لمحة عامة عن البيانات
التعريف:代码执行检测规则数据集(RCE)مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضيةThe five-tier framework T1059 (command and script interpreter) and T1203 (using client-end gapholes) mapping, which cover command injections (Command Injection), Java back-sequencing RCE, template injection (SSTI), expression injections, document containing the five main subtypes of RCE, training for code-executing gap detection models and the automatic generation design models.
| اسم البيانات | 代码执行检测规则数据集(RCE) |
| مجموع حجم البيانات | 800~20,000条 |
| نوع البيانات | خمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية |
| المصدر | Luang Hui Safety Laboratory + Gap Platform Validation Data (HackerOne/Bugcrowd/CNVD) |
| نوع الترخيص | التراخيص التجارية مرفق وثائق التفويض الكاملة |
| دورة التسليم | 2-3 أسابيع |
| النموذج الفرعي للمنفذ | Command Injection, Java Recalculation RCE, Template Injecting STI (Jinja2/Thymeleaf/Freemarker), Expression Injection (Spell/OGNL), Document Containing RCE |
| ATTCK Mapping | T1059(Command and Scripting Interpreter)、T1203(Exploitation for Client Execution)、T1190(Exploit Public-Facing Application) |
| الناتج | JSONL / CSV / Excel / PCAP |
| اللغة | اللغة الصينية والإنكليزية |
مجالات البيانات الأساسية
وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.
| الفئة الميدانية | العدة الميدانية | المجالات النموذجية |
|---|---|---|
| تعريف القاعدة | 4 | القاعدة (القاعدة العامة، الهوية الفريدة)، القاعدة (اسم القاعدة)، الفئة (النموذج الفرعي للتنفيذ العام)، الشدة (المستوى الخطير: CC/High/Medium) |
| XML Detection Rules | 3 | القاعدة (xml) (قاعدة وزارة الأمن/CRS XML)، الوصف - اللوائح (منطق الكشف)، الرصد - البطاقات (قائمة نموذج المطابقة العادية) |
| 攻击Payload | 3 | حمولة (خطة تحميل)، حمولة - نوع (نوع الحمولة)، مقياس (مستوى النشر: لا أحد/الوسيط/العالي) |
| HTTP Reconstructed Text | 3 | http_request (the full text of the HTTP request contains Headers+Body), http_response (the full text of the HTTP response), content_ type (response to Content-Type) |
| حركة المرور | 4 | pcap_file(PCAP文件名)、pcap_size(文件大小)、packet_count(بيانات包数量)、protocol(传输层协议) |
| الحقيقة الأرضية | 4 | هو: (للهجوم على أساس الشفرة: الحق/الشكل)، السقف (نوع الهجوم)، النفوذ (النجاح)، (لنجاح الاستخدام)، (الرقم المترابط لوكالة الأنباء المركزية) |
عرض عينات البيانات
وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.
{
"entry_id": "RCE-2024-002341",
"rule_id": "RCE-CMD-0192",
"rule_name": "Command Injection via Pipe Operator",
"category": "Command Injection",
"severity": "Critical",
"rule_xml": "<rule id=\"932150\" phase=\"2\">\n <operator>detectRCE</operator>\n <action>block</action>\n <pattern>(?:;|\\||`|&)\\s*(?:cat|id|whoami|uname|ls|ping|curl|wget|nc|bash)</pattern>\n <target>ARGS|REQUEST_BODY</target>\n</rule>",
"payload": "127.0.0.1 | cat /etc/passwd",
"payload_type": "Command Injection - File Read via Pipe",
"obfuscation_level": "none",
"http_request": "GET /api/ping.php?host=127.0.0.1%20|%20cat%20/etc/passwd HTTP/1.1\r\nHost: vulnerable-app.com\r\n\r\n",
"http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nPING 127.0.0.1...\nroot:x:0:0:root:/root:/bin/bash\ndaemon:x:1:1...",
"pcap_file": "rce_cmd_pipe_passwd.pcap",
"pcap_size": "14532",
"packet_count": 62,
"technique_id": "T1059.004",
"cve_ref": "N/A",
"answer": {
"is_rce": true,
"rce_type": "Command Injection via Pipe Operator",
"exploit_success": true
}
}السيناريوهات التطبيقية
التدريب على نموذج اختبارات الاختبارات
وتوفر وصلات البيانات على أساس خمس مسارات التدريب الكامل لنموذج التعلم عن طريق الحذف، وتدعم التدريب النموذجي لاختبار الرمز من أجل هيكل CNN/LSTM/Transformer، الذي يغطي حقن القيادة، والتسلسل العكسي، و5 أنواع من الامتحانات التنافسية.
قواعد إنفاذ قانون القوات المسلحة اللبنانية
800 - 000 20 قاعدة للكشف عن الألغام غير المنفجرة + بيانات مطابقة حمولة الدفع، وتدريب نماذج الإي آي في رمز التصميم الآلي على أداء توصيف الهجوم ووضع قواعد اختبار نموذجية لنموذج WAF/ModSecureity، مما يزيد بدرجة كبيرة من تغطية القواعد.
تحليل أمني للمراجعة
واستنادا إلى الهجوم على خرائط الحمولة والرسوم التعويضية، أسفرت مراجعة قواعد التدريب المتعلقة بوظائف حقن القيادة (النظام/السكان/الخارج) ونقاط الدخول غير الآمنة في نظام المعلومات الإدارية المتكامل عن توصيات للإصلاح.
كشف الثغرات المتعاقبة
A rich Java/PHP/Python inverse sequenced Gadget Chain data, training AI models to identify malicious objects in a binary sequenced stream and support full chain testing of ysosurial.
كشف عن الهروب من صندوق الرمال
وتطبق المدونة بيانات طفرة الحمولة من أجل تدريب أجهزة الكشف عن هروب صندوق الرمل، وتحديد المكالمات الهاتفية للنظام الشاذ، وأنماط الوصول إلى الملفات في بيئة الحاويات/الصندوق.
كشف سلسلة الهجوم على نظام إي تي
ويزيد ضخ القيادة في الغلاف من سلسلة الهجوم الكاملة التي تتحرك على نحو أفقي دائم، كما أن نموذج " آي " يُدرَّب لتحديد أنماط الهجوم على نظام منع التعذيب من تنفيذ مدونة متعددة المراحل.
المشاكل المشتركة
هل تحتاج إلى رموز مصممة خصيصا لتنفيذ برامج بيانات الكشف؟
شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.
عينة البيانات قبل الاستعراض