Domain & DNS

Site Info

Tytuł, opis, stack i technologie strony internetowej.

O tym narzędziu

Site Info pobiera stronę docelową strony internetowej z naszego serwera we Frankfurcie i raportuje wszystko, co ta strona ogłasza o sobie: HTML <title>, meta description, metadane Open Graph i Twitter Card, URL favicon, kanoniczny URL, podpowiedzi językowe i odcisk palca stosu technologicznego pod spodem (serwer, CMS, frameworki, analityka, sieci reklamowe, CDN). Sprawdzenie używa rzeczywistego żądania HTTPS w stylu przeglądarki — w tym podążanie za maksymalnie pięcioma przekierowaniami i czytanie odpowiedzi HTTP/2 — więc to, co widzisz, to to, co zobaczyłby normalny odwiedzający.

Detekcja technologii działa wobec sygnatur dla ~1500 produktów: nagłówki serwera (nginx, cloudflare, litespeed), markery HTML (generator meta, nazwy klas specyficzne dla frameworków, ścieżki zasobów) i globale JavaScript eksponowane przy pierwszym renderze. Każda detekcja jest pokazana z poziomem pewności i fragmentem, który wyzwolił dopasowanie. Szczegóły SSL/TLS, łańcuch odpowiedzi (każde przekierowanie z kodem statusu) i szacowany czas renderowania są zawarte w tym samym raporcie.

Kiedy używać tego narzędzia

  • Wywiad konkurencji. Zobacz, jakiego CMS, frameworku, analityki i sieci reklamowej używa konkurent bez ręcznego grzebania w DOM.
  • Audyty SEO. Potwierdź, że tytuł, opis, Open Graph, kanoniczny i tagi językowe są obecne i poprawnie wypełnione.
  • Archeologia stosu. Zidentyfikuj, kiedy strona była ostatnio przeprojektowywana, sprawdzając wersje wykrytych bibliotek.
  • Due diligence dostawców. Szybko zweryfikuj, czy dostawca naprawdę działa na platformie, którą deklaruje.

Czego celowo nie robimy

Brak wykonywania JavaScript. Pobieramy surową odpowiedź HTML i parsujemy, co zawiera, włącznie z inline <script> — ale nie renderujemy strony. Oznacza to, że frameworki działające tylko po stronie klienta (czysty SPA z pustym <body>) ujawnią mniej informacji; dla nich polegamy na nagłówkach odpowiedzi i ścieżkach URL bundla, by odcisnąć stos. Strony blokujące ruch botów na brzegu mogą zwrócić czystszą stronę niż prawdziwa przeglądarka — wynik szczerze odzwierciedla, co dał nam ich serwer.

Najczęstsze pytania

Czym to się różni od "view source"?

View source pokazuje surowy HTML; Site Info parsuje go za Ciebie, uruchamia przebieg odcisku palca dla ~1500 znanych produktów i prezentuje wynik jako schludny raport. Te same informacje są dostępne ręcznie z cierpliwością — ale musiałbyś pamiętać, która nazwa klasy należy do Reacta vs Vue, który nagłówek do Cloudflare vs Fastly i który tag generatora oznacza Drupal 9 vs Drupal 10. Robimy to wyszukiwanie za Ciebie.

Dlaczego lista technologii pomija coś, o czym wiem, że jest na stronie?

Trzy częste powody. (1) To ładuje się dopiero po uruchomieniu JavaScript — nie wykonujemy JS, więc widżety tylko po stronie klienta są dla nas niewidoczne. (2) Strona jest za service workerem, który przepisuje znaczniki, zanim użytkownik je zobaczy. (3) Sygnatura dla tego produktu nie jest w naszej bazie; jeśli znany produkt jest konsekwentnie pomijany, zgłoś to. Odwrotnie — fałszywe pozytywy — są rzadkie, ponieważ każda sygnatura wymaga wielu pasujących markerów.

Czy narzędzie podąża za przekierowaniami?

Tak, do pięciu hopów. Pełny łańcuch jest pokazany w raporcie — przydatne do wykrywania przypadkowych pętli przekierowań, mieszanych hopów HTTP/HTTPS lub niezgodności tagów kanonicznych z końcowym URL. Jeśli Twoja strona robi więcej niż pięć przekierowań, zatrzymujemy się i raportujemy to jako problem łańcucha (sześć lub więcej to prawie zawsze błąd konfiguracji).

Czy mogę użyć tego na prywatnych/staging stronach?

Tylko jeśli są publicznie osiągalne. Pobieranie działa z naszego serwera we Frankfurcie, więc cokolwiek za VPN, allowlistą IP lub murem basic-auth zawiedzie. Prywatne zakresy RFC 1918 i adresy link-local są odrzucane przez SSRF guard. Do wewnętrznego stagingu uruchom lokalne narzędzie do wykrywania technologii (np. rozszerzenie Wappalyzer) z wnętrza swojej sieci.