Detector de CMS e tecnologias
The HAR is parsed locally and is not uploaded. Request bodies, cookies, headers, and query values are not retained by tag inventory.
As verificações são executadas em nosso servidor; buscamos a URL informada e não guardamos os resultados. We fetch the URL you enter; the detector runs in your browser. Optional HAR parsing stays in this browser tab. Contadores anônimos de resultados por execução podem ser usados em pesquisas agregadas; URLs, domínios, IPs e identificadores nunca são incluídos, e nenhuma estatística é divulgada com menos de 100 execuções.
Passaporte do site Contexto local deste site salvo
Dados locais
Alvos salvos, listas nomeadas e resumos de verificações recentes permanecem apenas neste navegador.
Visible fingerprints
Tag inventory evidence
Avaliar esta ferramenta
Sobre esta ferramenta
Grátis, sem cadastro. Inspecione uma página pública em busca de impressões digitais visíveis de CMS, framework, CDN, e-commerce, analytics, JavaScript e fontes — com a evidência exata que acionou cada regra. URL da página · Detectar stack · Evidência HAR local opcional. O HAR é analisado localmente e não é enviado. Corpos de solicitação, cookies, cabeçalhos e valores de consulta não são retidos pelo inventário de tags.
Identifique impressões digitais visíveis de CMS, framework, CDN e analytics no HTML público e em cabeçalhos de resposta selecionados.
Recursos
- Categorias de CMS, framework, CDN, e-commerce, analytics, JavaScript e fontes. Evidência exata para cada detecção. Dois níveis transparentes de confiança baseados na contagem de correspondências. Correspondência no navegador depois da busca pública.
- Informe a URL de uma página pública, de preferência representativa e não uma tela de login. Selecione Detectar stack e revise cada tecnologia, categoria, confiança e string de evidência. Confirme detecções importantes na origem, nos cabeçalhos de resposta ou na própria plataforma antes de agir. Verifique mais de um template quando um site usar tecnologias diferentes por seção.
- Como ler o resultado: confiança alta significa mais de uma assinatura correspondente à tecnologia; confiança média significa uma assinatura compatível. A evidência nomeia as regras de assinatura que foram acionadas e deve ser revisada antes de tratar uma detecção como fato. Nenhuma assinatura correspondente significa apenas que o HTML bruto e os cabeçalhos selecionados não continham um sinal conhecido.
- A ferramenta compara impressões digitais públicas no HTML bruto e em cabeçalhos selecionados com uma lista de assinaturas mantida. O relatório mostra o sinal exato que correspondeu para que você possa avaliá-lo.
Como funciona
O servidor busca o HTML público e um mapa selecionado de cabeçalhos de resposta. No navegador, o detector converte esses valores para minúsculas e os compara com uma lista JSON de assinaturas selecionadas, que cobre substrings HTML, metadados de generator, cabeçalhos e nomes de cookies compatíveis. As correspondências são agrupadas por tecnologia e ordenadas por categoria e nome.
Limitações
- O verificador não renderiza JavaScript, não examina o site inteiro, não identifica infraestrutura privada, não verifica versões nem testa vulnerabilidades. Proxies, gerenciadores de tags, marcação em cache e impressões digitais removidas ou falsificadas podem causar falsos negativos ou positivos.
- Uma detecção significa uma correspondência de sinal público, não que a tecnologia esteja definitivamente presente ou seja usada em todos os lugares. Sites podem remover, fazer proxy, falsificar ou alterar esses sinais; isto não é uma verificação de segurança.
Perguntas frequentes
Como um detector de tecnologia identifica um CMS ou framework?
Ele compara impressões digitais públicas no HTML bruto e em cabeçalhos de resposta selecionados com uma lista mantida de assinaturas. O relatório mostra o sinal exato que correspondeu para você avaliá-lo.
Por que o detector não encontrou uma tecnologia que sei que o site usa?
Um site pode remover tags generator, usar proxy para ativos, renomear caminhos, renderizar sinais com JavaScript ou ocultar cabeçalhos de origem atrás de uma CDN. Nenhuma correspondência significa que nenhuma assinatura pública compatível foi observada, não que a tecnologia esteja ausente.
Uma detecção de tech stack pode estar errada?
Sim. Strings públicas podem ser compartilhadas, antigas ou falsificadas. Um sinal correspondente representa confiança média; vários sinais compatíveis aumentam a confiança, mas nenhum deles comprova toda a stack de produção.
Este é um scanner de vulnerabilidades?
Não. Ele não testa versões, vulnerabilidades, portas, autenticação nem comportamento do aplicativo. Apenas informa impressões digitais públicas compatíveis.
Problemas comuns e como corrigi-los
- Informação A impressão digital do CMS está visível publicamente Correção: Se a divulgação do CMS não for intencional, remova os metadados do generator e os marcadores públicos de versão, mantendo os assets necessários funcionando.
- Informação A impressão digital do framework está visível publicamente Correção: Se a divulgação do framework criar risco, suprima cabeçalhos e assinaturas específicos da versão e mantenha o framework totalmente corrigido.
- Informação A impressão digital de analytics ou gerenciador de tags está visível Correção: Audite todos os scripts de análise de tráfego e gerenciadores de tags detectados, remova tags não utilizadas e condicione o rastreamento não essencial ao consentimento quando necessário.
- Aviso A tecnologia do servidor foi divulgada nos cabeçalhos Correção: Remova ou generalize Servidor e X-Powered-By cabeçalhos em o origin ou proxy, e patch o disclosed software.
- Aviso As impressões digitais de tecnologia entram em conflito Correção: Inspecionar o conflicting cabeçalhos, marcação, e assets, então remova stale signatures so o reported stack corresponde production.