Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rips-scanner — RIPS - PHP 스크립트의 취약점을 분석하는 정적 소스 코드 분석기 | Kitploit
도구/GitHubGitHub/robocoder/rips-scanner
Vulnerability ScannersStatic Code Analysis (SAST)Vulnerability AnalysisWeb SecurityDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - PHP 스크립트의 취약점을 분석하는 정적 소스 코드 분석기

저장소 보기
323734년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

RIPS

PHP 스크립트의 취약점을 분석하는 정적 소스 코드 분석기

요구 사항

  • 웹 서버: Apache 또는 Nginx 권장
  • PHP: 최신 버전 권장
  • 브라우저: Firefox 권장

설치

  1. 최신 릴리스를 다운로드합니다.
  2. 파일을 로컬 웹 서버의 문서 루트에 압축 해제합니다.
  3. 웹 서버에 파일 권한이 있는지 확인합니다.
  4. 설치가 무단 액세스로부터 보호되는지 확인합니다.
  5. 브라우저에서 http://localhost/rips-xx/를 엽니다.

사용법

메인 페이지의 지침을 따르세요.

명령줄 인터페이스 - CLI

사용법

더 많은 옵션은 원본 php-rips 스캔 HTML 양식(index.php)을 참조하세요.

root@kitploit:~
  php index.php [option=value]
옵션값
loc대상 스캔 파일/폴더
subdir하위 디렉터리 재귀 [0|1]
ignore_warning[0|1]
vector스캔 벡터 [all|...]
verbosity로그 상세도 [0-9]
treestyleHTML 출력 스타일 [0|1]
stylesheetHTML 출력 스타일시트 [ayti|...]

예: ./code를 모든 취약점 클래스에 대해 재귀적으로 스캔

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

참고: CLI 모드에서는 argv가 $_POST로 파싱되므로 모든 POST 변수를 설정할 수 있습니다.

Jenkins-CI 통합 참고 사항

  1. html publisher plugin을 설치합니다.

  2. 이 저장소와 스캔할 소스를 서로 다른 폴더에 복제하도록 (여러) scm을 구성합니다.

  3. 빌드 단계 추가: 셸 실행

    root@kitploit:~
    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. 빌드 단계 추가: Python 실행

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. 빌드 후 단계 추가: html 게시, 폴더 'report' 이름 'vulnerability-report' 선택. 보관된 스캔 결과를 가리키는 새로운 클릭 가능한 작업 아이콘 'vulnerability-report'가 나타납니다.

개발

RIPS의 community 브랜치는 버전 0.55에서 포크되었으며 RIPS Technologies에서 공식적으로 지원하지 않습니다.

RIPS Technologies에서는 오픈 소스 버전의 근본적인 한계를 극복하고 최첨단 보안 분석을 수행하는 완전히 재구축된 솔루션을 제공합니다.

RIPS 차세대에 대해 자세히 알아보려면 https://www.ripstech.com/product/datasheets/를 참조하세요.

도구 다운로드
비교 기능RIPS 0.5차세대
지원되는 PHP 언어PHP 3-4, OOP 없음all, PHP 3-7
정적 코드 분석토큰 기반 전용전체
분석 정밀도낮음매우 높음
PHP 버전별 분석아니요예
대규모 코드 크기로 확장아니요예
API / CLI 지원아니요예
지속적 통합아니요예
규정 준수 / 표준아니요예
분석 결과 저장아니요예
분석 결과 내보내기아니요예
이슈 검토 시스템아니요예
실시간 결과아니요예
취약점 동향아니요예
최신 위험 탐지아니요예
복잡한 취약점 탐지제한적예
지원되는 이슈 유형15>140
속도빠름빠름