
Дополнение для OWASP ZAP на основе регулярных выражений для обнаружения вредоносного трафика. Помечает скомпрометированные сайты путем сопоставления URI и HTML-шаблонов, с цветовыми предупреждениями и тегированием для анализа веб-сессий.
FiddleZAP — это упрощенная версия EKFiddle для OWASP ZAP.
С использованием ZAP в качестве веб-прокси вы можете отмечать вредоносный трафик на основе заданных регулярных выражений.
Пример: Предупреждение, выделение и маркировка при совпадении регулярного выражения со строкой в исходном HTML-коде взломанного веб-сайта.


Загрузите и установите ZAP: https://www.zaproxy.org/download/
Загрузите или клонируйте каталог FiddleZAP в папку «Документы».
Он должен иметь следующую структуру:


Есть 2 скрипта (standalone, passive rules). Первый используется для ручного запуска на текущей загруженной сессии (веб-трафик), второй автоматически запускается во время записи трафика.
Сначала установите автономный скрипт:



Далее установите скрипт пассивных правил:


Скрипт FiddleZAP теперь должен появиться в разделе «Пассивные правила». Если он не включен, щелкните по нему правой кнопкой мыши и выберите «Включить скрипт» (Enable script).

Правила для FiddleZAP могут искать шаблоны URI и шаблоны исходного кода (тело сессии).
Предоставляется файл community_rules.txt с некоторыми примерами.
Файл user_rules.txt — это ваш собственный файл правил.
Правила автоматически загружаются и используются для сканирования входящего трафика (если включен скрипт пассивных правил). Если вы хотите применить правила к ранее захваченному трафику, вам нужно запустить автономный скрипт.

(Эта функция требует дополнения neonmarker)

