لمحة عامة عن البيانات
التعريف:缓冲区溢出检测规则数据集(BOF)مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةمجموعة بيانات الكشف عن الأمن الثنائي التي يبنيها مختبر الأمن، كل مجموعة بيانات تستخدم في قراءة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية"منظمة هيكل الجمعيات الخمسة الأبعاد، التي تغطي "ستاك أوفرفلو" و"هيب أوفرفلوفلو" و"الخطبة المضللة" و"إنتيجر أوفرفلوفلو" و"أوين أوف أون 5" من النوع الفرعي، و(اتس) من إطار (TATTCK) T1203 (تستخدم الثغرات التي يستعملها العملاء) تم تصميمها لتوليد أمثلة على التدريب وفحوصات الارتزاز نماذج كشف الثغرات الثنائية.
| اسم البيانات | 缓冲区溢出检测规则数据集(BOF) |
| مجموع حجم البيانات | 500~10,000条 |
| نوع البيانات | خمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية |
| المصدر | Longhui Security Laboratory + CVE/NVD Open Gap Database |
| نوع الترخيص | التراخيص التجارية مرفق وثائق التفويض الكاملة |
| دورة التسليم | 2-3 أسابيع |
| نوع تسرب البقايا | ستاك أوفرفلو، هيب أوفرفلو، فورتد سترينج بروكن، إنتروجر أوفرفلو، أوفر بوين |
| ATTCK Mapping | T1203(Exploitation for Client Execution) |
| الناتج | JSONL / CSV / PCAP |
| اللغة | اللغة الصينية والإنكليزية |
مجالات البيانات الأساسية
وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.
| الفئة الميدانية | العدة الميدانية | المجالات النموذجية |
|---|---|---|
| تعريف القاعدة | 4 | القاعدة (القاعدة _KEEP_core_ID)، القاعدة - الاسم (اسم القاعدة)، الازدحام - نوع (النوع المائل)، الشدة (المستوى الفظي: CC/High) |
| XML Detection Rules | 3 | القاعدة xml (قاعدة XML في شكل IDS/IPS)، الشغل الضعيف (وظيفة المخاطر: النسيج/الإنفاق/الطوارئ/الرقائق، إلخ)، الحمولة - الطراز (طريقة سمات الحمولة) |
| 攻击Payload | 4 | حمولة (حمولة خفيفة في الأصل)، التدفق الزائد - نوع (نوع الحلق)، عازلة - حجم (حجم منطقة الخانات)، طباعة زائدة (الطول المغطى) |
| HTTP Reconstructed Text | 3 | http_request (full HTTP request), http_response (full HTTP response), content_ type (response to Content-Type) |
| حركة المرور | 4 | pcap_file(PCAP文件名)、pcap_size(文件大小)、packet_count(بيانات包数量)、protocol(传输层协议) |
| الحقيقة الأرضية | 4 | هو: التدفق الفوقي (للمهاجمة المسكوبة: الحق/الطمر)، التدفق الزائد (النموذج الفرعي للرش)، العطلة الضعيفة (وظيفة التسرب)، متاحة |
عرض عينات البيانات
وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.
{
"entry_id": "BOF-2024-001836",
"rule_id": "BOF-STACK-0073",
"rule_name": "Stack Buffer Overflow via strcpy()",
"overflow_type": "Stack Overflow",
"severity": "Critical",
"rule_xml": "<rule id=\"951120\" phase=\"2\">\n <operator>detectBufferOverflow</operator>\n <action>block</action>\n <pattern>Content-Length:\\s*(\\d{4,})</pattern>\n <anomaly>request_body_length > expected_buffer_size</anomaly>\n</rule>",
"payload": "AAAA...AAAA[256 bytes - overwrites return address with 0x42424242]",
"buffer_size": 128,
"overwrite_length": 256,
"vulnerable_function": "strcpy(dest_buffer, user_input)",
"http_request": "POST /cgi-bin/vuln_binary HTTP/1.1\r\nHost: target.test\r\nContent-Type: application/octet-stream\r\nContent-Length: 256\r\n\r\n[overflow_payload]",
"http_response": "HTTP/1.1 200 OK\r\n\r\n<html>...<pre>Segmentation fault (core dumped)</pre>...</html>",
"pcap_file": "bof_stack_strcpy.pcap",
"pcap_size": "18923",
"packet_count": 34,
"technique_id": "T1203",
"cve_ref": "CVE-2023-XXXXX",
"answer": {
"is_overflow": true,
"overflow_type": "Stack Buffer Overflow",
"vulnerable_function": "strcpy",
"exploitable": true
}
}السيناريوهات التطبيقية
نموذج كشف هوية المُلزم
وقد انتشرت المناطق العازلة البالغ عددها 000 10 منطقة على نموذج الكشف الثنائي عن الثغرات في هيكل شبكة CNN/GNN، الذي يحدد تلقائيا الفجوة الأمنية البالغة النصيبين من نموذج حركة المرور على الشبكة وحمولة الدفع، مثل الانسكاب، والضرب، وما إلى ذلك.
مثال الاختبارات الغامضة
A rich spill of Payload variant and hazard function mapping, training AI models to automatically generate examples of fuzzzzzzzz tests for hazard functions such as stcpy/gets/printf to increase Fuzzing coverage.
Gap Use Detection
:: نماذج للكشف عن المعلومات المسبقة عن علم لتحديد الثغرات في الوقت الحقيقي، استناداً إلى أنماط الإضافات (سلسلة إعادة كتابة/إعادة تخطيط الموارد في المؤسسة) وتشكيل ملامح استخدام الخيوط (أي معالجة استخدام الكتابة/النسبة المئوية).
التحقق من صحة المصابين
واستناداً إلى المعلومات المتعلقة بالفجوة المتعلقة بالروابط بين الرفوف والاختلافات الثنائية في الشقق، يقوم نموذج التدريب على التنفيذ الآلي بتثبيت الشظايا وكشف إمكانية تجاوز المواصفات.
مواد تدريبية في إطار دورة التدريب
ويمكن استخدام البيانات المصممة من خمس مقاييس مباشرة في التدريب الآلي على سد الثغرات وإصلاحها (DARPA CGC) من أجل تعزيز الأمن الثنائي الآلي.
مراجعة الحسابات الأمنية
(ج) تحديد مهام المخاطر + بيانات الثغرات، ومراجعة مدونة التدريب في مجال التنفيذ، وتحديد نقاط الانسكابات في المنطقة العازلة بصورة تلقائية في مدونة المصادر C/C++، مما يُحدث توصيات لإصلاح المهام الأمنية مثل نظام " stncpy " (Snprintf).
المشاكل المشتركة
برنامج للكشف عن الانسكاب في المنطقة العازلة يحتاج إلى تكييف؟
شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.
عينة من البيانات قبل استعراض برامج الدعم التقني الفني الفني