Содержание
Проверить cms сайта: бесплатные онлайн инструменты
Представьте себе ситуацию: вы разрабатываете сайт, анализируете конкурентов, встречаете его… Он красив, удобен, наполнен полезным интересным контентом. Конечно, это сайт конкурента. Но кто вам мешает создать такой же, на таком же движке? Сегодня я приоткрою завесу тайны — расскажу как проверить cms сайта глазами или с помощью сторонних сервисов.
Содержание
- Просмотр кода страницы
- Проверка через админку
- Подсказчик-футер
- Специальные онлайн-сервисы
- iTrack
- WhatCMS
- 2ip ru
- Built With
- Расширение для браузера
- Каков вопрос — таков ответ
- Заключение
Просмотр кода страницы
Старый, проверенный временем способ — просмотр хтмл. На самом деле все легко и просто. Жмем сочетание клавиш Ctrl+U и в коде ищем мета-тэг с названием generator.
Подводный камень заключается в том, что в целях оптимизации эту строку можно удалить из исходника. Некоторые разработчики так и поступают — в результате способ оказывается недействующим.
Проверка через админку
Еще один эффективный вариант — постучаться в двери админки. Для этого к адресу сайта добавляем одну из приставок:
wp-admin (для WordPress)
administrator (Джумла)
user (Drupal)
auth (Битрикс)
Дешево и сердито.
Подсказчик-футер
Бывает и так, что в качестве подсказчика на каком движке сделан сайт, выступает футер. Это пишут маленькими буквами в нижней части страницы. Впрочем, владельцы некоторых сайтов данную функцию также отключают.
Специальные онлайн-сервисы
Не по душе танцы с бубнами? К вашим услугам онлайн сервисы для проверки cms. Рекомендую следующие:
iTrack
https://itrack.ru/whatcms
Годный сервис, позволяющий определить в пару кликов на каком движке разработан сайт. Знает порядка шестидесяти современных cms-ок. Алгоритм простой:
- Заходим на сайт;
- Вводим нужный адрес;
- Ставим галочку, подтверждающую, что вы не робот;
- Заключительный шаг — нажимаем на клавишу “определить СMS”.
+
- Результат программа показывает спустя несколько секунд.
—
- Считается надежным, но до гордого звания рабочего инструмента № 1 не дотягивает.
Проблема в том, что если разработчик использует минимум кастомизации кода, айтрэк растеряется и замолчит.
WhatCMS
https://whatcms.org
Этот сервис отражает движок, задействованный язык программирования и веб-сервер. Название у инструмента говорящее и оправдывающее себя.
Тем более WS знает почти 400 CMS.
2ip ru
https://2ip.ru/cms
Этот инструмент, по сути, представляет собой ссылку.
+
- Он универсален и позволяет бесплатно узнать максимум информации о сайте.
От айпи-адреса до определения движка.
—
- Впрочем, система не всегда правильно говорит о том, какая CMS у сайта.
По этой причине, сервис не на первом месте в рекомендациях обзора.
Алгоритм работы специфический 2ip перечисляет все КМС-ки, которые…не использовались при разработке сайта.
Время ожидания такой работы несколько минут. И только потом система выводит название движка с пометкой — найдены признаки использования.
В своем роде уникально, но не совсем удобно.
Built With
https://builtwith.com
А на десерт я оставил результативный Built With.
+
- Его возможности не ограничиваются информацией о CMS.
Здесь и аналитика сайта, и инструментарий, и язык.
Данные о движке находятся в графе «Content Management System».
—
- Впрочем, Built With не лишен недостатков, представленных сразу в нагромождении массивов данных.
- Не всегда точен — изУчите большой поток данных, а то что нужно так и не узнаете.
Расширение для браузера
https://chrome.google.com/webstore/detail/wappalyzer/gppongmhjkpfnbhagpmjfkannfbllamg?hl=ru
Вариант для ценителей плагинов — Wappalyzer.
Это расширение от Гугл Хрома.
+
- Подходит для большинства браузеров.
- Обладает суперспособностью определять CMS щелчком мыши.
- Окно с информацией отображает CMS, счетчики аналитики, языки программирования, шрифты.
Настоящий набор шпиона, который пригодится людям, которым по долгу службы приходится анализировать конкурентов.
Каков вопрос — таков ответ
Общительные товарищи поступают проще — связываются с разработчиками. В нижней части сайта обычно указано название студии, которая работала над сайтом. Никто не мешает написать специалистам — 95% охотно рассказывают о том как проходила работа, какой движок использовали и какие варианты предполагались. С вами охотно поделятся “секретной информацией” хотя бы потому, что посчитают за потенциального клиента. Если видите, что люди охотно идут на контакт, не стесняйтесь уточнять детали.
Продолжение в статье «Как узнать как создан сайт? Анализируем конкурентов».
