冰河技术
导读
♻学习路线
  • 面试必问系列

    • 面试必问
  • 架构与模式

    • Java极简设计模式
    • 实战高并发设计模式
  • Java核心技术

    • Java8新特性
    • IOC核心技术
    • JVM调优技术
  • 容器化核心技术

    • Dockek核心技术
  • 分布式存储

    • Mycat核心技术
  • 数据库核心技术

    • MySQL基础篇
  • 服务器核心技术

    • Nginx核心技术
  • 渗透核心技术

    • 渗透实战技术
  • 底层技术
  • 源码分析
  • 基础案例
  • 实战案例
  • 面试
  • 系统架构
  • Spring6核心技术
  • 分布式事务

    • 分布式事务系列视频
  • SpringBoot
  • SpringCloudAlibaba
  • 🔥AI大模型项目

    • 一站式AI智能平台
    • AI智能客服系统
    • AI智能问答系统
    • 实战AI大模型
  • 中间件项目

    • 手写高性能Redis组件
    • 手写高性能脱敏组件
    • 手写线程池项目
    • 手写高性能SQL引擎
    • 手写高性能Polaris网关
    • 手写高性能RPC项目
  • 高并发项目

    • 分布式IM即时通讯系统(新)
    • 分布式Seckill秒杀系统
    • 实战高并发设计模式
  • 微服务项目

    • 简易电商脚手架项目
  • 手撕源码

    • 手撕Spring6源码
🌍知识星球
  • 总览

    • 《书籍汇总》
  • 出版图书

    • 《深入理解高并发编程:核心原理与案例实战》
    • 《深入理解高并发编程:JDK核心技术》
    • 《深入高平行開發:深度原理&專案實戰》
    • 《深入理解分布式事务:原理与实战》
    • 《MySQL技术大全:开发、优化与运维实战》
    • 《海量数据处理与大数据技术实战》
  • 电子书籍

    • 《实战高并发设计模式》
    • 《深入理解高并发编程(第2版)》
    • 《深入理解高并发编程(第1版)》
    • 《从零开始手写RPC框架(基础篇)》
    • 《SpringCloud Alibaba实战》
    • 《冰河的渗透实战笔记》
    • 《MySQL核心知识手册》
    • 《Spring IOC核心技术》
  • 关于自己
  • 关于学习
  • 关于职场
B站
Github
导读
♻学习路线
  • 面试必问系列

    • 面试必问
  • 架构与模式

    • Java极简设计模式
    • 实战高并发设计模式
  • Java核心技术

    • Java8新特性
    • IOC核心技术
    • JVM调优技术
  • 容器化核心技术

    • Dockek核心技术
  • 分布式存储

    • Mycat核心技术
  • 数据库核心技术

    • MySQL基础篇
  • 服务器核心技术

    • Nginx核心技术
  • 渗透核心技术

    • 渗透实战技术
  • 底层技术
  • 源码分析
  • 基础案例
  • 实战案例
  • 面试
  • 系统架构
  • Spring6核心技术
  • 分布式事务

    • 分布式事务系列视频
  • SpringBoot
  • SpringCloudAlibaba
  • 🔥AI大模型项目

    • 一站式AI智能平台
    • AI智能客服系统
    • AI智能问答系统
    • 实战AI大模型
  • 中间件项目

    • 手写高性能Redis组件
    • 手写高性能脱敏组件
    • 手写线程池项目
    • 手写高性能SQL引擎
    • 手写高性能Polaris网关
    • 手写高性能RPC项目
  • 高并发项目

    • 分布式IM即时通讯系统(新)
    • 分布式Seckill秒杀系统
    • 实战高并发设计模式
  • 微服务项目

    • 简易电商脚手架项目
  • 手撕源码

    • 手撕Spring6源码
🌍知识星球
  • 总览

    • 《书籍汇总》
  • 出版图书

    • 《深入理解高并发编程:核心原理与案例实战》
    • 《深入理解高并发编程:JDK核心技术》
    • 《深入高平行開發:深度原理&專案實戰》
    • 《深入理解分布式事务:原理与实战》
    • 《MySQL技术大全:开发、优化与运维实战》
    • 《海量数据处理与大数据技术实战》
  • 电子书籍

