Год назад делал уже заметку насчет этого сканера узких мест в PHP приложениях.
Опишу только основные «вкусности» которые появились в новой версии.
Первое на что обратил внимание — это появление графического представления взаимосвязей сканируемых файлов (инклуды, функции).
rips-graph
Также скрипт пытается анализироваться самостоятельно возможные места с SQL-инъекциями (правда пока эта функция в стадии глубокой альфы).
Появился вывод статистики после сканирования.
rips-stats
Rips все еще буксует на крупных проектах которые в основной массе построены на ООП, обещают пофиксить в следующих версиях.
Скачать актуальную версию сканера RIPS.

Posted on Воскресенье, Июнь 5th, 2011 at 22:07:58 in Новости, Программирование, Уязвимости | rss feed for comments| You can skip to the end and leave a response. Pinging is currently not allowed.

Leave a Reply

Страница 1 из 11