No video

Антон Дорфман . Нет прошивки - есть ачивки. 15 уязвимостей и другие находки в ПЛК Mitsubishi FX5U

  Рет қаралды 678

OFFZONE MOSCOW

OFFZONE MOSCOW

Күн бұрын

Нет прошивки - есть ачивки. 15 уязвимостей и другие находки в ПЛК Mitsubishi FX5U
Антон Дорфман
Ведущий специалист отдела анализа приложений, Positive Technologies
Алгоритм исследования недокументированного протокола: получить прошивку устройства, в цикле пореверсить прошивку и пострелять пакетами в устройство, восстановить протокол, найти уязвимости. Что делать, если прошивку невозможно получить? Казалось бы, остается только black box - анализ и что‑то еще. Об этом «что‑то еще» и пойдет речь в докладе.
Антон покажет способы получения информации для восстановления протокола, опишет результаты исследования: строение протокола, скрипты для работы с ним, 15 найденных CVE - и приправит все это демонстрациями работы PoC для некоторых багов

Пікірлер
👨‍🔧📐
00:43
Kan Andrey
Рет қаралды 11 МЛН
ROLLING DOWN
00:20
Natan por Aí
Рет қаралды 10 МЛН
ISSEI & yellow girl 💛
00:33
ISSEI / いっせい
Рет қаралды 23 МЛН
Caster . MikroTik Nightmare
1:00:23
OFFZONE MOSCOW
Рет қаралды 2 М.
👾 Codeby на OFFZONE 2022
10:07
The Codeby
Рет қаралды 2,7 М.
👨‍🔧📐
00:43
Kan Andrey
Рет қаралды 11 МЛН