    • 《实战高并发设计模式》
    • 《深入理解高并发编程(第2版)》
    • 《深入理解高并发编程(第1版)》
    • 《从零开始手写RPC框架(基础篇)》
    • 《SpringCloud Alibaba实战》
    • 《冰河的渗透实战笔记》
    • 《MySQL核心知识手册》
    • 《Spring IOC核心技术》
  • 关于自己
  • 关于学习
  • 关于职场
B站
Github
  • 第01部分:基础环境篇

    • 安装Kali系统
    • Kali配置
    • Kali中各项菜单的功能
    • 安装open-vm-tools实现虚拟机交互
    • Kali设置静态IP
    • kali安装免杀工具Veil-Evasion
    • 在Debian8上安装WPScan
    • metasploitable2修改密码
    • 操作系统支持的管道符
  • 第02部分:渗透工具篇

    • 使用Easy-Creds工具攻击无线网络
    • Nmap+Zenmap+Amap+Zmap
    • Zenmap
    • Amap
    • Zmap
    • Nessus的整理
    • Burpsuite上传截断及截断原理介绍
    • Kali2.0 Meterpreter 运用
    • lcx.exe内网转发命令教程-LCX免杀下载
    • 字典生成工具Crunch的使用案例
    • WinlogonHack获取系统密码
    • Msfvenom生成各类Payload命令
    • PsExec下载地址及其用法
    • Hydra安装Libssh模块
    • 利用procdump+Mimikatz 绕过杀软获取Windows明文密码
    • SQLMap的用法+谷歌黑客语法
    • SQLMap用法总结
    • SQLMap参数说明
    • 十大渗透测试演练系统
    • 目录扫描神器DirBuster用法
    • NMap在实战中的常见用法
    • Metasploit模块的格式说明
    • Meterpreter命令大全
    • Metasploit-Meterpreter-Shell信息收集相关的命令
    • 使用Metasploit编写绕过DEP渗透模块
    • Metasploit渗透php-utility-belt程序
    • 内网IPC$入侵
    • Metasploit渗透BSPlayer V2.68
    • Metasploit攻击VSFTPD2.3.4后门漏洞并渗透内网
    • Metasploit攻击PHP-CGI查询字符串参数漏洞并渗透内网
    • Metasploit攻击HFS2.3上的漏洞
    • Metasploit访问控制的持久化
    • Metasploit清除渗透痕迹
    • 利用Metasploit找出SCADA服务器
    • 利用Metasploit渗透DATAC-RealWin-SCADA Server2.0
    • MSF-Meterpreter清理日志
    • Metasploit自定义FTP扫描模块
    • Metasploit渗透MSSQL
    • Metasploit渗透VOIP
    • 破解工具hydra安装与使用
    • Metasploit自定义SSH认证暴力破解器
    • Metasploit自定义让磁盘失效的后渗透模块
    • PowerShell基本命令和绕过权限执行
    • Metasploit自定义收集登录凭证的后渗透模块
    • 利用Java生成穷举字典(数字+字母(大小写)+字符)
    • PowerShell工具之Powerup详解实录
    • Meterpreter以被控制的计算机为跳板渗透其他服务器
    • Win10完美去除桌面快捷图标小箭头
    • OpenVAS 8.0 Vulnerability Scanning
    • kali Metasploit 连接 Postgresql 默认密码
    • kali 使用OpenVAS进行漏洞扫描
    • kali 对威胁建模(附加搭建CVE:2014-6287漏洞环境)
    • kali Metasploit设置永久访问权限
    • Empire 反弹回 Metasploit
    • Metasploit制作并运行自定义Meterpreper脚本
    • 使用Metasploit实现对缓冲区栈的溢出攻击
    • 使用Metasploit实现基于SEH的缓冲区溢出攻击
    • Metasploit基本后渗透命令
    • Metasploit高级后渗透模块
    • Kali中一键更新Metasploit框架
    • Metasploit其他后渗透模块
    • Metasploit高级扩展功能
    • Metasploit之pushm和popm命令
    • Metasploit使用reload、edit、reload_all命令加快开发过程
    • Metasploit资源脚本的使用方法
    • 在Metasploit中使用AutoRunScript
    • 使用Metasploit获取目标的控制权限
    • 使用Metasploit中的NMap插件扫描并渗透内网主机
    • Kali一句话升级Metasploit的命令
    • Win2012R2打Windows8.1-KB2919355
    • Armitage基本原理
    • Armitage网络扫描以及主机管理
    • 使用Armitage进行渗透
    • 使用Armitage进行后渗透攻击
    • 使用Armitage进行客户端攻击
    • Armitage脚本编写
    • Armitage控制Metasploit
    • Armitage使用Cortana实现后渗透攻击
    • Armitage使用Cortana创建自定义菜单
    • Armitage界面的使用
    • tcpdump用法说明
  • 第03部分:木马篇

