
Add-on per il rilevamento di traffico malevolo basato su regex per OWASP ZAP. Segnala siti web compromessi tramite la corrispondenza di pattern URI e HTML, con avvisi codificati a colori e tagging per l'analisi delle sessioni web.
FiddleZAP è una versione semplificata di EKFiddle per OWASP ZAP.
Con ZAP come proxy web, puoi segnalare traffico dannoso basato su espressioni regolari predefinite.
Esempio: Avviso, evidenziazione e marcatura quando una regex corrisponde a una stringa all'interno del codice sorgente HTML di un sito web compromesso


Scarica e installa ZAP: https://www.zaproxy.org/download/
Scarica o clona la directory FiddleZAP nella cartella Documenti.
Dovrebbe avere la seguente struttura:


Ci sono 2 script (standalone, passive rules). Il primo viene eseguito manualmente sulla sessione attualmente caricata (traffico web), il secondo viene eseguito automaticamente durante la registrazione del traffico.
Prima, installa lo script standalone:



Successivamente, installa lo script delle passive rules:


Lo script FiddleZAP dovrebbe ora apparire sotto Passive Rules. Se non è abilitato, fai clic destro su di esso e seleziona Enable script.

Le regole per FiddleZAP possono cercare pattern URI e pattern del codice sorgente (corpo della sessione).
Un file community_rules.txt è fornito con alcuni esempi.
Il file user_rules.txt contiene le tue regole personali.
Le regole vengono caricate automaticamente e utilizzate per scansionare il traffico in arrivo (se lo script Passive Rules è abilitato). Se vuoi eseguire le regole su traffico precedentemente catturato, devi eseguire lo script standalone.

(Questa funzionalità richiede il componente aggiuntivo neonmarker)

