CoreScanWP v1.4

Xem điều gì đang vận hành bất kỳ trang WordPress nào.

Trình phát hiện WordPress miễn phí, tìm phiên bản lõi, giao diện đang hoạt động, mọi plugin đã cài đặt và nhà cung cấp hosting đứng sau bất kỳ trang công khai nào. Kết quả trong vài giây.

Mọi điều bạn có thể biết về một trang WordPress

CoreScanWP chạy bốn trình phát hiện song song, sau đó đối chiếu các kết quả. Bạn nhận được phiên bản lõi WordPress, giao diện đang hoạt động, danh sách plugin đầy đủ và bức tranh hosting chỉ trong một lượt.

Phát hiện WordPress

Xác nhận một cài đặt WordPress bằng cách cân nhắc tám hoặc nhiều hơn các tín hiệu độc lập: thẻ meta generator, các đường dẫn /wp-content/ trong HTML, phần tử liên kết api.w.org, REST API wp-json, các tiêu đề phản hồi như X-Powered-ByLink, cùng nguồn cấp RSS. Trả về điểm tin cậy, không phải kết quả nhị phân.

  • Đọc chính xác phiên bản lõi từ generator, nguồn cấp RSS hoặc readme
  • Liệt kê mọi tín hiệu đã góp phần vào kết luận
  • Hoạt động trên các trang đã được củng cố che giấu thẻ meta generator

Giao diện đang hoạt động

Nhận diện giao diện bằng cách đọc các tham chiếu /wp-content/themes/<slug>/ trong HTML, sau đó tải tập tin style.css của giao diện để xác nhận tên thực, phiên bản, tác giả và URI. Hoạt động với các giao diện tùy chỉnh (tc-24 của TechCrunch, wporg-news-2021 của WordPress.org) cũng như các giao diện có sẵn.

  • Trích xuất tên dễ đọc, phiên bản và tác giả
  • Phân biệt rõ giao diện đang hoạt động với các giao diện không hoạt động
  • Đánh dấu giao diện là đã xác nhận khi có thể đọc được style.css

Plugin đã cài đặt

Bắt được các plugin tải tài nguyên phía trước, các plugin chỉ hoạt động trên các trang con và các plugin hoàn toàn không có dấu vết phía trước. Mỗi kết quả tìm thấy sau đó được xác minh bằng cách đọc tập tin readme.txt của plugin để lấy tên thực và phiên bản.

  • Thu thập các trang con để bắt các plugin thanh toán, biểu mẫu và nhúng
  • Kiểm tra khoảng 230 slug plugin phổ biến để liệt kê chủ động
  • Bước hiệu chỉnh ngăn kết quả dương tính giả trên các máy chủ đã được củng cố

Hosting & CDN

Phát hiện host qua ba tín hiệu độc lập: tiêu đề phản hồi (WordPress VIP, Kinsta, WP Engine, Cloudflare, Fastly, Akamai), mẫu DNS ngược trên IP đã phân giải và chủ sở hữu mạng qua tra cứu ASN. Khi một trang nằm sau CDN, trình quét sẽ nói rõ và đánh dấu máy chủ gốc là bị ẩn.

  • Nhận diện các host WordPress được quản lý và CDN qua tiêu đề
  • Phân giải IP, DNS ngược, ASN và quốc gia
  • Đánh dấu khi máy chủ gốc bị ẩn sau một lớp biên

Việc phát hiện thực sự hoạt động như thế nào

CoreScanWP là một cuộc quét thụ động: nó chỉ đọc những gì trang web đã phục vụ cho bất kỳ khách truy cập nào. Không đăng nhập, không chơi trò giới hạn tốc độ, không dò tìm lỗ hổng.

  1. 1

    Đọc những gì trang web đã phục vụ công khai

    Trình quét tải trang chủ, tiêu đề phản hồi, /wp-json/, /feed//readme.html. Từ đó, nó trích xuất dấu vân tay WordPress, phiên bản lõi, slug giao diện, tham chiếu tài nguyên plugin và các dấu hiệu hosting từ tiêu đề.

  2. 2

    Thu thập một vài trang con

    Nhiều plugin chỉ tải tài nguyên trên các trang cụ thể: một biểu mẫu trên /contact, thanh toán trên trang sản phẩm, phần nhúng trên một bài viết đơn lẻ. CoreScanWP trích xuất các liên kết nội bộ và thu thập tới năm trang con để các plugin đó cũng lộ ra.

