Cum să găsiți ce CMS este utilizat pe un site web?

Uneori este necesar să ne dăm seama ce CMS sau generatorul de site-uri web folosește un anumit site web.

Utilizatorii ar putea solicita aceste informații pur și simplu din curiozitate sau din motivație de a afla mai multe despre tehnologia cea mai potrivită pentru acest tip de demers.

Alegerea unui sistem de management de conținut pentru site-ul dvs. ar putea fi crucială. Trebuie să selectați cel mai bun CMS dintre cele disponibile pe piață.

Drept urmare, decideți să cercetați și să vedeți ce CMS folosesc alte site-uri mari web. Aici intervine detectarea CMS.

Sau chiar și în faza de culegere de informații a testării de penetrare și a hackingului, găsirea CMS-ului unui site web este primul pas. După ce atacatorul știe despre CMS-ul utilizat pe site, va căuta vulnerabilitățile CVE (O listă de vulnerabilități de securitate cibernetică cunoscute public) care pot exploata respectivul CMS.

Ce este CMS?

Sisteme de management al conținutului (CMS) este un termen care se referă la software-ul care permite webmasterului sau administratorului să gestioneze cu ușurință informațiile. De asemenea, permite mai multor colaboratori să creeze, să editeze și să publice conținutul.

De asemenea, permite administratorului să controleze arhitectura paginilor sau informațiilor site-ului, precum și aspectul și funcționalitatea.

CMS permite webmasterilor să-și gestioneze site-urile web mai eficient și este, de asemenea, cel mai important aspect al succesului oricărui site web. Un CMS stochează de obicei informații într-o bază de date și le arată într-un strat de prezentare bazat pe o colecție de șabloane, similar cu un site web.

  Înțelegerea SFTP vs. FTPS vs. FTP

Atunci când o companie folosește un sistem de management al conținutului (CMS) pentru a-și publica paginile online, minimizează nevoia dezvoltatorilor front-end de a face modificări site-ului, făcându-l mai rapid și mai ușor.

Unele dintre cele mai comune funcționalități CMS sunt enumerate mai jos.

  • Mai mulți utilizatori se pot conecta și pot contribui, organiza și publica munca lor.
  • Instrumentele de revizuire încorporate permit modificarea și modificarea conținutului.
  • O funcție de inserare permite utilizatorilor să introducă text și să încarce imagini fără a fi nevoie să cunoască limbaje de programare bazate pe web.
  • Modificările individuale ale fișierelor sunt, de asemenea, urmărite prin diferite metode de control al revizuirii.
  • Acesta permite persoanelor netehnice care nu sunt familiarizate cu limbajele de programare să genereze și să gestioneze propriul conținut web.

WordPress, Wix, Drupal, Joomla, Magneto și Squarespace sunt cele mai populare platforme CMS disponibile.

Varietatea de factori care trebuie evaluați înainte ca o companie sau o persoană să decidă să aleagă un CMS este aproape nesfârșită. Există câteva caracteristici esențiale de căutat, cum ar fi o interfață de editor ușor de utilizat și funcții interactive sofisticate.

Am rezumat o listă cu câteva servicii și metode online pentru a identifica CMS-ul oricărui site web. Hai să ne rostogolim.

Ce CMS

Ce CMS este un instrument de servicii web la îndemână și excelent pentru a identifica CMS-ul unui site web în câteva secunde.

Acest instrument oferă un API gratuit și partajează informații despre metodele utilizate pentru a recunoaște CMS-ul site-ului web. Introduceți URL-ul web țintă în fișierul de intrare și faceți clic pe butonul Detect CMS pentru a începe.

WebDataStats

WebDataStats este încă un alt instrument fantastic pentru a detecta CMS-ul unui site web. Acest instrument oferă un serviciu de renume care poate localiza bazele de date ale domeniilor site-ului prin CMS și, de asemenea, permite utilizatorului să vadă istoricul migrației CMS al numelor de domenii.

  Cum să lupți cu coronavirusul [email protected] și un PC pentru jocuri

Ei reîmprospătează lunar baza de date CMS a serviciului pentru a oferi cele mai precise și distincte rezultate. Introduceți adresa web țintă și faceți clic pe „Detectare”.

CMSDetect

The CMSDetect instrumentul este un instrument foarte simplu de utilizat. Introduceți adresa URL a unui site web în câmpul de introducere pentru a afla CMS-ul site-ului web.

