
RIPS - PHP स्क्रिप्ट्स में कमजोरियों के लिए एक स्थैतिक स्रोत कोड विश्लेषक
PHP स्क्रिप्ट्स में भेद्यताओं के लिए एक स्टैटिक सोर्स कोड विश्लेषक
मुख्य पृष्ठ पर दिए गए निर्देशों का पालन करें।
अधिक विकल्पों के लिए मूल php-rips स्कैन html फ़ॉर्म (index.php) देखें।
php index.php [option=value]
| विकल्प | मान |
|---|---|
| loc | लक्ष्य स्कैन फ़ाइल/फ़ोल्डर |
| subdir | उपनिर्देशिकाओं में पुनरावृत्ति [0|1] |
| ignore_warning | [0|1] |
| vector | स्कैन वेक्टर [all|...] |
| verbosity | लॉग विस्तार स्तर [0-9] |
| treestyle | html आउटपुट शैली [0|1] |
| stylesheet | html आउटपुट स्टाइलशीट [ayti|...] |
उदाहरण: सभी भेद्यता वर्गों के लिए ./code को पुनरावृत्त रूप से स्कैन करें
php index.php loc=./code subdirs=1 vector=all verbosity=2
नोट: cli-मोड में argv को $_POST में पार्स किया जाएगा, जिससे आप किसी भी POST वेरिएबल को सेट कर सकते हैं।
html publisher plugin स्थापित करें
(एकाधिक) scm कॉन्फ़िगर करके इस रिपॉज़िटरी और जिस सोर्स को आप स्कैन करना चाहते हैं, दोनों को अलग-अलग फ़ोल्डरों में क्लोन करें
बिल्ड स्टेप जोड़ें: execute shell
# config - remove this if you configure it via jenkins parameterized builds
PATH_RIPS=rips-scanner
PATH_REPORT=report
FILE_REPORT=report.html
PATH_TARGET=code
RIPS_RECURSE_SUBDIR=1
RIPS_VECTOR=all
RIPS_VERBOSITY=2
# copy dependencies
mkdir -p report
cp -r rips-scanner/css report
cp -r rips-scanner/js report
# run analysis
echo "========================================================="
echo "[**] running scan ... $PATH_TARGET"
echo "========================================================="
php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
echo "========================================================="
echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
echo "========================================================="
बिल्ड स्टेप जोड़ें: execute python
import os, sys
import rips_stats as rips
if __name__=="__main__":
report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
sys.exit(rips.main([report]))
पोस्ट-बिल्ड स्टेप जोड़ें: html प्रकाशित करें, फ़ोल्डर 'report' का नाम 'vulnerability-report' चुनें। एक नया क्लिक करने योग्य एक्शन आइकन 'vulnerability-report' दिखाई देगा जो संग्रहीत स्कैन परिणाम की ओर इशारा करता है।
RIPS की community शाखा संस्करण 0.55 से फोर्क की गई है और RIPS Technologies द्वारा आधिकारिक रूप से समर्थित नहीं है।
RIPS Technologies से एक पूरी तरह से पुनर्निर्मित समाधान उपलब्ध है जो ओपन सोर्स संस्करण की मूलभूत सीमाओं को दूर करता है और अत्याधुनिक सुरक्षा विश्लेषण करता है।
| तुलनात्मक विशेषता | RIPS 0.5 | अगली पीढ़ी |
|---|---|---|
| समर्थित PHP भाषा | PHP 3-4, कोई OOP नहीं | सभी, PHP 3-7 |
| स्टैटिक कोड विश्लेषण | केवल टोकन-आधारित | पूर्ण |
| विश्लेषण सटीकता | निम्न | बहुत उच्च |
| PHP संस्करण-विशिष्ट विश्लेषण | नहीं | हाँ |
| बड़े कोड आकारों तक स्केल | नहीं | हाँ |
| API / CLI समर्थन | नहीं | हाँ |
| सतत एकीकरण | नहीं | हाँ |
| अनुपालन / मानक | नहीं | हाँ |
| विश्लेषण परिणाम संग्रहीत करें | नहीं | हाँ |
| विश्लेषण परिणाम निर्यात करें | नहीं | हाँ |
| मुद्दा समीक्षा प्रणाली | नहीं | हाँ |
| रीयल-टाइम परिणाम | नहीं | हाँ |
| भेद्यता रुझान | नहीं | हाँ |
| नवीनतम जोखिमों का पता लगाता है | नहीं | हाँ |
| जटिल भेद्यताओं का पता लगाता है | सीमित | हाँ |
| समर्थित मुद्दा प्रकार | 15 | >140 |
| गति | तेज़ | तेज़ |
RIPS की अगली पीढ़ी के बारे में अधिक जानें: https://www.ripstech.com/product/datasheets/।