求此网站所用的程序

  1. AutoCMS
  2. /
  3. 建站资讯
  4. /
  5. 网站
logo
聂叶春

网站  2026-10-02 14:48:05   271

求此网站所用的程序

想知道一个网站用什么程序搭的,不用去翻人家服务器,也不用给站长发私信。大多数网站的技术栈都会在浏览器和网络请求里留下线索。你只要会看几个地方,就能猜个八九不离十。

最省事的办法是装个浏览器扩展。Wappalyzer 在 Chrome、Firefox、Edge 上都能用,打开目标网站,点一下图标,它会把前端框架、后端语言、CMS、分析工具、CDN 都列出来。BuiltWith 的网页版数据库更大,输入域名就能看到历史技术记录,免费版能看一部分。WhatRuns 也能用,界面轻量。这几个工具的原理不神秘,它们靠页面里的脚本路径、响应头、cookie 名称、meta 标签来匹配特征库。Wappalyzer 官方说能识别几千种技术,日常站点基本够用。

不过工具不是万能,有些站会故意藏。这时候按 F12 打开开发者工具,切到网络面板,刷新页面,点第一个文档请求,看响应头。Server 字段经常写着 nginx、Apache、IIS、cloudflare。X-Powered-By 可能写着 PHP/8.2、Express、ASP.NET。有些站会删掉这些头,但 cookie 会露馅。看到 wordpress_、wp-settings 就是 WordPress;PHPSESSID 是 PHP 的默认会话名;JSESSIONID 常见于 Java;laravel_session 是 Laravel;ci_session 是 CodeIgniter;thinkphp 的 cookie 也可能带 think_lang。还有 X-AspNet-Version、X-Generator 这些头,虽然现在很多运维会关掉,但碰上了就是直接答案。

看 HTML 源码也很有用。右键查看网页源代码,搜 generator。WordPress 会写 meta name="generator" content="WordPress 6.5",Shopify 会写 Shopify,Wix 和 Squarespace 也有自己的标记。再看资源路径:/wp-content/、/wp-includes/ 是 WordPress 的经典目录;/sites/default/ 常见于 Drupal;/templates/ 和 /administrator/ 可能指向 Joomla;/_next/ 和 __NEXT_DATA__ 说明用了 Next.js;/nuxt/ 和 __NUXT__ 是 Nuxt;script 标签里有 react、vue、angular、jquery 也能看出前端栈。CSS 文件里带 bootstrap、tailwind 也说明用了对应框架。

robots.txt 和 sitemap.xml 别忽略。WordPress 默认有 /wp-sitemap.xml 或 /sitemap_index.xml,Drupal 有 /sitemap.xml,Shopify 的 sitemap 路径也很有特点。打开 /wp-json/wp/v2/ 如果能返回 JSON,那基本就是 WordPress 的 REST API。看到 /graphql 可能是 Shopify 或 Gatsby 之类。Discuz 论坛会有 /forum.php、/home.php,Drupal 有 /user/login,WordPress 有 /wp-login.php,Joomla 有 /administrator。

域名和证书也能透露信息。用 dig 或 nslookup 查 CNAME,如果指向 myshopify.com,那店铺就是 Shopify;指向 squarespace.com 就是 Squarespace;指向 wixsite.com 就是 Wix;指向 vercel.app、netlify.app 说明托管在这些平台。NS 记录能看出 DNS 服务商,TXT 记录里常有验证字符串。SSL 证书的签发者和 SAN 字段也能辅助判断,Let''s Encrypt 很常见,Cloudflare 的证书也会带 cf 特征。响应头里的 cf-ray、x-amz-cf-id、x-cache 分别指向 Cloudflare、CloudFront、Fastly 或 Akamai。

Favicon 是个冷门但好用的招。每个网站的 favicon.ico 文件有唯一 hash,Shodan 支持用 http.favicon.hash 搜索。你可以用 Python 算 mmh3 hash,然后去 Shodan 查相同 hash 的站点。很多 CMS 和框架的默认 favicon 会被大量站点复用,一搜就能对上号。错误页面也藏不住:Laravel 的 Whoops 页面、Django 的调试页、Spring Boot 的 Whitelabel Error Page、Tomcat 的 404 页面,都有明显特征。

如果还搞不定,可以看第三方服务。Google Analytics、百度统计、Hotjar、Intercom、Stripe、PayPal 的脚本地址会暴露网站在用什么工具。API 路径也很有用,/api/v1/、/graphql、/rest/ 这些配合响应格式能猜出后端风格。命令行工具 WhatWeb 能批量扫描,nmap 能看开放端口,但注意只查公开信息,别去碰人家后台,也别做未授权扫描。

交叉验证最靠谱。一个工具说是 WordPress,你再看看 /wp-content/ 和 wp-json,基本就稳了。一个站可能同时用 Nginx、WordPress、Cloudflare、React,这很正常。技术栈是叠起来的,别指望一个地方给出全部答案。对普通好奇来说,Wappalyzer 加查看源代码就够了;想再深入,响应头、cookie、DNS、证书、favicon 一路看下来,答案通常跑不掉。