目标概述
ABB公司简介
人机协作的双臂工业机器人YuMi简介
ABB机器人安全测试过程
系统整体结构
对系统内部的IP地址进行探测
敏感服务和端口
对发现的IP地址进行端口探测
风险发现与测试验证
-
远程获得资产特征(无需授权特征信息泄露)
C:>nmap.exe -p 44818 -script=enip-enumerate.nse 192.168.125.1Starting Nmap 7.40 ( https://nmap.org ) at 2018-05-08 18:36Nmap scan report for 192.168.125.1Host is up (0.0019s latency).PORT STATE SERVICEopen EtherNet/IPenip-enumerate:Vendor: ABB Robotics Products AB (75)Product Name: ABB Scanner/AdapterSerial Number: 0x644ccb7fDevice Type: Generic Device (keyable) (43)Product Code: 1Revision: 2.33Device IP: 192.168.125.1MAC Address: 00:30:64:4C:CB:7F (Adlink Technology): 1 IP address (1 host up) scanned in 4.82 seconds
-
获取有效的FTP用户名和密码
-
通过有效的FTP账户,导出设备的固件
-
模糊测试发现拒绝服务问题
总结
原文始发于微信公众号(关键基础设施安全应急响应中心):原创 | 人机协作工业机器人安全测试




















![[加密解密] Stud_PE v2.3.0.1完整汉化版【国庆节快乐!】-微慑信息网-VulSee.com](http://bbs.pediy.com/upload/2006/10/image/congratulation.png)


![[图片]现实生活的抓拍镜头美图:那些迷人和不迷人的背影-微慑信息网-VulSee.com](http://cq.netsh.com/eden/img/upload/20051108/1425191125453.jpg)


![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
