К содержанию
Webify
Детектор WordPress

Детектор WordPress

Тема и плагины из публичного HTML.

Цель

Тема и плагины из публичного HTML.

Гид

Детектор WordPressЧастые запросы и ответы

Детектор WordPress читает следы темы и плагинов из публичного HTML. Сюда ведут «это WordPress?», «какая тема», «как узнать плагины». Источник, generator, пути wp-content и известные файлы. Только свой сайт или письменное право. Это не security-скан и не эксплойт.

Откуда следы

Многие темы пишут /wp-content/themes/имя/. Плагины оставляют /plugins/папка/ в CSS/JS. meta name=generator всё ещё может выдать версию — и подсказка, и риск. Спрятать версию — не безопасность, но меньше рекламы. Инструмент читает только публичное тело, в wp-admin не ходит.

Кэш, minify и CDN ломают классы; часть плагинов не видна. Headless или своя тема следа не оставляет — «не WordPress». Это может быть ложный минус. Точность — файлы сервера и база.

Заметка о безопасности

Список плагинов против чужого сайта — подготовка атаки. На своём — обновите или снимите старые. wp-json и xmlrpc закройте, если не нужны. Хостинг WordPress у Webify держит темы и плагины тощими; инструмент — диагностика.

Когда этого мало

WooCommerce, членство и конструкторы размазаны по HTML. Полный инвентарь — сервер или список в админке. При переезде приложите вывод к ТЗ; оферту с потолка не пишут.

Обновления, следы и интент

Ищут «это WordPress?», «имя темы», «список плагинов». На своём сайте выключите generator, удалите лишние плагины и обновите PHP в панели. Детектор — зеркало: что видит публика, видит и атакующий. Видимая версия + старый плагин = поиск известного CVE.

Конструктор (Elementor, WPBakery) раздувает HTML и выдаёт себя классами. На переезде это дни работы вне объёма контента. Мультиязык, формы и слайдеры так же. Хостинг WordPress Webify — одна тема и короткий список. Страница сетап не пишет, читает след. Чужой магазин «для анализа» не сканируйте; без письма это разведка.

Частые вопросы

Это самые частые запросы по этому инструменту. Ответы совпадают с видимым текстом.

Введите URL. wp-content, generator или известный файл — скорее WordPress.

Путь /themes/папка/ в HTML — каталог темы. Своя тема может быть со случайным именем.

Minify, CDN или плагин-скрытие стирают следы. Список может быть неполным — это не инвентарь.

Сужает цель для атакующего. Спрятать мало; дело в обновлениях.

Нет. Только публичный HTML и известные публичные файлы.

Чаще нет. Фронт отдельный, следов нет. Возможен ложный минус.

Только свой сайт или письменное право. Иначе разведка.

Иногда видны классы wc- и пути плагинов. Их нет — не значит, что магазина нет.

Нет, это сводка. Оферта на переезд хочет сервер, список плагинов и объём контента.

Темы и плагины тощие, PHP и бэкап заданы, вход ограничен. Инструмент показывает только текущий след.