콘텐츠로 이동

트래픽 생성기

50개 이상의 보안 도구, 19개의 체계적인 공격 스위트, 그리고 포괄적인 F5 XC 데모 검증을 위한 헤드리스 Chrome 자동화가 포함된 트래픽 생성 VM을 배포하세요.

트래픽 생성기는 F5 Distributed Cloud HTTP 부하 분산 장치를 대상으로 현실적인 공격 트래픽, 정찰 스캔, 봇 시뮬레이션, API 남용 패턴을 생성하는 전용 Azure VM입니다. 웹 앱 방화벽 (WAF) 정책, Bot 방어, API 보안, 클라이언트 측 방어가 올바르게 구성되어 있는지 검증하기 위해 해당 기능이 감지 및 차단하도록 설계된 정확한 트래픽을 생성합니다.

모든 도구는 Terraform 프로비저닝 중 cloud-init을 통해 사전 설치됩니다. 트래픽은 포함된 runner.sh 오케스트레이터를 사용하여 개별적으로 또는 순차적으로 실행할 수 있는 스위트로 구성됩니다.

스위트설명검증되는 F5 XC 기능
api-attacksOWASP API Top 10, SQLMap API 모드, 파라미터 검색, 엔드포인트 퍼징API 보안
bot-simulation헤드리스 Chrome, Puppeteer 스텔스, Playwright 자동화, 고속 크롤링Bot 방어
cdn-load-testing캐시 동작, 썬더링 허드, 연결 풀, HTTP/2 멀티플렉싱CDN 통합
crapi-exploitsBOLA, OTP 무차별 대입, JWT 조작, SSRF, NoSQL 인젝션, IDORAPI 보안
csd-demo-attacks카드 스키머, 폼재킹, 키로거, 크립토마이너, DOM 하이재킹클라이언트 측 방어
dvga-exploits배치 쿼리 DoS, 깊은 재귀, SQL 인젝션, 인트로스펙션 남용API 보안 (GraphQL)
dvwa-exploits무차별 대입, 커맨드 인젝션, CSRF, 파일 인클루전, SQLi, XSS웹 앱 방화벽 (WAF)
javascript-exploitsDOM 조작, 인라인 스크립트 인젝션, Magecart 스타일 스키밍 페이로드클라이언트 측 방어
juice-shop-exploitsSQLi 로그인 우회, XSS, IDOR, 관리자 접근, 널 바이트 파일 접근웹 앱 방화벽 (WAF), Bot 방어
mitre-attackATT&CK 전술: 정찰, 초기 접근, 자격 증명 접근, 데이터 유출웹 앱 방화벽 (WAF), Bot 방어, API 보안
owasp-scanningZAP, Nikto, Nuclei, Nmap 취약점 스캐닝, 통합 OWASP 보고서웹 앱 방화벽 (WAF), 웹 앱 스캐닝
performance-testing동시성 램프, 지속 부하, 스파이크 테스트, 브레이크포인트 탐색DDoS 보호, 속도 제한
reconnaissanceNmap, Masscan, Gobuster, Subfinder, 디렉터리 무차별 대입웹 앱 방화벽 (WAF) / Bot 방어
restaurant-exploitsBOLA, BOPLA, BFLA, 속도 제한 우회, JWT 취약한 시크릿API 보안
ssl-scanningSSLScan, sslyze, testssl.sh TLS 구성 분석웹 앱 방화벽 (WAF)
traffic-generation기준선 및 부하 테스트를 위한 대용량 정상 HTTP 트래픽전체
waf-encoding-evasion다층 URL/HTML/유니코드 인코딩, 혼합 중첩 인코딩, 청크 TE, 헤더 인젝션웹 앱 방화벽 (WAF)
web-app-attacksSQL 인젝션, XSS, 커맨드 인젝션, 경로 탐색, Nikto, Nuclei웹 앱 방화벽 (WAF)
demoapp-attacksF5 DemoApp 웹 앱 방화벽 (WAF) 테스트 엔드포인트 대상 SQLi, XSS, 경로 탐색웹 앱 방화벽 (WAF)