一个用于检测 PHP 脚本漏洞的静态源代码分析器
按照主页上的说明操作。
更多选项请参阅原始 php-rips 扫描 HTML 表单(index.php)。
php index.php [option=value]
| 选项 | 值 |
|---|---|
| loc | 目标扫描文件/文件夹 |
| subdir | 递归子目录 [0|1] |
| ignore_warning | [0|1] |
| vector | 扫描向量 [all|...] |
| verbosity | 日志详细程度 [0-9] |
| treestyle | HTML 输出样式 [0|1] |
| stylesheet | HTML 输出样式表 [ayti|...] |
示例:递归扫描 ./code 以检测所有漏洞类别
php index.php loc=./code subdirs=1 vector=all verbosity=2
注意:在命令行模式下,argv 将被解析到 $_POST 中,因此您可以设置任何 POST 变量。
配置(多个)SCM,将此仓库和要扫描的源代码分别克隆到不同文件夹
添加构建步骤:执行 shell
# config - remove this if you configure it via jenkins parameterized builds
PATH_RIPS=rips-scanner
PATH_REPORT=report
FILE_REPORT=report.html
PATH_TARGET=code
RIPS_RECURSE_SUBDIR=1
RIPS_VECTOR=all
RIPS_VERBOSITY=2
# copy dependencies
mkdir -p report
cp -r rips-scanner/css report
cp -r rips-scanner/js report
# run analysis
echo "========================================================="
echo "[**] running scan ... $PATH_TARGET"
echo "========================================================="
php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
echo "========================================================="
echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
echo "========================================================="
添加构建步骤:执行 Python
import os, sys
import rips_stats as rips
if __name__=="__main__":
report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
sys.exit(rips.main([report]))
添加构建后步骤:发布 HTML,选择文件夹 'report',名称为 'vulnerability-report'。将出现一个名为 'vulnerability-report' 的新可点击操作图标,指向已归档的扫描结果。
RIPS 的 community 分支派生自 0.55 版本,不受 RIPS Technologies 官方支持。
RIPS Technologies 提供了一套完全重建的解决方案,克服了开源版本的根本性限制,并进行最先进的安全分析。
| 比较特性 | RIPS 0.5 | 下一代 |
|---|---|---|
| 支持的 PHP 语言 | PHP 3-4,不支持 OOP | 全部,PHP 3-7 |
| 静态代码分析 | 仅基于 Token | 完整 |
| 分析精度 | 低 | 非常高 |
| PHP 版本特定分析 | 否 | 是 |
| 可扩展至大型代码规模 | 否 | 是 |
| API / CLI 支持 | 否 | 是 |
| 持续集成 | 否 | 是 |
| 合规性 / 标准 | 否 | 是 |
| 存储分析结果 | 否 | 是 |
| 导出分析结果 | 否 | 是 |
| 问题审查系统 | 否 | 是 |
| 实时结果 | 否 | 是 |
| 漏洞趋势 | 否 | 是 |
| 检测最新风险 | 否 | 是 |
| 检测复杂漏洞 | 有限 | 是 |
| 支持的问题类型 | 15 | >140 |
| 速度 | 快速 | 快速 |
在 https://www.ripstech.com/product/datasheets/ 了解有关下一代 RIPS 的更多信息。