Zum Inhalt springen
24/7-Notfall-Hotline
de
Leistungen
Lösungen
Forschung
Unternehmen
ToolsTrust Center

Technologie-Erkennung

Bei der Zielauswahl schauen Angreifer zuerst auf die eingesetzte Software; ein veraltetes CMS oder Plugin mit bekannten Schwachstellen kann ein leichter Einstieg sein. Dieses Tool zeigt, welche Technologien Ihre Website nach außen verrät.

Anfragen werden nicht gespeichert. Die Tools nutzen nur öffentliche Informationen; clientseitige Tools senden Ihre Daten nirgendwohin.

Was dieses Tool prüft

  • Webserver und Version
  • CDN, WAF und Hosting-Anbieter
  • CMS und E-Commerce-Plattform
  • Framework und Programmiersprache
  • JavaScript-Bibliotheken
  • Analyse- und Sicherheitsdienste

So funktioniert es

  1. 01

    Geben Sie eine Domain oder URL ein.

  2. 02

    Klicken Sie auf Erkennen.

  3. 03

    Prüfen Sie Software mit sichtbarer Versionsnummer im CVE-Explorer auf Aktualität.

Technische Details

Erkennungsmethode

Das Tool vergleicht Antwort-Header, HTML und Cookie-Namen der ersten Seite mit bekannten Signaturen. Es gibt keine zusätzlichen Anfragen oder Verzeichnisscans.

Versionsangaben

Eine Version wird nur gemeldet, wenn die Website sie offen zeigt (Server-Header, Meta-Generator). Sie zu verbergen erschwert automatisierten Schwachstellenscans die Zielauswahl.

Falsch negative Ergebnisse

Auf serverseitig gerenderten oder bewusst spurenarmen Websites erscheinen manche Technologien nicht – das ist gute Sicherheitspraxis.

Häufige Fragen

Ist es eine Schwachstelle, dass mein Stack sichtbar ist?

An sich nicht, aber es erleichtert Angreifern die Arbeit. Versionsnummern verbergen und Software aktuell halten ist am wichtigsten.

Wie genau sind die Ergebnisse?

Jede Erkennung beruht auf einem konkreten Nachweis in der Spalte „Nachweis“. Individuelle Setups können dennoch fehlende oder falsche Ergebnisse liefern.

Ich nutze WordPress – was tun?

Kern, Themes und Plugins aktuell halten, ungenutzte Plugins löschen, Zugriff auf das Admin-Panel beschränken und regelmäßig sichern. Plugins sind der häufigste Einstieg.

Kann ich damit die Stacks von Wettbewerbern sehen?

Das Tool liest öffentliche Informationen; die Nutzung liegt bei Ihnen. Wir haben es für Sicherheitsbewertungen gebaut.