CoreScanWP v1.4

Veja o que impulsiona qualquer site WordPress.

Um detetor gratuito de WordPress que encontra a versão do core, o tema ativo, todos os plugins instalados e o provedor de alojamento por trás de qualquer site público. Resultados em segundos.

Tudo o que pode descobrir sobre um site WordPress

O CoreScanWP executa quatro detetores em paralelo e depois cruza os resultados. Obtém a versão do core do WordPress, o tema ativo, uma lista completa de plugins e um panorama do alojamento numa única passagem.

Deteção de WordPress

Confirma uma instalação WordPress ao ponderar oito ou mais sinais independentes: a meta tag generator, os caminhos /wp-content/ no HTML, o elemento link api.w.org, a REST API wp-json, cabeçalhos de resposta como X-Powered-By e Link, e o feed RSS. Devolve uma pontuação de confiança, não um binário.

  • Lê a versão exata do core a partir do generator, do feed RSS ou do readme
  • Lista cada sinal que contribuiu para o veredito
  • Funciona em sites reforçados que ocultam a meta tag generator

Tema ativo

Identifica o tema ao ler as referências /wp-content/themes/<slug>/ no HTML e, em seguida, obtém o style.css do tema para confirmar o seu nome real, versão, autor e URI. Funciona em temas personalizados (o tc-24 do TechCrunch, o wporg-news-2021 do WordPress.org) tal como em temas comerciais.

  • Extrai o nome legível, a versão e o autor
  • Assinala o tema ativo distintamente dos inativos
  • Marca os temas como confirmados quando o style.css é legível

Plugins instalados

Apanha plugins que incluem recursos de front-end, plugins ativos apenas em páginas internas e plugins sem qualquer pegada no front-end. Cada descoberta é depois verificada ao ler o readme.txt do plugin para obter o seu nome real e versão.

  • Percorre páginas internas para apanhar plugins de checkout, formulários e embeds
  • Sonda ~230 slugs de plugins populares para enumeração ativa
  • A etapa de calibração evita falsos positivos em servidores reforçados

Alojamento e CDN

Deteta o alojamento em três sinais independentes: cabeçalhos de resposta (WordPress VIP, Kinsta, WP Engine, Cloudflare, Fastly, Akamai), padrões de DNS reverso no IP resolvido e o proprietário da rede via consulta ASN. Quando um site está atrás de um CDN, o scanner indica-o e rotula a origem como oculta.

  • Identifica alojamentos WordPress geridos e CDNs pelo cabeçalho
  • Resolve IP, DNS reverso, ASN e país
  • Sinaliza quando o servidor de origem está oculto atrás de um edge

Como funciona a deteção na prática

O CoreScanWP é uma análise passiva: apenas lê o que o site já serve a qualquer visitante. Sem login, sem jogos com limites de taxa, sem sondagem de vulnerabilidades.

  1. 1

    Ler o que o site já serve publicamente

    O scanner obtém a página inicial, os cabeçalhos de resposta, /wp-json/, /feed/ e /readme.html. A partir daí extrai as impressões digitais do WordPress, a versão do core, o slug do tema, as referências aos recursos dos plugins e os indícios de alojamento nos cabeçalhos.

  2. 2

    Percorrer algumas páginas internas

    Muitos plugins só carregam recursos em páginas específicas: um formulário em /contact, o checkout numa página de produto, um embed num artigo. O CoreScanWP extrai ligações internas e percorre até cinco páginas internas para que esses plugins também apareçam.

  3. 3

    Sondar slugs conhecidos de plugins (com proteção contra falsos positivos)

    A análise profunda sonda ~230 ficheiros readme de plugins populares. Antes de sondar, o scanner envia dois slugs falsos para detetar servidores catch-all. Se um plugin inexistente devolver um 403 ou um 200 genérico, essas respostas são tratadas como ruído. Os plugins reais são confirmados; os fantasmas são filtrados.

8+

Sinais WordPress independentes ponderados por análise

230

Plugins populares sondados no modo de análise profunda

3

Sinais de deteção de alojamento: cabeçalhos, PTR, ASN

0

Logins, exploits ou sondagens de vulnerabilidades

Perguntas frequentes

Tudo o que as pessoas perguntam antes de analisar o primeiro site. Salte para uma pergunta específica ou leia de seguida.

Como posso saber se um site é feito em WordPress?

Escreva o URL no CoreScanWP. A ferramenta inspeciona o HTML, os cabeçalhos de resposta, a REST API e o feed RSS à procura de impressões digitais do WordPress e mostra cada sinal encontrado, para que possa verificar a conclusão por si próprio. A maioria dos sites WordPress é detetada com elevada confiança em menos de dois segundos.

Como descubro que tema um site WordPress está a usar?

Após uma análise, a secção Temas mostra o tema ativo com o seu slug, nome real, versão e autor. O CoreScanWP lê o slug do tema a partir das referências a /wp-content/themes/ no HTML e confirma-o ao obter o ficheiro style.css do tema.

O CoreScanWP consegue encontrar todos os plugins de um site?

Encontra plugins visíveis no HTML da página inicial e das páginas internas percorridas, além de qualquer um dos ~230 plugins populares que consegue sondar diretamente. Plugins personalizados ou premium que não estejam na lista e que não incluam recursos de front-end podem continuar ocultos. Essa limitação existe em qualquer scanner externo.

Funciona em sites por trás de Cloudflare ou outro CDN?

Sim para a deteção de WordPress, tema e plugins. Esses sinais vivem no HTML e passam pelas CDNs sem alteração. Para o alojamento, o CoreScanWP identifica o CDN (Cloudflare, Fastly, Akamai, CloudFront) e sinaliza que o servidor de origem está oculto por trás dele.

Qual é a diferença entre uma análise normal e uma profunda?

Sem análise profunda, o CoreScanWP lê apenas o HTML da página inicial, o que é rápido mas limitado. A análise profunda percorre algumas páginas internas e sonda ~230 ficheiros readme de plugins conhecidos, encontrando muitos mais plugins em troca de alguns segundos adicionais de tempo de análise.

O site que estou a analisar vai saber que o analisei?

Vão ver visitas de página normais nos seus registos de servidor, idênticas às de qualquer visitante do navegador. O CoreScanWP não faz login, não explora nada nem aciona alertas de segurança. Apenas lê recursos públicos.

Qual é a precisão da versão do WordPress reportada?

Muito boa, quando o site expõe a meta tag generator. Quando esta está oculta, a precisão depende do feed RSS ou do readme.html. O CoreScanWP mostra sempre a fonte da versão para que possa avaliar a confiança por si próprio.

Porque é que um plugin que sei que está instalado não aparece?

Duas razões comuns: o plugin não inclui recursos de front-end e não consta da lista, ou o alojamento bloqueia todo o acesso a ficheiros /wp-content/plugins/. Uma lista de plugins vazia não prova que um site não tem nenhum, apenas que nenhum era detetável do exterior.