Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FiddleZAP — 基于正则表达式的恶意流量检测附加组件,适用于 OWASP ZAP。通过匹配 URI 和 HTML 模式标记受感染的网站,并提供颜色编码的警报和标签,用于 Web 会话分析。 | Kitploit
工具/GitHubGitHub/malwareinfosec/fiddlezap
Web代理与拦截Web安全恶意软件分析威胁情报入侵检测
GitHubmalwareinfosec/fiddlezap

FiddleZAP

基于正则表达式的恶意流量检测附加组件,适用于 OWASP ZAP。通过匹配 URI 和 HTML 模式标记受感染的网站,并提供颜色编码的警报和标签,用于 Web 会话分析。

查看仓库
17464年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FiddleZAP

FiddleZAP 是 EKFiddle 的简化版本,专为 OWASP ZAP 设计。

以 ZAP 作为 Web 代理,您可以根据预定义的正则表达式标记恶意流量。

示例:当正则表达式匹配到受感染网站的 HTML 源代码中的字符串时,发出警告、高亮并打标签

image

image

安装

  • 下载并安装 ZAP:https://www.zaproxy.org/download/

  • 将 FiddleZAP 目录下载或克隆到您的 Documents 文件夹中。

其结构应如下所示:

image

image

共有 2 个脚本(独立脚本、被动规则脚本)。前者用于手动对当前加载的会话(网络流量)运行,后者则会在录制流量时自动运行。

独立脚本

首先,安装独立脚本:

  • 点击“加载脚本”图标:

image

  • 选择以下参数:

image

  • 现在它将显示在“独立脚本”下:

image

被动规则

接下来,安装被动规则脚本:

  • 点击“加载脚本”图标:

image

  • 选择以下参数:

image

FiddleZAP 脚本现在应显示在“被动规则”下。如果未启用,右键点击它并选择“启用脚本”。

image

功能

用于检测恶意流量的正则表达式(规则)

FiddleZAP 的规则可以查找 URI 模式和源代码模式(会话正文)。

  • 提供了一个 community_rules.txt 文件,内含一些示例。

  • user_rules.txt 是您自己的规则文件。

规则会自动加载并用于扫描传入流量(如果启用了被动规则脚本)。如果要对先前捕获的流量运行规则,则需要运行独立脚本。

image

对匹配的 Web 会话进行颜色编码和标记

(此功能需要 neonmarker 插件)

image

详细警报

image

下载工具