IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

vérification de la vulnérabilité du code source php


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Juin 2007
    Messages
    111
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 111
    Points : 49
    Points
    49
    Par défaut vérification de la vulnérabilité du code source php
    Bonjour tous le monde,

    Dans le cadre de vérifier la vulnérabilité des applications web, je suis à la recherche d'un outil de vérification automatique de code source d'un site dévéloppé en php.

    est ce j'ai essayé RATS mais j'ai rien obtenu et pas de documentation claire

    si quelqu'un peut m'aider je serais reconnaissante


    merci d'avance

  2. #2
    Futur Membre du Club
    Inscrit en
    Août 2009
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Août 2009
    Messages : 4
    Points : 5
    Points
    5
    Par défaut
    J'ai testé récemment un petit logiciel nommé RPVS (Remote PHP Vulnerability Scanner).

    Je n'ai plus l'adresse du site pour le télécharger sous la main mais ça devrais être facile à retrouver via Google.

    Je n'aime pas trop son interface (console...) mais il a détecté correctement des failles volontaires (pour le test quoi ) que j'avais glissé dans mon code. Petite précision tout de même : il ne scanne pas le code mais les pages générées, enfin le principal c'est qu'il trouve les failles, non ?

    Je n'ai pas trouvé mieux pour l'instant, donc je l'utilise régulièrement.

    Si quelqu'un a un meilleur logiciel je suis preneur également !

    En espérant t'avoir aidé, bonne fin de journée !

  3. #3
    FoxLeRenard
    Invité(e)
    Par défaut
    Citation Envoyé par info_plus Voir le message
    Bonjour tous le monde,
    Dans le cadre de vérifier la vulnérabilité des applications web, je suis à la recherche d'un outil de vérification automatique de code source d'un site dévéloppé en php.
    est ce j'ai essayé RATS mais j'ai rien obtenu et pas de documentation claire
    si quelqu'un peut m'aider je serais reconnaissante
    merci d'avance
    Il n'existe pas ce genre d'outil a ma connaissance, je ne veux pas dire que personne n'en propose ... en tout cas RATS est trés généraliste et superficiel, en plus il se veux détecter des failles d'overflow en C etc ...
    par contre oui il détecte vaguement si les GET sont contrôlés, et la base des injections sur Mysql ! Bref encore une usine a gaz ... qui ne vaut pas un test fait ici sur tout code PHP, car je crois vraiment a l'efficacité des PRO d'ICI

    Ils valent tout les outils du monde , tiens chiche, passes nous ton URL de site WEB pour jeter une oeillade a son imperméabilité

Discussions similaires

  1. Encoder le code source PHP
    Par berceker united dans le forum Langage
    Réponses: 18
    Dernier message: 31/07/2009, 20h57
  2. Audit de code source PHP
    Par TSnarfK dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 11/05/2009, 14h59
  3. Code source PHP
    Par SergeantLegend dans le forum Langage
    Réponses: 3
    Dernier message: 02/07/2007, 17h07
  4. comment sécurisez mon code source php?
    Par dahan dans le forum Zend
    Réponses: 2
    Dernier message: 08/02/2007, 20h44
  5. [Sécurité] Afficher le code source PHP
    Par tigzirt dans le forum Langage
    Réponses: 2
    Dernier message: 12/05/2006, 08h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo