响应头技术
读取 Server、X-Powered-By、X-Generator 和平台专有标记。
从响应头和公开 HTML 标记识别服务器、框架、CMS 与建站平台。
输入网站地址后开始检测
网站技术与公开指纹
网站技术栈识别通过公开 HTTP 响应头、HTML、资源路径和生成器标记判断页面可能使用的服务器、框架、CMS、电商或建站平台。
这是证据型识别而不是源码审计。代理会隐藏源站头,构建工具也会移除标记;未识别不代表网站没有框架。
读取 Server、X-Powered-By、X-Generator 和平台专有标记。
识别公开资源路径、生成器标签和框架运行时。
提示 X-Powered-By 和具体软件版本泄露。
技术信息有助于运维排查和兼容性分析,但精确版本、X-Powered-By 与不必要生成器标记也会增加攻击者的信息收集。
从一个页面汇总边缘层、服务器、框架和 CMS 证据。
定位 X-Powered-By 和带版本的 Server 响应头。
每个识别项都展示来源证据和可信度。
工具仅分析一次公开页面响应,不扫描端口、不爆破路径,也不调用外部指纹库。
限制协议、跳转、地址、超时和响应体积。
检查服务器、框架、CMS 和平台专有头。
识别常见框架运行时、资源路径和生成器标签。
去重结果,标明类别、证据、可信度和暴露建议。
反向代理、构建优化和安全配置会隐藏公开标记,工具不会在证据不足时猜测。
只能减少信息泄露,不能替代补丁、权限隔离、WAF 和安全开发。
不会。本工具只分析公开页面响应,不执行漏洞利用、目录爆破或端口扫描。
不会写业务数据库,仅短时缓存相同 URL 的结果。