تخطَّ إلى المحتوى

مولد حركة المرور

انشر جهازاً افتراضياً لتوليد حركة المرور يتضمن أكثر من 50 أداة أمنية، و19 مجموعة هجمات منظمة، وأتمتة Chrome بلا واجهة للتحقق الشامل من صحة عروض F5 XC التوضيحية.

مولد حركة المرور هو جهاز Azure VM مُصمَّم لغرض محدد، يُنتج حركة مرور هجومية واقعية، وعمليات مسح استطلاعية، ومحاكاة بوت، وأنماط إساءة استخدام API ضد موازن تحميل HTTP لـ F5 Distributed Cloud. يتحقق من صحة تهيئة سياسات جدار حماية تطبيقات الويب (WAF) ودفاع Bot وأمان API والدفاع من جهة العميل من خلال توليد حركة المرور بالضبط التي صُمِّمت هذه الميزات لاكتشافها وحجبها.

جميع الأدوات مثبّتة مسبقاً عبر cloud-init أثناء توفير Terraform. تُنظَّم حركة المرور في مجموعات يمكن تشغيلها بشكل فردي أو بالتسلسل باستخدام المُنسِّق runner.sh المضمّن.

فئات مجموعات حركة المرور

Section titled “فئات مجموعات حركة المرور”
المجموعةالوصفميزة F5 XC التي يتم التحقق منها
api-attacksOWASP API Top 10، وضع SQLMap API، اكتشاف المعاملات، اختبار نقاط النهايةأمان API
bot-simulationChrome بلا واجهة، Puppeteer stealth، أتمتة Playwright، الزحف السريعدفاع Bot
cdn-load-testingسلوك التخزين المؤقت، thundering herd، مجموعة الاتصالات، تعدد إرسال HTTP/2تكامل CDN
crapi-exploitsBOLA، القوة الغاشمة لـ OTP، معالجة JWT، SSRF، حقن NoSQL، IDORأمان API
csd-demo-attacksناسخ بطاقات، formjacker، مسجّل لوحة مفاتيح، تعدين عملات مشفرة، اختطاف DOMالدفاع من جهة العميل
dvga-exploitsDoS بالاستعلامات الدُفعية، التكرار العميق، حقن SQL، إساءة استخدام الاستبطانأمان API (GraphQL)
dvwa-exploitsالقوة الغاشمة، حقن الأوامر، CSRF، تضمين الملفات، SQLi، XSSجدار حماية تطبيقات الويب (WAF)
javascript-exploitsمعالجة DOM، حقن السكريبتات المضمّنة، حمولات تخطي على غرار Magecartالدفاع من جهة العميل
juice-shop-exploitsتجاوز تسجيل الدخول بـ SQLi، XSS، IDOR، الوصول للمشرف، الوصول للملفات ببايت فارغجدار حماية تطبيقات الويب (WAF)، دفاع Bot
mitre-attackتكتيكات ATT&CK: الاستطلاع، الوصول الأولي، الوصول للبيانات، التسريبجدار حماية تطبيقات الويب (WAF)، دفاع Bot، أمان API
owasp-scanningZAP، Nikto، Nuclei، مسح ثغرات Nmap، تقرير OWASP مجمّعجدار حماية تطبيقات الويب (WAF)، فحص تطبيقات الويب
performance-testingتصاعد التزامن، الحمل المستمر، اختبار الارتفاعات المفاجئة، اكتشاف نقطة الانهيارحماية DDoS، تحديد المعدل
reconnaissanceNmap، Masscan، Gobuster، Subfinder، القوة الغاشمة للمجلداتجدار حماية تطبيقات الويب (WAF) / دفاع Bot
restaurant-exploitsBOLA، BOPLA، BFLA، تجاوز تحديد المعدل، سر JWT ضعيفأمان API
ssl-scanningSSLScan، sslyze، تحليل تهيئة TLS بـ testssl.shجدار حماية تطبيقات الويب (WAF)
traffic-generationحركة HTTP مشروعة عالية الحجم للاختبار الأساسي واختبار التحميلالكل
waf-encoding-evasionترميز URL/HTML/Unicode متعدد الطبقات، ترميز متداخل مختلط، TE مجزأ، حقن الترويساتجدار حماية تطبيقات الويب (WAF)
web-app-attacksحقن SQL، XSS، حقن الأوامر، اجتياز المسار، Nikto، Nucleiجدار حماية تطبيقات الويب (WAF)
demoapp-attacksSQLi، XSS، اجتياز المسار ضد نقاط نهاية اختبار WAF لـ F5 DemoAppجدار حماية تطبيقات الويب (WAF)