1088_44. [历年真题] 西门子DOS攻击事件
出处: 2019-工业信息安全技能大赛-哈尔滨站-西门子DOS攻击事件
题目描述: 样本中包含针对西门子工控设备的DOS攻击模式,请分析出发送怎样的UDP数据会使设备宕机。flag格式flag{},字母为大写
难度🌟: 5 通过数: 118 标签: 哈尔滨站 2019 工业信息安全技能大赛(ICSC) 工业控制(ICS) Reverse
1016_81. [历年真题] 隐藏的木马文件
出处: 2020-工业信息安全技能大赛巡回赛-石家庄站-隐藏的木马文件
题目描述: 小明在工业生产现场的数控机床上发现了一个插着的U盘,u盘中都是些图片和文档,细心的小明总觉得这个文件好像有点异常,作为安全运营人员你能发现这个u盘中是否蕴藏着什么秘密呢?flag格式为:flag{}。------本题由恒安嘉新贡献
难度🌟: 7 通过数: 117 标签: 图片 隐写 2020 工业信息安全技能大赛(ICSC) 工业控制(ICS) Misc
1084_48. [历年真题] 简单的APK分析
出处: 2019-工业信息安全技能大赛-哈尔滨站-简单的APK分析
题目描述: 工控移动终端逆向,找到apk中的flag
难度🌟: 6 通过数: 116 标签: 哈尔滨站 Android 2019 工业信息安全技能大赛(ICSC) 工业控制(ICS) Reverse
1010_85. [历年真题] 黑客的Fuzz
出处: 2020-工业信息安全技能大赛巡回赛-石家庄站-黑客的Fuzz
题目描述: 某黑客拿到上位机的权限后对工控设备进行扫描fuzz攻击,请分析其攻击数据,并找到其中的flag信息。flag格式为:flag{}。----本题由恒安嘉新贡献
难度🌟: 4 通过数: 115 标签: 协议分析 2020 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS) Misc
1113_33. [历年真题] 加密后的企业数据
出处: 2020-工业信息安全技能大赛-湖州站-加密后的企业数据
题目描述: 工厂内部转发了一个文件,被检查后发现进行传输了企业敏感数据信息,您能帮助检查出传输的企业关键数据么?Flag格式为:flag{}. Hint:获取到的rar中提示了密码生成方式,最后隐写方式为:0宽度隐写
难度🌟: 3 通过数: 109 标签: 湖州站 压缩包 爆破 2020 工业信息安全技能大赛(ICSC) 工业控制(ICS)
24_540. [历年真题] 工控安全取证
出处: 2019-工业信息安全技能大赛-山东站-工控安全取证
题目描述: 有黑客入侵工控设备后在内网发起了大量扫描,而且扫描次数不止一次。 请分析日志,指出对方第4次发起扫描时的数据包的编号,flag形式为 flag{}
难度🌟: 3 通过数: 100 标签: 山东站 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
23_541. [历年真题] 破解加密数据
出处: 2019-工业信息安全技能大赛-山东站-破解加密数据
题目描述: flag形式为 flag{}
难度🌟: 4 通过数: 97 标签: 山东站 RSA 2019 工业信息安全技能大赛(ICSC) 工业控制(ICS) Crypto
writeup: 查看
1006_88. [历年真题] 工业物联网智能网关数据分析
出处: 2020-工业信息安全技能大赛巡回赛-济南站-工业物联网智能网关数据分析
题目描述: 某工控内网环境有台设备环境被破坏了,安全人员想通过当时抓的流量包进行溯源, 你能帮他发现什么东西么?Flag格式为:flag{}。
难度🌟: 4 通过数: 97 标签: 2020 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS) Misc
writeup: 查看
1154_22. [历年真题] 梯形图分析1
出处: 2020-之江杯-梯形图分析1
题目描述: 出入自动化的小刘被单位的工程师出题,假设FC1块的IN1接口DB1.DBW0数值为886,IN2接口为325,IN3接口为25后,FC块将获取到接口的数据并加以计算最终由OUT接口DB1.DBD6输出结果是什么?flag格式为flag{}。
难度🌟: 4 通过数: 95 标签: 梯形图 之江杯 2020 工业控制(ICS)
writeup: 查看
1085_47. [历年真题] Tesla工业APP分析
出处: 2019-工业信息安全技能大赛-哈尔滨站-Tesla工业APP分析
题目描述: 某安全团队捕获间谍发送的工业APP,安全人员怀疑间谍以某种方式将机密信息传递出去,尝试分析该文件,找出flag。
难度🌟: 8 通过数: 90 标签: 哈尔滨站 Android 2019 工业信息安全技能大赛(ICSC) 工业控制(ICS) Reverse Crypto
1149_26. [历年真题] IC卡分析
出处: 2020-之江杯-IC卡分析
