
Escanea un sitio Magento en busca de información.
La idea detrás de esto es evaluar la calidad y seguridad de un sitio Magento al que no tienes acceso. Es el escenario cuando estás entrevistando a un posible desarrollador o evaluando a un nuevo cliente y quieres tener una idea de lo que te espera.

magescan.phar desde la página de lanzamientosphpphp magescan.phar scan:all www.example.com
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com
Clona en tu directorio ~/.n98-magerun/modules
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com
composer require steverobbins/magescan --dev
Añade lo siguiente a tu composer.json
"require": {
"steverobbins/magescan": "dev-master"
}
$ magescan.phar scan:all store.example.com
scan:all$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>
Ejecuta todos los escaneos en la <url> dada.
--format=FORMATEspecifica un formato de salida diferente. Posibles valores:
defaultjson--insecure, -kSi se establece, los certificados SSL no se validarán
--show-modulesLista todos los módulos buscados, no solo los encontrados
scan:catalog$ magescan.phar scan:catalog [--insecure|-k] <url>
Obtiene información del catálogo
scan:modules$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>
Obtiene los módulos instalados
scan:patch$ magescan.phar scan:patch [--insecure|-k] <url>
Obtiene información de parches
scan:server$ magescan.phar scan:server [--insecure|-k] <url>
Comprueba la tecnología del servidor
scan:sitemap$ magescan.phar scan:sitemap [--insecure|-k] <url>
Comprueba el sitemap
scan:unreachable$ magescan.phar scan:unreachable [--insecure|-k] <url>
Comprueba rutas inalcanzables
scan:version$ magescan.phar scan:version [--insecure|-k] <url>
Obtiene la versión de una instalación de Magento
Muestra todos los módulos que se intentaron detectar, no solo los que se encontraron.
Como no podemos ver la base de código, esta herramienta hace suposiciones y conjeturas. La información reportada no está garantizada que sea correcta.
Para análisis en profundidad, considera:
Por favor, crea un issue para todos los errores y solicitudes de características.
Haz un fork de este repositorio y envía un pull request a la rama dev.