Что проверяет инструмент
- Веб-сервер и версия
- CDN, WAF и хостинг-провайдер
- CMS и платформа электронной коммерции
- Фреймворк и язык программирования
- JavaScript-библиотеки
- Аналитика и сервисы безопасности
Как пользоваться
- 01
Введите домен или URL.
- 02
Нажмите «Определить».
- 03
Если видна версия ПО, проверьте её актуальность в CVE-обозревателе.
Технические подробности
Метод определения
Инструмент сравнивает заголовки ответа, HTML и имена cookie первой страницы с известными сигнатурами. Дополнительных запросов и перебора каталогов нет.
Версии
Версия показывается, только если сайт раскрывает её явно (заголовок Server, meta generator). Скрытие версии затрудняет автоматическим сканерам выбор цели.
Ложноотрицательные результаты
На сайтах с серверным рендерингом или намеренно скрытыми признаками некоторые технологии могут не определиться — и это хорошая практика безопасности.
Частые вопросы
Это уязвимость, что мой стек виден?
Сама по себе нет, но это облегчает работу атакующему. Важнее всего скрыть номера версий и своевременно обновлять ПО.
Насколько точны результаты?
Каждое определение основано на конкретном признаке из столбца «Признак». При нестандартной настройке возможны пропуски или ошибки.
У меня WordPress — что делать?
Обновляйте ядро, темы и плагины, удаляйте неиспользуемые плагины, ограничьте доступ к админке и регулярно делайте резервные копии. Плагины — самая частая точка входа.
Можно смотреть стек конкурентов?
Инструмент читает публичную информацию; как её использовать — решать вам. Мы создавали его для оценки безопасности.