このツールの目的は、アクセス権のないMagentoサイトの品質とセキュリティを評価することです。開発者の候補を面接したり、新しいクライアントを審査する際に、自分が何に取り組むのか把握しておきたいというシナリオを想定しています。

magescan.pharファイルをリリースページからダウンロードしますphpコマンドでコマンドラインから実行しますphp magescan.phar scan:all www.example.com
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com
~/.n98-magerun/modulesディレクトリにクローンします
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com
composer require steverobbins/magescan --dev
composer.jsonに以下を追加します
"require": {
"steverobbins/magescan": "dev-master"
}
$ magescan.phar scan:all store.example.com
scan:all$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>
指定された<url>に対してすべてのスキャンを実行します。
--format=FORMAT出力フォーマットを指定します。指定可能な値:
defaultjson--insecure, -k設定すると、SSL証明書が検証されなくなります。
--show-modules検出されたモジュールだけでなく、検索対象となったすべてのモジュールを表示します。
scan:catalog$ magescan.phar scan:catalog [--insecure|-k] <url>
カタログ情報を取得します。
scan:modules$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>
インストールされているモジュールを取得します。
scan:patch$ magescan.phar scan:patch [--insecure|-k] <url>
パッチ情報を取得します。
scan:server$ magescan.phar scan:server [--insecure|-k] <url>
サーバーテクノロジーを確認します。
scan:sitemap$ magescan.phar scan:sitemap [--insecure|-k] <url>
サイトマップを確認します。
scan:unreachable$ magescan.phar scan:unreachable [--insecure|-k] <url>
到達不能なパスを確認します。
scan:version$ magescan.phar scan:version [--insecure|-k] <url>
Magentoインストールのバージョンを取得します。
検出を試みたすべてのモジュールを表示します(見つかったものだけではありません)。
コードベースを見ることができないため、このツールは仮定と推測に基づいています。報告される情報が正確であるとは限りません。
詳細な分析については、以下を検討してください:
すべてのバグや機能リクエストについては、イシューを作成してください。
このリポジトリをフォークし、devブランチにプルリクエストを送信してください。