着flag。接替思路是这样的,利用该modbus读取设备的相关数据。首先读取数据的话modbus 有01,02,03,04功能码,01是读取线圈状态:取得一组逻辑线圈的当前状态(ON/OFF ),02是读取输入状态:取得一组开关输入的当前状态(ON/OFF),03是读取保持寄存器:在一个或多个保持寄存器中取得当前的二进制值,04读取输入寄存器:在一个或多个输入寄存器中取得当前的二进制;wireshark输入modbus过滤追踪tcp流。

posted @ 2021-08-19 17:06  geekfar  阅读(277)  评论(0)    收藏  举报