🛡️ Sitio de Prueba de Seguridad

Este sitio es una prueba para probar la protección de un Firewall de Aplicación Web (WAF) de Cloudflare.

📚 Arquitectura y Contexto Técnico del Proyecto

Este proyecto valida la eficacia de un Firewall Inteligente implementado en el **borde de la red (Edge Security)** , una evolución de la ciberseguridad que previene la sobrecarga de los servidores de origen.

Ficha Técnica

El propósito es demostrar que el WAF mitiga ataques sin modificar el código de la aplicación de origen.


🧪 Metodología de Prueba y Mitigación

La fase de simulación es la prueba de fuego de la arquitectura, donde se validó la efectividad del WAF con 15 pruebas distintas de inyección de código y 6 simulaciones de botnet

1

Petición Maliciosa

[cite_start]

El script attacker.py envía 5 payloads de SQLi y 5 de XSS (GET/POST).

2

Inspección del WAF

Cloudflare inspecciona las cabeceras (User-Agent o Referer) y cuerpo de la petición.

3

Acción: Bloqueo/Desafío

El WAF bloquea la conexión (código 403 Forbidden) o presenta un Managed Challenge para bots.

Resultado Consolidado: El sistema logró una eficacia del 100% en la mitigación de los ataques simulados.

🛡️ Panel de Control de Seguridad

Ataques Detectados
0
Ataques Bloqueados
0
Sesión Actual
00:00

🔍 Búsqueda de Usuarios (Objetivo para SQLi)

Simula una búsqueda en base de datos. Se probó el bloqueo de 5 payloads distintos de SQLi (ej. UNION SELECT o DROP TABLE).

✉️ Formulario de Comentarios (Objetivo para XSS)

Área vulnerable a ataques XSS. Se probó el bloqueo de 10 variantes (GET y POST) de XSS (ej. <script>, onerror=, javascript:).