Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FiddleZAP — Extension de détection de trafic malveillant basée sur des regex pour OWASP ZAP. Signale les sites web compromis en faisant correspondre des motifs d'URI et de HTML, avec des alertes colorées et un étiquetage pour l'analyse des sessions web. | Kitploit
Outils/GitHubGitHub/malwareinfosec/fiddlezap
Proxies Web et InterceptionSécurité WebAnalyse de MalwareRenseignement sur les MenacesDétection d'Intrusion
GitHubmalwareinfosec/fiddlezap

FiddleZAP

Extension de détection de trafic malveillant basée sur des regex pour OWASP ZAP. Signale les sites web compromis en faisant correspondre des motifs d'URI et de HTML, avec des alertes colorées et un étiquetage pour l'analyse des sessions web.

Voir le dépôt
174il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FiddleZAP

FiddleZAP est une version simplifiée d'EKFiddle pour OWASP ZAP.

Avec ZAP comme proxy web, vous pouvez signaler le trafic malveillant en fonction d'expressions régulières prédéfinies.

Exemple : Alerte, surlignage et étiquetage lorsqu'une regex correspond à une chaîne dans le code source HTML d'un site web compromis

image

image

Installation

  • Téléchargez et installez ZAP : https://www.zaproxy.org/download/

  • Téléchargez ou clonez le répertoire FiddleZAP dans votre dossier Documents.

Il doit avoir la structure suivante :

image

image

Il y a 2 scripts (autonome, règles passives). Le premier sert à exécuter manuellement sur la session actuellement chargée (trafic web), le second s'exécute automatiquement pendant l'enregistrement du trafic.

Autonome

Tout d'abord, installez le script autonome :

  • Cliquez sur l'icône Charger le script :

image

  • Sélectionnez les paramètres suivants :

image

  • Il apparaît maintenant sous Autonome :

image

Règles passives

Ensuite, installez le script de règles passives :

  • Cliquez sur l'icône Charger le script :

image

  • Sélectionnez les paramètres suivants :

image

Le script FiddleZAP devrait maintenant apparaître sous Règles passives. S'il n'est pas activé, faites un clic droit dessus et sélectionnez Activer le script.

image

Fonctionnalités

Expressions régulières (règles) pour détecter le trafic malveillant

Les règles pour FiddleZAP peuvent rechercher des motifs d'URI et des motifs de code source (corps de session).

  • Un fichier community_rules.txt est fourni avec quelques exemples.

  • Le fichier user_rules.txt est votre propre fichier de règles.

Les règles sont automatiquement chargées et utilisées pour analyser le trafic entrant (si le script Règles passives est activé). Si vous souhaitez exécuter des règles sur un trafic précédemment capturé, vous devez exécuter le script autonome.

image

Code couleur et étiquetage des sessions web correspondantes

(Cette fonctionnalité nécessite le module complémentaire neonmarker)

image

Alertes détaillées

image

Télécharger l’outil