En este blog informático está reflejada mi experiencia en el mundo de la informática. Mis publicaciones serán sobre seguridad informática e Internet. Las técnicas y herramientas aquí explicadas son para fomentar la seguridad de la información dentro de la filosofía del hacking ético. En línea desde 2005.

Análisis de código estático de aplicaciones PHP en busca de vulnerabilidades.

Con RIPS,  una herramienta escrita en PHP, que permite encontrar vulnerabilidades en aplicaciones PHP, usando análisis de código estático. Esta herramienta realiza un análisis de todos los archivos de código fuente.

RIPS es capaz de transformar el código fuente PHP en un modelo de programa y detectar funciones potencialmente vulnerables, que pueden ser aprovechados por atacantes durante la ejecución del programa.

 Entre las características de RIPS destaca:

  • Escanea y muestra estadísticas de vulnerabilidades.
  • Descripción de la vulnerabilidad con código de ejemplo, PoC, parche.
  • Permite Cross-site scripting.
  • Divulgación, inclusión y manipulación de archivos de código fuente.
  • Inyección de cabecera, LDAP, SQL y XPath.
  • Detecta Backdoors.


Además de mostrar la salida estructurada de las vulnerabilidades encontradas, RIPS  también ofrece un marco de auditoría de código integrado para su posterior análisis manual.

Más información y descarga de RIPS:
http://rips-scanner.sourceforge.net/
Análisis de código estático de aplicaciones PHP en busca de vulnerabilidades. Análisis de código estático de aplicaciones PHP en busca de vulnerabilidades. Reviewed by Álvaro Paz on miércoles, marzo 12, 2014 Rating: 5
Publicar un comentario en la entrada
Este Blog sobre Seguridad Informática está bajo una licencia de Creative Commons, Álvaro Paz. Con la tecnología de Blogger.