Новый формат
Как узнать CMS сайта: код, подсказки и сервисы
Узнать CMS конкурента или чужого проекта полезно для оценки стека, плагинов и типичных SEO-ограничений. Это разведка по открытым признакам, не взлом.
Ниже — ручной разбор кода, что смотреть в robots и URL, онлайн-детекторы и почему «ничего не нашлось» часто значит кастом или хорошо спрятанный generator. Соседний WP без суффикса `-2` смотрите на этот канон.
Ручной разбор HTML
Откройте исходный код (View Source / Ctrl+U). Ищите `meta name="generator"`, пути `/wp-content/`, `/bitrix/`, `/skin/frontend/`, комментарии шаблонов, типичные классы body.
В DevTools → Network смотрите URL статики: `wp-includes`, `catalog/view/theme`, `tildacdn` и аналоги. Один маркер не доказательство — собирайте совпадения.
Быстрый Ctrl+F:
- `generator`;
- `wp-content` / `wp-includes`;
- `bitrix`;
- `opencart` / `catalog/view`;
- `tilda`, `wix`, `shopify`.
URL, robots и заголовки
`/robots.txt` и sitemap иногда содержат пути админки или системные директории. ЧПУ вида `/index.php?route=` намекает на OpenCart; `/blog/2020/05/post/` — часто WP, но не всегда.
Заголовок `X-Powered-By`, cookie-имена, редиректы логина — дополнительные улики. Не путайте веб-сервер (nginx) с CMS.
Что зафиксировать:
- публичные пути из robots;
- шаблон URL карточки/статьи;
- имена cookie в Application;
- ответ login/admin без подбора паролей — только факт существования публичного URL, если он открыт.
Онлайн-сервисы и расширения
Детекторы (WhatCMS, BuiltWith, Wappalyzer и аналоги) ускоряют скрининг: CMS, CDN, аналитика, JS-фреймворки. Результаты расходятся — сверяйте.
Браузерные расширения удобны на серии сайтов. Не опирайтесь на один вердикт для договора с клиентом.
Практика:
- прогнать URL в 1–2 сервисах;
- подтвердить маркерами в коде;
- записать версию только если видна явно;
- не сканировать админку сканерами уязвимостей «заодно».
Если CMS скрыта или кастом
Сайты на фреймворках (Laravel, Django, Next.js) часто без классической CMS. Конструкторы могут маскировать следы. Тогда важнее стек фронта/бэка и хостинг, чем ярлык «WordPress».
Для SEO-аудита достаточно знать ограничения: есть ли нормальные шаблоны Title, фильтры, скорость, доступ к коду.
Вывод для работ:
- доступен ли код/админка у клиента;
- нужен разработчик CMS или кастома;
- типовые модули SEO есть/нет;
- оценка часов под стек.
Типичные маркеры популярных систем
WordPress: `/wp-content/`, `/wp-json/`, иногда generator. 1C-Bitrix: `/bitrix/`, cookie `BITRIX_*`. OpenCart: `route=product/`, темы в `catalog/view`. Joomla: `/components/`, `/media/jui/`. Tilda: `tildacdn.com`, классы `t-`.
Помните:
- маркеры подделывают и вырезают;
- мультисайт и headless путают детект;
- версия CMS из generator может быть устаревшей в meta;
- плагины ≠ доказательство ядра, но усиливают гипотезу.
Этика и границы
Цель — понять платформу для анализа и оценки работ. Не используйте знание CMS для поиска дыр, перебора паролей и атак. Для своего сайта смотрите админку и документацию хостинга — так надёжнее любого детектора.
В отчёте клиенту пишите: «по признакам X похоже на Y, подтвердить доступом».
Чеклист разведки:
- View Source + Network;
- robots/sitemap;
- 1–2 внешних детектора;
- гипотеза CMS + уверенность;
- без сканов уязвимостей.
Частые вопросы
Зачем знать CMS?
Понять шаблоны URL, типовые модули SEO, скорость внедрения правок и риски (устаревшие плагины). Для тендера — оценить сложность работ.
Это законно?
Смотреть публичный HTML/заголовки — обычная практика. Ломаться в админку, брутфорс и эксплойты — нет.
Meta generator всегда есть?
Нет. WordPress и другие часто его отключают. Отсутствие generator не значит «не CMS».
Какие CMS узнают чаще?
WordPress, Bitrix, OpenCart, Joomla, MODX, Tilda/конструкторы — по путям ассетов и типичным маркерам.
Сервисы ошибаются?
Да. Сверяйте 2 источника и глазами по коду. Кастом на Laravel/Next могут определяться как «unknown».
Помогает ли robots.txt?
Иногда: пути `/wp-admin`, `/bitrix/`, `/catalog/` выдают экосистему. Не всегда.
Cookies что покажут?
Имена вроде `PHPSESSID`, `BITRIX_SM_…`, `wp-settings-` — намёки, не приговор.
Если ничего не видно?
Скорее кастом, headless или сильная зачистка маркеров. Тогда смотрите стек по JS-бандлам и заголовкам сервера — осторожно и без сканирования уязвимостей.
Не понятно, на чём сайт конкурента?
Определим CMS по коду и сервисам — без сканов и взлома.
Обсудить задачу