
Escanear um site Magento em busca de informações
A ideia por trás disso é avaliar a qualidade e segurança de um site Magento ao qual você não tem acesso. O cenário é quando você está entrevistando um potencial desenvolvedor ou avaliando um novo cliente e quer ter uma ideia do que está enfrentando.

magescan.phar da página de releasesphpphp magescan.phar scan:all www.example.com
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com
Clone para o diretório ~/.n98-magerun/modules
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com
composer require steverobbins/magescan --dev
Adicione o seguinte ao seu composer.json
"require": {
"steverobbins/magescan": "dev-master"
}
$ magescan.phar scan:all store.example.com
scan:all$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>
Executa todas as varreduras na <url> fornecida.
--format=FORMATEspecifica um formato de saída diferente. Valores possíveis:
defaultjson--insecure, -kSe definido, os certificados SSL não serão validados
--show-modulesLista todos os módulos pesquisados, não apenas os encontrados
scan:catalog$ magescan.phar scan:catalog [--insecure|-k] <url>
Obtém informações do catálogo
scan:modules$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>
Obtém módulos instalados
scan:patch$ magescan.phar scan:patch [--insecure|-k] <url>
Obtém informações de patches
scan:server$ magescan.phar scan:server [--insecure|-k] <url>
Verifica a tecnologia do servidor
scan:sitemap$ magescan.phar scan:sitemap [--insecure|-k] <url>
Verifica o sitemap
scan:unreachable$ magescan.phar scan:unreachable [--insecure|-k] <url>
Verifica caminhos inacessíveis
scan:version$ magescan.phar scan:version [--insecure|-k] <url>
Obtém a versão de uma instalação Magento
Mostra todos os módulos que tentamos detectar, não apenas os que foram encontrados
Como não podemos ver a base de código, esta ferramenta faz suposições e palpites. As informações relatadas não são garantidas como corretas.
Para análises aprofundadas, considere:
Por favor, crie uma issue para todos os bugs e solicitações de funcionalidades
Faça um fork deste repositório e envie um pull request para o branch dev