    • 各种一句话木马大全
    • asp图片木马的制作和使用
  • 第04部分:SQL注入篇

    • sqli-labs-master 下载与安装
    • SQL注入点检测方法
    • SQL语句生成一句话
    • ASP连接MSSQL数据库语句
    • SQL注入绕过技术总结
    • SQL Server启动/关闭xp_cmdshell
  • 第05部分:漏洞拿Shell篇

    • 各种解析漏洞拿shell
    • 网站入侵思路
    • IIS 6.0/7.0/7.5、Nginx、Apache 等 Web Service 解析漏洞
    • iis7.5加fck解析漏洞后台拿shell
    • 真正的IIS永远的后门解密
  • 第06部分:暴力破解篇

    • 使用rarcrack暴力破解RAR,ZIP,7Z压缩包
    • 使用reaver傻瓜式破解wifi之利用路由器WPS漏洞
    • Python爆破Wifi密码
    • MySQL暴力破解工具多线程版
  • 第07部分:渗透脚本篇

    • 3389脚本开启代码(vbs版)
    • 触发Easy File Sharing Web Server 7.2 HEAD缓冲区溢出的Python脚本
  • 第08部分:数据与系统提权篇

    • 数据库提权
    • NC反弹CMDSHELL提权总结
    • ASP Web提权
    • MSF提权
    • Metasploit Win10提权
  • 第09部分:客户端渗透篇

    • 浏览器渗透
    • 对网站的客户进行渗透
    • 与DNS欺骗的结合使用
    • 基于PDF文件格式的渗透攻击
    • 基于Word文件格式的渗透攻击
    • 使用Metasploit实现对Linux客户端的渗透
    • 使用Metasploit渗透Android系统
  • 第10部分:社会工程学

    • Metasploit之社会工程学工具包
  • 第11部分:log4j重大漏洞

    • 冰河连夜复现了Log4j最新史诗级重大漏洞,含完整案例代码,全网最全!!
  • 第12部分:问题记录篇

    • HTTP 错误 403.1 - 禁止访问:执行访问被拒绝
    • XP IIS 问题总结
    • IIS 403 404问题
    • DEDE5.7初始化数据体验包获取失败/无法下载安装
    • discuz报错Table 'uc.uc_pms' doesn't exist,uc_pms不存在
    • Windows远程登录提示超出允许最大连接数解决方案
    • Windows 2008自动关机最简单的解决方案
    • Hydra安装报错
    • 安装OpenVAS后找不到默认密码无法登录Web端
    • AppScan使用问题记录
    • Kali系统报错
    • Kali运行WPScan报错

