CMS finder

¿Cómo encontrar qué CMS se utiliza en un sitio web?

Publicado por
Comparte en redes sociales


A veces es necesario determinar qué CMS o creador de sitios web utiliza un sitio web en particular.

Los usuarios pueden necesitar esta información simplemente por curiosidad o motivación para aprender más sobre la mejor tecnología para este tipo de negocio.

Elegir un sistema de gestión de contenido para su sitio web puede ser crucial. Debe seleccionar el mejor CMS entre los disponibles en el mercado.

Como resultado, decides investigar y ver qué CMS usan otros grandes sitios web. Aquí es donde entra en juego la detección de CMS.

O incluso en la fase de recopilación de información de las pruebas de penetración y piratería, encontrar el CMS de un sitio web es el primer paso. Una vez que el atacante tiene conocimiento del CMS utilizado en el sitio web, busca vulnerabilidades CVE (una lista de vulnerabilidades de ciberseguridad conocidas públicamente) que pueden explotar el CMS en particular.

¿Qué es un CMS?

Content Management Systems (CMS) es un término que se refiere al software que permite al webmaster o administrador gestionar fácilmente la información. También permite que múltiples colaboradores creen, editen y publiquen el contenido.

También permite que el administrador controle la arquitectura de las páginas o la información del sitio, así como el diseño y la funcionalidad.

El CMS permite a los webmasters ejecutar sus sitios web de manera más eficiente y también es el aspecto más importante del éxito de cualquier sitio web. Un CMS generalmente almacena información en una base de datos y la muestra en una capa de presentación basada en una colección de plantillas, similar a un sitio web.

Cuando una empresa utiliza un sistema de administración de contenido (CMS) para publicar sus páginas en línea, minimiza la necesidad de que los desarrolladores front-end realicen cambios en el sitio, lo que lo hace más rápido y fácil.

Algunas de las características más comunes de CMS se enumeran a continuación.

  • Múltiples usuarios pueden iniciar sesión y contribuir, organizar y publicar su trabajo.
  • Las herramientas de revisión integradas permiten cambiar y editar el contenido.
  • Una función de inserción permite a los usuarios ingresar texto y cargar imágenes sin necesidad de conocer lenguajes de programación web.
  • Los cambios individuales en los archivos también se rastrean mediante varios métodos de control de revisión.
  • Permite a personas no técnicas y no familiarizadas con lenguajes de programación generar y gestionar su propio contenido web.
Leer también  All You Need to Know About Cloud Native Security

WordPress, Wix, Drupal, Joomla, Magneto y Squarespace son las plataformas CMS más populares disponibles.

La variedad de factores que deben evaluarse antes de que una empresa o individuo decida elegir un CMS es casi infinita. Hay algunas características esenciales que debe buscar, como una interfaz de edición fácil de usar y funciones interactivas sofisticadas.

Hemos resumido una lista de algunos servicios y métodos en línea para identificar el CMS de cualquier sitio web. Vamos a montar.

QuéCMS

QuéCMS es una herramienta de servicio web útil y excelente para identificar el CMS de un sitio web en segundos.

Esta herramienta proporciona una API gratuita y comparte información sobre los métodos utilizados para reconocer el CMS del sitio web. Ingrese la URL web de destino en el campo de entrada y haga clic en el botón Detectar CMS para comenzar.

WebDataStats

WebDataStats es otra herramienta fantástica para detectar el CMS de un sitio web. Esta herramienta proporciona un servicio confiable que puede ubicar bases de datos de dominios de sitios por CMS y también permite al usuario ver el historial de migración de CMS de nombres de dominio.

Actualizan la base de datos CMS del servicio mensualmente para ofrecer los resultados más precisos y distintivos. Introduzca la dirección web de destino y haga clic en «Detectar».

CMSDetect

los CMSDetect tool es una herramienta muy fácil de usar. Ingrese la URL de un sitio web en el campo de entrada para conocer el CMS del sitio web.

En cuestión de segundos, tendrá acceso a información completa sobre el CMS o el creador de sitios web que utiliza un sitio.

