Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rips-scanner — RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器 | Kitploit
工具/GitHubGitHub/robocoder/rips-scanner
漏洞扫描器静态代码分析 (SAST)漏洞分析Web安全DevSecOps
GitHubrobocoder/rips-scanner

rips-scanner

RIPS - 用于检测 PHP 脚本漏洞的静态源代码分析器

查看仓库
32373154年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

RIPS

一个用于检测 PHP 脚本漏洞的静态源代码分析器

系统要求

  • Web 服务器:推荐使用 Apache 或 Nginx
  • PHP:推荐使用最新版本
  • 浏览器:推荐使用 Firefox

安装

  1. 下载最新版本
  2. 将文件解压到本地 Web 服务器的文档根目录
  3. 确保您的 Web 服务器具有文件权限
  4. 确保您的安装免受未经授权的访问
  5. 在浏览器中打开 http://localhost/rips-xx/

使用方法

按照主页上的说明操作。

命令行接口 - CLI

用法

更多选项请参阅原始 php-rips 扫描 HTML 表单(index.php)。

  php index.php [option=value]
选项值
loc目标扫描文件/文件夹
subdir递归子目录 [0|1]
ignore_warning[0|1]
vector扫描向量 [all|...]
verbosity日志详细程度 [0-9]
treestyleHTML 输出样式 [0|1]
stylesheetHTML 输出样式表 [ayti|...]

示例:递归扫描 ./code 以检测所有漏洞类别

  php index.php loc=./code subdirs=1 vector=all verbosity=2

注意:在命令行模式下,argv 将被解析到 $_POST 中,因此您可以设置任何 POST 变量。

Jenkins-CI 集成说明

  1. 安装 HTML Publisher 插件

  2. 配置(多个)SCM,将此仓库和要扫描的源代码分别克隆到不同文件夹

  3. 添加构建步骤:执行 shell

    # config - remove this if you configure it via jenkins parameterized builds
    PATH_RIPS=rips-scanner
    PATH_REPORT=report
    FILE_REPORT=report.html
    PATH_TARGET=code
    RIPS_RECURSE_SUBDIR=1
    RIPS_VECTOR=all
    RIPS_VERBOSITY=2
    # copy dependencies
    mkdir -p report
    cp -r rips-scanner/css report
    cp -r rips-scanner/js report
    # run analysis
    echo "========================================================="
    echo "[**] running scan ... $PATH_TARGET"
    echo "========================================================="
    php $PATH_RIPS/index.php ignore_warning=1 loc=$PATH_TARGET subdirs=$RIPS_RECURSE_SUBDIR vector=$RIPS_VECTOR verbosity=$RIPS_VERBOSITY treestyle=1 stylesheet=ayti > $PATH_REPORT/$FILE_REPORT
    echo "========================================================="
    echo "[**] scan done ... check out $PATH_REPORT/$FILE_REPORT"
    echo "========================================================="
    
  4. 添加构建步骤:执行 Python

    import os, sys
    import rips_stats as rips
    if __name__=="__main__":
        report = os.path.join(os.environ.get("PATH_REPORT","report"),os.environ.get("FILE_REPORT","report.html"))
        sys.exit(rips.main([report]))
    
  5. 添加构建后步骤:发布 HTML,选择文件夹 'report',名称为 'vulnerability-report'。将出现一个名为 'vulnerability-report' 的新可点击操作图标,指向已归档的扫描结果。

开发

RIPS 的 community 分支派生自 0.55 版本,不受 RIPS Technologies 官方支持。

RIPS Technologies 提供了一套完全重建的解决方案,克服了开源版本的根本性限制,并进行最先进的安全分析。

比较特性RIPS 0.5下一代
支持的 PHP 语言PHP 3-4,不支持 OOP全部,PHP 3-7
静态代码分析仅基于 Token完整
分析精度低非常高
PHP 版本特定分析否是
可扩展至大型代码规模否是
API / CLI 支持否是
持续集成否是
合规性 / 标准否是
存储分析结果否是
导出分析结果否是
问题审查系统否是
实时结果否是
漏洞趋势否是
检测最新风险否是
检测复杂漏洞有限是
支持的问题类型15>140
速度快速快速

在 https://www.ripstech.com/product/datasheets/ 了解有关下一代 RIPS 的更多信息。

下载工具