مجموعة بيانات قواعد تحديد المسارات

80020 طريق من خلال كشف البيانات ذات الـ 5 ميكس؟ دليل من خلال ممر التمرين المُنظم للممرات + LFI+؟

2-3 أسابيع
دورة التسليم
قواعد XML
قواعد الكشف الهيكلي
حركة المرور
الشبكة الحقيقية
HTTP Reconstruction
الطلب/نص الاستجابة
2-4 أسابيع
دورة التسليم

لمحة عامة عن البيانات

التعريف:مجموعة بيانات قواعد تحديد المساراتمقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضيةThe five-tier group Link Structures Organization, covering directory travel, local file inclusion (LFI), remote file inclusion (RFI), path-routing bypass, symbol link attack five subtypes, ATTCK framework T1083 (document and catalogue discovery) and T1005 (local system data) mapping, designed for training of file access security AI detection models.

اسم البياناتمجموعة بيانات قواعد تحديد المسارات
مجموع حجم البيانات800~20,000条
نوع البياناتخمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية
المصدرLonghui Safety Laboratory + Hole Platform Validation Data + OWASP Test Examp
نوع الترخيصالتراخيص التجارية مرفق وثائق التفويض الكاملة
دورة التسليم2-3 أسابيع
攻击子类型سفر الدليل، ملف محلي يحتوي على مشغل مائي، ملف عن بعد يحتوي على ممر RFI، تمرير نظامي، هجوم رمزي (هجوم سيملينك)
ATTCK MappingT1083(File and Directory Discovery)、T1005(Data from Local System)
الناتجJSONL / CSV / PCAP
اللغةاللغة الصينية والإنكليزية

مجالات البيانات الأساسية

وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.

الفئة الميدانيةالعدة الميدانيةالمجالات النموذجية
تعريف القاعدة4القاعدة / د (التعريف الوحيد للقواعد)، القاعدة - الاسم (اسم القواعد)، الفئة (نوع الهجوم)، الشدة (المستوى الخطير: CC/High/Medium)
XML Detection Rules3القاعدة (xml) (قاعدة وزارة الأمن/CRS XML)، الوصف - اللوائح (منطق الكشف)، الرصد - البطاقات (النمط العادي: // /)
攻击Payload4حمولة (خطة تحميل)، متروفي - معمقة (عبر مستويات العمق)، مزيّف من نوع (طريقة الترميز: URL/Unicode/Double)، تبعية - تقنية (تقنيات الاسترداد مرتين)
HTTP Reconstructed Text3http_request (full HTTP request), http_response (full HTTP response), content_ type (response to Content-Type)
حركة المرور4pcap_file(PCAP文件名)、pcap_size(文件大小)、packet_count(بيانات包数量)、protocol(传输层协议)
الحقيقة الأرضية4هو: - تقاطع (للمختلف المداخل: صحيح/محل)، هجوم - نوع (نوع الهجوم)، هدف - ملف (اسم الملف المستهدف)، الوصول إلى الموقع (الوصول إلى الوصول)

عرض عينات البيانات

وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.

{
  "entry_id": "PT-2024-001723",
  "rule_id": "PT-DIRTRAV-0056",
  "rule_name": "Directory Traversal via ../ Sequence",
  "category": "Directory Traversal",
  "severity": "Critical",
  "rule_xml": "<rule id=\"930110\" phase=\"2\">\n  <operator>detectPathTraversal</operator>\n  <action>block</action>\n  <pattern>(?:\\.\\.(?:/|%2f|%5c)|%2e%2e(?:/|%2f|%5c))</pattern>\n  <target>ARGS|REQUEST_BODY|REQUEST_HEADERS</target>\n</rule>",
  "payload": "../../../../etc/passwd",
  "traversal_depth": 4,
  "encoding_type": "URL-encoded",
  "bypass_technique": "none",
  "http_request": "GET /download.php?file=..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1\r\nHost: vuln-app.com\r\n\r\n",
  "http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nroot:x:0:0:root:/root:/bin/bash\ndaemon:x:1:1:daemon...",
  "pcap_file": "pt_dirtrav_etc_passwd.pcap",
  "pcap_size": "8934",
  "packet_count": 28,
  "technique_id": "T1083",
  "cve_ref": "N/A",
  "answer": {
    "is_traversal": true,
    "attack_type": "Directory Traversal",
    "target_file": "/etc/passwd",
    "access_level": "root_readable"
  }
}

