O RIPS é uma ferramenta escrita em PHP para encontrar vulnerabilidades em aplicações PHP utilizando a análise estática de código, é uma ótima forma de analisar o código antes de colocar sua aplicação em produção.
Projeto : rips-scanner.sourceforge.net
bWAPP (Código avaliado) : www.mmeit.be
Crie o diretório rips e realize do download da aplicação.
Linuxmkdir -p /var/www/rips cd /var/www/rips/ wget http://downloads.sourceforge.net/project/rips-scanner/rips-0.54.zip
Descompacte o arquivo rips-0.54.zip.
Linuxunzip -q rips-0.54.zip
Abra o rips pelo seu navegador: http://rips.
No campo path / file informe o caminho da sua aplicação ou sistema desenvolvido em PHP, neste exemplo utilizei os arquivos do bwapp, para isso fiz o download do bbWAPP_latest.zip e movi o conteúdo do diretório bWAPP para /var/www/rips/bwapp.
Em seguida clique no botão scan.
Será exibida uma tela de alerta sobre o scan e clique em continue.
Aguarde o processo de scan ser realizado.
Será exibido um relatório com os tipos de vulnerabilidades encontradas na sua aplicação ou sistema, no caso do bwapp foram encontradas 28 vulnerabilidades nos códigos.