Bu araç neleri kontrol eder
- Web sunucusu ve sürüm bilgisi
- CDN, WAF ve barındırma sağlayıcısı
- CMS ve e-ticaret altyapısı
- Framework ve programlama dili
- JavaScript kütüphaneleri
- Analitik ve güvenlik servisleri
Nasıl kullanılır
- 01
Alan adını veya URL’yi girin.
- 02
Tespit Et’e basın.
- 03
Sürüm numarası görünen yazılımların güncel olup olmadığını CVE Gezgini ile kontrol edin.
Teknik bilgiler
Tespit yöntemi
Araç, ilk sayfanın yanıt başlıklarını, HTML içeriğini ve çerez adlarını bilinen imzalarla karşılaştırır. Ek istek veya dizin taraması yapılmaz.
Sürüm bilgisi
Sürüm yalnızca site bunu açıkça gösteriyorsa (Server başlığı, meta generator) raporlanır. Bu bilgiyi gizlemek, otomatik zafiyet taramalarının sizi hedeflemesini zorlaştırır.
Yanlış negatifler
Sunucu tarafında render edilen veya iz bırakmayacak şekilde yapılandırılmış sitelerde bazı teknolojiler görünmeyebilir; bu iyi bir güvenlik pratiğidir.
Sık sorulan sorular
Teknolojimin görünmesi bir güvenlik açığı mı?
Kendi başına değil, ama saldırganın işini kolaylaştırır. Özellikle sürüm numaralarını gizlemek ve yazılımı güncel tutmak önemlidir.
Sonuçlar ne kadar doğru?
Tespitler somut kanıta dayanır ve rapordaki “Kanıt” sütununda gösterilir. Yine de özel yapılandırmalarda eksik veya hatalı sonuç olabilir.
WordPress kullanıyorum, ne yapmalıyım?
Çekirdek, tema ve eklentileri güncel tutun, kullanılmayan eklentileri silin, yönetim paneline erişimi kısıtlayın ve düzenli yedek alın. Eklentiler en sık saldırı noktasıdır.
Rakiplerin teknolojilerini görmek için kullanabilir miyim?
Araç herkese açık bilgileri okur; kullanım kararı size aittir. Biz güvenlik değerlendirmesi amacıyla tasarladık.