Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
magescan — Сканирование сайта Magento для получения информации | Kitploit
Инструменты/GitHubGitHub/steverobbins/magescan
РазведкаСканеры уязвимостейСбор информацииВеб-безопасность
GitHubsteverobbins/magescan

magescan

Сканирование сайта Magento для получения информации

Репозиторий
45911027 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Mage Scan

Join the chat at https://gitter.im/steverobbins/magescan

Master Build Status Master Code Quality Master Code Coverage Latest Stable Version Master Dependancies

Идея этого инструмента — оценить качество и безопасность сайта на Magento, к которому у вас нет доступа. Сценарий: вы проводите собеседование с потенциальным разработчиком или проверяете нового клиента и хотите понять, с чем вам предстоит иметь дело.

Screenshot

Установка

.phar

  • Загрузите файл magescan.phar со страницы релизов
  • Запустите в командной строке с помощью команды php
root@kitploit:~
php magescan.phar scan:all www.example.com

Исходный код

  • Клонируйте этот репозиторий
  • Установите с помощью composer
root@kitploit:~
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com

n98-magerun

Клонируйте в каталог ~/.n98-magerun/modules:

root@kitploit:~
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com

Composer

root@kitploit:~
composer require steverobbins/magescan --dev

Включение в проект

Добавьте следующее в ваш composer.json:

root@kitploit:~
"require": {
    "steverobbins/magescan": "dev-master"
}

Использование

root@kitploit:~
$ magescan.phar scan:all store.example.com

Команды

scan:all

root@kitploit:~
$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>

Запускает все сканирования для указанного <url>.

Параметры

--format=FORMAT

Задаёт другой формат вывода. Возможные значения:

  • default
  • json
--insecure, -k

Если установлен, SSL-сертификаты не будут проверяться

--show-modules

Показывает все модули, которые были найдены, а не только обнаруженные

scan:catalog

root@kitploit:~
$ magescan.phar scan:catalog [--insecure|-k] <url>

Получить информацию о каталоге

scan:modules

root@kitploit:~
$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>

Получить установленные модули

scan:patch

root@kitploit:~
$ magescan.phar scan:patch [--insecure|-k] <url>

Получить информацию о патчах

scan:server

root@kitploit:~
$ magescan.phar scan:server [--insecure|-k] <url>

Проверить серверные технологии

scan:sitemap

root@kitploit:~
$ magescan.phar scan:sitemap [--insecure|-k] <url>

Проверить карту сайта

scan:unreachable

root@kitploit:~
$ magescan.phar scan:unreachable [--insecure|-k] <url>

Проверить недоступные пути

scan:version

root@kitploit:~
$ magescan.phar scan:version [--insecure|-k] <url>

Получить версию установки Magento

Показать все модули, которые мы пытались обнаружить, а не только те, что были найдены

Отказ от ответственности

Поскольку мы не видим код, этот инструмент делает предположения и догадки. Сообщаемая информация не гарантируется как правильная.

Для углублённого анализа рассмотрите:

  • mageaudit
  • Magento Project Mess Detector (для n98-magerun)
  • magniffer
  • Magento Coding Standard
  • magecheck
  • magento-check

Поддержка

Пожалуйста, создайте issue для всех ошибок и запросов функций

Участие в разработке

Форкните этот репозиторий и отправьте пул-реквест в ветку dev

Лицензия

Creative Commons Attribution 4.0 International

Скачать инструмент