Detector de CMS e tecnologias

The HAR is parsed locally and is not uploaded. Request bodies, cookies, headers, and query values are not retained by tag inventory.

As verificações são executadas em nosso servidor; buscamos a URL informada e não guardamos os resultados. We fetch the URL you enter; the detector runs in your browser. Optional HAR parsing stays in this browser tab. Contadores anônimos de resultados por execução podem ser usados em pesquisas agregadas; URLs, domínios, IPs e identificadores nunca são incluídos, e nenhuma estatística é divulgada com menos de 100 execuções.

Comentários
Relatar um erro

Algo não está funcionando no Detector de CMS e tecnologias? Conte o que aconteceu — o relato vai direto para uma fila privada de triagem, não para uma lista pública.

O que será enviado
 Entradas da ferramenta, uploads, fonte colada, resultados completos, parâmetros de consulta e fragmentos de URL não são anexados automaticamente. Você pode editar ou remover o trecho selecionado acima. Metadados do navegador e de proteção contra abuso são processados para prevenir spam. 
Dados locais

Alvos salvos, listas nomeadas e resumos de verificações recentes permanecem apenas neste navegador.

Sobre esta ferramenta

Grátis, sem cadastro. Inspecione uma página pública em busca de impressões digitais visíveis de CMS, framework, CDN, e-commerce, analytics, JavaScript e fontes — com a evidência exata que acionou cada regra. URL da página · Detectar stack · Evidência HAR local opcional. O HAR é analisado localmente e não é enviado. Corpos de solicitação, cookies, cabeçalhos e valores de consulta não são retidos pelo inventário de tags.

Identifique impressões digitais visíveis de CMS, framework, CDN e analytics no HTML público e em cabeçalhos de resposta selecionados.

Recursos

  • Categorias de CMS, framework, CDN, e-commerce, analytics, JavaScript e fontes. Evidência exata para cada detecção. Dois níveis transparentes de confiança baseados na contagem de correspondências. Correspondência no navegador depois da busca pública.
  • Informe a URL de uma página pública, de preferência representativa e não uma tela de login. Selecione Detectar stack e revise cada tecnologia, categoria, confiança e string de evidência. Confirme detecções importantes na origem, nos cabeçalhos de resposta ou na própria plataforma antes de agir. Verifique mais de um template quando um site usar tecnologias diferentes por seção.
  • Como ler o resultado: confiança alta significa mais de uma assinatura correspondente à tecnologia; confiança média significa uma assinatura compatível. A evidência nomeia as regras de assinatura que foram acionadas e deve ser revisada antes de tratar uma detecção como fato. Nenhuma assinatura correspondente significa apenas que o HTML bruto e os cabeçalhos selecionados não continham um sinal conhecido.
  • A ferramenta compara impressões digitais públicas no HTML bruto e em cabeçalhos selecionados com uma lista de assinaturas mantida. O relatório mostra o sinal exato que correspondeu para que você possa avaliá-lo.

Como funciona

O servidor busca o HTML público e um mapa selecionado de cabeçalhos de resposta. No navegador, o detector converte esses valores para minúsculas e os compara com uma lista JSON de assinaturas selecionadas, que cobre substrings HTML, metadados de generator, cabeçalhos e nomes de cookies compatíveis. As correspondências são agrupadas por tecnologia e ordenadas por categoria e nome.

Limitações

  • O verificador não renderiza JavaScript, não examina o site inteiro, não identifica infraestrutura privada, não verifica versões nem testa vulnerabilidades. Proxies, gerenciadores de tags, marcação em cache e impressões digitais removidas ou falsificadas podem causar falsos negativos ou positivos.
  • Uma detecção significa uma correspondência de sinal público, não que a tecnologia esteja definitivamente presente ou seja usada em todos os lugares. Sites podem remover, fazer proxy, falsificar ou alterar esses sinais; isto não é uma verificação de segurança.

Perguntas frequentes

Como um detector de tecnologia identifica um CMS ou framework?

Ele compara impressões digitais públicas no HTML bruto e em cabeçalhos de resposta selecionados com uma lista mantida de assinaturas. O relatório mostra o sinal exato que correspondeu para você avaliá-lo.

Por que o detector não encontrou uma tecnologia que sei que o site usa?

Um site pode remover tags generator, usar proxy para ativos, renomear caminhos, renderizar sinais com JavaScript ou ocultar cabeçalhos de origem atrás de uma CDN. Nenhuma correspondência significa que nenhuma assinatura pública compatível foi observada, não que a tecnologia esteja ausente.

Uma detecção de tech stack pode estar errada?

Sim. Strings públicas podem ser compartilhadas, antigas ou falsificadas. Um sinal correspondente representa confiança média; vários sinais compatíveis aumentam a confiança, mas nenhum deles comprova toda a stack de produção.

Este é um scanner de vulnerabilidades?

Não. Ele não testa versões, vulnerabilidades, portas, autenticação nem comportamento do aplicativo. Apenas informa impressões digitais públicas compatíveis.