RCE代码执行检测规则数据集

800~20,000رمز لإجراء كشف عن 5mix Data command + inverse sequence + template injection (SSTI) ? ATTCK T1059/T1203 map ??

2-3 أسابيع
دورة التسليم
قواعد XML
قواعد الكشف الهيكلي
حركة المرور
الشبكة الحقيقية
HTTP Reconstruction
الطلب/نص الاستجابة
2-4 أسابيع
دورة التسليم

لمحة عامة عن البيانات

التعريف:代码执行检测规则数据集(RCE)مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضيةThe five-tier framework T1059 (command and script interpreter) and T1203 (using client-end gapholes) mapping, which cover command injections (Command Injection), Java back-sequencing RCE, template injection (SSTI), expression injections, document containing the five main subtypes of RCE, training for code-executing gap detection models and the automatic generation design models.

اسم البيانات代码执行检测规则数据集(RCE)
مجموع حجم البيانات800~20,000条
نوع البياناتخمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية
المصدرLuang Hui Safety Laboratory + Gap Platform Validation Data (HackerOne/Bugcrowd/CNVD)
نوع الترخيصالتراخيص التجارية مرفق وثائق التفويض الكاملة
دورة التسليم2-3 أسابيع
النموذج الفرعي للمنفذCommand Injection, Java Recalculation RCE, Template Injecting STI (Jinja2/Thymeleaf/Freemarker), Expression Injection (Spell/OGNL), Document Containing RCE
ATTCK MappingT1059(Command and Scripting Interpreter)、T1203(Exploitation for Client Execution)、T1190(Exploit Public-Facing Application)
الناتجJSONL / CSV / Excel / PCAP
اللغةاللغة الصينية والإنكليزية

مجالات البيانات الأساسية

وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.

الفئة الميدانيةالعدة الميدانيةالمجالات النموذجية
تعريف القاعدة4القاعدة (القاعدة العامة، الهوية الفريدة)، القاعدة (اسم القاعدة)، الفئة (النموذج الفرعي للتنفيذ العام)، الشدة (المستوى الخطير: CC/High/Medium)
XML Detection Rules3القاعدة (xml) (قاعدة وزارة الأمن/CRS XML)، الوصف - اللوائح (منطق الكشف)، الرصد - البطاقات (قائمة نموذج المطابقة العادية)
攻击Payload3حمولة (خطة تحميل)، حمولة - نوع (نوع الحمولة)، مقياس (مستوى النشر: لا أحد/الوسيط/العالي)
HTTP Reconstructed Text3http_request (the full text of the HTTP request contains Headers+Body), http_response (the full text of the HTTP response), content_ type (response to Content-Type)
حركة المرور4pcap_file(PCAP文件名)、pcap_size(文件大小)、packet_count(بيانات包数量)、protocol(传输层协议)
الحقيقة الأرضية4هو: (للهجوم على أساس الشفرة: الحق/الشكل)، السقف (نوع الهجوم)، النفوذ (النجاح)، (لنجاح الاستخدام)، (الرقم المترابط لوكالة الأنباء المركزية)

عرض عينات البيانات

وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.

{
  "entry_id": "RCE-2024-002341",
  "rule_id": "RCE-CMD-0192",
  "rule_name": "Command Injection via Pipe Operator",
  "category": "Command Injection",
  "severity": "Critical",
  "rule_xml": "<rule id=\"932150\" phase=\"2\">\n  <operator>detectRCE</operator>\n  <action>block</action>\n  <pattern>(?:;|\\||`|&)\\s*(?:cat|id|whoami|uname|ls|ping|curl|wget|nc|bash)</pattern>\n  <target>ARGS|REQUEST_BODY</target>\n</rule>",
  "payload": "127.0.0.1 | cat /etc/passwd",
  "payload_type": "Command Injection - File Read via Pipe",
  "obfuscation_level": "none",
  "http_request": "GET /api/ping.php?host=127.0.0.1%20|%20cat%20/etc/passwd HTTP/1.1\r\nHost: vulnerable-app.com\r\n\r\n",
  "http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/plain\r\n\r\nPING 127.0.0.1...\nroot:x:0:0:root:/root:/bin/bash\ndaemon:x:1:1...",
  "pcap_file": "rce_cmd_pipe_passwd.pcap",
  "pcap_size": "14532",
  "packet_count": 62,
  "technique_id": "T1059.004",
  "cve_ref": "N/A",
  "answer": {
    "is_rce": true,
    "rce_type": "Command Injection via Pipe Operator",
    "exploit_success": true
  }
}

