首页 > 其他分享 >2024年工业信息安全技能大赛 - “鹏城·赛宁”工业场景防御锦标赛

2024年工业信息安全技能大赛 - “鹏城·赛宁”工业场景防御锦标赛

时间:2024-12-22 14:20:05浏览次数:6  
标签:鹏城 129.24 运维 2024 赛宁 检查点 8080 172.31 open

赛制说明

1.当参赛团队完成检查点任务后,可通过点击平台的检测按钮申请检查点检测(该检测功能为对所有未通过的检查点进行全量检测),检测完成后,选手将获取通过检测的检查点的对应分值,下一次申请检测时将不再对通过的检查点进行检测。
2.综合防御赛中,每支参赛队伍提供3次重置靶标的机会,超过3次后,如果因参赛队伍自身原因导致靶标崩溃,由参赛队伍自行负责。靶标重置后,原先已检测通过的检查点无需重复修复。
3.综合防御赛申请检测的次数设置为40次,申请次数耗尽后,即使完成检查点任务也将无法获取对应分值。请各战队谨慎使用检测次数。

思路

上线先找502

锅炉汽包水位控制系统网络安全应急响应

1、运维任务-修复控制系统中的网络通讯功能: 为了避免黑客再一次入侵工控系统,重新为所有工控网络资源分配了网段和IP地址,锅炉汽包水位控制系统场景中各节点当前的IP地址为重新分配后的地址(不允许更改),请恢复SCADA系统通讯,使操作员界面可正确显示动态参数。
2、运维任务-PLC异常排查: 虽然操作员通信恢复正常界面可正确显示动态参数,但现场运维人员却发现PLC总是会莫名其妙的停止工作,需要你协助找到罪魁祸首并将威胁清除。
3、运维任务-水位控制故障排查修复: 现场运维人员发现水位无法自动调节到设定值,甚至偏差越来越大,直到达到量程上限或下限,怀疑是黑客对工程文件做了恶意修改,需要你找到问题原因并解决问题使PLC恢复正常。
4、运维任务-主机安全加固: 现场运维人员为了防止黑客的再次入侵工控内网,请及时对工控网络内关键主机工程师站进行安全加固。

说明: 为了保证比赛能够正常运行,注意事项如下:
1、请勿做限制远程登录此计算机的相关配置;
2、请勿做限制远程访问注册表、文件夹及文件的相关配置;
3、请勿限制3389端口通信;
4、请勿修改授权配置中的:从远端系统强制关机、关闭系统、取得文件或其它对象的所有权的用户组信息。

PLC控制器:http://<plc地址>:8080/login
SCADA服务器:http://(SCADA服务器IP):8080/ScadaBR/

fscan

172.31.129.30:22 open
172.31.129.103:445 open
172.31.129.37:445 open
172.31.129.24:445 open
172.31.129.103:139 open
172.31.129.37:139 open
172.31.129.24:139 open
172.31.129.103:135 open
172.31.129.37:135 open
172.31.129.161:22 open
172.31.129.24:135 open
172.31.129.30:8080 open
172.31.129.24:8080 open
172.31.129.37:7680 open
[*] alive ports len is: 14
start vulscan
[*] NetInfo
[*]172.31.129.103
   [->]ab6318cd-059a-4
   [->]172.31.129.103
[*] NetInfo
[*]172.31.129.37
   [->]9f39a565-c46a-4
   [->]172.31.129.37
[*] NetInfo
[*]172.31.129.24
   [->]scene
   [->]172.31.129.24
[+] MS17-010 172.31.129.24      (Windows 7 Professional 7601 Service Pack 1)
[+] MS17-010 172.31.129.103     (Windows 7 Professional 7601 Service Pack 1)
[*] WebTitle http://172.31.129.30:8080 code:200 len:11136  title:Apache Tomcat/9.0.52
[*] NetBios 172.31.129.24   WORKGROUP\scene                     Windows 7 Professional 7601 Service Pack 1
[*] WebTitle http://172.31.129.24:8080 code:302 len:219    title:Redirecting... 跳转url: http://172.31.129.24:8080/login
[*] WebTitle http://172.31.129.24:8080/login code:200 len:4550   title:None

操作站

探针位置找到 config.json 有4套密码

Administrator 1Keicxs14#Od3Ht
Administrator KoH^QeNdmnEo4
Administrator cVBJuyh6k6G3m!5   => 24 即openplc密码
Administrator y7KYcN@psESSi9o

wp

1 将地址修改为 openplc地址
2 未解决: PLC异常停止排查
3. 未解决: Level PV值一直在减少。有问题。
4 删除多余用户-$admin
5 高危端口-135,445
6 禁用Guest
7 密码复杂度
8 登录尝试
10 SYN攻击保护
13 关闭默认共享
14 不登陆关闭系统-Disabled

