RIPS自动化地挖掘Typecho源代码安全漏洞

讨论程序使用中的问题
回复
姬长信
帖子: 26
注册时间: 2015年 12月 17日 09:27

RIPS自动化地挖掘Typecho源代码安全漏洞

帖子 姬长信 »

RIPS是一个源代码分析工具,它使用了静态分析技术,能够自动化地挖掘PHP源代码潜在的安全漏洞。渗透测试人员可以直接容易的审阅分析结果,而不用审阅整个程序代码。由于静态源代码分析的限制,漏洞是否真正存在,仍然需要代码审阅者确认。RIPS能够检测XSS, SQL注入, 文件泄露, LFI/RFI, RCE漏洞等。目前RIPS更新至0.55版。使用起来很简单,我们现在来对typehco1.0版本进行扫描试下效果

共发现8个疑似问题!是不是小心脏有稍稍小激动?
不过,这些都是疑似问题哈,还需要安全审计人员深入代码去审查,才能最终确定问题。
http://blog.isoyu.com/archives/1474.html
附件
2016-10-24--11_28_59.jpg
2016-10-24--11_28_59.jpg (138.94 KiB) 查看 9813 次
回复