题目描述: 某工厂员工的IC卡被黑客做了手脚请进行分析,请对比两个数据中金额的不同,找出数据加密的规律,破解黑客留下的信息,flag格式为flag{}。
难度🌟: 4 通过数: 84 标签: 之江杯 2020 工业控制(ICS)
writeup: 查看
1007_87. [历年真题] 被篡改的数据
出处: 2020-工业信息安全技能大赛巡回赛-济南站-被篡改的数据
题目描述: 某黑客拿到上位机的权限后对工控设备存储的数据进行了大量的修改,请分析其攻击数据,并找到其中的flag信息。Flag格式为:flag{}。
难度🌟: 5 通过数: 82 标签: 协议分析 2020 工业信息安全技能大赛(ICSC) 工业控制(ICS) Misc
613_253. [历年真题] Modbus协议分析
出处: 2019-工业信息安全技能大赛-深圳站-Modbus协议分析
题目描述: 黑客通过外网进入一家工厂的控制网络,之后对工控网络中的操作员站系统进行了攻击,最终通过工控协议破坏了正常的业务。我们得到了操作员站在攻击前后的网络流量数据包,我们需要分析流量中的蛛丝马迹,找到FLAG。格式为flag{}
难度🌟: 3 通过数: 77 标签: 深圳站 Modbus 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
1130_30. [历年真题] Omron Fins
出处: 2020-工业信息安全技能大赛-哈尔滨站-Omron Fins
题目描述: 当通过 OMRON FINS-Tcp 协议向内存写入字符串数据时,会神奇的发现要写入的字符串数据在数据流量包中发生了改变,请根据协议特点分析出原始要写入的字符串数据。flag{string}
难度🌟: 3 通过数: 77 标签: 哈尔滨站 2020 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
writeup: 查看
1086_46. [历年真题] flag在哪
出处: 2019-工业信息安全技能大赛-哈尔滨站-flag在哪
题目描述: 某队在审核一起工业间谍案件中的邮件收发记录时,发现一张可疑图片,初步怀疑这张图片中隐藏了关键秘钥信息,你能找出隐藏的秘钥信息吗?找出的秘钥信息即为 flag。
难度🌟: 6 通过数: 76 标签: 哈尔滨站 2019 图片 隐写 工业信息安全技能大赛(ICSC) 工业控制(ICS)
1115_32. [历年真题] MMS协议分析
出处: 2020-工业信息安全技能大赛-湖州站-MMS协议分析
题目描述: 某地市自动化网络安全专工对某变电站进行渗透测试,截获通信数据包,发现该场站某主机通过MMS协议进行数据通信。请尝试对截获数据包解析并找出隐藏flag信息,其中flag提交格式为:flag{}。Hint:请先进行凯撒再Hex解密。
难度🌟: 6 通过数: 69 标签: MMS规约 湖州站 2020 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
614_252. [历年真题] 工业协议分析1
出处: 2019-工业信息安全技能大赛-深圳站-工业协议分析1
题目描述: 工业网络中存在异常,尝试通过分析PCAP流量包,分析出流量数据中的异常点,并拿到FLAG。格式为 flag{}
难度🌟: 3 通过数: 66 标签: MMS规约 深圳站 2019 工业信息安全技能大赛(ICSC) 流量分析 工业控制(ICS)
617_249. [历年真题] 工控蜜罐日志分析
出处: 2019-工业信息安全技能大赛-深圳站-工控蜜罐日志分析
题目描述: 工控安全分析人员在互联网上部署了工控仿真蜜罐,通过蜜罐可抓取并分析互联网上针对工业资产的扫描行为,将存在高危扫描行为的IP加入防火墙黑名单可有效减少工业企业对于互联网的攻击面。分析出日志中针对西门子私有通信协议扫描最多的IP,分析该扫描组织。FLAG为该IP的域名。格式为flag{}
难度🌟: 4 通过数: 65 标签: 日志 深圳站 2019 工业信息安全技能大赛(ICSC) 工业控制(ICS)
1110_34. [历年真题] 虚拟PLC
出处: 2019-工业信息安全技能大赛-成都站-虚拟PLC
题目描述: 虚拟PLC是基于组态软件的仿真系统实现的原理,在于PLC内部各种继电器的状态与组态软件数据库中数据的链接以及该数据与计算机界面上图形对象的链接。通过修复该文件,分析虚拟PLC工作原理并发现文件中隐藏的flag。flag格式为flag{xxx}
难度🌟: 3 通过数: 63 标签: 成都站 2019 工业信息安全技能大赛(ICSC) 工业控制(ICS)
1002_92. [历年真题] 工控大楼的道闸怎么坏了
出处: 2020-工业信息安全技能大赛巡回赛-济南站-工控大楼的道闸怎么坏了
题目描述: 某工控大楼道闸数据分析,你能获取到flag吗?Flag格式为:flag{}。
难度🌟: 3 通过数: 59 标签: 无线电(SDR) 2020 工业信息安全技能大赛(ICSC) 工业控制(ICS) Misc