
Сканирование сайта Magento для получения информации
Идея этого инструмента — оценить качество и безопасность сайта на Magento, к которому у вас нет доступа. Сценарий: вы проводите собеседование с потенциальным разработчиком или проверяете нового клиента и хотите понять, с чем вам предстоит иметь дело.

magescan.phar со страницы релизовphpphp magescan.phar scan:all www.example.com
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com
Клонируйте в каталог ~/.n98-magerun/modules:
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com
composer require steverobbins/magescan --dev
Добавьте следующее в ваш composer.json:
"require": {
"steverobbins/magescan": "dev-master"
}
$ magescan.phar scan:all store.example.com
scan:all$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>
Запускает все сканирования для указанного <url>.
--format=FORMATЗадаёт другой формат вывода. Возможные значения:
defaultjson--insecure, -kЕсли установлен, SSL-сертификаты не будут проверяться
--show-modulesПоказывает все модули, которые были найдены, а не только обнаруженные
scan:catalog$ magescan.phar scan:catalog [--insecure|-k] <url>
Получить информацию о каталоге
scan:modules$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>
Получить установленные модули
scan:patch$ magescan.phar scan:patch [--insecure|-k] <url>
Получить информацию о патчах
scan:server$ magescan.phar scan:server [--insecure|-k] <url>
Проверить серверные технологии
scan:sitemap$ magescan.phar scan:sitemap [--insecure|-k] <url>
Проверить карту сайта
scan:unreachable$ magescan.phar scan:unreachable [--insecure|-k] <url>
Проверить недоступные пути
scan:version$ magescan.phar scan:version [--insecure|-k] <url>
Получить версию установки Magento
Показать все модули, которые мы пытались обнаружить, а не только те, что были найдены
Поскольку мы не видим код, этот инструмент делает предположения и догадки. Сообщаемая информация не гарантируется как правильная.
Для углублённого анализа рассмотрите:
Пожалуйста, создайте issue для всех ошибок и запросов функций
Форкните этот репозиторий и отправьте пул-реквест в ветку dev