工控系统学网鼎杯

极客

一个安全小白的参赛心路历程,真的太真实了!

大家好呀,今天想跟你们聊聊我最近的一段经历——工控系统学网鼎杯,说实话,一开始我压根儿没想过自己会跟“工控系统”这四个字扯上什么关系,更别提去打什么网鼎杯了,但人生嘛,总是充满了意外,对吧?

工控系统学网鼎杯

先说说我是怎么“入坑”的

我本科学的是计算机,毕业之后阴差阳错进了一家做工业自动化的公司,刚开始每天就是写写PLC的小逻辑,调调HMI界面,感觉自己跟网络安全八竿子打不着,直到有一次,公司接了一个项目,客户要求做等保测评,我们老大突然拍着我的肩膀说:“小王啊,你去学学工控系统安全吧,顺便看看网鼎杯的题目。”

我当时就懵了——“工控系统学网鼎杯”?这俩词儿放一块儿,听着就头大!但没办法,谁让我是打工人呢,硬着头皮上呗。

工控系统到底学啥?我可太有发言权了

刚开始我以为工控系统就是学学Modbus协议、看看西门子的文档就完事儿了,结果一翻开资料,好家伙!什么DNP3、OPC UA、IEC 61850……一堆协议名字看得我眼花缭乱,而且这些协议设计的时候压根儿就没考虑过安全,明文传输、无认证、无加密,简直就像把家门钥匙插在门上还贴个纸条说“欢迎光临”!

那段时间我天天抱着《工业控制系统安全》啃,晚上做梦都是数据包在飞,有一次我老婆问我:“你最近怎么老说梦话说什么‘寄存器’‘线圈’的?”我苦笑着说:“我在工控系统学网鼎杯呢,别打扰我!”

网鼎杯,真的让我又爱又恨

说到网鼎杯,这可是国内数一数二的网络安全大赛了,以前我觉得这种比赛都是大神玩的,跟我这种菜鸟没啥关系,但既然要学工控系统,那就顺便打打比赛练练手呗。

我记得第一次做网鼎杯的工控方向题目,简直被虐得体无完肤,题目给了一个流量包,里面全是Modbus通信数据,要你找出异常写入的寄存器地址,我盯着Wireshark看了整整三个小时,眼睛都快瞎了,最后发现居然是一个很小的偏移量搞错了,当时真想摔键盘啊!但是呢,当你真正解出题目的那一刻,那种成就感,哇塞,真的没法形容!

而且你知道吗?工控系统学网鼎杯这个过程,最大的收获不是拿奖,而是你真的开始理解工业现场的那些“老古董”设备有多脆弱,以前我觉得安全就是打打补丁、装个防火墙,现在才知道,在工控领域,很多时候你连重启设备都不敢,因为一停就是几百万的损失。

给想入坑的朋友几点真心话

如果你也想走工控系统学网鼎杯这条路,那我得给你几句掏心窝子的话:

第一,别怕丢人,我刚开始连PLC和RTU都分不清,现在不也能看懂协议分析了嘛,谁都是从零开始的。

第二,多动手,光看理论没用,找个仿真环境,比如Modbus模拟器,自己搭一套,抓抓包、改改数据,比看十本书都管用。

第三,网鼎杯的题目一定要复盘,哪怕你做不出来,看别人的Writeup也能学到超多东西,我就是在一次次失败中慢慢摸到门道的。

第四,保持好奇心,工控安全这个圈子不大,但水很深,今天你搞懂了S7comm,明天又出来个新漏洞,学无止境啊朋友们!

最后唠两句

现在回过头看,从当初那个连“工控系统”是啥都不知道的小白,到现在能跟同事侃侃而谈工控协议漏洞,还能在网鼎杯里跟大佬们过过招,我自己都觉得挺不可思议的,虽然离拿奖还差得远,但至少我敢说:工控系统学网鼎杯这条路,我走对了!

如果你也在犹豫要不要入坑,别想了,干就完了!大不了就是被虐嘛,虐着虐着你就变强了,记得多来我博客逛逛,我会继续分享工控安全和网鼎杯的实战经验,咱们一起进步!

有啥问题欢迎留言哈,我看到都会回的~加油!💪

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]