SQL注入检测规则数据集

1000 - 000 30 من وحدات خفض الانبعاثات في اختبار البيانات من خمسة أمتار؟ قواعد من طراز XML + تدفقات من شركة CAPP + نص تخفيض شركة HTTP؟ خريطة T1190؟

30,000条
اختبار البيانات ذات الـ 5 ميكس
قواعد XML
قواعد الكشف الهيكلي
حركة المرور
الشبكة الحقيقية
HTTP Reconstruction
الطلب/نص الاستجابة
2-4 أسابيع
دورة التسليم

لمحة عامة عن البيانات

التعريف:SQL注入检测规则数据集مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية"هيكل الجمعيات ذي الخمس درجات، الذي يغطي حقن الاستفسارات المشتركة، والحقن الخطأ، أعمى البوليان، أعمى الوقت، أسئلة الحزمة، الحقن الثانية، حقن ثانوية واسعة النطاق من سبعة نماذج فرعية رئيسية، إطار TATTCK T1190 (استخدام تطبيقات موجهة نحو الجمهور) و T1059 (مترجم شفوي مشترك) رسم خرائط، مصممة خصيصا لتدريب WAF/IDS.

اسم البياناتSQL注入检测规则数据集
مجموع حجم البيانات1,000~30,000条
نوع البياناتخمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية
المصدر朗慧安全实验室 + 漏洞平台验证数据
نوع الترخيصالتراخيص التجارية مرفق وثائق التفويض الكاملة
دورة التسليم2-4 أسابيع
SQL inject subtypeالمكفوفون، المكون من الإبراز، المكفوفون من البولين، المكفوفون من الزمن، الكواكب المكبوتة، المرتبة الثانية،
ATTCK MappingT1190(Exploit Public-Facing Application)、T1059(Command and Scripting Interpreter)
الناتجJSONL / CSV / Excel / PCAP
اللغةاللغة الصينية والإنكليزية

مجالات البيانات الأساسية

وتتضمن كل بيانات ست فئات من فئات تحديد القواعد، وقواعد الكشف عن الألغام غير المنفجرة، وحمولة الهجوم، واستعادة برنامج نقل الأسلحة البشرية للنص، وحركة المرور في برنامج عمل بربادوس، وإجابات موحدة تغطي الحلقة المغلقة الكاملة من تعريف القواعد إلى تقييم المصادقة.

الفئة الميدانيةالعدة الميدانيةالمجالات النموذجية
تعريف القاعدة4القاعدة (د) (التعريف الوحيد للقواعد)، القاعدة (اسم القواعد)، الفئة (النموذج الفرعي لحقن الذكاء) الشدة (المستوى الفظي: CC/High/Medium)
XML Detection Rules3القاعدة xml (قاعدة مورس الأمن/CRS XML)، القاعدة / التوقيع (التوقيع على القواعد/الطريقة العادية)، القاعدة / الوصف (مذكرة القواعد)
حمولة الهجوم3حمولة (خطة تحميل)، حمولة حمولة (نوع الحمولة)، نوع تشفير (طريقة الترميز: رمز URL/Hex/Base64)
HTTP Reconstructed Text3http_request (full text of HTTP request, including Headers+Body), http_response (full text of HTTP response), content_ type (response to Content-Type)
حركة المرور4pcap_file(PCAP文件名)、pcap_md5(文件MD5)、pcap_size(文件大小)、flow_signature(流量特征签名)
الحقيقة الأرضية4هو - حزمة (هجوم سابق: صحيح/محل)، هجوم - نوع (نوع الهجوم)، قاعدة بيانات - نوع (نوع قاعدة البيانات المستهدفة)، معدل حقيقي - افتراضي (دقة الكشف)

عرض عينات البيانات

وفيما يلي عينة منظمة من نوعها " يوبون " بعد التحسس، تبين الشكل النموذجي لبيانات الكشف عن حقن السائل SQL.

{
  "entry_id": "SQLI-2024-001278",
  "rule_id": "SQLI-UNION-0042",
  "rule_name": "Union-based SQL Injection Detection",
  "category": "Union-based SQL Injection",
  "severity": "Critical",
  "rule_xml": "\n  detectSQLi\n  block\n  union\\s+(?:all\\s+)?select\\s+(?:\\d+|null|@@version)\\s*,\\s*(?:\\d+|null|@@version)\n  ARGS|REQUEST_BODY\n",
  "payload": "1' UNION SELECT NULL,username,password,NULL FROM users WHERE '1'='1",
  "payload_type": "Union-based - Credential Extraction",
  "encoding_type": "None (plaintext injection)",
  "http_request": "GET /products.php?id=1'%20UNION%20SELECT%20NULL,username,password,NULL%20FROM%20users%20WHERE%20'1'='1 HTTP/1.1\r\nHost: vulnerable-app.com\r\nUser-Agent: Mozilla/5.0\r\nAccept: text/html\r\nConnection: keep-alive\r\n\r\n",
  "http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/html\r\nContent-Length: 452\r\n\r\n...admin$2a$10$XKoF5Gj...hash......",
  "content_type": "text/html",
  "pcap_info": {
    "pcap_file": "sqli_union_credential_extraction_20240315.pcap",
    "pcap_md5": "d4f819c7a02b3e6f50192834b765ca41",
    "pcap_size": "12834",
    "flow_signature": "HTTP GET with UNION SELECT in query string, response contains database rows in HTML table structure"
  },
  "technique_id": "T1190",
  "cve_ref": "N/A (Application-level vulnerability)",
  "answer": {
    "is_attack": true,
    "attack_type": "Union-based SQL Injection",
    "database_type": "MySQL 8.0",
    "true_positive_rate": 0.96
  }
}

السيناريوهات التطبيقية

WAF规则智能生成

:: 000 30 قاعدة للكشف عن الألغام غير المنفجرة + بيانات مطابقة حمولة الدفع، وتدريب نماذج الأنشطة المنفذة تنفيذاً آلياً على استخراج الملامح من تدفقات الهجوم، وتوليد قواعد للاختبار في شكل WAF/ModSecure/CRS، مما يقلل بدرجة كبيرة من دورة وضع القواعد.