السيناريوهات التطبيقية

التدريب على نموذج اختبارات الاختبارات

وتوفر وصلات البيانات على أساس خمس مسارات التدريب الكامل لنموذج التعلم عن طريق الحذف، وتدعم التدريب النموذجي لاختبار الرمز من أجل هيكل CNN/LSTM/Transformer، الذي يغطي حقن القيادة، والتسلسل العكسي، و5 أنواع من الامتحانات التنافسية.

قواعد إنفاذ قانون القوات المسلحة اللبنانية

800 - 000 20 قاعدة للكشف عن الألغام غير المنفجرة + بيانات مطابقة حمولة الدفع، وتدريب نماذج الإي آي في رمز التصميم الآلي على أداء توصيف الهجوم ووضع قواعد اختبار نموذجية لنموذج WAF/ModSecureity، مما يزيد بدرجة كبيرة من تغطية القواعد.

تحليل أمني للمراجعة

واستنادا إلى الهجوم على خرائط الحمولة والرسوم التعويضية، أسفرت مراجعة قواعد التدريب المتعلقة بوظائف حقن القيادة (النظام/السكان/الخارج) ونقاط الدخول غير الآمنة في نظام المعلومات الإدارية المتكامل عن توصيات للإصلاح.

كشف الثغرات المتعاقبة

A rich Java/PHP/Python inverse sequenced Gadget Chain data, training AI models to identify malicious objects in a binary sequenced stream and support full chain testing of ysosurial.

كشف عن الهروب من صندوق الرمال

وتطبق المدونة بيانات طفرة الحمولة من أجل تدريب أجهزة الكشف عن هروب صندوق الرمل، وتحديد المكالمات الهاتفية للنظام الشاذ، وأنماط الوصول إلى الملفات في بيئة الحاويات/الصندوق.

كشف سلسلة الهجوم على نظام إي تي

ويزيد ضخ القيادة في الغلاف من سلسلة الهجوم الكاملة التي تتحرك على نحو أفقي دائم، كما أن نموذج " آي " يُدرَّب لتحديد أنماط الهجوم على نظام منع التعذيب من تنفيذ مدونة متعددة المراحل.

المشاكل المشتركة

كيف يمكن الحصول على بيانات؟ هل يمكن استخدامها في تدريب العاملين في مجال مكافحة المخدرات؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةProvide business authorization to explicitly cover business AI training and safety product development.
ما نوع الثغرات في إنفاذ القانون التي تغطيها مجموعة البيانات؟
(د) حقن القيادة تحت الغطاء (حقن الجماعة)، وشركة جافا للتصفح الخلفي، ونموذج الحقن إلى STI (Jinja2/Thymeleaf/Freemarker)، والحقن في التعبير (Spell/OGNL)، ووثيقة تتضمن ما مجموعه خمسة نماذج فرعية من طراز CRE، وحمولة تغطي بالكامل منصة لينكس/ويندوز.
أيّ (غاغيت شاين) هي البيانات التي تُعدّ؟
Java ' s anti-sequence cover Commons Collactions 1-7, Commons Benutils, Jdk7u21, Spring, Groovy and others 30+ mainstream Gadget Chain, PHP covers WordPress/ThinkPHP/Laravel ' s re-sequence chain.
هل تتضمن بيانات المرور الخاصة بـ (بي.ب.ب.ب) حركة المرور المشفرة؟
ويوفر سيناريو نظام TLS وثائق تدفق غير مصنفة ومفتاح الصحافة لتيسير تحليل خصائص تنفيذ المدونة في حركة المرور المشفرة.
كيف تحصل على بيانات أو مشورة تجارية؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةويُنفذ برنامجه الخاص بحسابات البيانات، ويُدعم كل من مجموعات البيانات الموحدة وطرائق التكييف حسب الطلب، ويُرجى الاتصال بنا في قائمة بيانات مفصلة، وقائمة العينات الأولية، وخطة اقتباسات.

هل تحتاج إلى رموز مصممة خصيصا لتنفيذ برامج بيانات الكشف؟

شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.

عينة البيانات قبل الاستعراض