
Scansiona un sito Magento per informazioni
L'idea alla base è quella di valutare la qualità e la sicurezza di un sito Magento a cui non hai accesso. Lo scenario in cui stai intervistando un potenziale sviluppatore o valutando un nuovo cliente e vuoi avere un'idea di ciò che ti aspetta.

magescan.phar dalla pagina delle releasephpphp magescan.phar scan:all www.example.com
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com
Clona nella directory ~/.n98-magerun/modules
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com
composer require steverobbins/magescan --dev
Aggiungi quanto segue al tuo composer.json
"require": {
"steverobbins/magescan": "dev-master"
}
$ magescan.phar scan:all store.example.com
scan:all$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>
Esegue tutte le scansioni sul <url> fornito.
--format=FORMATSpecifica un formato di output diverso. Valori possibili:
defaultjson--insecure, -kSe impostato, i certificati SSL non verranno convalidati
--show-modulesElenca tutti i moduli cercati, non solo quelli trovati
scan:catalog$ magescan.phar scan:catalog [--insecure|-k] <url>
Ottieni informazioni sul catalogo
scan:modules$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>
Ottieni i moduli installati
scan:patch$ magescan.phar scan:patch [--insecure|-k] <url>
Ottieni informazioni sulle patch
scan:server$ magescan.phar scan:server [--insecure|-k] <url>
Controlla la tecnologia del server
scan:sitemap$ magescan.phar scan:sitemap [--insecure|-k] <url>
Controlla la sitemap
scan:unreachable$ magescan.phar scan:unreachable [--insecure|-k] <url>
Controlla i percorsi irraggiungibili
scan:version$ magescan.phar scan:version [--insecure|-k] <url>
Ottieni la versione di un'installazione Magento
Mostra tutti i modelli che abbiamo tentato di rilevare, non solo quelli trovati
Poiché non possiamo vedere il codice base, questo strumento fa supposizioni e ipotesi. Le informazioni riportate non sono garantite come corrette.
Per analisi approfondite, considera:
Per favore crea un issue per tutti i bug e le richieste di funzionalità
Forka questo repository e invia una pull request al branch dev