لمحة عامة عن البيانات
التعريف:SQL注入检测规则数据集مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية"هيكل الجمعيات ذي الخمس درجات، الذي يغطي حقن الاستفسارات المشتركة، والحقن الخطأ، أعمى البوليان، أعمى الوقت، أسئلة الحزمة، الحقن الثانية، حقن ثانوية واسعة النطاق من سبعة نماذج فرعية رئيسية، إطار TATTCK T1190 (استخدام تطبيقات موجهة نحو الجمهور) و T1059 (مترجم شفوي مشترك) رسم خرائط، مصممة خصيصا لتدريب WAF/IDS.
| اسم البيانات | SQL注入检测规则数据集 |
| مجموع حجم البيانات | 1,000~30,000条 |
| نوع البيانات | خمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية |
| المصدر | 朗慧安全实验室 + 漏洞平台验证数据 |
| نوع الترخيص | التراخيص التجارية مرفق وثائق التفويض الكاملة |
| دورة التسليم | 2-4 أسابيع |
| SQL inject subtype | المكفوفون، المكون من الإبراز، المكفوفون من البولين، المكفوفون من الزمن، الكواكب المكبوتة، المرتبة الثانية، |
| ATTCK Mapping | T1190(Exploit Public-Facing Application)、T1059(Command and Scripting Interpreter) |
| الناتج | JSONL / CSV / Excel / PCAP |
| اللغة | اللغة الصينية والإنكليزية |
مجالات البيانات الأساسية
وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.
| الفئة الميدانية | العدة الميدانية | المجالات النموذجية |
|---|---|---|
| تعريف القاعدة | 4 | القاعدة (د) (التعريف الوحيد للقواعد)، القاعدة (اسم القواعد)، الفئة (النموذج الفرعي لحقن الذكاء) الشدة (المستوى الفظي: CC/High/Medium) |
| XML Detection Rules | 3 | القاعدة xml (قاعدة مورس الأمن/CRS XML)، القاعدة / التوقيع (التوقيع على القواعد/الطريقة العادية)، القاعدة / الوصف (مذكرة القواعد) |
| حمولة الهجوم | 3 | حمولة (خطة تحميل)، حمولة حمولة (نوع الحمولة)، نوع تشفير (طريقة الترميز: رمز URL/Hex/Base64) |
| HTTP Reconstructed Text | 3 | http_request (full text of HTTP request, including Headers+Body), http_response (full text of HTTP response), content_ type (response to Content-Type) |
| حركة المرور | 4 | pcap_file(PCAP文件名)、pcap_md5(文件MD5)、pcap_size(文件大小)、flow_signature(流量特征签名) |
| الحقيقة الأرضية | 4 | هو - حزمة (هجوم سابق: صحيح/محل)، هجوم - نوع (نوع الهجوم)، قاعدة بيانات - نوع (نوع قاعدة البيانات المستهدفة)، معدل حقيقي - افتراضي (دقة الكشف) |
عرض عينات البيانات
وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.
{
"entry_id": "SQLI-2024-001278",
"rule_id": "SQLI-UNION-0042",
"rule_name": "Union-based SQL Injection Detection",
"category": "Union-based SQL Injection",
"severity": "Critical",
"rule_xml": "\n detectSQLi \n block \n union\\s+(?:all\\s+)?select\\s+(?:\\d+|null|@@version)\\s*,\\s*(?:\\d+|null|@@version) \n ARGS|REQUEST_BODY \n ",
"payload": "1' UNION SELECT NULL,username,password,NULL FROM users WHERE '1'='1",
"payload_type": "Union-based - Credential Extraction",
"encoding_type": "None (plaintext injection)",
"http_request": "GET /products.php?id=1'%20UNION%20SELECT%20NULL,username,password,NULL%20FROM%20users%20WHERE%20'1'='1 HTTP/1.1\r\nHost: vulnerable-app.com\r\nUser-Agent: Mozilla/5.0\r\nAccept: text/html\r\nConnection: keep-alive\r\n\r\n",
"http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/html\r\nContent-Length: 452\r\n\r\n...admin $2a$10$XKoF5Gj...hash... ...",
"content_type": "text/html",
"pcap_info": {
"pcap_file": "sqli_union_credential_extraction_20240315.pcap",
"pcap_md5": "d4f819c7a02b3e6f50192834b765ca41",
"pcap_size": "12834",
"flow_signature": "HTTP GET with UNION SELECT in query string, response contains database rows in HTML table structure"
},
"technique_id": "T1190",
"cve_ref": "N/A (Application-level vulnerability)",
"answer": {
"is_attack": true,
"attack_type": "Union-based SQL Injection",
"database_type": "MySQL 8.0",
"true_positive_rate": 0.96
}
}السيناريوهات التطبيقية
WAF规则智能生成
:: 000 30 قاعدة للكشف عن الألغام غير المنفجرة + بيانات مطابقة حمولة الدفع، وتدريب نماذج الأنشطة المنفذة تنفيذاً آلياً على استخراج الملامح من تدفقات الهجوم، وتوليد قواعد للاختبار في شكل WAF/ModSecure/CRS، مما يقلل بدرجة كبيرة من دورة وضع القواعد.
التدريب على نموذج اختبارات SQLi
وتوفر البيانات الخمسية مواد تدريبية كاملة لنموذج التعلم المتعمق، وتدعم التدريب النموذجي لفحص الحقن في إطار نموذج SQL للهيكل الموحد للشبكة CNN/RN/Transformer، الذي يغطي كامل النموذج الفرعي للاستفسارات المشتركة، والأخطاء في مجال الإبلاغ.
مراجعة الحسابات
واستناداً إلى الهجوم على حمولة الدفع وخريطة الإجابة الموحدة، فإن مراجعة رموز التدريب على نقاط الاختراق في نظام SQL في مدونة مصادر نظام المعلومات الإدارية المتكامل، وتحديد بيانات غير متماثلة عن قواعد البيانات، ووضع توصيات لإعادة استخدامها.
التشغيل الآلي للعملية الآمنة
وقد أعادت بيانات حركة المرور الخاصة ببرنامج المساعدة التقنية + HTTP النص + البيانات المرتبطة به من أجل الإجابات الموحدة، وتدريب نظام " سوار " على التنفيذ الآلي: تحليل التدفق في الوقت الحقيقي؟ وتتطابق قواعد اختبار الحقن في إطار نظام SQL مع الاستجابة التلقائية لحجب المعلومات.
التدريب على اختبار التسلل
وتستخدم بيانات المتغيرات الثرية في حمولة الدفع والحقن لتدريب وكلاء الاختبارات المتعلقة باختبارات التلقيح من أجل تطوير القدرة على ابتكار واستعمال الثغرات في أجهزة SQL وتحسين كفاءة التقييمات الأمنية.
نموذج قاعدة البيانات الأمنية
SQL injection data covering multiple databases such as MySQL/PostgreSQL/MSSQL/Oracle, training database security base model, building common SQL injection detection and defense AI capacities.
المشاكل المشتركة
برنامج مصمم خصيصاً لكشف (إس كي إل)؟
شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.
عينة من البيانات قبل استعراض عملية دمج برنامج الحقن في إطار برنامج SQL