代码审计--21--RIPS详细

5.1 软件介绍 RIPS是一个用php编写的源代码安全检测工具,它使用了静态分析技术,能够自动化地挖掘PHP源代码潜在的安全漏洞,测试人员可以直接容易的审阅分析结果,不用审阅整个程序代码。由于静态源代码分析的限制,一些漏洞预警是否真正存在,仍然需要测试人员定位到源代码进行进一步确认。 5.2 使用Checkmarx CxSuite 1、RIPS工具特点 下载地址:https://sourcefo
相关文章
相关标签/搜索