PHP代码审计(七)Rips源代码审计系统使用教程

简介: 上一篇中提到的Seay源代码审计系统是由C#编写的winform程序,现在已经停止更新了,但是,还是比较好用的。PHP代码审计还有另一个工具,也是一个神器Rips

上一篇中提到的Seay源代码审计系统是由C#编写的winform程序,现在已经停止更新了,但是,还是比较好用的。

PHP代码审计还有另一个工具,也是一个神器Rips

最主要的是Seay只能在windows上使用,而Rips是跨平台的,通俗点说,他是使用PHP编写的的一个站点,直接部署到服务器上就可以了。

官方网站:rips-scanner.sourceforge.net/

首先,将他部署在你本地或者线上的环境中,使他能够运行起来。站点运行如下图所示:页面语言是英文,我这里使用谷歌浏览器。

image.png

将你需要审计的项目目录填写到对应位置,点击扫描,如下图所示:

image.png

点击继续,等待一段时间(具体多长时间,看你文件多少),结果如下图所示:

image.png

我们查看具体漏洞,第一个,注意红框标注位置的三个按钮。

image.png

第一个按钮是溯源,找到有漏洞的代码在文件中的位置

image.png

横向第二个按钮是折叠代码,这个不做描述。

下边问号那个按钮是查看帮助,(这也是最有用的)

image.png

在帮助说明中会解释什么是文件包含漏洞,漏洞是如何产生的,漏洞的样例代码。

也可以参照这里给出的代码样例,对你的代码进行修改。

另外,这套系统还有全局搜索功能,这个无非就是正则匹配,但是功能很强大。如下图所示:

image.png

以上就是这套系统的基本功能,很强大,至于其他功能,后期再使用的过程中在慢慢挖掘好了,这套系统与上一篇中看得seay相比,我觉得功能侧重点各不相同,各有有各的套路吧。反正,对我这小白来说,都是神器。

有好的建议,请在下方输入你的评论。

欢迎访问个人博客 guanchao.site

欢迎访问我的小程序:打开微信->发现->小程序->搜索“时间里的”

目录
相关文章
|
1天前
|
弹性计算 监控 Linux
云服务器 ECS产品使用问题之在使用yum安装PHP相关的包时遇到问题,因为系统中找不到php-mysql和php-imap这两个包,该怎么办
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
3天前
|
PHP
PHP微信公众号投票活动系统源码
PHP微信公众号投票活动系统源码
19 11
|
4天前
|
存储 Linux PHP
PHP云盘网盘系统源码+快速对接多家云存储+全新一键安装版
快速对接多家云存储,支持七牛、又拍云、阿里云OSS、AWS S3、Onedrive、自建远程服务器,当然,还有本地存储。 自定义主题配色。 图片、音频、视频、文本、Markdown、Ofiice文档 在线预览。 移动端全站响应式布局。 文件、目录分享系统,可创建私有分享或公开分享链接。 用户个人主页,可查看用户所有分享。 多用户系统、用户组支持。 初步完善的后台,方便管理。 拖拽上传、分片上传、断点续传、下载限速(*实验性功能)。 多上传策略,可为不同用户组分配不同策略。 用户组基础权限设置、二步验证。 WebDAV协议支持。
15 2
|
4天前
|
PHP 数据安全/隐私保护
PHP企业授权管理系统网站源码
PHP企业授权管理系统网站源码 带代理、工单、盗版检测管理等功能
8 2
|
4天前
|
PHP
PHP地方门户分类信息网站源码讯客分类信息系统源码(含手机版)
1.上传程序到网站根目录,访问http://域名/install/index.php 进行安装,不要直接打开网址,先直接安装; 2.安装完成后 后台恢复数据即可 默认帐号密码都是admin http://域名/admin/ 3.不要删除任何文件,因为删除文件或者修改代码可能造成错误
5 0
|
5天前
|
PHP
PHP开发的爱情盲盒交友系统网站源码 独立后台
PHP开发的爱情盲盒交友系统网站源码 独立后台
18 4
|
5天前
|
JavaScript 前端开发 PHP
PHP在线生成查询产品防伪证书系统源码
PHP在线生成查询产品防伪证书系统源码,源码自带90套授权证书模板,带PSD公章模板,证书PSD源文件。 环境要求:PHP+MYSQL,PHP 版本请使用PHP5.1 ~5.3。
10 3
|
8天前
|
测试技术 PHP
大屏幕互动系统PHP源码 附动态背景图和配乐素材 含搭建教程
最新大屏幕互动系统PHP源码 附动态背景图和配乐素材 含搭建教程
10 0
|
19天前
|
SQL 安全 数据可视化
代码审计神器:Fortify SCA 保姆级教程
代码审计神器:Fortify SCA 保姆级教程
代码审计神器:Fortify SCA 保姆级教程
|
20天前
|
JavaScript Java 测试技术
基于微信小程序的家政服务预约系统的+php+vue.js附带文章和源代码设计说明文档ppt
基于微信小程序的家政服务预约系统的+php+vue.js附带文章和源代码设计说明文档ppt
26 3
基于微信小程序的家政服务预约系统的+php+vue.js附带文章和源代码设计说明文档ppt