響應頭技術
讀取 Server、X-Powered-By、X-Generator 和平臺專有標記。
從回應標頭和公開 HTML 標記識別伺服器、框架、CMS 與建站平台。
輸入網站網址後開始檢測
網站技術與公開指紋
網站技術棧識別通過公開 HTTP 響應頭、HTML、資源路徑和生成器標記判斷頁面可能使用的伺服器、框架、CMS、電商或建站平臺。
這是證據型識別而不是原始碼審計。代理會隱藏源站頭,構建工具也會移除標記;未識別不代表網站沒有框架。
讀取 Server、X-Powered-By、X-Generator 和平臺專有標記。
識別公開資源路徑、生成器標籤和框架執行時。
提示 X-Powered-By 和具體軟體版本洩露。
技術資訊有助於運維排查和相容性分析,但精確版本、X-Powered-By 與不必要生成器標記也會增加攻擊者的資訊收集。
從一個頁面彙總邊緣層、伺服器、框架和 CMS 證據。
定位 X-Powered-By 和帶版本的 Server 響應頭。
每個識別項都展示來源證據和可信度。
工具僅分析一次公開頁面響應,不掃描埠、不爆破路徑,也不呼叫外部指紋庫。
限制協議、跳轉、地址、超時和響應體積。
檢查伺服器、框架、CMS 和平臺專有頭。
識別常見框架執行時、資源路徑和生成器標籤。
去重結果,標明類別、證據、可信度和暴露建議。
反向代理、構建最佳化和安全配置會隱藏公開標記,工具不會在證據不足時猜測。
只能減少資訊洩露,不能替代補丁、許可權隔離、WAF 和安全開發。
不會。本工具只分析公開頁面響應,不執行漏洞利用、目錄爆破或埠掃描。
不會寫業務資料庫,僅短時快取相同 URL 的結果。