السيناريوهات التطبيقية

نموذج الكشف عن المعابر في الطرق

20,000 paths through the AIT-TRAINS model, automatic catalogue-crossing from the requested path mode, document access attacks such as LFI, RFI, and support for CNN/RNN structures.

WAF Directory through Commons

ويتجاوز الرمز الأغني حمولة الدفع (مبالغ زائدة في طولها (URL/Double/Unicode/UTF-8) ويدعم التدريب على توليد نموذجي من طراز AI ضد قواعد الاتحاد، ويشمل جميع تكنولوجيا التفاف الرمزية الرئيسية.

مراقبة دخول السفن

واستناداً إلى بطاقة الوصول إلى الموقع (-) في الرد الموحد، تدريب نموذج " آي " على بناء نظم ذكية لمراقبة الدخول إلى الملفات لكشف السلوك غير المأذون به في الوصول إلى الملفات وردعه في الوقت الحقيقي.

التدريب على استخدام شبكة الإنترنت

وتمر فهرس الغلاف عبر سطح الهجوم الكامل من خلال نظام " +LFI+RFI+ " للمسار، وتحتوي الوثيقة التي تدرب منظمة الطيران المدني الدولي على تحقيق الدقة العالية على كشف التسربات ووقف الهجوم.

التشغيل الآلي لفحص التسلل

(ب) بيانات تقنية غنية للتقريب (التدمير/التكويد/التكفير عن طريق السحب/قطع المسار) والتدريب على التسلل إلى اختبار ملفات الاختبار الآلية التابعة للرابطة من أجل الوصول إلى الثغرات.

الكشف عن تسرب الملفات الحساسة

واستنادا إلى خريطة الملف المستهدفة (المسح الضوئي/الظل/الثقة/اللوائح) تدريب نموذج الكشف عن المعلومات من أجل تحديد الهجمات عبر الطرق ضد وثائق النظم الحساسة.

المشاكل المشتركة

كيف يمكن الحصول على بيانات؟ هل يمكن استخدامها في تدريب العاملين في مجال مكافحة المخدرات؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةProvide business authorizations to explicitly cover business AI training and safety product development.
أي طرق يتم تغطيتها من خلال نوع الهجوم؟
Override directory travel, local file contains (LFI), remote file contains (RFI), path-routing bypass, symbol-link attacks five main subtypes.
ما هي تقنية التفاف؟
وتشمل تقنية التجاوزات مجموعة متنوعة من التقنيات الرئيسية، بما في ذلك مدونة الازدواج، ورمز Unicode، ورمز UTF-8 الممتد، وقطع الفول، وقطع المسار، وتغيير الحالة، ورمز ثانوي URL.
أيّ وثائق نظام حسّاسة مُغطّاة بملف الهدف؟
Covers Linux (/etc/passwd,/etc/shadow, -/.ssh/id_rsa,/proc/ self/environ) and Windows (boot.ini, SAM, Web.config, applicationhost.config) two platforms.
كيف تحصل على بيانات أو مشورة تجارية؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةويُنفذ برنامج نظام البيانات المتكامل في إطار العلم، ويدعم مجموعات البيانات الموحدة ويُعدّل كلا النموذجين حسب الحاجة.

هل تحتاج إلى طرق مصممة حسب البرامج؟

شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.

عينة من البيانات قبل استعراض برامج تعقيب المسارات