代码审计利器-RIPS实践

什么是RIPS? RIPS是最流行的静态代码分析工具,可自动检测PHP应用程序中的漏洞。 经过对全部源代码文件进行标记化和解析,RIPS可以将PHP源代码转换为程序模型,并检测在程序流程中可能被用户输入(受恶意用户影响)污染的敏感接收器(可能易受攻击的功能)。 除了发现漏洞的结构化输出外,RIPS还提供了一个集成的代码审计框架。php 目前最新版本为0.55 做为审计工具,天然须要有源码供其审计,
相关文章
相关标签/搜索