
Scannen Sie eine Magento-Seite nach Informationen
Die Idee dahinter ist, die Qualität und Sicherheit einer Magento-Website zu bewerten, auf die du keinen Zugriff hast. Das Szenario, wenn du einen potenziellen Entwickler interviewst oder einen neuen Kunden prüfst und eine Vorstellung davon haben möchtest, worauf du dich einlässt.

magescan.phar-Datei von der Release-Seite herunterphp-Befehl ausphp magescan.phar scan:all www.example.com
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com
Klone in dein ~/.n98-magerun/modules-Verzeichnis
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com
composer require steverobbins/magescan --dev
Füge Folgendes zu deiner composer.json hinzu
"require": {
"steverobbins/magescan": "dev-master"
}
$ magescan.phar scan:all store.example.com
scan:all$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>
Führe alle Scans für die angegebene <url> aus.
--format=FORMATGib ein anderes Ausgabeformat an. Mögliche Werte:
defaultjson--insecure, -kWenn gesetzt, werden SSL-Zertifikate nicht validiert
--show-modulesListet alle durchsuchten Module auf, nicht nur die gefundenen
scan:catalog$ magescan.phar scan:catalog [--insecure|-k] <url>
Kataloginformationen abrufen
scan:modules$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>
Installierte Module abrufen
scan:patch$ magescan.phar scan:patch [--insecure|-k] <url>
Patch-Informationen abrufen
scan:server$ magescan.phar scan:server [--insecure|-k] <url>
Servertechnologie überprüfen
scan:sitemap$ magescan.phar scan:sitemap [--insecure|-k] <url>
Sitemap überprüfen
scan:unreachable$ magescan.phar scan:unreachable [--insecure|-k] <url>
Nicht erreichbare Pfade überprüfen
scan:version$ magescan.phar scan:version [--insecure|-k] <url>
Die Version einer Magento-Installation abrufen
Alle Module anzeigen, die wir zu erkennen versucht haben, nicht nur die gefundenen
Da wir die Codebasis nicht einsehen können, trifft dieses Tool Annahmen und schätzt. Die gemeldeten Informationen sind nicht garantiert korrekt.
Für tiefergehende Analysen erwäge:
Bitte erstelle ein Issue für alle Fehler und Feature-Wünsche
Forke dieses Repository und sende einen Pull-Request an den dev-Branch