К содержанию

Главная · Блог · Как узнать CMS сайта: код, подсказки и сервисы

Оставить заявку

Новый формат

Как узнать CMS сайта: код, подсказки и сервисы

Узнать CMS конкурента или чужого проекта полезно для оценки стека, плагинов и типичных SEO-ограничений. Это разведка по открытым признакам, не взлом.

Ниже — ручной разбор кода, что смотреть в robots и URL, онлайн-детекторы и почему «ничего не нашлось» часто значит кастом или хорошо спрятанный generator. Соседний WP без суффикса `-2` смотрите на этот канон.

Поделиться
Telegram VK

Ручной разбор HTML

Откройте исходный код (View Source / Ctrl+U). Ищите `meta name="generator"`, пути `/wp-content/`, `/bitrix/`, `/skin/frontend/`, комментарии шаблонов, типичные классы body.

В DevTools → Network смотрите URL статики: `wp-includes`, `catalog/view/theme`, `tildacdn` и аналоги. Один маркер не доказательство — собирайте совпадения.

Быстрый Ctrl+F:

  • `generator`;
  • `wp-content` / `wp-includes`;
  • `bitrix`;
  • `opencart` / `catalog/view`;
  • `tilda`, `wix`, `shopify`.

Исходный код страницы

Проверьте себя

Мини-тест: CMS

Два вопроса.

1 Нет meta generator…
2 Легальная цель узнать CMS…

URL, robots и заголовки

`/robots.txt` и sitemap иногда содержат пути админки или системные директории. ЧПУ вида `/index.php?route=` намекает на OpenCart; `/blog/2020/05/post/` — часто WP, но не всегда.

Заголовок `X-Powered-By`, cookie-имена, редиректы логина — дополнительные улики. Не путайте веб-сервер (nginx) с CMS.

Что зафиксировать:

  • публичные пути из robots;
  • шаблон URL карточки/статьи;
  • имена cookie в Application;
  • ответ login/admin без подбора паролей — только факт существования публичного URL, если он открыт.

Онлайн-сервисы и расширения

Детекторы (WhatCMS, BuiltWith, Wappalyzer и аналоги) ускоряют скрининг: CMS, CDN, аналитика, JS-фреймворки. Результаты расходятся — сверяйте.

Браузерные расширения удобны на серии сайтов. Не опирайтесь на один вердикт для договора с клиентом.

Практика:

  • прогнать URL в 1–2 сервисах;
  • подтвердить маркерами в коде;
  • записать версию только если видна явно;
  • не сканировать админку сканерами уязвимостей «заодно».

Если CMS скрыта или кастом

Сайты на фреймворках (Laravel, Django, Next.js) часто без классической CMS. Конструкторы могут маскировать следы. Тогда важнее стек фронта/бэка и хостинг, чем ярлык «WordPress».

Для SEO-аудита достаточно знать ограничения: есть ли нормальные шаблоны Title, фильтры, скорость, доступ к коду.

Вывод для работ:

  • доступен ли код/админка у клиента;
  • нужен разработчик CMS или кастома;
  • типовые модули SEO есть/нет;
  • оценка часов под стек.

Технический SEO-аудит

Типичные маркеры популярных систем

WordPress: `/wp-content/`, `/wp-json/`, иногда generator. 1C-Bitrix: `/bitrix/`, cookie `BITRIX_*`. OpenCart: `route=product/`, темы в `catalog/view`. Joomla: `/components/`, `/media/jui/`. Tilda: `tildacdn.com`, классы `t-`.

Помните:

  • маркеры подделывают и вырезают;
  • мультисайт и headless путают детект;
  • версия CMS из generator может быть устаревшей в meta;
  • плагины ≠ доказательство ядра, но усиливают гипотезу.

Этика и границы

Цель — понять платформу для анализа и оценки работ. Не используйте знание CMS для поиска дыр, перебора паролей и атак. Для своего сайта смотрите админку и документацию хостинга — так надёжнее любого детектора.

В отчёте клиенту пишите: «по признакам X похоже на Y, подтвердить доступом».

Чеклист разведки:

  • View Source + Network;
  • robots/sitemap;
  • 1–2 внешних детектора;
  • гипотеза CMS + уверенность;
  • без сканов уязвимостей.

Безопасность сайта

Практика

Чеклист определения CMS

Только публичные признаки.

0 / 8 готово

Частые вопросы

Зачем знать CMS?

Понять шаблоны URL, типовые модули SEO, скорость внедрения правок и риски (устаревшие плагины). Для тендера — оценить сложность работ.

Это законно?

Смотреть публичный HTML/заголовки — обычная практика. Ломаться в админку, брутфорс и эксплойты — нет.

Meta generator всегда есть?

Нет. WordPress и другие часто его отключают. Отсутствие generator не значит «не CMS».

Какие CMS узнают чаще?

WordPress, Bitrix, OpenCart, Joomla, MODX, Tilda/конструкторы — по путям ассетов и типичным маркерам.

Сервисы ошибаются?

Да. Сверяйте 2 источника и глазами по коду. Кастом на Laravel/Next могут определяться как «unknown».

Помогает ли robots.txt?

Иногда: пути `/wp-admin`, `/bitrix/`, `/catalog/` выдают экосистему. Не всегда.

Cookies что покажут?

Имена вроде `PHPSESSID`, `BITRIX_SM_…`, `wp-settings-` — намёки, не приговор.

Если ничего не видно?

Скорее кастом, headless или сильная зачистка маркеров. Тогда смотрите стек по JS-бандлам и заголовкам сервера — осторожно и без сканирования уязвимостей.

Не понятно, на чём сайт конкурента?

Определим CMS по коду и сервисам — без сканов и взлома.

Обсудить задачу