利用Metasploit找出SCADA服务器

注册账号

首先,我们在https://www.shodan.io上注册一个账号

获取API Key

注册账号成功之后,我们获取一个免费的API Key

img

在Metasploit中找出采用罗克韦尔自动化技术的SCADA系统

msfconsole
use auxiliary/gather/shodan_search
show options
set SHODAN_APIKEY 第2步获取的API Key
set QUERY Rockwell
run

具体操作如下:

msf > use auxiliary/gather/shodan_search
msf auxiliary(gather/shodan_search) > show options

Module options (auxiliary/gather/shodan_search):

   Name           Current Setting  Required  Description
   ----           ---------------  --------  -----------
   DATABASE       false            no        Add search results to the database
   MAXPAGE        1                yes       Max amount of pages to collect
   OUTFILE                         no        A filename to store the list of IPs
   Proxies                         no        A proxy chain of format type:host:port[,type:host:port][...]
   QUERY                           yes       Keywords you want to search for
   REGEX          .*               yes       Regex search for a specific IP/City/Country/Hostname
   SHODAN_APIKEY                   yes       The SHODAN API key
   SSL            false            no        Negotiate SSL/TLS for outgoing connections

msf auxiliary(gather/shodan_search) > set SHODAN_APIKEY  第2步获取的API Key
SHODAN_APIKEY => dRDBajzYMt9EPV2I5i87f3YWhfykY43p
msf auxiliary(gather/shodan_search) > set QUERY Rockwell
QUERY => Rockwell
msf auxiliary(gather/shodan_search) > run

[*] Total: 7351 on 74 pages. Showing: 1 page(s)
[*] Collecting data, please wait...

