BLOG · 2026-09-09 Blog · 6 min

What CMS Is This Site Using?一招识别 WordPress/Shopify/Next.js

技术栈探测器:识别 WordPress、Shopify、Webflow、Next.js 的特征指纹。

看到竞品站想知道它用什么做的?不用猜,看指纹:资源路径、HTML 注释、响应头、JS 全局变量,四处一对,基本实锤。

这篇给你一张识别表 + 一段自动检测脚本。

核心结论
  • WordPress:wp-content / wp-includes 路径最显眼
  • Shopify:cdn.shopify.com + 特有 meta
  • Next.js:_next/static + __NEXT_DATA__
  • Webflow:webflow.js + 特有注释

识别表

  • ·WordPress:源码搜 wp-content,REST API 在 /wp-json/
  • ·Shopify:资源走 cdn.shopify.com,有 ShopPay 痕迹
  • ·Next.js:_next/static 路径 + __NEXT_DATA__ 数据块
  • ·Nuxt:_nuxt/ 路径 + __NUXT__ 状态
  • ·Webflow/Ghost:各自的 JS 文件名和 meta 生成器标签

自动检测脚本

把网址丢给 WebTagr 技术栈探测最快;想自己写爬虫,用下面这段起手:

async function detect(url) {
  const html = await (await fetch(url)).text();
  const out = [];
  if (/wp-content/.test(html)) out.push("WordPress");
  if (/cdn\.shopify\.com/.test(html)) out.push("Shopify");
  if (/_next\/static/.test(html)) out.push("Next.js");
  if (/_nuxt\//.test(html)) out.push("Nuxt");
  return out.length ? out : ["未知/自研"];
}

识别之后抄什么

  • ·抄选型逻辑:内容站 WP、电商 Shopify、营销站 Next
  • ·抄插件思路:对方用什么表单/统计/客服
  • ·不抄版本:老版本有已知漏洞,对照升级
上线前检查清单
  • 01是否看了资源路径
  • 02是否查了响应头和 meta
  • 03是否确认了 JS 框架痕迹
  • 04结论是否有两处以上证据
  • 05是否记录了对方插件清单

常见问题

对方隐藏了指纹怎么办?

看行为:路由形态、加载性能、特有交互,八九不离十。

检测算攻击吗?

只读公开 HTML 和响应头,属于正常访问,别扫漏洞和撞接口。

自研站能识别吗?

能识别出“非主流 CMS + 具体前端框架”,足够做选型参考。