
Complemento de detecção de tráfego malicioso baseado em regex para OWASP ZAP. Sinaliza sites comprometidos combinando padrões de URI e HTML, com alertas codificados por cores e etiquetagem para análise de sessão web.
FiddleZAP é uma versão simplificada do EKFiddle para o OWASP ZAP.
Com o ZAP como seu proxy web, pode sinalizar tráfego malicioso com base em expressões regulares predefinidas.
Exemplo: alertar, destacar e etiquetar quando uma regex corresponde a uma string no código-fonte HTML de um site comprometido


Descarregue e instale o ZAP: https://www.zaproxy.org/download/
Descarregue ou clone o diretório do FiddleZAP para a sua pasta Documentos.
Deve ter a seguinte estrutura:


Existem 2 scripts (autónomo, regras passivas). O primeiro é usado para executar manualmente na sessão atualmente carregada (tráfego web), o segundo é executado automaticamente enquanto grava o tráfego.
Primeiro, instale o script autónomo:



Em seguida, instale o script de regras passivas:


O script FiddleZAP deve agora aparecer em Regras Passivas. Se não estiver ativado, clique com o botão direito sobre ele e selecione Ativar script.

As regras do FiddleZAP podem procurar padrões de URI e padrões de código-fonte (corpo da sessão).
Um ficheiro community_rules.txt é fornecido com alguns exemplos.
O ficheiro user_rules.txt é o seu ficheiro de regras pessoal.
As regras são carregadas automaticamente e usadas para analisar o tráfego de entrada (se o script de Regras Passivas estiver ativado). Se quiser executar regras no tráfego capturado anteriormente, precisa executar o script autónomo.

(Esta funcionalidade requer o add-on neonmarker)

