广东省数据知识产权存证登记平台
登记信息
松杨云创漏洞分析数据集 已登记
  • 数据申请号:

    粤2026041304287

  • 数据登记号:

    SZ2026320004366.1

  • 关键词:

    漏洞分析;攻防演练;安全工具;渗透测试;漏洞库

  • 登记时间:

    2026-07-02

  • 平台证书编号:

    20260444000004366

  • 数据处理者:

    暂无

  • 服务机构:

    /

  • 登记主体:

    广州松杨云创科技有限公司

  • 法院编号:

    广州互联网法院 - 63303bbccea60c9bae96dc21adaa79b77a290403a8b24e868002cd4a2c119376-749fc1a4;legalxchain

区块链信息
  • 上链时间:

    2026-06-09

  • 所属区块链:

    司法联盟链·广东省知识产权保护中心

  • 证据指纹:

    4f8cb17e13ad84567ff9d9618a41a1afb486b7717262f2c672d4f1090c218bedb1ab82a9bf153bcd90d17f069f3ac3a9dd356a0f6e48e09e6c353fa9811500c6

  • 区块链存证证书编号:

    LXM-GDIPI-23202606093539356410

数据信息
数据简介
松杨云创漏洞分析数据集是面向网络安全领域的结构化实战数据集,聚焦政企常用信息系统与网络设备,收录经实测验证的漏洞 POC 信息,适用于漏洞检测、攻防演练、工具研发、模型训练及安全教学。 数据集的漏洞记录采用 Excel 表格格式,结构规范、字段完整。覆盖 OA、ERP、CMS、路由、安防监控、网关、企业网盘、餐饮系统、物流管理等多类系统,涉及泛微、用友、金蝶、大华、海康威视、锐捷、迈普、H3C、深信服等主流厂商产品。 数据包含 9 个关键字段:内部漏洞编号、系统类型、厂家名字、POC 名称、POC类型、具体效果、漏洞通知时间、入库时间。所有漏洞均标注 “已测试”,具备稳定复现性;漏洞类型以SQL 注入、远程代码执行(RCE)、任意文件读取、信息泄露为主,覆盖高危通用安全风险。 本数据集真实可用、场景贴近实战,可直接用于构建扫描规则、开发检测插件、开展攻防实训、训练漏洞识别模型,也可用于企业资产自查、风险统计与安全评估,是网络安全工程、科研与教学的优质样本库。
  • 数据来源:

    公开采集

  • 数据所属行业分类:

    I65 软件和信息技术服务业

数据处理规则说明
本数据集采用电子表格软件结合自动化脚本进行整理、清洗与结构化加工:①以"CVE/CNVD号+POC名称"联合键去重,②统一日期格式(YYYY-MM-DD)与漏洞类型描述(如"Sql注入"统一为"SQL注入")——①②属常规操作,不涉及智力创造;③"系统类型"“厂家名称"人工研判补充,“具体效果"为智力成果字段,其生成逻辑是以原始"POC名称”(第4列)和"POC类型”(第5列)为输入,审读攻击方式、确定技术分类(SQL注入/远程代码执行/任意文件读取等)、结合"系统类型"(第2列)与"厂家名称"(第3列)判断实际场景后,归纳提炼出规范化攻击效果(如"可获取数据库管理员权限""可读取服务器任意文件"等),此从原始到派生的过程融入专业知识与经验判断,具有独创性,原始公开数据中不存在该字段及其对应语义信息;经上述实质性加工,第7列"具体效果"为智力成果字段,第2/3列为人工研判补充字段,均体现数据增值;数据遵循网络安全数据共享规范,不含个人信息与敏感业务数据,已脱敏处理,符合安全合规要求。
应用场景描述
本数据集适用于网络安全研究、安全工具研发、攻防演练等场景。适用对象包括安全工程师、渗透测试人员、科研人员等。可用于漏洞扫描规则构建、POC 插件开发、漏洞识别模型训练、攻防演练环境搭建。能够解决安全样本缺失、检测规则不完善、实训案例不足、漏洞分析效率低等问题,为系统安全检测、风险评估、应急响应提供高质量实测数据支撑。
  • 数据格式:

    .xlsx

  • 数据更新频率:

    月更新

  • 数据量:

    206

样例数据
内部漏洞编号 系统类型 厂家名称 POC名称 POC类型 CVE/CNVD号 具体效果 漏洞通知时间 入库时间 syyc-2024001 eHR 朗新天霁 朗新天霁eHR GetFunc_code.asmx接口存在SQL注入致RCE漏洞 SQL注入 - 展示数据库版本 - 2024-01-08 syyc-2024002 无线监测系统 热网 热网无线监测系统 SystemManager.asmx SQL注入漏洞 SQL注入 CVE-2024-8705 展示数据库版本 2024-09-11 2024-09-18 syyc-2024003 路由 安网 安网Secnet-智能路由系统 actpt_5g.data 信息泄露 信息泄露 - 泄露账号密码 - 2024-01-20
数据结构样例
本数据集对应数据库表名为vuln_poc,共9个字段:①内部漏洞编号(vuln_id,VARCHAR(20),主键非空,格式syyc-年份加三位序号,全局唯一);②系统类型(sys_type,VARCHAR(100),非空);③厂家名称(vendor,VARCHAR(100),非空);④POC名称(poc_name,VARCHAR(500),非空唯一);⑤POC类型(poc_type,VARCHAR(50),非空,含SQL注入、远程命令执行、弱口令等22种分类);⑥CVE/CNVD号(cve_cnvd,VARCHAR(50),可空,格式CVE-YYYY-NNNNN或CNVD-YYYY-NNNNN);⑦具体效果(attack_effect,VARCHAR(200),非空);⑧漏洞通报时间(pub_date,DATETIME,可空);⑨入库时间(entry_date,DATETIME,非空)。其中字段①为主键,其余非空约束见各字段说明。
数据状态
  • 2026-07-02

    数据知识产权登记完成