这个工具的目的是评估你无法直接访问的 Magento 网站的质量和安全性。 适用于你在面试潜在开发者或评估新客户时,想提前了解你将面临什么情况。

magescan.phar 文件php 命令在命令行中运行php magescan.phar scan:all www.example.com
git clone https://github.com/steverobbins/magescan magescan
cd magescan
curl -sS https://getcomposer.org/installer | php
php composer.phar install
bin/magescan scan:all www.example.com
克隆到你的 ~/.n98-magerun/modules 目录下
mkdir -p ~/.n98-magerun/modules
git clone https://github.com/steverobbins/magescan ~/.n98-magerun/modules/magescan
magerun magescan:scan store.example.com
composer require steverobbins/magescan --dev
在你的 composer.json 中添加以下内容
"require": {
"steverobbins/magescan": "dev-master"
}
$ magescan.phar scan:all store.example.com
scan:all$ magescan.phar scan:all [--insecure|-k] [--show-modules] <url>
对给定的 <url> 运行所有扫描。
--format=FORMAT指定不同的输出格式。 可选值:
defaultjson--insecure, -k如果设置,SSL 证书将不会被验证。
--show-modules列出所有已搜索的模块,而不仅仅是已找到的。
scan:catalog$ magescan.phar scan:catalog [--insecure|-k] <url>
获取目录信息。
scan:modules$ magescan.phar scan:modules [--insecure|-k] [--show-modules] <url>
获取已安装的模块。
scan:patch$ magescan.phar scan:patch [--insecure|-k] <url>
获取补丁信息。
scan:server$ magescan.phar scan:server [--insecure|-k] <url>
检查服务器技术。
scan:sitemap$ magescan.phar scan:sitemap [--insecure|-k] <url>
检查站点地图。
scan:unreachable$ magescan.phar scan:unreachable [--insecure|-k] <url>
检查不可访问的路径。
scan:version$ magescan.phar scan:version [--insecure|-k] <url>
获取 Magento 安装的版本。
显示我们尝试检测的所有模块,而不仅仅是已找到的。
由于我们无法查看代码库,此工具进行假设和猜测。 报告的信息不保证是正确的。
如需深入分析,请考虑:
请创建一个问题来报告所有错误和功能请求。
派生此仓库并向 dev 分支发送拉取请求。