Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FiddleZAP — Complemento de detecção de tráfego malicioso baseado em regex para OWASP ZAP. Sinaliza sites comprometidos combinando padrões de URI e HTML, com alertas codificados por cores e etiquetagem para análise de sessão web. | Kitploit
Ferramentas/GitHubGitHub/malwareinfosec/fiddlezap
Proxies Web e InterceptaçãoSegurança WebAnálise de MalwareInteligência de AmeaçasDetecção de Intrusão
GitHubmalwareinfosec/fiddlezap

FiddleZAP

Complemento de detecção de tráfego malicioso baseado em regex para OWASP ZAP. Sinaliza sites comprometidos combinando padrões de URI e HTML, com alertas codificados por cores e etiquetagem para análise de sessão web.

Ver Repositório
174há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FiddleZAP

FiddleZAP é uma versão simplificada do EKFiddle para o OWASP ZAP.

Com o ZAP como seu proxy web, pode sinalizar tráfego malicioso com base em expressões regulares predefinidas.

Exemplo: alertar, destacar e etiquetar quando uma regex corresponde a uma string no código-fonte HTML de um site comprometido

image

image

Instalação

  • Descarregue e instale o ZAP: https://www.zaproxy.org/download/

  • Descarregue ou clone o diretório do FiddleZAP para a sua pasta Documentos.

Deve ter a seguinte estrutura:

image

image

Existem 2 scripts (autónomo, regras passivas). O primeiro é usado para executar manualmente na sessão atualmente carregada (tráfego web), o segundo é executado automaticamente enquanto grava o tráfego.

Autónomo

Primeiro, instale o script autónomo:

  • Clique no ícone Carregar script:

image

  • Selecione os seguintes parâmetros:

image

  • Agora aparece em Autónomo:

image

Regras Passivas

Em seguida, instale o script de regras passivas:

  • Clique no ícone Carregar script:

image

  • Selecione os seguintes parâmetros:

image

O script FiddleZAP deve agora aparecer em Regras Passivas. Se não estiver ativado, clique com o botão direito sobre ele e selecione Ativar script.

image

Funcionalidades

Regex (regras) para detetar tráfego malicioso

As regras do FiddleZAP podem procurar padrões de URI e padrões de código-fonte (corpo da sessão).

  • Um ficheiro community_rules.txt é fornecido com alguns exemplos.

  • O ficheiro user_rules.txt é o seu ficheiro de regras pessoal.

As regras são carregadas automaticamente e usadas para analisar o tráfego de entrada (se o script de Regras Passivas estiver ativado). Se quiser executar regras no tráfego capturado anteriormente, precisa executar o script autónomo.

image

Codificação por cores e etiquetagem de sessões web correspondentes

(Esta funcionalidade requer o add-on neonmarker)

image

Alertas detalhados

image

Baixar ferramenta