Trình phát hiện CMS và công nghệ
The HAR is parsed locally and is not uploaded. Request bodies, cookies, headers, and query values are not retained by tag inventory.
Các lần kiểm tra chạy từ máy chủ của chúng tôi; chúng tôi tải URL bạn nhập và không lưu kết quả. We fetch the URL you enter; the detector runs in your browser. Optional HAR parsing stays in this browser tab. Số đếm kết quả ẩn danh theo từng lần chạy có thể được dùng cho nghiên cứu tổng hợp; URL, tên miền, IP và mã định danh không bao giờ được bao gồm, và không công bố số liệu thống kê khi có dưới 100 lần chạy.
Hộ chiếu trang web Ngữ cảnh cục bộ cho trang đã lưu này
Dữ liệu cục bộ
Các mục tiêu đã lưu, danh sách có tên và bản tóm tắt kiểm tra gần đây chỉ được giữ trong trình duyệt này.
Visible fingerprints
Tag inventory evidence
Đánh giá công cụ này
Giới thiệu công cụ
Phát hiện CMS, framework, CDN và công nghệ khác từ các dấu vết công khai trong HTML thô và tiêu đề phản hồi.
Tính năng
- Đối chiếu chữ ký HTML và tiêu đề phản hồi có thể kiểm tra.
- Hiển thị bằng chứng cụ thể cho từng kết quả khớp.
- Phân nhóm tín hiệu theo loại công nghệ.
- Không yêu cầu tài khoản hoặc cài mã theo dõi.
Cách hoạt động
Công cụ tải bề mặt công khai của trang rồi so khớp HTML và một số tiêu đề với danh sách chữ ký được duy trì; mỗi kết quả giữ lại dấu vết đã khớp để người dùng đánh giá.
Giới hạn
- Công nghệ bị ẩn, đổi tên hoặc chỉ được kết xuất bằng JavaScript có thể không được phát hiện.
- Chuỗi công khai có thể dùng chung, lỗi thời hoặc bị giả mạo.
- Đây không phải trình quét phiên bản hoặc lỗ hổng bảo mật.
Câu hỏi thường gặp
Trình phát hiện công nghệ xác định `CMS` hoặc `framework` như thế nào?
Công cụ đối chiếu dấu vết công khai trong HTML thô và một số header phản hồi với danh sách chữ ký được duy trì. Báo cáo hiển thị chính xác tín hiệu đã khớp để bạn đánh giá.
Tại sao trình phát hiện bỏ sót công nghệ mà tôi biết trang web đang dùng?
Trang web có thể xóa thẻ trình tạo, dùng `proxy` cho tài nguyên, đổi tên đường dẫn, kết xuất tín hiệu bằng JavaScript hoặc ẩn header nguồn sau `CDN`. Không có kết quả khớp nghĩa là không quan sát thấy chữ ký công khai được hỗ trợ, không phải công nghệ không tồn tại.
Kết quả phát hiện ngăn xếp công nghệ có thể sai không?
Có. Chuỗi công khai có thể dùng chung, lỗi thời hoặc bị giả mạo. Một tín hiệu khớp có độ tin cậy trung bình; nhiều tín hiệu được hỗ trợ làm tăng độ tin cậy, nhưng không trường hợp nào chứng minh toàn bộ ngăn xếp sản xuất.
Đây có phải trình quét lỗ hổng không?
Không. Công cụ không kiểm tra phiên bản, lỗ hổng, cổng, xác thực hay hành vi ứng dụng. Nó chỉ báo cáo các dấu vết công khai được hỗ trợ.
Các vấn đề thường gặp và cách khắc phục
- Thông tin Dấu vết CMS hiển thị công khai Cách khắc phục: Nếu không chủ ý công khai CMS, hãy xóa siêu dữ liệu trình tạo và dấu phiên bản công khai trong khi vẫn giữ các tài nguyên bắt buộc hoạt động.
- Thông tin Dấu vết Framework hiển thị công khai Cách khắc phục: Nếu việc công khai framework tạo rủi ro, hãy ẩn các tiêu đề và chữ ký theo phiên bản và giữ framework được vá đầy đủ.
- Thông tin Dấu vết phân tích hoặc trình quản lý thẻ hiển thị Cách khắc phục: Kiểm tra mọi tập lệnh phân tích và quản lý thẻ được phát hiện, xóa thẻ không dùng và đặt việc theo dõi không thiết yếu sau bước đồng ý khi cần.
- Cảnh báo Công nghệ máy chủ bị lộ trong tiêu đề Cách khắc phục: Xóa hoặc khái quát hóa tiêu đề Server và X-Powered-By tại máy chủ gốc hoặc máy chủ trung gian, đồng thời vá phần mềm bị lộ.
- Cảnh báo Các dấu vết công nghệ xung đột Cách khắc phục: Kiểm tra các tiêu đề, mã đánh dấu và tài nguyên xung đột, rồi xóa chữ ký cũ để ngăn xếp được báo cáo khớp môi trường vận hành.