  3. 3

    Kiểm tra các slug plugin đã biết (với biện pháp bảo vệ chống dương tính giả)

    Quét chuyên sâu kiểm tra khoảng 230 tập tin readme plugin phổ biến. Trước khi kiểm tra, trình quét gửi hai slug giả để phát hiện các máy chủ bắt tất cả. Nếu một plugin không tồn tại trả về 403 hoặc 200 chung chung, các phản hồi đó được coi là nhiễu. Các plugin thực được xác nhận; các bóng ma được lọc bỏ.

8+

Tín hiệu WordPress độc lập được cân nhắc mỗi lượt quét

230

Plugin phổ biến được kiểm tra ở chế độ quét chuyên sâu

3

Tín hiệu phát hiện hosting: tiêu đề, PTR, ASN

0

Đăng nhập, khai thác hoặc dò tìm lỗ hổng

Câu hỏi thường gặp

Mọi thứ mọi người hỏi trước khi quét trang web đầu tiên của họ. Nhảy tới câu hỏi cụ thể hoặc đọc thẳng qua.

Làm sao để biết một trang web có được xây dựng bằng WordPress không?

Nhập URL vào CoreScanWP. Công cụ sẽ kiểm tra HTML, tiêu đề phản hồi, REST API và nguồn cấp RSS để tìm dấu vân tay WordPress và hiển thị mọi tín hiệu nó tìm thấy, để bạn có thể tự xác minh kết luận. Hầu hết các trang WordPress được phát hiện với độ tin cậy cao trong dưới hai giây.

Làm thế nào để tìm giao diện mà một trang WordPress đang dùng?

Sau khi quét, mục Giao diện hiển thị giao diện đang hoạt động cùng slug, tên thực, phiên bản và tác giả. CoreScanWP đọc slug giao diện từ các tham chiếu /wp-content/themes/ trong HTML và xác nhận bằng cách tải tập tin style.css của giao diện.

CoreScanWP có tìm được mọi plugin trên một trang web không?

Nó tìm được các plugin hiển thị trong HTML của trang chủ và các trang con được thu thập, cùng với bất kỳ plugin nào trong khoảng 230 plugin phổ biến mà nó có thể kiểm tra trực tiếp. Các plugin tùy chỉnh hoặc trả phí không có trong danh sách và không tải tài nguyên phía trước vẫn có thể bị ẩn. Hạn chế đó tồn tại với mọi trình quét bên ngoài.

Công cụ có hoạt động trên các trang đứng sau Cloudflare hoặc CDN khác không?

Có, đối với việc phát hiện WordPress, giao diện và plugin. Các tín hiệu đó nằm trong HTML và đi qua CDN mà không thay đổi. Về hosting, CoreScanWP nhận diện CDN (Cloudflare, Fastly, Akamai, CloudFront) và ghi nhận rằng máy chủ gốc bị ẩn phía sau.

Sự khác biệt giữa quét thường và quét chuyên sâu là gì?

Không có quét chuyên sâu, CoreScanWP chỉ đọc HTML trang chủ, nhanh nhưng hạn chế. Quét chuyên sâu thu thập một vài trang con và kiểm tra khoảng 230 tập tin readme của plugin đã biết, tìm ra nhiều plugin hơn hẳn chỉ với vài giây thêm.

Trang web tôi đang quét có biết tôi đã quét không?

Họ sẽ thấy các lượt truy cập trang thông thường trong nhật ký máy chủ, giống hệt bất kỳ khách truy cập bằng trình duyệt nào. CoreScanWP không đăng nhập, không khai thác gì và không kích hoạt cảnh báo bảo mật. Nó chỉ đọc các tài nguyên công khai.

Phiên bản WordPress được báo cáo chính xác đến mức nào?

Rất chính xác, khi trang web để lộ thẻ meta generator. Khi thẻ đó bị ẩn, độ chính xác phụ thuộc vào nguồn cấp RSS hoặc readme.html. CoreScanWP luôn hiển thị nguồn gốc của phiên bản để bạn có thể tự đánh giá độ tin cậy.

Tại sao plugin tôi biết là đã cài đặt lại không xuất hiện?

Hai lý do phổ biến: plugin không tải tài nguyên phía trước và không có trong danh sách, hoặc host chặn mọi truy cập tệp /wp-content/plugins/. Danh sách plugin trống không chứng minh trang web không có plugin nào, chỉ là không có plugin nào có thể phát hiện được từ bên ngoài.