Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rips-scanner — RIPS — статический анализатор исходного кода для поиска уязвимостей в PHP-скриптах | Kitploit
Инструменты/GitHubGitHub/robocoder/rips-scanner
Сканеры уязвимостейСтатический анализ кода (SAST)Анализ уязвимостейВеб-безопасностьDevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS — статический анализатор исходного кода для поиска уязвимостей в PHP-скриптах

Репозиторий
3237344 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RIPS

Статический анализатор исходного кода для поиска уязвимостей в PHP-скриптах

Требования

  • веб-сервер: рекомендуется Apache или Nginx
  • PHP: рекомендуется последняя версия
  • браузер: рекомендуется Firefox

Установка

  1. Загрузите последний релиз
  2. Распакуйте файлы в корневой каталог документов вашего локального веб-сервера
  3. Убедитесь, что у вашего веб-сервера есть права на файлы
  4. Убедитесь, что ваша установка защищена от несанкционированного доступа
  5. Откройте браузер по адресу http://localhost/rips-xx/

Использование

Следуйте инструкциям на главной странице.

Интерфейс командной строки - CLI

Использование

Смотрите оригинальную HTML-форму сканирования php-rips (index.php) для получения дополнительных опций.

root@kitploit:~
  php index.php [option=value]
ОпцииЗначение
locцелевой файл/папка для сканирования
subdirрекурсивно обходить подкаталоги [0|1]
ignore_warning[0|1]
vectorвекторы сканирования [all|...]
verbosityподробность журнала [0-9]
treestyleстиль HTML-вывода [0|1]
stylesheetтаблица стилей HTML-вывода [ayti|...]

Пример: рекурсивно сканировать ./code на все классы уязвимостей

root@kitploit:~
  php index.php loc=./code subdirs=1 vector=all verbosity=2

Примечание: в режиме CLI argv будет разобран в $_POST, что позволяет задавать любые POST-переменные.

Примечания по интеграции с Jenkins-CI

  1. установите плагин html publisher

  2. настройте (несколько) SCM для клонирования этого репозитория и исходного кода, который вы хотите сканировать, в отдельные папки

  3. добавьте шаг сборки: выполнить shell

    root@kitploit:~
    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. добавьте шаг сборки: выполнить python

    root@kitploit:~
    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. добавьте пост-шаг сборки: опубликовать HTML, выберите папку 'report', имя 'vulnerability-report'. Появится новая кликабельная иконка действия 'vulnerability-report', указывающая на архивированный результат сканирования.

Разработка

Ветка community в RIPS ответвлена от версии 0.55 и официально не поддерживается RIPS Technologies.

Полностью переработанное решение доступно от RIPS Technologies, которое преодолевает фундаментальные ограничения версии с открытым исходным кодом и выполняет современный анализ безопасности.

Сравниваемая функцияRIPS 0.5Следующее поколение
Поддерживаемый язык PHPPHP 3-4, без ООПвсе, PHP 3-7
Статический анализ кодаТолько на основе токеновПолный
Точность анализаНизкаяОчень высокая
Анализ с учётом версии PHPНетДа
Масштабируется на большие объёмы кодаНетДа
Поддержка API / CLIНетДа
Непрерывная интеграцияНетДа
Соответствие / СтандартыНетДа
Хранение результатов анализаНетДа
Экспорт результатов анализаНетДа
Система рецензирования проблемНетДа
Результаты в реальном времениНетДа
Тренды уязвимостейНетДа
Обнаруживает новейшие рискиНетДа
Обнаруживает сложные уязвимостиОграниченноДа
Поддерживаемые типы проблем15>140
СкоростьБыстраяБыстрая

Узнайте больше о следующем поколении RIPS на https://www.ripstech.com/product/datasheets/.

Скачать инструмент