În câteva secunde, veți avea acces la informații complete despre CMS-ul sau generatorul de site-uri web pe care îl folosește un site.

SiteAnalyzer

SiteAnalyzer este un serviciu bazat pe web care vă permite să determinați rapid CMS-ul. Pentru a afla CMS-ul site-ului web, introduceți pur și simplu numele de domeniu țintă și faceți clic pe butonul „detecta CMS”. Acest instrument gratuit acceptă o căutare în bloc a domeniilor.

Acest site web are și alte funcții precum extractor de domenii, verificator whois, detector de subdomenii, verificator SSL etc.

Folosind instrumentul din linia de comandă

În Linux, este foarte ușor să găsiți CMS-ul unui site web folosind unele instrumente precum CMSmap.

CMSmap

CMSmap este un scaner CMS open-source scris în Python care automatizează procesul de găsire a problemelor de securitate și procesul de evaluare a vulnerabilităților în cele mai populare CMS-uri.

WordPress, Joomla, Drupal și Moodle sunt CMS-urile pe care CMSmap le acceptă în prezent.

Scopul principal al acestui instrument este de a reuni vulnerabilitățile comune pentru multe tipuri de CMS într-un singur instrument.

Vă rugăm să rețineți că acest proiect este încă în faza incipientă. Ca urmare, este posibil să descoperiți erori și defecte. Ar trebui să-l folosești pe propriul risc!

Instalare și utilizare

Prin clonarea depozitului oficial GitHub, puteți obține cea mai recentă versiune a CMSmap:

 git clone https://github.com/Dionach/CMSmap

După ce ați descărcat fișierele CMSmap, utilizați comanda „cd” pentru a ajunge la directorul CMSmap.

cd CMSmap

Pentru a instala toate cerințele și a configura instrumentul, utilizați următoarea comandă.

pip3 install .

Pentru a scana site-ul web pentru CMS, utilizați comanda de mai jos,

./cmsmap.py <target-url>

Când executați scriptul pentru prima dată, acesta va instala toate componentele lipsă.

  Cum se dezactivează Click pentru a încărca filele în Firefox

Ieșire eșantion:

┌──(root💀kali)-[/home/writer/CMSmap]
└─# ./cmsmap.py https://tipstrick.ro.com    
[-] Date & Time: 18/03/2022 12:54:18
[I] Threads: 5
[-] Target: https://tipstrick.ro.com (104.27.119.115)
[I] Server: cloudflare
[I] X-Powered-By: EasyEngine v4.1.0
[L] X-Frame-Options: Not Enforced
[I] X-Content-Security-Policy: Not Enforced
[L] Robots.txt Found: https://tipstrick.ro.com/robots.txt
[I] CMS Detection: WordPress
[I] WordPress Theme: tipstrick.ro
[-] WordPress usernames identified: 
[M] Hitesh Sant
[M] Naman Yash
[M] Neha Kaushik
[M] Shalabh Garg
[M] alana-berge
[M] anish Chowdhary
[M] asad-ali
[M] brandon
[M] brenda
[M] chandan
[M] chris-richardson
[M] evie-harrison
[M] harshit-gupta
[M] hruv Parmar
[M] kanishk
[M] kenneth-sytian
[M] lena-hemsworth
[M] marcus-habert
[M] mary-jones
[M] mrita Pathak
[M] nick-brown
[M] paul-jordan
[M] pradeep-vishwakarma
[M] rahul
[M] shiva-sai
[M] surajvishu80
[M] urga Prasad Acharya
[M] varun-kumar
[M] XML-RPC services are enabled

Împreună cu detaliile CMS, acest instrument arată, de asemenea, câteva nume de utilizator disponibile pentru acel anumit site CMS. Site-ul țintă are WordPress instalat pe serverul său, așa cum este indicat mai sus. Nu e simplu? este la fel de usor ca atat.

CMSmap poate scana multe ținte dintr-un fișier pentru forța brută și post-exploatare, precum și pluginuri disponibile. Pentru a vedea utilizarea completă a acestui instrument, utilizați comanda help.

./cmsmap.py -h

Încheierea

Sper că ați găsit acest articol foarte util pentru a afla cum să găsiți ce CMS este utilizat pe un site web.

Ați putea fi, de asemenea, interesat să aflați despre punctele de luat în considerare atunci când alegeți CMS.