
OWASP ZAP के लिए Regex-आधारित दुर्भावनापूर्ण ट्रैफ़िक पहचान ऐड-ऑन। URI और HTML पैटर्न से मिलान करके समझौता की गई वेबसाइटों को चिह्नित करता है, जिसमें वेब सत्र विश्लेषण के लिए रंग-कोडित अलर्ट और टैगिंग शामिल है।
FiddleZAP, OWASP ZAP के लिए EKFiddle का एक सरलीकृत संस्करण है।
ZAP को अपने वेब प्रॉक्सी के रूप में उपयोग करके, आप पूर्वनिर्धारित रेगुलर एक्सप्रेशन के आधार पर दुर्भावनापूर्ण ट्रैफ़िक को चिह्नित कर सकते हैं।
उदाहरण: जब कोई रेगेक्स किसी समझौता की गई वेबसाइट के HTML स्रोत कोड के भीतर किसी स्ट्रिंग से मेल खाता है, तो अलर्ट, हाइलाइटिंग और टैगिंग करें।


ZAP डाउनलोड और इंस्टॉल करें: https://www.zaproxy.org/download/
FiddleZAP निर्देशिका को अपने Documents फ़ोल्डर में डाउनलोड या क्लोन करें।
इसकी निम्नलिखित संरचना होनी चाहिए:


यहाँ 2 स्क्रिप्ट हैं (स्टैंडअलोन, पैसिव नियम)। पूर्व का उपयोग वर्तमान में लोड किए गए सत्र (वेब ट्रैफ़िक) पर मैन्युअल रूप से चलाने के लिए किया जाता है, बाद वाला स्वचालित रूप से ट्रैफ़िक रिकॉर्ड करते समय चलता है।
पहले, स्टैंडअलोन स्क्रिप्ट इंस्टॉल करें:



अगला, पैसिव नियम स्क्रिप्ट इंस्टॉल करें:


FiddleZAP स्क्रिप्ट अब पैसिव नियमों के अंतर्गत दिखाई देनी चाहिए। यदि यह सक्षम नहीं है, तो उस पर राइट-क्लिक करें और Enable script चुनें।

FiddleZAP के नियम URI पैटर्न और स्रोत कोड पैटर्न (सत्र बॉडी) की खोज कर सकते हैं।
कुछ उदाहरणों के साथ एक community_rules.txt फ़ाइल प्रदान की गई है।
user_rules.txt आपकी अपनी नियम फ़ाइल है।
नियम स्वचालित रूप से लोड होते हैं और आने वाले ट्रैफ़िक को स्कैन करने के लिए उपयोग किए जाते हैं (यदि पैसिव नियम स्क्रिप्ट सक्षम है)। यदि आप पहले कैप्चर किए गए ट्रैफ़िक पर नियम चलाना चाहते हैं, तो आपको स्टैंडअलोन स्क्रिप्ट चलाने की आवश्यकता है।

(इस सुविधा के लिए neonmarker ऐड-ऑन की आवश्यकता है)