Search Results
==============

 IP:Port                City               Country             Hostname
 -------                ----               -------             --------
 104.169.148.106:44818  Lewiston           United States       
 107.85.58.132:44818    N/A                United States       
 107.85.58.184:44818    N/A                United States       
 108.95.125.62:44818    Excelsior Springs  United States       108-95-125-62.lightspeed.mssnks.sbcglobal.net
 124.199.70.151:44818   Tainan             Taiwan              124-199-70-151.HINET-IP.hinet.net
 129.24.204.161:44818   Albuquerque        United States       ssc-0006.unm.edu
 142.55.112.203:44818   Oakville           Canada              br-c147-plc03.ddi.sheridanc.on.ca
 166.130.151.114:44818  Atlanta            United States       mobile-166-130-151-114.mycingular.net
 166.130.155.138:44818  Atlanta            United States       mobile-166-130-155-138.mycingular.net
 166.130.174.51:44818   Atlanta            United States       mobile-166-130-174-51.mycingular.net
 166.130.71.137:44818   Atlanta            United States       mobile-166-130-71-137.mycingular.net
 166.130.72.51:44818    Atlanta            United States       mobile-166-130-72-51.mycingular.net
 166.131.38.86:44818    N/A                United States       mobile-166-131-38-86.mycingular.net
 166.139.173.118:44818  N/A                United States       118.sub-166-139-173.myvzw.com
 166.139.78.48:44818    N/A                United States       48.sub-166-139-78.myvzw.com
 166.141.166.213:44818  N/A                United States       213.sub-166-141-166.myvzw.com
 166.142.163.179:44818  N/A                United States       179.sub-166-142-163.myvzw.com
 166.142.214.167:44818  N/A                United States       167.sub-166-142-214.myvzw.com
 166.142.223.87:44818   N/A                United States       87.sub-166-142-223.myvzw.com
 166.148.138.164:44818  N/A                United States       164.sub-166-148-138.myvzw.com
 166.150.224.175:44818  N/A                United States       175.sub-166-150-224.myvzw.com
 166.150.235.165:44818  N/A                United States       165.sub-166-150-235.myvzw.com
 166.152.102.3:44818    N/A                United States       3.sub-166-152-102.myvzw.com
 166.152.146.81:44818   N/A                United States       81.sub-166-152-146.myvzw.com
 166.152.7.95:44818     N/A                United States       95.sub-166-152-7.myvzw.com
 166.152.86.244:44818   N/A                United States       244.sub-166-152-86.myvzw.com
 166.152.88.177:44818   N/A                United States       177.sub-166-152-88.myvzw.com
 166.155.192.83:44818   N/A                United States       83.sub-166-155-192.myvzw.com
 166.155.230.179:44818  N/A                United States       179.sub-166-155-230.myvzw.com
 166.155.244.192:44818  N/A                United States       192.sub-166-155-244.myvzw.com
 166.155.68.30:44818    N/A                United States       30.sub-166-155-68.myvzw.com
 166.156.252.231:44818  N/A                United States       231.sub-166-156-252.myvzw.com
 166.157.134.23:44818   N/A                United States       23.sub-166-157-134.myvzw.com
 166.157.180.145:44818  N/A                United States       145.sub-166-157-180.myvzw.com
 166.157.211.136:44818  N/A                United States       136.sub-166-157-211.myvzw.com
 166.165.60.50:44818    N/A                United States       50.sub-166-165-60.myvzw.com
 166.165.81.185:44818   N/A                United States       185.sub-166-165-81.myvzw.com
 166.165.81.188:44818   N/A                United States       188.sub-166-165-81.myvzw.com
 166.168.129.250:44818  N/A                United States       250.sub-166-168-129.myvzw.com
 166.168.68.40:44818    N/A                United States       40.sub-166-168-68.myvzw.com
 166.169.25.205:44818   N/A                United States       205.sub-166-169-25.myvzw.com
 166.211.227.248:44818  N/A                United States       248.sub-166-211-227.myvzw.com
 166.239.236.32:44818   N/A                United States       32.sub-166-239-236.myvzw.com
 166.239.24.87:44818    N/A                United States       87.sub-166-239-24.myvzw.com
 166.241.108.53:44818   N/A                United States       53.sub-166-241-108.myvzw.com
 166.246.171.53:44818   N/A                United States       53.sub-166-246-171.myvzw.com
 166.247.38.132:44818   N/A                United States       132.sub-166-247-38.myvzw.com
 166.247.38.228:44818   N/A                United States       228.sub-166-247-38.myvzw.com
 166.247.72.15:44818    N/A                United States       15.sub-166-247-72.myvzw.com
 166.247.72.26:44818    N/A                United States       26.sub-166-247-72.myvzw.com
