惡意軟件可查看,但不可修改網(wǎng)絡(luò)流量。要實(shí)施能夠修改流量的功能
時(shí)間:2022-03-22 07:18:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-22 07:18:01 來(lái)源:行業(yè)動(dòng)態(tài)
對(duì)不在端口 502 上的數(shù)據(jù)包進(jìn)行 BasicAuth 掃描,并記錄該信息。
其他:(非 Modbus 流量):sniffing HTTP basic auth credentials
0 Destination IP Address == command line argument IP address
0 Source port 1024
0 Source port != 8080
0 Source port != 8088
0 Packet Data length 20 bytes
0 Packet does not contain
n / and
n ?xml
n Basic Og==
n /tmUnblock.cgi
n Password Required
n div
n form
n input
n this. and .get
n {
n }
n 200 OK
n span
n SPAN
n DIV
0 數(shù)據(jù)包包含授權(quán):基本或一個(gè)用戶(hù)/密碼組合
n 用戶(hù)
User=
user=
Name=
name=
Usr=
usr=
Login=
login=
n Pass
Pass=
pass=
Password=
password=
Passwd=
passwd=
日志記錄:記錄 IP 和端口,但不記錄端口 502 上的數(shù)據(jù)包內(nèi)容。不驗(yàn)證 Modbus 流量。
0 Modbus - 記錄 SourceIP、SourcePort、DestinationIP 和 DestinationPort,并將其標(biāo)記為 *modbus*
0 所有其他 - 僅在通過(guò)基本身份驗(yàn)證檢查時(shí)才將完整數(shù)據(jù)包寫(xiě)入日志文件