Заключение
Итак, современные программы расскажут вам не только о CMS, но и о всей подноготной домена. А о том как узнать айпи любого сайта читайте в соответствующей статье «Узнать айпи сайта. Способы вычисления любых ip адресов».
Идеального рабочего инструмента, конечно, не существует. Поэтому, если вы использовали один сервис и не получили ответа, то переходите ко второму. И так до победного результата. Думаю, что теперь у вас не возникнет проблем с тем, как узнать CMS приглянувшегося веб-ресурса.
С уважением Аксель Фоули.
«Как узнать CMS сайта?» — Яндекс Кью
Анонимный вопрос · ·
49,0 K
На Кью задали 1 похожий вопрос
Владислав Фисенко
Предприниматель. Маркетолог. Спортсмен. Турист. · 30 мар 2019 ·
vladislavfis
Для того, чтобы узнать на какой платформе сделан сайт, нужно скопировать ссылку сайта и вставить на одном из нижеперечисленных сервисов. Если сайт не самописный, то вы узнаете CMS.
2ip.ru
itrack.ru
seotoolz.ru
raskruty.ru
IT-предприниматель, SMM, SEO, спортсмен. Создатель и автор каналов.
Перейти на instagram.com/vladislavfis29 оценили
·
12,2 K
Mikheil Elizarov
17 сент 2020
ответ 4 — https://prnt.sc/uj0fn1 вообще не занимается тем что предлагает автор
ответ 3 — https://prnt.sc/uj0gks ана… Читать дальше
Комментировать ответ…Комментировать…
Firemarketing
🖥 Разработка и продвижение сайтов · 22 мар 2020 · firemarketing.ru
Отвечает
Дмитрий Титов
Самый быстрый способ — проверить в файле robots. txt.
Для этого в адреса сайта после домена необходимо добавить «/robots.txt».
Пример: https://вашсайт.рф/robots.txt
Все популярные CMS используют свои именные файлы в корневом… Читать далее
Заказать продвижение
Перейти на firemarketing.ru3 оценили
·
610
Комментировать ответ…Комментировать…
Firemarketing
🖥 Разработка и продвижение сайтов · 25 авг 2020 · firemarketing.ru
Отвечает
Дмитрий Титов
Быстрее всего зайти в файл robots.txt (yoursite.com/robots.txt). В нем обязательно будут идентификаторы разных CMS. Если ничего нет, то скорее всего, сайт самописный.
Заказать продвижение
Перейти на firemarketing.ru1 оценил
·
278
Комментировать ответ…Комментировать…
Евгений Юдин
Маркетинг
Seo-оптимизатор · 14 нояб 2018 · rotgar. ru
Проще простого!
Используете этот сервис, он знает все популярные CMS и с 95% вероятностью угадывает CMS по особым отличиям.
Вот два бесплатных проверенных сервиса:
— https://2ip.ru/cms/
— https://itrack.ru/whatcms/
Переходите… Читать далее
90 оценили
·
26,3 K
Юрий Бедулин
21 сент 2019
крывенькия … мой сайт http://seo.siltri.by распознали как Вордпресс — хотя это на моём же мною написанном движке… Читать дальше
Комментировать ответ…Комментировать…
Дима Былов
Специалист по поисковому продвижению сайтов. · 18 окт 2019
Самый популярный сервис по проверке cms сайта : https://2ip.ru/cms/
Очень часто движок сайта можно определить по самой структуре визуально, например опенкарт.
И еще если сервис не видит какой у сайта cms можно зайти в код… Читать далее
Нет оценок ·
483
Комментировать ответ…Комментировать…
Hardkod. ru
Hardkod оказывает услуги удаленной технической… · 16 мар 2020 · hardkod.ru
Отвечает
Эксперт по SEO
Нажать на странице Ctrl+U и попробовать найти в коде сайта:
— wordpress
— joomla
— bitrix
Также посмотреть в каких папках лежат файлы CSS и медиаконтент — адреса папок могут рассказать о CMS.
Также загляните в robots.txt Читать далее
🚀 Окажем техническую поддержку сайта и поможем достигнуть ТОПа Яндекса и Google
Перейти на hardkod.ru/poiskovoe-prodvizhenie-saytov4 оценили
·
1,0 K
Комментировать ответ…Комментировать…
Инна Самарина
28 мая 2020
https://pr-cy.ru/cms-checker/
Cервис от PR-CY определяет CMS, может не показать результат, если движок самописный, но все популярные движки определяет точно.
