
Extension de détection de trafic malveillant basée sur des regex pour OWASP ZAP. Signale les sites web compromis en faisant correspondre des motifs d'URI et de HTML, avec des alertes colorées et un étiquetage pour l'analyse des sessions web.
FiddleZAP est une version simplifiée d'EKFiddle pour OWASP ZAP.
Avec ZAP comme proxy web, vous pouvez signaler le trafic malveillant en fonction d'expressions régulières prédéfinies.
Exemple : Alerte, surlignage et étiquetage lorsqu'une regex correspond à une chaîne dans le code source HTML d'un site web compromis


Téléchargez et installez ZAP : https://www.zaproxy.org/download/
Téléchargez ou clonez le répertoire FiddleZAP dans votre dossier Documents.
Il doit avoir la structure suivante :


Il y a 2 scripts (autonome, règles passives). Le premier sert à exécuter manuellement sur la session actuellement chargée (trafic web), le second s'exécute automatiquement pendant l'enregistrement du trafic.
Tout d'abord, installez le script autonome :



Ensuite, installez le script de règles passives :


Le script FiddleZAP devrait maintenant apparaître sous Règles passives. S'il n'est pas activé, faites un clic droit dessus et sélectionnez Activer le script.

Les règles pour FiddleZAP peuvent rechercher des motifs d'URI et des motifs de code source (corps de session).
Un fichier community_rules.txt est fourni avec quelques exemples.
Le fichier user_rules.txt est votre propre fichier de règles.
Les règles sont automatiquement chargées et utilisées pour analyser le trafic entrant (si le script Règles passives est activé). Si vous souhaitez exécuter des règles sur un trafic précédemment capturé, vous devez exécuter le script autonome.

(Cette fonctionnalité nécessite le module complémentaire neonmarker)

