
Regex-basiertes Add-on zur Erkennung von bösartigem Datenverkehr für OWASP ZAP. Markiert kompromittierte Websites durch Abgleich von URI- und HTML-Mustern, mit farblich codierten Warnmeldungen und Tagging für die Analyse von Websitzungen.
FiddleZAP ist eine vereinfachte Version von EKFiddle für OWASP ZAP.
Mit ZAP als Web-Proxy können Sie bösartigen Traffic anhand vordefinierter regulärer Ausdrücke kennzeichnen.
Beispiel: Warnung, Hervorhebung und Markierung, wenn ein Regex auf einen String im HTML-Quellcode einer kompromittierten Website zutrifft


Laden Sie ZAP herunter und installieren Sie es: https://www.zaproxy.org/download/
Laden Sie das FiddleZAP-Verzeichnis herunter oder klonen Sie es in Ihren Dokumente-Ordner.
Es sollte die folgende Struktur aufweisen:


Es gibt 2 Skripte (Standalone, Passive Rules). Ersteres wird manuell auf der aktuell geladenen Sitzung (Web-Traffic) ausgeführt, letzteres läuft automatisch während der Aufzeichnung von Traffic.
Installieren Sie zunächst das Standalone-Skript:



Installieren Sie als nächstes das Passive-Rules-Skript:


Das FiddleZAP-Skript sollte nun unter Passive Rules angezeigt werden. Falls es nicht aktiviert ist, klicken Sie mit der rechten Maustaste darauf und wählen Sie 'Skript aktivieren'.

Regeln für FiddleZAP können nach URI-Mustern und Quellcode-Mustern (Sitzungsbody) suchen.
Eine Datei community_rules.txt wird mit einigen Beispielen bereitgestellt.
Die user_rules.txt ist Ihre eigene Regeldatei.
Regeln werden automatisch geladen und zum Scannen des eingehenden Traffics verwendet (wenn das Passive-Rules-Skript aktiviert ist). Wenn Sie Regeln auf zuvor aufgezeichnetem Traffic ausführen möchten, müssen Sie das Standalone-Skript ausführen.

(Diese Funktion erfordert das neonmarker-Add-on)

