Wykrywacz CMS i technologii

The HAR is parsed locally and is not uploaded. Request bodies, cookies, headers, and query values are not retained by tag inventory.

Kontrole są uruchamiane na naszym serwerze; pobieramy podany adres URL i nie przechowujemy wyników. We fetch the URL you enter; the detector runs in your browser. Optional HAR parsing stays in this browser tab. Anonimowe liczniki wyników poszczególnych uruchomień mogą być wykorzystywane do badań zbiorczych; adresy URL, domeny, adresy IP i identyfikatory nigdy nie są uwzględniane, a statystyki nie są publikowane poniżej 100 uruchomień.

Opinia
Zgłoś błąd

Coś nie działa w Wykrywacz CMS i technologii? Opisz, co się stało — zgłoszenie trafi bezpośrednio do prywatnej kolejki weryfikacji, a nie na publiczną listę.

Dane, które zostaną wysłane
 Dane wejściowe narzędzia, przesłane pliki, wklejone źródła, pełne wyniki, parametry zapytania i fragmenty URL nie są dołączane automatycznie. Możesz edytować lub usunąć zaznaczony powyżej fragment. Metadane przeglądarki i ochrony przed nadużyciami są przetwarzane w celu zapobiegania spamowi. 
Dane lokalne

Zapisane cele, nazwane listy i podsumowania ostatnich kontroli pozostają tylko w tej przeglądarce.

O tym narzędziu

Sprawdź publiczną stronę pod kątem widocznych sygnatur CMS, frameworka, CDN, platformy e-commerce, analityki, JavaScript i fontów. Wprowadź publiczny adres URL, uruchom wykrywanie i przejrzyj dokładny dowód, który wywołał każdy wynik.

Funkcje

  • Kategorie obejmujące CMS, framework, CDN, e-commerce, analitykę, JavaScript i fonty.
  • Dokładny dowód przy każdym wykryciu oraz dwa jawne poziomy pewności.
  • Analiza publicznego HTML i wybranych nagłówków bez wysyłania lokalnego pliku HAR.
  • Wyniki pogrupowane według technologii, kategorii i nazwy sygnatury.

Jak to działa

Serwer pobiera publiczny HTML i wybrane nagłówki odpowiedzi. Przeglądarka normalizuje wartości i porównuje je z utrzymywaną listą sygnatur JSON, a następnie grupuje dopasowania według technologii, kategorii i nazwy.

Ograniczenia

  • Narzędzie nie renderuje JavaScript, nie crawluje całej witryny, nie potwierdza wersji oprogramowania i nie testuje podatności.
  • Serwery proxy, menedżery tagów, pamięci podręczne oraz usunięte lub podszyte sygnatury mogą powodować wyniki fałszywie dodatnie lub ujemne.

Częste pytania

Jak detektor technologii rozpoznaje system zarządzania treścią lub środowisko programistyczne?

Porównuje publiczne odciski w surowym HTML i wybranych nagłówkach odpowiedzi z utrzymywaną listą sygnatur. Raport pokazuje dokładny dopasowany sygnał, aby można go było ocenić.

Dlaczego detektor nie wykrył technologii, z której według mnie korzysta witryna?

Witryna może usuwać tagi generatora, pośredniczyć w dostarczaniu zasobów, zmieniać nazwy ścieżek, renderować sygnały za pomocą JavaScriptu albo ukrywać nagłówki serwera źródłowego za CDN. Brak dopasowania oznacza, że nie zaobserwowano obsługiwanej publicznej sygnatury, a nie że technologia jest nieobecna.

Czy wykrycie stosu technologicznego może być błędne?

Tak. Publiczne ciągi mogą być współdzielone, nieaktualne lub podrobione. Jeden pasujący sygnał oznacza średnią pewność; wiele zgodnych sygnałów zwiększa pewność, ale żaden z tych przypadków nie dowodzi kompletnego stosu produkcyjnego.

Czy to skaner podatności?

Nie. Nie sprawdza wersji, podatności, portów, uwierzytelniania ani zachowania aplikacji. Raportuje wyłącznie obsługiwane publiczne odciski.