Chrooter apache
Ajout disque dur
Ajout carte
Audit des disques durs
Gestion des peripheriques
Disquette d'installation
Ajout d'un scanner
Graver en ligne de commande
Astuces
Astuces en Bash
Configuration reseau
Dns
Serveur cvs
Proxy squid 
Installation serveur ftp
Installation qmail 
Installation serveur courrier sous debian
Outil TCP/IP 
Le serveur samba
Connexion a distance securisee
Client/serveur vnc
Configurer apache
Dyndns
Chiffrer un fichier/dossier
Securiser son poste
Mur pare feu pas a pas
Authentification ht-access
Surveillance de serveur CACTI
Snort
Snort-inline
Securiser Apache avec mod_security
Filtrage squid/squidguard/dansguardian
Auditer son site web
Sécuriser son linux
Installer un Lamp avec ssl
Contrer les scans de ports
Traitement anti-spam
Installer/Utiliser tripwire
Utilisation de lilo
Les commandes Linux
Le multi-tache
Le crontab
Exploration de la configuration
Quotas
Messagerie
Installer une application
Debugger ses applications
Le format RPM
Mise a jour du noyau
Qemu
Tour d'horizon des principaux p2p
Récupération du système
Bips d'un pc
Astuces windows
Table Ascii
Lamerland
Conversion de fichiers musicaux
hakin9
Secureroot.com
Hackerthreads.org
Defcon
Hackerlounge
Les derniers exploits
Tous les codes sources
Securite sous Linux
Les logiciels libres quotidiens
Ezine divers
Madchat
Textes divers
Archives
 
Toutes les traductions
Toutes les traductions
Hackin9

Il y a actuellement 4 visiteurs connectés sur le site !

Google
Contrôler vos programmes php avec RATS
Contrôler vos programmes php avec RATS

 

Introduction
Installation
Fonctionnement

 

Introduction :

Vous avez télécharger le dernier programme php à la mode ou bien vous apprenez à programmer vos propres applications. Programmer c'est bien ,mais sans doute pas au prix de votre sécurité .
RATS, développé et maintenu par http://www.securesoftware.com/ ,scanne vos fichiers php, perl, C et C++, OU python, à la recherche de fonctions ou de bout de code présentant des failles , en s'appuyant pour cela sur des bases de données contenant les failles des fonctions des différents programmes.

Installation

Rats peut se compiler mais il est préférable de l'installer via les paquetages de sa propre distribution dont les sources ont été préalablement été mises-à-jour
saisir sous l'utilisateur root :
urpmi rats
ce qui aura pour effet d'installer :
rats-2.1-3mdk
et
expat-1.95.8-3mdk
Les bases de données des failles logicielles se situent dans le répertoire :
/usr/lib/
ainsi , si vous désirez tester un fichier php , voici la commande qu'il vous faudra lancer :

Fonctionnement

[deny@ip-206 ~]$ rats -d /usr/lib/rats-php.xml /home/deny/aide/back.php
Entries in php database: 55
Analyzing /home/deny/aide/back.php
Total lines analyzed: 174
Total time 0.018146 seconds
9588 lines per second
[deny@ip-206 ~]$

ou /usr/lib/rats-php.xml correspond au chemin ou sont installées les bases xml de rats et /home/deny/aide/back.php le fichier php a scanner.


Sources de l'article

 

Forum d'entraide
Les news du site
Formulaire en php
Administrer un serveur Mysql
Session en php
Gerer ses bases mysql
Les bases php
Securiser ses scripts PHP
Controler ses programmes avec RATS
Convertir une base sql en utf8
Astuces php
Python rapide
Tutorial Python
Tutorial Perl
Tutorial Perl complet
Tutoriel ruby
Tutoriel C
Introduction à gawk
Filtres et utilitaires
Find
Programmation Shell
Ecriture de scripts bash
Expressions regulieres
Vi
Introduction a Javascript
Compiler avec gcc
Tutoriel Assembleur
Guide du cracking pour débutant
Assembleur
Manual Unpacking
Différentes failles Web
Arp spoofing dans un réseau switché
Les intrusions
Les attaques externes
Defacage
Defacage complet
Buffer overflow
Netcat
Injection sql
Injection sql(suite)
John the Ripper
Spoofer un email
Utiliser google
La faille system
Usurper une identité
Le rooting
Shellcode sous Unix
La faille race condition
La faille xss
La faille xss (2)
Attaques sur un routeur
Azureus pas-a-pas
Lire les news de Linux-pour-lesnuls.com au format RSS
Gestion des paquets debian
101 commandes debian
Effet neon dans GIMP
Effet vapeur dans GIMP
Cours fonctionnalités de GIMP
Ensemble
Divers