跳到內容

流量產生器

部署一台配備 50+ 安全工具、19 個有組織的攻擊套件以及無頭 Chrome 自動化的流量產生 VM,以進行全面的 F5 XC 示範驗證。

流量產生器是一台專為目的而建立的 Azure VM,可針對 F5 Distributed Cloud HTTP 負載平衡器產生逼真的攻擊流量、偵察掃描、機器人模擬以及 API 濫用模式。它透過產生這些功能所設計用來偵測和封鎖的確切流量,來驗證 WAF 政策、Bot Defense、API Security 和 Client-Side Defense 是否已正確設定。

所有工具均在 Terraform 佈建期間透過 cloud-init 預先安裝。流量被組織成套件,可以單獨執行,也可以使用隨附的 runner.sh 協調器依序執行。

套件說明已驗證的 F5 XC 功能
api-attacksOWASP API Top 10、SQLMap API 模式、參數探索、端點模糊測試API Security
bot-simulation無頭 Chrome、Puppeteer 隱匿模式、Playwright 自動化、快速爬取Bot Defense
cdn-load-testing快取行為、雷群效應、連線池、HTTP/2 多工CDN 整合
crapi-exploitsBOLA、OTP 暴力破解、JWT 操縱、SSRF、NoSQL 注入、IDORAPI Security
csd-demo-attacks信用卡側錄、表單劫持、鍵盤記錄、加密貨幣挖礦、DOM 劫持Client-Side Defense
dvga-exploits批次查詢 DoS、深度遞迴、SQL 注入、內省濫用API Security(GraphQL)
dvwa-exploits暴力破解、命令注入、CSRF、檔案引入、SQLi、XSSWAF
javascript-exploitsDOM 操縱、內嵌腳本注入、Magecart 風格側錄酬載Client-Side Defense
juice-shop-exploitsSQLi 登入繞過、XSS、IDOR、管理員存取、空位元組檔案存取WAF、Bot Defense
mitre-attackATT&CK 戰術:偵察、初始存取、憑證存取、資料外洩WAF、Bot Defense、API Security
owasp-scanningZAP、Nikto、Nuclei、Nmap 漏洞掃描、OWASP 綜合報告WAF、Web 應用程式掃描
performance-testing並發量提升、持續負載、尖峰測試、臨界點探索DDoS、速率限制
reconnaissanceNmap、Masscan、Gobuster、Subfinder、目錄暴力破解WAF / Bot Defense
restaurant-exploitsBOLA、BOPLA、BFLA、速率限制繞過、JWT 弱密鑰API Security
ssl-scanningSSLScan、sslyze、testssl.sh TLS 設定分析WAF
traffic-generation高流量合法 HTTP 流量,用於基準和負載測試全部
waf-encoding-evasion多層 URL/HTML/Unicode 編碼、混合巢狀編碼、分塊傳輸編碼、標頭注入WAF
web-app-attacksSQL 注入、XSS、命令注入、路徑遍歷、Nikto、NucleiWAF
demoapp-attacks針對 F5 DemoApp WAF 測試端點的 SQLi、XSS、路徑遍歷WAF