Analizador de sitios

Analizador de sitios es un servicio web que le permite determinar rápidamente el CMS. Para conocer el CMS del sitio web, simplemente ingrese los nombres de dominio de destino y haga clic en el botón «detectar CMS». Esta herramienta gratuita admite una búsqueda masiva de dominios.

Leer también  Las 8 mejores aplicaciones de venta de garaje para comprar y vender con su comunidad local (Android e iOS)

Este sitio web también tiene otras características como extractor de dominios, verificador de whois, buscador de subdominios, verificador de SSL, etc.

Uso de la herramienta de línea de comandos

En Linux, es muy fácil encontrar el CMS de un sitio web usando ciertas herramientas como CMSmap.

CMSmap

CMSmap es un escáner CMS de código abierto escrito en Python que automatiza el proceso de encontrar problemas de seguridad y el proceso de evaluación de vulnerabilidades en el CMS más popular.

WordPress, Joomla, Drupal y Moodle son los CMS actualmente soportados por CMSmap.

El objetivo principal de esta herramienta es recopilar vulnerabilidades comunes a muchos tipos de CMS en una sola herramienta.

Tenga en cuenta que este proyecto aún se encuentra en sus primeras etapas. Como resultado, puede descubrir errores y fallas. ¡Debes usarlo bajo tu propio riesgo!

Instalación y uso

Al clonar el repositorio oficial de GitHub, puede obtener la versión más reciente de CMSmap:

 git clone https://github.com/Dionach/CMSmap

Después de descargar los archivos de CMSmap, use el comando «cd» para navegar al directorio de CMSmap.

cd CMSmap

Para instalar todos los requisitos y configurar la herramienta, use el siguiente comando.

pip3 install .

Para escanear el sitio web en busca de CMS, use el siguiente comando,

./cmsmap.py <target-url&gt;

Cuando ejecuta el script por primera vez, instala todos los componentes faltantes.

Salida de ejemplo:

┌──(root💀kali)-[/home/writer/CMSmap]
└─# ./cmsmap.py https://geekflare.com    
[-] Date & Time: 18/03/2022 12:54:18
[I] Threads: 5
[-] Target: https://geekflare.com (104.27.119.115)
[I] Server: cloudflare
[I] X-Powered-By: EasyEngine v4.1.0
[L] X-Frame-Options: Not Enforced
[I] X-Content-Security-Policy: Not Enforced
[L] Robots.txt Found: https://geekflare.com/robots.txt
[I] CMS Detection: WordPress
[I] WordPress Theme: geekflare
[-] WordPress usernames identified: 
[M] Hitesh Sant
[M] Naman Yash
[M] Neha Kaushik
[M] Shalabh Garg
[M] alana-berge
[M] anish Chowdhary
[M] asad-ali
[M] brandon
[M] brenda
[M] chandan
[M] chris-richardson
[M] evie-harrison
[M] harshit-gupta
[M] hruv Parmar
[M] kanishk
[M] kenneth-sytian
[M] lena-hemsworth
[M] marcus-habert
[M] mary-jones
[M] mrita Pathak
[M] nick-brown
[M] paul-jordan
[M] pradeep-vishwakarma
[M] rahul
[M] shiva-sai
[M] surajvishu80
[M] urga Prasad Acharya
[M] varun-kumar
[M] XML-RPC services are enabled

Junto con los detalles del CMS, esta herramienta también muestra algunos nombres de usuario disponibles para el CMS de ese sitio web en particular. El sitio web de destino tiene WordPress instalado en su servidor como se muestra arriba. ¿No es sencillo? Es así de simple.

Leer también  Débloquez Shopify Sales via Helpdesk avec Gorgias

CMSmap puede analizar muchos objetivos en archivo en busca de fuerza bruta y explotación posterior, así como los complementos disponibles. Para ver el uso completo de esta herramienta, use el comando de ayuda.

./cmsmap.py -h

Envoltura

Espero que haya encontrado este artículo muy útil sobre cómo averiguar qué CMS se está utilizando en un sitio web.

También puede estar interesado en obtener más información sobre las cosas a considerar al elegir un CMS.



Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *