Ito ang Windows app na pinangalanang RIPS - PHP Security Analysis na ang pinakabagong release ay maaaring ma-download bilang rips-0.55.zip. Maaari itong patakbuhin online sa libreng hosting provider na OnWorks para sa mga workstation.
I-download at patakbuhin online ang app na ito na pinangalanang RIPS - Pagsusuri sa Seguridad ng PHP kasama ang OnWorks nang libre.
Sundin ang mga tagubiling ito upang patakbuhin ang app na ito:
- 1. Na-download ang application na ito sa iyong PC.
- 2. Ipasok sa aming file manager https://www.onworks.net/myfiles.php?username=XXXXX kasama ang username na gusto mo.
- 3. I-upload ang application na ito sa naturang filemanager.
- 4. Magsimula ng anumang OS OnWorks online emulator mula sa website na ito, ngunit mas mahusay na Windows online emulator.
- 5. Mula sa OnWorks Windows OS na kasisimula mo pa lang, pumunta sa aming file manager https://www.onworks.net/myfiles.php?username=XXXX gamit ang username na gusto mo.
- 6. I-download ang application at i-install ito.
- 7. I-download ang Wine mula sa iyong mga Linux distributions software repository. Kapag na-install na, maaari mong i-double click ang app upang patakbuhin ang mga ito gamit ang Wine. Maaari mo ring subukan ang PlayOnLinux, isang magarbong interface sa ibabaw ng Wine na tutulong sa iyong mag-install ng mga sikat na programa at laro sa Windows.
Ang alak ay isang paraan upang patakbuhin ang software ng Windows sa Linux, ngunit walang kinakailangang Windows. Ang alak ay isang open-source na layer ng compatibility ng Windows na maaaring direktang magpatakbo ng mga program sa Windows sa anumang desktop ng Linux. Sa totoo lang, sinusubukan ng Wine na muling ipatupad ang sapat na Windows mula sa simula upang mapatakbo nito ang lahat ng mga Windows application na iyon nang hindi talaga nangangailangan ng Windows.
MGA SCREENSHOT:
RIPS - Pagsusuri sa Seguridad ng PHP
DESCRIPTION:
Ang RIPS ay isang static code analysis tool para sa automated na pagtuklas ng mga kahinaan sa seguridad sa mga PHP application. Ito ay inilabas noong 2010 sa Buwan ng PHP Security (www.php-security.org).TANDAAN: Ang pag-develop ng RIPS 0.5 ay inabandona. Ang isang kumpletong muling pagsulat na may suporta sa OOP at mas mataas na katumpakan ay magagamit sa https://www.ripstech.com/next-generation/
Mga tampok
- tuklasin ang XSS, SQLi, Pagsisiwalat ng file, LFI/RFI, mga kahinaan sa RCE at higit pa
- 5 antas ng verbosity para sa pag-debug ng iyong mga resulta ng pag-scan
- markahan ang mga bulnerable na linya sa source code viewer
- i-highlight ang mga variable sa viewer ng code
- function code na tinukoy ng gumagamit sa pamamagitan ng mouse-over sa nakitang tawag
- aktibong tumatalon sa pagitan ng deklarasyon ng function at mga tawag
- listahan ng lahat ng mga function na tinukoy ng user (tumutukoy at tumatawag), mga entry point ng programa (input ng user) at mga na-scan na file (na may kasama) na konektado sa source code viewer
- visualization ng graph para sa mga file at kasama ang mga function at tawag
- lumikha ng mga pagsasamantala ng CURL para sa mga nakitang kahinaan na may kaunting pag-click
- visualization, paglalarawan, halimbawa, PoC, patch at pag-secure ng listahan ng function para sa bawat kahinaan
- 7 iba't ibang syntax na nagha-highlight ng schemata ng kulay
- ipakita ang resulta ng pag-scan sa anyo ng isang top-down na daloy o bottom-up na bakas
- kaunting kinakailangan lamang ay isang lokal na webserver na may PHP at isang browser (nasubok sa Firefox)
- function ng paghahanap ng regex
Interface ng gumagamit
Web-based
Wika ng Programming
PHP
Ito ay isang application na maaari ding kunin mula sa https://sourceforge.net/projects/rips-scanner/. Na-host ito sa OnWorks upang mapatakbo online sa pinakamadaling paraan mula sa isa sa aming mga libreng Operative System.