ข้ามไปยังเนื้อหา

ตัวสร้างทราฟฟิก

ติดตั้ง VM สำหรับสร้างทราฟฟิกพร้อมเครื่องมือความปลอดภัยกว่า 50 รายการ ชุดการโจมตีที่จัดระเบียบแล้ว 19 ชุด และระบบอัตโนมัติ headless Chrome สำหรับการตรวจสอบ F5 XC demo อย่างครอบคลุม

ตัวสร้างทราฟฟิกคือ Azure VM ที่สร้างขึ้นเพื่อวัตถุประสงค์เฉพาะในการสร้างทราฟฟิกโจมตีที่สมจริง การสแกนข้อมูลเบื้องต้น การจำลอง bot และรูปแบบการละเมิด API กับ F5 Distributed Cloud HTTP load balancer ระบบนี้ตรวจสอบว่านโยบาย ไฟร์วอลล์แอปเว็บ (WAF), Bot Defense, ความปลอดภัย API และการป้องกันฝั่งไคลเอนต์ได้รับการกำหนดค่าอย่างถูกต้องโดยสร้างทราฟฟิกที่ฟีเจอร์เหล่านั้นออกแบบมาเพื่อตรวจจับและบล็อก

เครื่องมือทั้งหมดติดตั้งล่วงหน้าผ่าน cloud-init ระหว่างการจัดเตรียม Terraform ทราฟฟิกจัดระเบียบเป็นชุดที่สามารถรันแยกกันหรือตามลำดับโดยใช้ตัวจัดการ runner.sh ที่มาพร้อมกัน

ชุดคำอธิบายฟีเจอร์ F5 XC ที่ตรวจสอบ
api-attacksOWASP API Top 10, SQLMap API mode, การค้นหาพารามิเตอร์, การ fuzzing endpointความปลอดภัย API
bot-simulationHeadless Chrome, Puppeteer stealth, Playwright automation, การ crawling อย่างรวดเร็วBot Defense
cdn-load-testingพฤติกรรม cache, thundering herd, connection pool, HTTP/2 multiplexingCDN Integration
crapi-exploitsBOLA, OTP bruteforce, JWT manipulation, SSRF, NoSQL injection, IDORความปลอดภัย API
csd-demo-attacksCard skimmer, formjacker, keylogger, cryptominer, DOM hijackการป้องกันฝั่งไคลเอนต์
dvga-exploitsBatch query DoS, deep recursion, SQL injection, introspection abuseความปลอดภัย API (GraphQL)
dvwa-exploitsBrute force, command injection, CSRF, file inclusion, SQLi, XSSไฟร์วอลล์แอปเว็บ (WAF)
javascript-exploitsDOM manipulation, inline script injection, เพย์โหลดสไตล์ Magecart skimmingการป้องกันฝั่งไคลเอนต์
juice-shop-exploitsSQLi login bypass, XSS, IDOR, admin access, null byte file accessไฟร์วอลล์แอปเว็บ (WAF), Bot Defense
mitre-attackATT&CK tactics: recon, initial access, credential access, exfiltrationไฟร์วอลล์แอปเว็บ (WAF), Bot Defense, ความปลอดภัย API
owasp-scanningZAP, Nikto, Nuclei, Nmap vulnerability scanning, รายงาน OWASP รวมไฟร์วอลล์แอปเว็บ (WAF), การสแกนแอปเว็บ
performance-testingConcurrency ramp, sustained load, spike testing, breakpoint discoveryการป้องกัน DDoS, Rate Limiting
reconnaissanceNmap, Masscan, Gobuster, Subfinder, directory brute-forcingไฟร์วอลล์แอปเว็บ (WAF) / Bot Defense
restaurant-exploitsBOLA, BOPLA, BFLA, rate limiting bypass, JWT weak secretความปลอดภัย API
ssl-scanningSSLScan, sslyze, testssl.sh TLS configuration analysisไฟร์วอลล์แอปเว็บ (WAF)
traffic-generationทราฟฟิก HTTP ที่ถูกต้องปริมาณสูงสำหรับ baseline และ load testingทั้งหมด
waf-encoding-evasionการเข้ารหัส URL/HTML/Unicode หลายชั้น, การเข้ารหัสแบบซ้อน, chunked TE, header injectionไฟร์วอลล์แอปเว็บ (WAF)
web-app-attacksSQL injection, XSS, command injection, path traversal, Nikto, Nucleiไฟร์วอลล์แอปเว็บ (WAF)
demoapp-attacksSQLi, XSS, path traversal กับ F5 DemoApp WAF testing endpointsไฟร์วอลล์แอปเว็บ (WAF)