缓冲区溢出检测规则数据集

500~10,000 المناطق العازلة كشف البيانات عن خمس ميكس؟ تسرب متراكم + خط سكب مكيّف + تسرب مُتفجر؟

2-3 أسابيع
دورة التسليم
قواعد XML
قواعد الكشف الهيكلي
حركة المرور
الشبكة الحقيقية
HTTP Reconstruction
الطلب/نص الاستجابة
2-4 أسابيع
دورة التسليم

لمحة عامة عن البيانات

التعريف:缓冲区溢出检测规则数据集(BOF)مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةمجموعة بيانات الكشف عن الأمن الثنائي التي يبنيها مختبر الأمن، كل مجموعة بيانات تستخدم في قراءة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية"منظمة هيكل الجمعيات الخمسة الأبعاد، التي تغطي "ستاك أوفرفلو" و"هيب أوفرفلوفلو" و"الخطبة المضللة" و"إنتيجر أوفرفلوفلو" و"أوين أوف أون 5" من النوع الفرعي، و(اتس) من إطار (TATTCK) T1203 (تستخدم الثغرات التي يستعملها العملاء) تم تصميمها لتوليد أمثلة على التدريب وفحوصات الارتزاز نماذج كشف الثغرات الثنائية.

اسم البيانات缓冲区溢出检测规则数据集(BOF)
مجموع حجم البيانات500~10,000条
نوع البياناتخمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية
المصدرLonghui Security Laboratory + CVE/NVD Open Gap Database
نوع الترخيصالتراخيص التجارية مرفق وثائق التفويض الكاملة
دورة التسليم2-3 أسابيع
نوع تسرب البقاياستاك أوفرفلو، هيب أوفرفلو، فورتد سترينج بروكن، إنتروجر أوفرفلو، أوفر بوين
ATTCK MappingT1203(Exploitation for Client Execution)
الناتجJSONL / CSV / PCAP
اللغةاللغة الصينية والإنكليزية

مجالات البيانات الأساسية

وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.

الفئة الميدانيةالعدة الميدانيةالمجالات النموذجية
تعريف القاعدة4القاعدة (القاعدة _KEEP_core_ID)، القاعدة - الاسم (اسم القاعدة)، الازدحام - نوع (النوع المائل)، الشدة (المستوى الفظي: CC/High)
XML Detection Rules3القاعدة xml (قاعدة XML في شكل IDS/IPS)، الشغل الضعيف (وظيفة المخاطر: النسيج/الإنفاق/الطوارئ/الرقائق، إلخ)، الحمولة - الطراز (طريقة سمات الحمولة)
攻击Payload4حمولة (حمولة خفيفة في الأصل)، التدفق الزائد - نوع (نوع الحلق)، عازلة - حجم (حجم منطقة الخانات)، طباعة زائدة (الطول المغطى)
HTTP Reconstructed Text3http_request (full HTTP request), http_response (full HTTP response), content_ type (response to Content-Type)
حركة المرور4pcap_file(PCAP文件名)、pcap_size(文件大小)、packet_count(بيانات包数量)、protocol(传输层协议)
الحقيقة الأرضية4هو: التدفق الفوقي (للمهاجمة المسكوبة: الحق/الطمر)، التدفق الزائد (النموذج الفرعي للرش)، العطلة الضعيفة (وظيفة التسرب)، متاحة

عرض عينات البيانات

وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.

{
  "entry_id": "BOF-2024-001836",
  "rule_id": "BOF-STACK-0073",
  "rule_name": "Stack Buffer Overflow via strcpy()",
  "overflow_type": "Stack Overflow",
  "severity": "Critical",
  "rule_xml": "<rule id=\"951120\" phase=\"2\">\n  <operator>detectBufferOverflow</operator>\n  <action>block</action>\n  <pattern>Content-Length:\\s*(\\d{4,})</pattern>\n  <anomaly>request_body_length > expected_buffer_size</anomaly>\n</rule>",
  "payload": "AAAA...AAAA[256 bytes - overwrites return address with 0x42424242]",
  "buffer_size": 128,
  "overwrite_length": 256,
  "vulnerable_function": "strcpy(dest_buffer, user_input)",
  "http_request": "POST /cgi-bin/vuln_binary HTTP/1.1\r\nHost: target.test\r\nContent-Type: application/octet-stream\r\nContent-Length: 256\r\n\r\n[overflow_payload]",
  "http_response": "HTTP/1.1 200 OK\r\n\r\n<html>...<pre>Segmentation fault (core dumped)</pre>...</html>",
  "pcap_file": "bof_stack_strcpy.pcap",
  "pcap_size": "18923",
  "packet_count": 34,
  "technique_id": "T1203",
  "cve_ref": "CVE-2023-XXXXX",
  "answer": {
    "is_overflow": true,
    "overflow_type": "Stack Buffer Overflow",
    "vulnerable_function": "strcpy",
    "exploitable": true
  }
}