التدريب على نموذج اختبارات SQLi

وتوفر البيانات الخمسية مواد تدريبية كاملة لنموذج التعلم المتعمق، وتدعم التدريب النموذجي لفحص الحقن في إطار نموذج SQL للهيكل الموحد للشبكة CNN/RN/Transformer، الذي يغطي كامل النموذج الفرعي للاستفسارات المشتركة، والأخطاء في مجال الإبلاغ.

مراجعة الحسابات

واستناداً إلى الهجوم على حمولة الدفع وخريطة الإجابة الموحدة، فإن مراجعة رموز التدريب على نقاط الاختراق في نظام SQL في مدونة مصادر نظام المعلومات الإدارية المتكامل، وتحديد بيانات غير متماثلة عن قواعد البيانات، ووضع توصيات لإعادة استخدامها.

التشغيل الآلي للعملية الآمنة

وقد أعادت بيانات حركة المرور الخاصة ببرنامج المساعدة التقنية + HTTP النص + البيانات المرتبطة به من أجل الإجابات الموحدة، وتدريب نظام " سوار " على التنفيذ الآلي: تحليل التدفق في الوقت الحقيقي؟ وتتطابق قواعد اختبار الحقن في إطار نظام SQL مع الاستجابة التلقائية لحجب المعلومات.

التدريب على اختبار التسلل

وتستخدم بيانات المتغيرات الثرية في حمولة الدفع والحقن لتدريب وكلاء الاختبارات المتعلقة باختبارات التلقيح من أجل تطوير القدرة على ابتكار واستعمال الثغرات في أجهزة SQL وتحسين كفاءة التقييمات الأمنية.

نموذج قاعدة البيانات الأمنية

SQL injection data covering multiple databases such as MySQL/PostgreSQL/MSSQL/Oracle, training database security base model, building common SQL injection detection and defense AI capacities.

المشاكل المشتركة

كيف يمكن الحصول على بيانات؟ هل يمكن استخدامها في تدريب العاملين في مجال مكافحة المخدرات؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةProvide business authorization to explicitly cover business AI training and safety product development.
هل مجموعات البيانات من مصدر الحمولة موثوق بها؟
ويعد عبء العمل نموذجاً للاختبارات الأمنية من مختبر السلامة في طول الطريق، ومنصة الفجوة المفتوحة (هاكرون/بغراند، وما إلى ذلك) للتحقق من البيانات، والتغيرات التشغيلية في الاختبار المعياري العشر الذي أجراه مكتب شؤون المرأة في جنوب المحيط الهادئ، وجميع البيانات تُميز بمحللين أمنيين لضمان صحتها وفعاليتها.
أي منابر WAF/IDS هي قواعد اختبار XML متوافقة؟
وقد أُعرب عن القواعد في صيغة نظام إدارة السجلات والمحفوظات في نظام إدارة السجلات والمحفوظات (قاعدة " مجموعة " ) ويمكن استخدامها مباشرة في المصادر المفتوحة للقوى العاملة في غرب أفريقيا مثل وزارة الأمن/الرابطة، كما يُشار إلى التوقيع المنتظم على القواعد، مما ييسر عملية الزرع في منابر تجارية تابعة للقوات المسلحة اللبنانية مثل كلودفلور، وF5 BIG-IP ASM.
ما هي سيناريوهات بيانات المرور الخاصة ببرنامج عمل بوينس آيرس؟
وتتضمن وثيقة برنامج العمل الخاص باختبارات الملوثات العضوية الثابتة طلباً/رداً كاملاً على ثلاث مرات لعملية فصل البارافينات المكلورة قصيرة السلسلة، يغطي مجموعة متنوعة من السيناريوهات الحقيقية مثل طلب GET/POST، واختلاف مجموعة " Content-Type " (المرمزة سابقاً/متعددة الأطراف/JSON)، نقاط حقن مختلفة (برامج/مبتر/مجيد/بودية).
كيف تحصل على بيانات أو مشورة تجارية؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةويُنفذ برنامجه الخاص بحسابات البيانات، ويُدعم كل من مجموعات البيانات الموحدة وطرائق التكييف حسب الطلب، ويُرجى الاتصال بنا في قائمة بيانات مفصلة، وقائمة العينات الأولية، وخطة اقتباسات.

برنامج مصمم خصيصاً لكشف (إس كي إل)؟

شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس منبر نظام البيانات - آسيا والمحيط الهادئ لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لشركات التحقيق ومؤسسات البحوث، وتدعم الجمعات المرنة من النموذج الفرعي لحقن SQL، حسب قاعدة البيانات، وشكل قواعد الكشف.

عينة من البيانات قبل استعراض عملية دمج برنامج الحقن في إطار برنامج SQL