FiddleZAP 是 EKFiddle 的简化版本,专为 OWASP ZAP 设计。
以 ZAP 作为 Web 代理,您可以根据预定义的正则表达式标记恶意流量。
示例:当正则表达式匹配到受感染网站的 HTML 源代码中的字符串时,发出警告、高亮并打标签


下载并安装 ZAP:https://www.zaproxy.org/download/
将 FiddleZAP 目录下载或克隆到您的 Documents 文件夹中。
其结构应如下所示:


共有 2 个脚本(独立脚本、被动规则脚本)。前者用于手动对当前加载的会话(网络流量)运行,后者则会在录制流量时自动运行。
首先,安装独立脚本:



接下来,安装被动规则脚本:


FiddleZAP 脚本现在应显示在“被动规则”下。如果未启用,右键点击它并选择“启用脚本”。

FiddleZAP 的规则可以查找 URI 模式和源代码模式(会话正文)。
提供了一个 community_rules.txt 文件,内含一些示例。
user_rules.txt 是您自己的规则文件。
规则会自动加载并用于扫描传入流量(如果启用了被动规则脚本)。如果要对先前捕获的流量运行规则,则需要运行独立脚本。

(此功能需要 neonmarker 插件)

