Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
FiddleZAP — Regex-basiertes Add-on zur Erkennung von bösartigem Datenverkehr für OWASP ZAP. Markiert kompromittierte Websites durch Abgleich von URI- und HTML-Mustern, mit farblich codierten Warnmeldungen und Tagging für die Analyse von Websitzungen. | Kitploit
Tools/GitHubGitHub/malwareinfosec/fiddlezap
Web-Proxys & AbfangenWebsicherheitMalware-AnalyseBedrohungsanalyseEinbruchserkennung
GitHubmalwareinfosec/fiddlezap

FiddleZAP

Regex-basiertes Add-on zur Erkennung von bösartigem Datenverkehr für OWASP ZAP. Markiert kompromittierte Websites durch Abgleich von URI- und HTML-Mustern, mit farblich codierten Warnmeldungen und Tagging für die Analyse von Websitzungen.

Repository anzeigen
174vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FiddleZAP

FiddleZAP ist eine vereinfachte Version von EKFiddle für OWASP ZAP.

Mit ZAP als Web-Proxy können Sie bösartigen Traffic anhand vordefinierter regulärer Ausdrücke kennzeichnen.

Beispiel: Warnung, Hervorhebung und Markierung, wenn ein Regex auf einen String im HTML-Quellcode einer kompromittierten Website zutrifft

image

image

Installation

  • Laden Sie ZAP herunter und installieren Sie es: https://www.zaproxy.org/download/

  • Laden Sie das FiddleZAP-Verzeichnis herunter oder klonen Sie es in Ihren Dokumente-Ordner.

Es sollte die folgende Struktur aufweisen:

image

image

Es gibt 2 Skripte (Standalone, Passive Rules). Ersteres wird manuell auf der aktuell geladenen Sitzung (Web-Traffic) ausgeführt, letzteres läuft automatisch während der Aufzeichnung von Traffic.

Stand Alone

Installieren Sie zunächst das Standalone-Skript:

  • Klicken Sie auf das Skript laden-Symbol:

image

  • Wählen Sie die folgenden Parameter aus:

image

  • Es wird nun unter Standalone angezeigt:

image

Passive Rules

Installieren Sie als nächstes das Passive-Rules-Skript:

  • Klicken Sie auf das Skript laden-Symbol:

image

  • Wählen Sie die folgenden Parameter aus:

image

Das FiddleZAP-Skript sollte nun unter Passive Rules angezeigt werden. Falls es nicht aktiviert ist, klicken Sie mit der rechten Maustaste darauf und wählen Sie 'Skript aktivieren'.

image

Funktionen

Regexes (Regeln) zur Erkennung von bösartigem Traffic

Regeln für FiddleZAP können nach URI-Mustern und Quellcode-Mustern (Sitzungsbody) suchen.

  • Eine Datei community_rules.txt wird mit einigen Beispielen bereitgestellt.

  • Die user_rules.txt ist Ihre eigene Regeldatei.

Regeln werden automatisch geladen und zum Scannen des eingehenden Traffics verwendet (wenn das Passive-Rules-Skript aktiviert ist). Wenn Sie Regeln auf zuvor aufgezeichnetem Traffic ausführen möchten, müssen Sie das Standalone-Skript ausführen.

image

Farbcodierung und Markierung übereinstimmender Websitzungen

(Diese Funktion erfordert das neonmarker-Add-on)

image

Detaillierte Warnungen

image

Tool herunterladen