Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rips-scanner — RIPS - PHP स्क्रिप्ट्स में कमजोरियों के लिए एक स्थैतिक स्रोत कोड विश्लेषक | Kitploit
उपकरण/GitHubGitHub/robocoder/rips-scanner
भेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)भेद्यता विश्लेषणवेब सुरक्षाDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - PHP स्क्रिप्ट्स में कमजोरियों के लिए एक स्थैतिक स्रोत कोड विश्लेषक

रिपॉजिटरी देखें
32373174 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RIPS

PHP स्क्रिप्ट्स में भेद्यताओं के लिए एक स्टैटिक सोर्स कोड विश्लेषक

आवश्यकताएँ

  • वेब सर्वर: Apache या Nginx अनुशंसित
  • PHP: नवीनतम संस्करण अनुशंसित
  • ब्राउज़र: Firefox अनुशंसित

स्थापना

  1. नवीनतम रिलीज़ डाउनलोड करें
  2. फ़ाइलों को अपने स्थानीय वेब सर्वर के document root में निकालें
  3. सुनिश्चित करें कि आपके वेब सर्वर के पास फ़ाइल अनुमतियाँ हैं
  4. सुनिश्चित करें कि आपकी स्थापना अनधिकृत पहुँच से सुरक्षित है
  5. अपना ब्राउज़र http://localhost/rips-xx/ पर खोलें

उपयोग

मुख्य पृष्ठ पर दिए गए निर्देशों का पालन करें।

कमांड लाइन इंटरफ़ेस - CLI

उपयोग

अधिक विकल्पों के लिए मूल php-rips स्कैन html फ़ॉर्म (index.php) देखें।

  php index.php [option=value]
विकल्पमान
locलक्ष्य स्कैन फ़ाइल/फ़ोल्डर
subdirउपनिर्देशिकाओं में पुनरावृत्ति [0|1]
ignore_warning[0|1]
vectorस्कैन वेक्टर [all|...]
verbosityलॉग विस्तार स्तर [0-9]
treestylehtml आउटपुट शैली [0|1]
stylesheethtml आउटपुट स्टाइलशीट [ayti|...]

उदाहरण: सभी भेद्यता वर्गों के लिए ./code को पुनरावृत्त रूप से स्कैन करें

  php index.php loc=./code subdirs=1 vector=all verbosity=2

नोट: cli-मोड में argv को $_POST में पार्स किया जाएगा, जिससे आप किसी भी POST वेरिएबल को सेट कर सकते हैं।

Jenkins-CI एकीकरण नोट्स

  1. html publisher plugin स्थापित करें

  2. (एकाधिक) scm कॉन्फ़िगर करके इस रिपॉज़िटरी और जिस सोर्स को आप स्कैन करना चाहते हैं, दोनों को अलग-अलग फ़ोल्डरों में क्लोन करें

  3. बिल्ड स्टेप जोड़ें: execute shell

    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. बिल्ड स्टेप जोड़ें: execute python

    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. पोस्ट-बिल्ड स्टेप जोड़ें: html प्रकाशित करें, फ़ोल्डर 'report' का नाम 'vulnerability-report' चुनें। एक नया क्लिक करने योग्य एक्शन आइकन 'vulnerability-report' दिखाई देगा जो संग्रहीत स्कैन परिणाम की ओर इशारा करता है।

विकास

RIPS की community शाखा संस्करण 0.55 से फोर्क की गई है और RIPS Technologies द्वारा आधिकारिक रूप से समर्थित नहीं है।

RIPS Technologies से एक पूरी तरह से पुनर्निर्मित समाधान उपलब्ध है जो ओपन सोर्स संस्करण की मूलभूत सीमाओं को दूर करता है और अत्याधुनिक सुरक्षा विश्लेषण करता है।

तुलनात्मक विशेषताRIPS 0.5अगली पीढ़ी
समर्थित PHP भाषाPHP 3-4, कोई OOP नहींसभी, PHP 3-7
स्टैटिक कोड विश्लेषणकेवल टोकन-आधारितपूर्ण
विश्लेषण सटीकतानिम्नबहुत उच्च
PHP संस्करण-विशिष्ट विश्लेषणनहींहाँ
बड़े कोड आकारों तक स्केलनहींहाँ
API / CLI समर्थननहींहाँ
सतत एकीकरणनहींहाँ
अनुपालन / मानकनहींहाँ
विश्लेषण परिणाम संग्रहीत करेंनहींहाँ
विश्लेषण परिणाम निर्यात करेंनहींहाँ
मुद्दा समीक्षा प्रणालीनहींहाँ
रीयल-टाइम परिणामनहींहाँ
भेद्यता रुझाननहींहाँ
नवीनतम जोखिमों का पता लगाता हैनहींहाँ
जटिल भेद्यताओं का पता लगाता हैसीमितहाँ
समर्थित मुद्दा प्रकार15>140
गतितेज़तेज़

RIPS की अगली पीढ़ी के बारे में अधिक जानें: https://www.ripstech.com/product/datasheets/।

टूल डाउनलोड करें