इसे छोड़कर कंटेंट पर जाएं

ट्रैफ़िक जनरेटर

50+ सुरक्षा उपकरणों, 19 व्यवस्थित अटैक सूट्स, और व्यापक F5 XC डेमो सत्यापन के लिए हेडलेस Chrome स्वचालन के साथ एक ट्रैफ़िक जनरेशन VM तैनात करें।

यह क्या प्रदान करता है

Section titled “यह क्या प्रदान करता है”

ट्रैफ़िक जनरेटर एक विशेष रूप से निर्मित Azure VM है जो F5 Distributed Cloud HTTP लोड बैलेंसर के विरुद्ध यथार्थवादी अटैक ट्रैफ़िक, टोही स्कैन, bot सिमुलेशन, और API दुरुपयोग पैटर्न उत्पन्न करता है। यह सत्यापित करता है कि WAF नीतियाँ, Bot Defense, API सुरक्षा, और क्लाइंट-साइड डिफेंस सही ढंग से कॉन्फ़िगर किए गए हैं — उस सटीक ट्रैफ़िक को उत्पन्न करके जिसे वे सुविधाएँ पहचानने और ब्लॉक करने के लिए डिज़ाइन की गई हैं।

सभी उपकरण Terraform प्रोविज़निंग के दौरान cloud-init के माध्यम से पूर्व-स्थापित होते हैं। ट्रैफ़िक को सूट्स में व्यवस्थित किया गया है जिन्हें शामिल runner.sh ऑर्केस्ट्रेटर का उपयोग करके व्यक्तिगत रूप से या क्रम में चलाया जा सकता है।

ट्रैफ़िक सूट श्रेणियाँ

Section titled “ट्रैफ़िक सूट श्रेणियाँ”
सूटविवरणसत्यापित F5 XC सुविधा
api-attacksOWASP API Top 10, SQLMap API मोड, पैरामीटर डिस्कवरी, एंडपॉइंट फ़ज़िंगAPI सुरक्षा
bot-simulationहेडलेस Chrome, Puppeteer स्टील्थ, Playwright स्वचालन, रैपिड क्रॉलिंगBot Defense
cdn-load-testingकैश व्यवहार, थंडरिंग हर्ड, कनेक्शन पूल, HTTP/2 मल्टीप्लेक्सिंगCDN इंटीग्रेशन
crapi-exploitsBOLA, OTP ब्रूटफोर्स, JWT मैनिपुलेशन, SSRF, NoSQL इंजेक्शन, IDORAPI सुरक्षा
csd-demo-attacksकार्ड स्किमर, फॉर्मजैकर, कीलॉगर, क्रिप्टोमाइनर, DOM हाइजैकक्लाइंट-साइड डिफेंस
dvga-exploitsबैच क्वेरी DoS, डीप रिकर्सन, SQL इंजेक्शन, इंट्रोस्पेक्शन दुरुपयोगAPI सुरक्षा (GraphQL)
dvwa-exploitsब्रूट फोर्स, कमांड इंजेक्शन, CSRF, फ़ाइल इन्क्लूजन, SQLi, XSSवेब ऐप फ़ायरवॉल (WAF)
javascript-exploitsDOM मैनिपुलेशन, इनलाइन स्क्रिप्ट इंजेक्शन, Magecart-स्टाइल स्किमिंग पेलोडक्लाइंट-साइड डिफेंस
juice-shop-exploitsSQLi लॉगिन बाईपास, XSS, IDOR, एडमिन एक्सेस, नल बाइट फ़ाइल एक्सेसवेब ऐप फ़ायरवॉल (WAF), Bot Defense
mitre-attackATT&CK टैक्टिक्स: टोही, प्रारंभिक पहुँच, क्रेडेंशियल एक्सेस, एक्सफ़िल्ट्रेशनवेब ऐप फ़ायरवॉल (WAF), Bot Defense, API सुरक्षा
owasp-scanningZAP, Nikto, Nuclei, Nmap भेद्यता स्कैनिंग, संयुक्त OWASP रिपोर्टवेब ऐप फ़ायरवॉल (WAF), वेब ऐप स्कैनिंग
performance-testingकंकरेंसी रैंप, सस्टेन्ड लोड, स्पाइक टेस्टिंग, ब्रेकपॉइंट डिस्कवरीDDoS सुरक्षा, रेट लिमिटिंग
reconnaissanceNmap, Masscan, Gobuster, Subfinder, डायरेक्टरी ब्रूट-फोर्सिंगवेब ऐप फ़ायरवॉल (WAF) / Bot Defense
restaurant-exploitsBOLA, BOPLA, BFLA, रेट लिमिटिंग बाईपास, JWT वीक सीक्रेटAPI सुरक्षा
ssl-scanningSSLScan, sslyze, testssl.sh TLS कॉन्फ़िगरेशन विश्लेषणवेब ऐप फ़ायरवॉल (WAF)
traffic-generationबेसलाइन और लोड टेस्टिंग के लिए उच्च-मात्रा वैध HTTP ट्रैफ़िकसभी
waf-encoding-evasionमल्टी-लेयर URL/HTML/Unicode एन्कोडिंग, मिक्स्ड नेस्टेड एन्कोडिंग, चंक्ड TE, हेडर इंजेक्शनवेब ऐप फ़ायरवॉल (WAF)
web-app-attacksSQL इंजेक्शन, XSS, कमांड इंजेक्शन, पाथ ट्रैवर्सल, Nikto, Nucleiवेब ऐप फ़ायरवॉल (WAF)
demoapp-attacksF5 DemoApp WAF परीक्षण एंडपॉइंट्स के विरुद्ध SQLi, XSS, पाथ ट्रैवर्सलवेब ऐप फ़ायरवॉल (WAF)