
Complemento de detección de tráfico malicioso basado en expresiones regulares para OWASP ZAP. Señala sitios web comprometidos mediante la coincidencia de patrones URI y HTML, con alertas codificadas por colores y etiquetado para el análisis de sesiones web.
FiddleZAP es una versión simplificada de EKFiddle para OWASP ZAP.
Con ZAP como tu proxy web, puedes marcar tráfico malicioso basado en expresiones regulares predefinidas.
Ejemplo: Alerta, resaltado y etiquetado cuando una expresión regular coincide con una cadena dentro del código fuente HTML de un sitio web comprometido


Descarga e instala ZAP: https://www.zaproxy.org/download/
Descarga o clona el directorio FiddleZAP dentro de tu carpeta Documentos.
Debe tener la siguiente estructura:


Hay 2 scripts (standalone, passive rules). El primero se usa para ejecutar manualmente sobre la sesión cargada actualmente (tráfico web), el segundo se ejecuta automáticamente mientras se registra tráfico.
Primero, instala el script independiente:



A continuación, instala el script de reglas pasivas:


El script FiddleZAP debería aparecer ahora bajo Passive Rules. Si no está habilitado, haz clic derecho sobre él y selecciona Enable script.

Las reglas de FiddleZAP pueden buscar patrones de URI y patrones de código fuente (cuerpo de la sesión).
Se proporciona un archivo community_rules.txt con algunos ejemplos.
El archivo user_rules.txt es tu propio archivo de reglas.
Las reglas se cargan automáticamente y se usan para escanear el tráfico entrante (si el script de Passive Rules está habilitado). Si deseas ejecutar reglas sobre tráfico capturado previamente, debes ejecutar el script independiente.

(Esta función requiere el complemento neonmarker)

