
RIPS - Ein statischer Quellcode-Analysator für Schwachstellen in PHP-Skripten
Ein statischer Quellcode-Analysator für Schwachstellen in PHP-Skripten
Befolgen Sie die Anweisungen auf der Hauptseite.
Weitere Optionen finden Sie im ursprünglichen php-rips-Scan-HTML-Formular (index.php).
php index.php [option=value]
Beispiel: ./code rekursiv auf alle Schwachstellenklassen scannen
php index.php loc=./code subdirs=1 vector=all verbosity=2
Hinweis: Im CLI-Modus wird argv in $_POST geparst, sodass Sie beliebige POST-Variablen setzen können.
# config - remove this if you configure it via jenkins parameterized builds
PATH_RIPS=rips-scanner
PATH_REPORT=report
FILE_REPORT=report.html
PATH_TARGET=code
RIPS_RECURSE_SUBDIR=1
RIPS_VECTOR=all
RIPS_VERBOSITY=2
# copy dependencies
mkdir -p report
cp -r rips-scanner/css report
cp -r rips-scanner/js report
# run analysis
echo "========================================================="
echo "[**] running scan ... $PATH_TARGET"
echo "========================================================="
php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
echo "========================================================="
echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
echo "========================================================="
import os, sys
import rips_stats as rips
if __name__=="__main__":
report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
sys.exit(rips.main([report]))
Der community-Zweig von RIPS ist von Version 0.55 abgezweigt (Fork) und wird von RIPS Technologies nicht offiziell unterstützt.
Von RIPS Technologies ist eine vollständig neu aufgebaute Lösung erhältlich, die grundlegende Einschränkungen der Open-Source-Version überwindet und eine hochmoderne Sicherheitsanalyse durchführt.
Erfahren Sie mehr über die nächste Generation von RIPS unter https://www.ripstech.com/product/datasheets/.
| Optionen | Wert |
|---|
| loc | Ziel-Scandatei/-ordner |
| subdir | Unterverzeichnisse rekursiv durchsuchen [0|1] |
| ignore_warning | [0|1] |
| vector | Scan-Vektoren [all|...] |
| verbosity | Protokoll-Ausführlichkeit [0-9] |
| treestyle | HTML-Ausgabestil [0|1] |
| stylesheet | HTML-Ausgabe-Stylesheet [ayti|...] |
| Verglichene Funktion | RIPS 0.5 | Nächste Generation |
|---|
| Unterstützte PHP-Sprache | PHP 3-4, kein OOP | alle, PHP 3-7 |
| Statische Codeanalyse | Nur tokenbasiert | Vollständig |
| Analysegenauigkeit | Niedrig | Sehr hoch |
| PHP-Versionsspezifische Analyse | Nein | Ja |
| Skalierbarkeit für große Codebasen | Nein | Ja |
| API-/CLI-Unterstützung | Nein | Ja |
| Kontinuierliche Integration | Nein | Ja |
| Compliance / Standards | Nein | Ja |
| Speicherung von Analyseergebnissen | Nein | Ja |
| Export von Analyseergebnissen | Nein | Ja |
| Issue-Review-System | Nein | Ja |
| Echtzeitergebnisse | Nein | Ja |
| Schwachstellentrends | Nein | Ja |
| Erkennung neuester Risiken | Nein | Ja |
| Erkennung komplexer Schwachstellen | Eingeschränkt | Ja |
| Unterstützte Befundtypen | 15 | >140 |
| Geschwindigkeit | Schnell | Schnell |