بسم الله الرحمن الرحيم
اداة قوية جدا للبحث عن ثغرات البرامج المصدرية (يعني متوفر السورس كود ) مثل البرامج مفتوحة المصدر لل ++C\C و php و perl و كذلك python
البرنامج يعمل على انظمة لينكس ووندوز .. بس طبعا على لينكس افضل لان برامج لينكس مفتوحة المصدر

. وفعلا تمكنت من اكتشاف بعض ثغرات Stack Overflow بدون اي هندسة عكسية او فحص المصدر بشكل يدوي
التحميل:
ًW I N D O W S
Linux-Source Code
الأستعمال على لينكس:
ندخل لسطر الاوامر ونفك الضغط
كود:
saudispy:~/Desktop > tar -zxvf rats-2.1.tar.gz
او ممكن نفكه من خلال ark
بعدها ندخل المجلد الجديد
كود:
saudispy:~/Desktop > cd rats-2.1
بعدها الاوامر التالية على التوالي:
./configure
make
وانت root
make install
اذا ظهر اخطاء ممكن يكون عندك نقص بالمكتبات والادوات .. تأكد من وجود الادوات التالية من الامر which
automake
gcc
make
autoconf
كذلك مكتبات ال C و ++C الاساسية (يفترض تكون موجودة عند التنصيب )
الحين نشغل البرنامج بالأمر rats
الأستعمال كالتالي:
كود:
rats -w num -l lang source
num : استبدله ب 1 ليعرض لك الثغرات الخطيرة جدا . 2 للثغرات المتوسطة . 3 للثغرات الغير خطيرة .. لا تكتب -w اذا تريد انه يعرض لك كل شي
lang : لغة البرمجة المستخدمة بالسورس مثل c perl php python ... تجاهل هالخيار علشان يبحث بكل شي
مثال:
هنا شفنا انه تم حصول فيض بسبب الاستخدام السيء للدالة strcpy
من الممكن تواجه صعوبة بكتابة الاستثمار لثغرات الانظمة والبرامج زي Format String او Stack Overflow لكنها مدخل جيد للثغرات
وبنفس الوقت اداة ممتازة ثغرات البرامج النصية زي php
اي سؤال حول الاداة او لينكس بالخدمة
بالتوفيق