RIPS是一个源代码分析工具,它使用了静态分析技术,能够自动化地挖掘PHP源代码潜在的安全漏洞。渗透测试人员可以直接容易的审阅分析结果,而不用审阅整个程序代码。由于静态源代码分析的限制,漏洞是否真正存在,仍然需要代码审阅者确认。RIPS能够检测XSS, SQL注入, 文件泄露, LFI/RFI, RCE漏洞等。目前RIPS更新至0.55版。使用起来很简单,我们现在来对typehco1.0版本进行扫描试下效果
共发现8个疑似问题!是不是小心脏有稍稍小激动?
不过,这些都是疑似问题哈,还需要安全审计人员深入代码去审查,才能最终确定问题。
http://blog.isoyu.com/archives/1474.html
RIPS自动化地挖掘Typecho源代码安全漏洞
RIPS自动化地挖掘Typecho源代码安全漏洞
- 附件
-
- 2016-10-24--11_28_59.jpg (138.94 KiB) 查看 9812 次