السيناريوهات التطبيقية

نموذج كشف هوية المُلزم

وقد انتشرت المناطق العازلة البالغ عددها 000 10 منطقة على نموذج الكشف الثنائي عن الثغرات في هيكل شبكة CNN/GNN، الذي يحدد تلقائيا الفجوة الأمنية البالغة النصيبين من نموذج حركة المرور على الشبكة وحمولة الدفع، مثل الانسكاب، والضرب، وما إلى ذلك.

مثال الاختبارات الغامضة

A rich spill of Payload variant and hazard function mapping, training AI models to automatically generate examples of fuzzzzzzzz tests for hazard functions such as stcpy/gets/printf to increase Fuzzing coverage.

Gap Use Detection

:: نماذج للكشف عن المعلومات المسبقة عن علم لتحديد الثغرات في الوقت الحقيقي، استناداً إلى أنماط الإضافات (سلسلة إعادة كتابة/إعادة تخطيط الموارد في المؤسسة) وتشكيل ملامح استخدام الخيوط (أي معالجة استخدام الكتابة/النسبة المئوية).

التحقق من صحة المصابين

واستناداً إلى المعلومات المتعلقة بالفجوة المتعلقة بالروابط بين الرفوف والاختلافات الثنائية في الشقق، يقوم نموذج التدريب على التنفيذ الآلي بتثبيت الشظايا وكشف إمكانية تجاوز المواصفات.

مواد تدريبية في إطار دورة التدريب

ويمكن استخدام البيانات المصممة من خمس مقاييس مباشرة في التدريب الآلي على سد الثغرات وإصلاحها (DARPA CGC) من أجل تعزيز الأمن الثنائي الآلي.

مراجعة الحسابات الأمنية

(ج) تحديد مهام المخاطر + بيانات الثغرات، ومراجعة مدونة التدريب في مجال التنفيذ، وتحديد نقاط الانسكابات في المنطقة العازلة بصورة تلقائية في مدونة المصادر C/C++، مما يُحدث توصيات لإصلاح المهام الأمنية مثل نظام " stncpy " (Snprintf).

المشاكل المشتركة

كيف يمكن الحصول على بيانات؟ هل يمكن استخدامها في تدريب العاملين في مجال مكافحة المخدرات؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةProvide business authorizations to explicitly cover business AI training and safety product development.
ما نوع الانسكاب في المنطقة العازلة المشمول؟
وتغطي الأنواع الفرعية الرئيسية الخمسة للوجبات الخفيفة المشمولة (التدفق الزائد) والهيبة الزائدة، وتسرب الخيوط المشكل، والتدفق الزائد عن البخار، والشحنة الخارجية، والحمولة، منصات لينكس/ويندوز.
ما هي التغطية بمهمة الخطر؟
The traditional hazard C functions covering the stcpy, stcat, gets, sprintf, vsprinf, scaf, prinf family (fprintf/snprintf) and unsafe usage of memory operations such as memcpy, memmove, etc.
استمارة المرور الخاصة بـ "بي سي بي"؟
ويتضمن ملف برنامج العمل المتعلق باختبارات البترولية عملية وصل كاملة للفينول الخماسي الكلور، مع تحميلها في هيئة نمور تحرير تاميل إيلام (الكتاب المستمر: الطلب/المسار المهني) في التدفق الثنائي، مع بيان مجالات الذاكرة الرئيسية لمقابلات النقاط المسدودة والمبالغ الزائدة.
كيف تحصل على بيانات أو مشورة تجارية؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةويُنفذ برنامجه الخاص بحسابات البيانات، ويُدعم كل من مجموعات البيانات الموحدة وطرائق التكييف حسب الطلب، ويُرجى الاتصال بنا في قائمة بيانات مفصلة، وقائمة العينات الأولية، وخطة اقتباسات.

برنامج للكشف عن الانسكاب في المنطقة العازلة يحتاج إلى تكييف؟

شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.

عينة من البيانات قبل استعراض برامج الدعم التقني الفني الفني