看到竞品站想知道它用什么做的?不用猜,看指纹:资源路径、HTML 注释、响应头、JS 全局变量,四处一对,基本实锤。
这篇给你一张识别表 + 一段自动检测脚本。
核心结论
- ✓WordPress:wp-content / wp-includes 路径最显眼
- ✓Shopify:cdn.shopify.com + 特有 meta
- ✓Next.js:_next/static + __NEXT_DATA__
- ✓Webflow:webflow.js + 特有注释
识别表
- ·WordPress:源码搜 wp-content,REST API 在 /wp-json/
- ·Shopify:资源走 cdn.shopify.com,有 ShopPay 痕迹
- ·Next.js:_next/static 路径 + __NEXT_DATA__ 数据块
- ·Nuxt:_nuxt/ 路径 + __NUXT__ 状态
- ·Webflow/Ghost:各自的 JS 文件名和 meta 生成器标签
自动检测脚本
把网址丢给 WebTagr 技术栈探测最快;想自己写爬虫,用下面这段起手:
async function detect(url) {
const html = await (await fetch(url)).text();
const out = [];
if (/wp-content/.test(html)) out.push("WordPress");
if (/cdn\.shopify\.com/.test(html)) out.push("Shopify");
if (/_next\/static/.test(html)) out.push("Next.js");
if (/_nuxt\//.test(html)) out.push("Nuxt");
return out.length ? out : ["未知/自研"];
}识别之后抄什么
- ·抄选型逻辑:内容站 WP、电商 Shopify、营销站 Next
- ·抄插件思路:对方用什么表单/统计/客服
- ·不抄版本:老版本有已知漏洞,对照升级
上线前检查清单
- 01是否看了资源路径
- 02是否查了响应头和 meta
- 03是否确认了 JS 框架痕迹
- 04结论是否有两处以上证据
- 05是否记录了对方插件清单
常见问题
对方隐藏了指纹怎么办?
看行为:路由形态、加载性能、特有交互,八九不离十。
检测算攻击吗?
只读公开 HTML 和响应头,属于正常访问,别扫漏洞和撞接口。
自研站能识别吗?
能识别出“非主流 CMS + 具体前端框架”,足够做选型参考。