شناسایی CMS سایت توسط عنصر Head

وردپرس، جوملا یا دروپال را در زیر هود قرار دهید

بسیاری از سایت های بزرگ با CMS مانند وردپرس، جوملا یا دروپال ساخته شده اند اما اغلب سعی دارند هویت خود را پنهان کنند. با توجه به توجه کمی، معمولا می توانید حقیقت را پنهان کنید. در اینجا چیزهای ساده تر برای بررسی وجود دارد.

اول، نکات واضح را بررسی کنید

گاهی اوقات سازنده سایت علائم واضح را که با سیستم مدیریت محتوا ساخته شده است حذف نکرده است. برای مثال:

لوگو جوملا به نظر می رسد به عنوان یک آیکون به طور مکرر. اغلب شما می توانید بگویید که صاحبان سایت یک مقدار عادلانه از یک سایت سفارشی ساخته اند، اما هیچ کس متوجه نشده است که آیکون پیش فرض جوملا همچنان خوشحال است.

بعد، بررسی کنید & lt؛ سر & gt؛ عنصر

آیا تا به حال عنوان هایی مانند "وردپرس توانایی بیش از 50 میلیون وب سایت" را دیده اید و تعجب می کنید که چگونه آنها می دانند ؟ گاهی اوقات این سرفصل ها نشان می دهد که چه تعداد بار CMS دانلود شده است، که به آسانی قابل شمارش است. اما تخمین تعداد واقعی سایت به آسانی قابل قبول است، زیرا اکثر سیستم های مدیریت محتوا شامل برچسب های مخفی که آن را شناسایی می کنند.

این تگ های پنهان در عنصر "سر" هستند که در بالای صفحه قرار دارند، قبل از برچسب .

از & # 34؛ بازرسی عنصر & # 34؛ ابزار

شما می توانید عنصر را با View Source مشاهده کنید، اما اگر ابزار «بررسی عنصر» را داشته یا دریافت کرده اید ، بسیار ساده تر است . این ابزار کوچک دوست داشتنی به شما اجازه می دهد تا منبع HTML بخش های خاصی از صفحه را به روش سریع و ساختاری بررسی کنید. این بسیار سریعتر از نمایش دادن صفحات HTML با منبع مشاهده است.

برای دیدن ، روی بالای صفحه کلیک راست کرده و Inspect Element را در منوی پاپ آپ انتخاب کنید. شما کد HTML را از صفحه مشاهده خواهید کرد. در بالای کد، ... یا در Firebug + خواهید دید.

... یا + بدان معنی است که این بخش بسته شده است . کلیک کنید تا آن را گسترش دهید و چیزی شبیه به این خواهید دید:

این از joomla.org است. خیلی بیشتر است، اما خط مهم این است:

ژنراتور فرعی Tell-Tell & # 34؛ عنصر

ممکن است فکر کنید این خط وجود دارد زیرا این جوملا است. اما اجازه دهید یکی از هزاران سایت دولتی را با استفاده از جوملا انتخاب کنیم. درباره www.coastalamerica.gov چطور؟ هیچ آیکون جوملا به عنوان لوگو نیست، اما سریع بازرسی عنصر نشان می دهد ...

بسیار تمیز.

در وردپرس، یک خط مانند:

برای دروپال جالب است به نظر نمی رسد که برچسب "ژنراتور" را برای دروپال 6 پیدا کنم، اما در دروپال 7، خواهید دید:

البته، وردپرس، جوملا و دروپال تنها CMS ها نیستند که از عنصر استفاده کنند. این تگ خط برای MediaWiki است که ویکیپدیا را پشتیبانی میکند:

با این حال، شما این عنصر را در ویکیپدیا مشاهده نخواهید کرد. به هر دلیلی، آنها آن را حذف کرده اند، حتی اگر آنها دکمه "Powered by MediaWiki" را در بالای هر صفحه داشته باشند. من مجبور شدم این خط را از سایت MediaWiki بگیرم.

اگر ژنراتور & # 34؛ متا ژنراتور # 34؛ عنصر حذف شده است؟

گرچه این برچسب "ژنراتور" سریع و مفید است، اما سازندگان سایت برای حذف آن بسیار آسان هستند. و، متأسفانه، اغلب آنها، احتمالا از خرافات محکم در مورد امنیت، جستجوگرها یا حتی نام تجاری استفاده می کنند.

خوشبختانه، هر CMS دارای چند ویژگی شناسایی است که برای ماسک بسیار سخت تر است. اگر هنوز هم کنجکاو هستید، بگذارید برای سرنخ های CMS عمیق تر بشویم.