 166.250.88.74:44818    N/A                United States       74.sub-166-250-88.myvzw.com
 166.254.18.72:44818    N/A                United States       72.sub-166-254-18.myvzw.com
 166.254.21.20:44818    N/A                United States       20.sub-166-254-21.myvzw.com
 166.255.248.118:44818  Bothell            United States       118.sub-166-255-248.myvzw.com
 173.241.180.88:44818   Dickinson          United States       mail.frontiertravelcenter.com
 174.79.107.66:44818    Rogers             United States       mail.our-klan.com
 174.90.225.57:44818    Beaumont           Canada              
 184.13.254.67:44818    Bruceton Mills     United States       static-184-13-254-67.clbg.wv.frontiernet.net
 184.159.33.72:44818    Osceola            United States       184-159-33-72.stat.centurytel.net
 184.188.189.102:44818  Littleton          United States       wsip-184-188-189-102.ks.ks.cox.net
 184.6.175.136:44818    Bassett            United States       tx-184-6-175-136.sta.embarqhsd.net
 185.183.222.174:44818  Ceuti              Spain               185.183.222.174.dyn.user.borecom.com
 187.201.128.237:44818  Zapopan            Mexico              dsl-187-201-128-237-dyn.prod-infinitum.com.mx
 192.186.64.242:44818   Windsor            Canada              d192-186-64-242.db.static.comm.cgocable.net
 192.199.57.83:44818    Red Earth          Canada              
 198.0.121.49:44818     N/A                United States       MAIL.GFMCORP.COM
 198.163.95.77:44818    N/A                United States       
 198.35.56.250:44818    N/A                United States       
 199.167.142.76:161     N/A                Canada              
 199.79.231.236:44818   Augusta            United States       
 2.143.95.44:44818      Perdices           Spain               44.red-2-143-95.dynamicip.rima-tde.net
 2.55.70.153:44818      Jerusalem          Israel              
 207.195.130.150:44818  Rexford            United States       207.195.130.150-st-tel.net
 208.98.195.106:44818   Calgary            Canada              
 211.75.65.156:44818    Dongning           Taiwan              211-75-65-156.HINET-IP.hinet.net
 213.3.8.120:44818      N/A                Switzerland         120.8.3.213.static.wline.lns.sme.cust.swisscom.ch
 216.115.198.94:44818   Rocky Gap          United States       
 24.111.213.227:44818   Dickinson          United States       24-111-213-227-static.midco.net
 24.86.129.129:44818    Vancouver          Canada              S01060030440868d3.vc.shawcable.net
 50.205.167.178:44818   Elkhart            United States       50-205-167-178-static.hfc.comcastbusiness.net
 50.247.170.211:44818   Melrose Park       United States       50-247-170-211-static.hfc.comcastbusiness.net
 58.246.115.189:161     Shanghai           China               
 59.20.136.91:44818     Busan              Korea, Republic of  
 63.88.122.58:44818     Richmond           United States       
 70.166.134.53:44818    Fayetteville       United States       wsip-70-166-134-53.fv.ks.cox.net
 70.186.236.43:44818    Lowell             United States       wsip-70-186-236-43.ks.ks.cox.net
 70.28.254.80:44818     Dundalk            Canada              
 70.62.46.230:44818     Columbus           United States       
 70.88.243.93:44818     N/A                United States       70-88-243-93-ma-nh-me-ne.hfc.comcastbusiness.net
 75.228.158.242:44818   N/A                United States       242.sub-75-228-158.myvzw.com
 76.70.223.14:44818     N/A                Canada              
 77.210.193.171:44818   Barcelona          Spain               
 77.211.19.36:44818     Salamanca          Spain               
 78.116.231.225:44818   Lombez             France              225.231.116.78.rev.sfr.net
 85.120.40.73:44818     N/A                Romania             
 91.149.55.49:44818     N/A                Norway              
 96.57.38.114:44818     Saint James        United States       ool-60392672.static.optonline.net
 96.70.239.109:44818    Boston             United States       96-70-239-109-static.hfc.comcastbusiness.net
 96.84.106.227:44818    Chicago            United States       96-84-106-227-static.hfc.comcastbusiness.net
 98.164.37.98:44818     Skiatook           United States       wsip-98-164-37-98.tu.ok.cox.net

[*] Auxiliary module execution completed

可以看到找到了很多的SCADA系统。

写在最后

如果你觉得冰河写的还不错,请微信搜索并关注「 冰河技术 」微信公众号,跟冰河学习高并发、分布式、微服务、大数据、互联网和云原生技术,「 冰河技术 」微信公众号更新了大量技术专题,每一篇技术文章干货满满!不少读者已经通过阅读「 冰河技术 」微信公众号文章,吊打面试官,成功跳槽到大厂;也有不少读者实现了技术上的飞跃,成为公司的技术骨干!如果你也想像他们一样提升自己的能力,实现技术能力的飞跃,进大厂,升职加薪,那就关注「 冰河技术 」微信公众号吧,每天更新超硬核技术干货,让你对如何提升技术能力不再迷茫!

在 GitHub 上编辑此页
上次更新: 2026/4/29 16:18
Contributors: binghe001
Prev
Metasploit清除渗透痕迹
Next
利用Metasploit渗透DATAC-RealWin-SCADA Server2.0
阅读全文
×

扫码或搜索:冰河技术
发送:290992
即可立即永久解锁本站全部文章

星球会员
跳转链接