MIFARE Classic 1K IC 卡概述门禁卡、电梯卡、水卡大量使用它 用读卡器 dump 出的文件通常就是一个二进制镜像,大小正好 1KB(1024字节),在十六进制编辑器里就是 1024 个字节,每行 16 字节 总体结构16 个扇区,扇区号 0~15 每个扇区 4 个块,块号 0~3,每块 16 字节(32 个十六进制字符) 总块数 64,线性排列 扇区与十六进制地址的对应MIFARE Classic 1K 共 16 个扇区,每个扇区包含 4 个块,每块 16 字节,因此每个扇区占: 4 × 16 = 64 字节 = 0x40 字节 所以扇区 n 的起始偏移为
LSIS FEnet 协议LSIS XGB Fast Ethernet 模块(即 FEnet I/F 模块,型号如 XGL-EFMT、XGL-EFMF 等)是 LS 电气(原 LS 产电)PLC 用于高速通信的接口模块。它使用专有的 LSIS FEnet 协议 封装与传输LSIS FEnet 协议主要运行在以下传输层上: 用途 传输层 端口 XGT 服务(上位/主站请求) TCP 2004 Fast Ethernet 通信(主站直连) UDP 2005 DLINK(专有总线) 数据链路层 - 报文结构LSIS FEnet 报文由 20 字节的专有头部
LSIS-XGT 协议概述LSIS-XGT 可以把它理解成:LS ELECTRIC / 原 LSIS 系列 PLC 的专用以太网通信协议。它主要用于 PC、HMI、上位机、工程软件 和 PLC 之间读写 PLC 内部数据区。官方手册里也说,XGT dedicated / XGT server protocol 支持通过命令进行读写,PC、HMI 可以用它和 PLC 通信 默认端口 协议 传输层 默认端口 XGT dedicated / XGT server TCP 2004 XGT dedicated / XGT server UDP 20
MQTT 协议概述MQTT(Message Queuing Telemetry Transport)是一种基于发布/订阅模式的轻量级通信协议,专为低带宽、不可靠网络下的物联网设备设计 报文结构每个 MQTT 报文由三部分构成:固定报头(所有报文必含)、可变报头(部分报文)、有效载荷(部分报文) 固定报头字节 1:高 4 位为 MQTT 控制报文类型,低 4 位为标志位(特定位有含义,如 PUBLISH 的 DUP/QoS/RETAIN) 剩余长度(Remaining Length):从字节 2 开始,用 变长编码(每字节低 7 位为值,最高位为继续位),表示可变报
MMS 协议概述MMS 提供了一套面向对象的客户端/服务器通信模型,核心功能包括: 读/写变量:读取或修改设备内部的数据点(如温度、电压、开关状态) 报告:设备在数据变化或事件触发时主动向客户端推送信息 文件操作:上传/下载设备上的配置文件或固件 控制:启停设备、执行预定义程序等。 设备建模:通过虚拟制造设备(VMD)和域(Domain)等抽象概念,统一不同厂家的设备数据接口 最常见的应用场景是 电力系统 IEC 61850 通信(变电站自动化),以及制造业的 SCADA 系统、机器人控制等 报文结构MMS 协议的 PDU 完全使用 ASN.1 基本
Modbus 协议概述Modbus 是一种广泛应用于工业自动化领域的串行通信协议。它由 Modicon 公司(现属施耐德电气)于 1979 年为其可编程逻辑控制器(PLC)通信而开发,如今已成为工业电子设备之间最常用的连接方式和事实上的业界标准。 Modbus 之所以被广泛采用,主要得益于它是公开发表且无版权要求的开放协议,用户可以免费使用;同时其消息格式简单明了,易于实现、部署和维护。 从 OSI 模型来看,Modbus 是一个应用层(第7层)报文传输协议,它定义了与底层物理网络无关的协议数据单元(PDU),可以运行在不同类型的总线或网络上。 核心通信模型:主从(客户端/服务器)
USB 协议USB HID 键盘的输入报告(通常是 8 字节)格式如下: 1[modifier] [reserved] [key1] [key2] [key3] [key4] [key5] [key6] modifier:修饰键状态,按位表示 reserved:保留字节,固定为 0x00 key1 ~ key6:当前按下的最多 6 个普通键的键码(Usage ID)。若不足 6 键,剩余位置填 0x00 Modifier 字节定义modifier 字节中每个 bit 对应一个修饰键,可同时组合(按位或) 位 掩码 (Hex) 修饰键 Bit 0 0x01 Left Con
2018 HCTF WriteUp🏛️ 组织架构 主办单位:杭州电子科技大学通信工程学院 承办方:杭电学生社团 “信息安全协会”(即知名的 Vidar 战队) 赞助方:本届比赛由杭州拜思科技友情赞助,因此也被称为 “拜思杯” 决赛排名: 冠军:天枢战队(北京邮电大学) 亚军:Redbud 战队(清华大学) 季军:Nu1L 战队(联合战队) Webwarmup(文件包含 ? 绕过) 网页注释中的 source.php 给了源码 12345678910111213141516171819202122232425262728293031323334353637383940414
2018 TokyoWesterns CTF WriteUp2018 年 TokyoWesterns CTF,即第四届 TokyoWesterns CTF,是一场由 TokyoWesterns 团队主办的线上 CTF 比赛 比赛时间:2018 年 9 月 1 日 01:00 - 9 月 3 日 01:00 (UTC) 比赛形式:线上 Jeopardy(解题)模式 题目类型:包括 Crypto(密码学)、Pwning(二进制漏洞利用)、Reversing(逆向工程)、Web 等 赛事语言:题目提供英语和日语两个版本 Flag 格式:TWCTF{something} 特殊奖励:冠军队伍
2018 百越杯 WriteUp🏛️ 组织架构 主办单位:福建省教育厅与福建省网络与信息安全信息通报中心 承办单位:福建师范大学、福建省网络安全与密码技术重点实验室及永信至诚等 Misc马男波杰克(签到) 题目只说了要百度,然后图片名字是 atool,猜测是 atool 加密,去在线解密一下 flag_universe(LSB 隐写) 打开流量包发现 FTP,直接过滤 然后追踪流量,分析后发现是有上传和下载图片的操作,逐一提取出来 之后发现 up01.png 图片存在 LSB 隐写 血小板天下第一可爱(LSB 隐写) 拿到两张图片,一张血小板,一张缺了两个定位点的二维码,补全一