标签:鹏城,129.24,运维,2024,赛宁,检查点,8080,172.31,open
From: https://www.cnblogs.com/wgf4242/p/18622092

相关文章

  • 内部赛-2024第四届网络安全攻防大赛团队赛②-决赛-综合防御赛-WriteUp
    第四届网络安全攻防大赛团队赛决赛任务书资产信息工资查询站点:192.168.10.100root/34h59tgwh3hrtg3wrhgs禅道系统(流量包位于/root/目录):192.168.10.145root/sh91hrfhsd1eojfap93企业内部平台(流量包位于/root/目录):192.168.10.166root/h398fnbdo13rjtgsojrghwe流量分析附......
  • 第四届“鹏城杯”联邦网络靶场协同攻防演练(初赛)WriteUp
    miscSimplesteganography解压出来一个png修复宽高出1半flag。hint.txt用ntfs流导出一张png图片。从里面拆出一个jpg。arnold置乱解码一次得到flag另一半。取证dump出桌面的base.zip。爆破解压得到base64码表u3=LEnoG9HX2fJPVyIUpjax+8CSqsBOYWmzekwA1Z5grM0F/6DTNhQb......
  • 20241422 《计算机基础与程序设计》第13周学习总结
    2024-2025-120241422《计算机基础与程序设计》第13周学习总结作业信息这个作业属于哪个课程(2024-2025-1-计算机基础与程序设计)这个作业要求在哪里(2024-2025-1计算机基础与程序设计第十三周作业)这个作业的目标信息系统、数据库与SQL、人工智能与专家系统、人工......
  • NepCTF2024
    re0zandroidunidbg模拟跑一下packagere;importcom.github.unidbg.AndroidEmulator;importcom.github.unidbg.Module;importcom.github.unidbg.linux.android.AndroidEmulatorBuilder;importcom.github.unidbg.linux.android.AndroidResolver;importcom.github.unid......
  • 2024,在路上
    写在前面今年是比较忙碌的一年。年初装修,生娃,买车,年中搬家,回老家看娃,后半年工作上相对也比较忙。忙忙碌碌一年中,博客也就没怎么更新了。生娃毫无疑问,今年最大的事情就是它了。虽然预产期是四月,但是可能宝宝是个急性子,所以她提前和我们见面了,我也就有了爸爸的身份。好在房子装修......
  • 2024-2025-1(20241321)《计算机基础与程序设计》第十三周学习总结
    这个作业属于哪个课程<班级的链接>(2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(2024-2025-1计算机基础与程序设计第十三周作业)这个作业的目标<深刻学习C语言,反思一周学习,温故知新>作业正文...本博客链接https://www.cnblogs.com/guc......
  • 2024-2025-1 20241314 《计算机基础与程序设计》第十三周学习总结
    2024-2025-120241314《计算机基础与程序设计》第十三周学习总结作业信息这个作业属于哪个课程2024-2025-1-计算机基础与程序设计这个作业要求在哪里2024-2025-1计算机基础与程序设计第十三周作业这个作业的目标作业正文正文教材学习内容总结第12章:文......
  • 2024-12-22:矩阵中的最大得分。用go语言,给定一个由正整数构成的 m x n 矩阵 grid,你可以
    2024-12-22:矩阵中的最大得分。用go语言,给定一个由正整数构成的mxn矩阵grid,你可以从任意单元格开始,移动到正下方或正右侧的任一单元格(不要求相邻)。在从值为c1的单元格移动到值为c2的单元格时,得分计算为c2-c1。你的目标是至少移动一次,并找到能够获得的最大总得......
  • DASCTF 2024最后一战-WEB-gxngxngxn
    DASCTF2024最后一战const_python很直白的pickle反序列化,直接打importosimportbuiltinsimportpickleimportbase64importsubprocessclassA():def__reduce__(self):return(subprocess.check_output,(["cp","/flag","/app/app.py"......
  • 2024-2025-1 20241311 《计算机基础与程序设计》第十三周学习总结
    学期2024-2025-1学号20241311《计算机基础与程序设计》第十三周学习总结作业信息这个作业属于哪个课程<班级的链接>2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>2024-2025-1计算机基础与程序设计第一周作业)这个作业的目标<写上具......