لمحة عامة عن البيانات
التعريف:مجموعة بيانات قواعد تحديد المساراتمقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضيةThe five-tier group Link Structures Organization, covering directory travel, local file inclusion (LFI), remote file inclusion (RFI), path-routing bypass, symbol link attack five subtypes, ATTCK framework T1083 (document and catalogue discovery) and T1005 (local system data) mapping, designed for training of file access security AI detection models.
| اسم البيانات | مجموعة بيانات قواعد تحديد المسارات |
| مجموع حجم البيانات | 800~20,000条 |
| نوع البيانات | خمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية |
| المصدر | Longhui Safety Laboratory + Hole Platform Validation Data + OWASP Test Examp |
| نوع الترخيص | التراخيص التجارية مرفق وثائق التفويض الكاملة |
| دورة التسليم | 2-3 أسابيع |
| 攻击子类型 | سفر الدليل، ملف محلي يحتوي على مشغل مائي، ملف عن بعد يحتوي على ممر RFI، تمرير نظامي، هجوم رمزي (هجوم سيملينك) |
| ATTCK Mapping | T1083(File and Directory Discovery)、T1005(Data from Local System) |
| الناتج | JSONL / CSV / PCAP |
| اللغة | اللغة الصينية والإنكليزية |
مجالات البيانات الأساسية
وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.
| الفئة الميدانية | العدة الميدانية | المجالات النموذجية |
|---|---|---|
| تعريف القاعدة | 4 | القاعدة / د (التعريف الوحيد للقواعد)، القاعدة - الاسم (اسم القواعد)، الفئة (نوع الهجوم)، الشدة (المستوى الخطير: CC/High/Medium) |
| XML Detection Rules | 3 | القاعدة (xml) (قاعدة وزارة الأمن/CRS XML)، الوصف - اللوائح (منطق الكشف)، الرصد - البطاقات (النمط العادي: // /) |
| 攻击Payload | 4 | حمولة (خطة تحميل)، متروفي - معمقة (عبر مستويات العمق)، مزيّف من نوع (طريقة الترميز: URL/Unicode/Double)، تبعية - تقنية (تقنيات الاسترداد مرتين) |
| HTTP Reconstructed Text | 3 | http_request (full HTTP request), http_response (full HTTP response), content_ type (response to Content-Type) |
| حركة المرور | 4 | pcap_file(PCAP文件名)、pcap_size(文件大小)、packet_count(بيانات包数量)、protocol(传输层协议) |
| الحقيقة الأرضية | 4 | هو: - تقاطع (للمختلف المداخل: صحيح/محل)، هجوم - نوع (نوع الهجوم)، هدف - ملف (اسم الملف المستهدف)، الوصول إلى الموقع (الوصول إلى الوصول) |
عرض عينات البيانات
وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.
{
"entry_id": "PT-2024-001723",
"rule_id": "PT-DIRTRAV-0056",
"rule_name": "Directory Traversal via ../ Sequence",
"category": "Directory Traversal",
"severity": "Critical",
"rule_xml": "<rule id=\"930110\" phase=\"2\">\n <operator>detectPathTraversal</operator>\n <action>block</action>\n <pattern>(?:\\.\\.(?:/|%2f|%5c)|%2e%2e(?:/|%2f|%5c))</pattern>\n <target>ARGS|REQUEST_BODY|REQUEST_HEADERS</target>\n</rule>",
"payload": "../../../../etc/passwd",
"traversal_depth": 4,
"encoding_type": "URL-encoded",
"bypass_technique": "none",
"http_request": "GET /download.php?file=..%2F..%2F..%2F..%2Fetc%2Fpasswd HTTP/1.1\r\nHost: vuln-app.com\r\n\r\n",
"http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nroot:x:0:0:root:/root:/bin/bash\ndaemon:x:1:1:daemon...",
"pcap_file": "pt_dirtrav_etc_passwd.pcap",
"pcap_size": "8934",
"packet_count": 28,
"technique_id": "T1083",
"cve_ref": "N/A",
"answer": {
"is_traversal": true,
"attack_type": "Directory Traversal",
"target_file": "/etc/passwd",
"access_level": "root_readable"
}
}السيناريوهات التطبيقية
نموذج الكشف عن المعابر في الطرق
20,000 paths through the AIT-TRAINS model, automatic catalogue-crossing from the requested path mode, document access attacks such as LFI, RFI, and support for CNN/RNN structures.
WAF Directory through Commons
ويتجاوز الرمز الأغني حمولة الدفع (مبالغ زائدة في طولها (URL/Double/Unicode/UTF-8) ويدعم التدريب على توليد نموذجي من طراز AI ضد قواعد الاتحاد، ويشمل جميع تكنولوجيا التفاف الرمزية الرئيسية.
مراقبة دخول السفن
واستناداً إلى بطاقة الوصول إلى الموقع (-) في الرد الموحد، تدريب نموذج " آي " على بناء نظم ذكية لمراقبة الدخول إلى الملفات لكشف السلوك غير المأذون به في الوصول إلى الملفات وردعه في الوقت الحقيقي.
التدريب على استخدام شبكة الإنترنت
وتمر فهرس الغلاف عبر سطح الهجوم الكامل من خلال نظام " +LFI+RFI+ " للمسار، وتحتوي الوثيقة التي تدرب منظمة الطيران المدني الدولي على تحقيق الدقة العالية على كشف التسربات ووقف الهجوم.
التشغيل الآلي لفحص التسلل
(ب) بيانات تقنية غنية للتقريب (التدمير/التكويد/التكفير عن طريق السحب/قطع المسار) والتدريب على التسلل إلى اختبار ملفات الاختبار الآلية التابعة للرابطة من أجل الوصول إلى الثغرات.
الكشف عن تسرب الملفات الحساسة
واستنادا إلى خريطة الملف المستهدفة (المسح الضوئي/الظل/الثقة/اللوائح) تدريب نموذج الكشف عن المعلومات من أجل تحديد الهجمات عبر الطرق ضد وثائق النظم الحساسة.
المشاكل المشتركة
هل تحتاج إلى طرق مصممة حسب البرامج؟
شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.
عينة من البيانات قبل استعراض برامج تعقيب المسارات