Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rips-scanner — RIPS - محلل شفرة مصدر ثابت لاكتشاف الثغرات في نصوص PHP البرمجية | Kitploit
أدوات/GitHubGitHub/robocoder/rips-scanner
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةأمن الويبDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - محلل شفرة مصدر ثابت لاكتشاف الثغرات في نصوص PHP البرمجية

عرض المستودع
32373منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

RIPS

مُحلِّل شيفرة مصدرية ثابتة للبحث عن الثغرات في نصوص PHP البرمجية

المتطلبات

  • خادم ويب: يُنصح باستخدام Apache أو Nginx
  • PHP: يُنصح باستخدام أحدث إصدار
  • متصفح: يُنصح باستخدام Firefox

التثبيت

  1. حمِّل أحدث إصدار
  2. استخرج الملفات إلى المجلد الجذر للمستندات الخاص بخادم الويب المحلي لديك
  3. تأكد من أن خادم الويب لديه صلاحيات الملفات
  4. تأكد من أن تثبيتك محمي من الوصول غير المصرح به
  5. افتح متصفحك على http://localhost/rips-xx/

الاستخدام

اتبع التعليمات الموجودة في الصفحة الرئيسية.

واجهة سطر الأوامر - CLI

الاستخدام

راجع نموذج فحص php-rips الأصلي بتنسيق HTML (index.php) لمزيد من الخيارات.

root@kitploit:~
  php index.php [option=value]
الخياراتالقيمة
loctarget scan file/folder
subdirrecurse subdirs [0|1]
ignore_warning[0|1]
vectorscan vectors [all|...]
verbositylog verbosity [0-9]
treestylehtml output style [0|1]
stylesheethtml output stylesheet [ayti|...]

مثال: فحص الملف ./code بشكل متكرر لجميع فئات الثغرات

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

ملاحظة: في وضع CLI، سيتم تحليل argv إلى $_POST وبالتالي يمكنك ضبط أي متغيرات POST.

ملاحظات التكامل مع Jenkins-CI

  1. ثبِّت المكوّن الإضافي لِناشر HTML

  2. هيِّئ (عدة) أنظمة إدارة المصادر (SCM) لاستنساخ كلٍّ من هذا المستودع والمصدر الذي تريد فحصه في مجلدات منفصلة

  3. أضف خطوة بناء: تنفيذ shell

    root@kitploit:~
    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. أضف خطوة بناء: تنفيذ python

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. أضف خطوة ما بعد البناء: انشر HTML، واختر المجلد 'report' بالاسم 'vulnerability-report'. ستظهر أيقونة إجراء جديدة قابلة للنقر باسم 'vulnerability-report' تشير إلى نتيجة الفحص المؤرشفة.

التطوير

فرع community من RIPS مشتق من الإصدار 0.55 وغير مدعوم رسميًا من RIPS Technologies.

يتوفر من RIPS Technologies حل مُعاد بناؤه بالكامل يتجاوز القيود الأساسية في النسخة مفتوحة المصدر ويُجري تحليلًا أمنيًا بأحدث ما توصّل إليه العلم.

تعرَّف على المزيد حول الجيل التالي من RIPS على https://www.ripstech.com/product/datasheets/.

تنزيل الأداة
الميزة المُقارنةRIPS 0.5الجيل التالي
لغة PHP المدعومةPHP 3-4، دون OOPالكل، PHP 3-7
تحليل الشيفرة الثابتةقائم على الرموز فقطكامل
دقة التحليلمنخفضةعالية جدًا
تحليل خاص بنسخة PHPلانعم
التوسع مع أحجام الشيفرة الكبيرةلانعم
دعم API / CLIلانعم
التكامل المستمرلانعم
الامتثال / المعاييرلانعم
تخزين نتائج التحليللانعم
تصدير نتائج التحليللانعم
نظام مراجعة المشكلاتلانعم
نتائج فوريةلانعم
اتجاهات الثغراتلانعم
كشف أحدث المخاطرلانعم
كشف الثغرات المعقدةمحدودنعم
أنواع المشكلات المدعومة15>140
السرعةسريعةسريعة