
إضافة للكشف عن حركة المرور الضارة باستخدام التعبيرات النمطية (Regex) لـ OWASP ZAP. تقوم بتحديد المواقع المخترقة عن طريق مطابقة أنماط URI وHTML، مع تنبيهات ملونة ووسوم لتحليل جلسات الويب.
FiddleZAP هي نسخة مبسطة من EKFiddle لـ OWASP ZAP.
باستخدام ZAP كبروكسي ويب، يمكنك وضع علامات على حركة المرور الخبيثة بناءً على تعبيرات منتظمة محددة مسبقًا.
مثال: تنبيه وإبراز ووضع علامات عندما تتطابق regex مع سلسلة داخل كود HTML لموقع إلكتروني مخترق


قم بتنزيل وتثبيت ZAP: https://www.zaproxy.org/download/
قم بتنزيل أو استنساخ مجلد FiddleZAP في مجلد المستندات.
يجب أن يكون بالهيكل التالي:


هناك نصان برمجيان (standalone، passive rules). الأول يُستخدم للتشغيل يدويًا على الجلسة المحملة حاليًا (حركة مرور الويب)، والثاني يعمل تلقائيًا أثناء تسجيل حركة المرور.
أولاً، قم بتثبيت النص البرمجي المستقل (standalone):



بعد ذلك، قم بتثبيت النص البرمجي للقواعد السلبية:


يجب أن يظهر النص البرمجي FiddleZAP الآن تحت Passive Rules. إذا لم يكن مفعلًا، انقر بزر الماوس الأيمن عليه واختر Enable script.

يمكن لقواعد FiddleZAP البحث عن أنماط URI وأنماط كود المصدر (نص الجلسة).
يتم توفير ملف community_rules.txt مع بعض الأمثلة.
ملف user_rules.txt هو ملف القواعد الخاص بك.
يتم تحميل القواعد تلقائيًا واستخدامها لفحص حركة المرور الواردة (إذا تم تمكين نص Passive Rules). إذا كنت تريد تشغيل القواعد على حركة المرور التي تم التقاطها مسبقًا، فأنت بحاجة إلى تشغيل النص البرمجي المستقل (standalone).

(تتطلب هذه الميزة إضافة neonmarker)

