Il s'agit de l'application Linux nommée RIPS - PHP Security Analysis dont la dernière version peut être téléchargée sous le nom rips-0.55.zip. Il peut être exécuté en ligne sur le fournisseur d'hébergement gratuit OnWorks pour les postes de travail.
Téléchargez et exécutez en ligne cette application nommée RIPS - Analyse de sécurité PHP avec OnWorks gratuitement.
Suivez ces instructions pour exécuter cette application :
- 1. Téléchargé cette application sur votre PC.
- 2. Entrez dans notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous voulez.
- 3. Téléchargez cette application dans ce gestionnaire de fichiers.
- 4. Démarrez l'émulateur en ligne OnWorks Linux ou Windows en ligne ou l'émulateur en ligne MACOS à partir de ce site Web.
- 5. Depuis le système d'exploitation OnWorks Linux que vous venez de démarrer, accédez à notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous souhaitez.
- 6. Téléchargez l'application, installez-la et exécutez-la.
CAPTURES D'ÉCRAN
Ad
RIPS - Analyse de sécurité PHP
DESCRIPTION
RIPS est un outil d'analyse de code statique pour la détection automatisée des vulnérabilités de sécurité dans les applications PHP. Il a été publié en 2010 pendant le mois de la sécurité PHP (www.php-security.org).REMARQUE : le développement de RIPS 0.5 est abandonné. Une réécriture complète avec prise en charge de la POO et une plus grande précision est disponible sur https://www.ripstech.com/next-generation/
Fonctionnement
- détecter les vulnérabilités XSS, SQLi, la divulgation de fichiers, LFI/RFI, RCE et plus
- 5 niveaux de verbosité pour déboguer les résultats de votre analyse
- marquer les lignes vulnérables dans la visionneuse de code source
- mettre en surbrillance les variables dans la visionneuse de code
- code de fonction défini par l'utilisateur par survol de la souris lors d'un appel détecté
- saut actif entre la déclaration de fonction et les appels
- liste de toutes les fonctions définies par l'utilisateur (définitions et appels), points d'entrée du programme (entrée utilisateur) et fichiers numérisés (avec inclusions) connectés à la visionneuse de code source
- visualisation graphique des fichiers et des inclusions ainsi que des fonctions et des appels
- créer des exploits CURL pour les vulnérabilités détectées en quelques clics
- visualisation, description, exemple, PoC, liste des correctifs et des fonctions de sécurisation pour chaque vulnérabilité
- 7 schémas de couleurs de surbrillance de syntaxe différentes
- afficher le résultat de l'analyse sous la forme d'un flux descendant ou d'une trace ascendante
- la seule exigence minimale est un serveur Web local avec PHP et un navigateur (testé avec Firefox)
- fonction de recherche d'expression régulière
Interface utilisateur
Basée sur le Web
Langage de programmation
PHP
Il s'agit d'une application qui peut également être récupérée à partir de https://sourceforge.net/projects/rips-scanner/. Il a été hébergé dans OnWorks afin d'être exécuté en ligne de la manière la plus simple à partir de l'un de nos systèmes d'exploitation gratuits.