1 оценил
·
417
Комментировать ответ…Комментировать…
Zoola
Комплексный Digital-маркетинг для бизнеса · 6 мая 2020 · zoola.ru
Отвечает
Константин Шумейко
Раньше, помню, когда не было готовых сервисов, определяли по наличию соответствующей админки. Например:
— Битрикс — /bitrix/admin,
— WordPress — /wp-login.php
— Joomla — /administrator
— Opencart — /admin
— Drupal — /user
-… Читать далее
Узнайте подробнее об агентстве Zoola на нашем сайте
Перейти на zoola.ru1 оценил
·
396
Комментировать ответ…Комментировать…
Игорь Волков
Частный SEO-специалист, интернет-маркетолог https:… · 3 янв 2020
Если давно занимаешься разработкой сайтов, то можно на глаз увидеть элементы на сайте, которые присуще той или другой CMS. Если нет, то можно в браузере открыть исходный код Ctrl + U и по названиям и путям файлов определить… Читать далее
1 оценил
·
376
Комментировать ответ…Комментировать…
Виктория Пинина
Маркетинг
Пишу информационные и продающие статьи… · 5 февр 2021
Есть несколько способов определить движок сайта. Сначала нужно понимать какие бывают виды систем, есть хороший обзор самых популярных CMS, смотрите по ссылке https://workspace.ru/cms/. На разных страницах сайта могут стоять… Читать далее
Нет оценок ·
127
Комментировать ответ…Комментировать…
Продукты — Страница 63 — Hunt Electronic
Вид сетки
Просмотр списка
Показано 993–1008 из 1132 результатов
Сортировка по умолчаниюСортировать по популярностиСортировать по среднему рейтингуСортировать по последнимСортировать по цене: от низкой к высокойСортировать по цене: от высокой к низкой
C1080PBL-IR48-AF
1/3″ 2,1-мегапиксельная CMOS-матрица с прогрессивной разверткой PoC/CoC/AF с поддержкой HD-SDI для использования вне помещений с автофокусом 48 шт. ИК-цилиндрическая камера
- Сертифицировано HDcctv Alliance
- Питание камеры по коаксиальному кабелю (PoC)
- Масштаб/фокус, управление экранным меню, обновление прошивки через коаксиальный кабель (CoC)
- 1/3-дюймовый, 2,1-мегапиксельный CMOS-датчик изображения с прогрессивной разверткой
- Видеовыход HD-SDI 1080p25/30 и 720p25/30
- DC Iris, 2,8–11 мм, F1,4, мегапиксельный объектив с ИК-коррекцией
- Автофокусировка одним нажатием, управление масштабированием/фокусировкой
- Разрешение по горизонтали/вертикали более 1200 твл
- Превосходная производительность в условиях низкой освещенности
- (ЧБ: 0,0005 лк/ Цвет: 0,2 лк при 50IRE, F1.4, 3100K, DSS выкл.)
- 3DNR (Шумоподавление)
- Компенсация задней подсветки WDR/BLC/HLC
- Маскировка приватной зоны (цвет по выбору)
- 48 шт. IR
- True Day&Night со съемным ИК-фильтром
- Функция Anti-Motion Blur для быстро движущихся объектов
- Функция удаления тумана
- Функция Smart IR (без насыщения)
- Вывод тестового шаблона (цветная полоса, шаблон напряжения)
- Простое управление меню OSD
- Обеспечивает удаленный контроллер и выход CVBS
- Пыленепроницаемый, водонепроницаемый IP66
- Универсальный кронштейн и корпус
- Встроенный ИК-светодиод
- Видимость: до 150 футов
ХАР505-8
HD-TVI 1080P 8-канальный гибридный видеорегистратор
- H. 264 и двухпотоковое сжатие видео
- Поддержка 2 IP-камер до 2 Мп
- Отключите TVI, чтобы добавить больше IP
- Поддержка HD-TVI и аналоговых камер с адаптивным доступом
- Полноканальная запись с разрешением 1080P в реальном времени
- Выход HDMI и VGA с разрешением до 1920×1080P
- Большое расстояние передачи по коаксиальному кабелю
- Поддержка до 8 каналов синхронного воспроизведения с разрешением 1080P
ХАР515-16
HD-TVI 3MP, 16-канальный гибридный видеорегистратор
- H.264, H.264+ и двухпотоковое сжатие видео
- Поддержка 2 IP-камер до 8 Мп с H.265
- Отключите TVI, чтобы добавить больше IP
- Поддержка камер HD-TVI, аналоговых, AHD и CVI с адаптивным доступом
- Полноканальная запись с разрешением 1080P в реальном времени
- HDMI1/VGA: до 1080p, HDMI2 до 4k (3840×2160)
- Большое расстояние передачи по коаксиальному кабелю
- POS-запись
- Поддержка синхронного воспроизведения до 16 каналов с разрешением 1080P
ХАР515-4
HD-TVI 3MP, 4-канальный гибридный видеорегистратор
- H. 264, H.264+ и двухпотоковое сжатие видео
- Поддержка 2 IP-камер до 8 Мп с H.265
- Отключите TVI, чтобы добавить больше IP
- Поддержка камер HD-TVI, Analog, AHD и CVI с адаптивным доступом
- Полноканальная запись с разрешением 1080P в реальном времени
- HDMI1/VGA: до 1080p, HDMI2 до 4k (3840×2160)
- Большое расстояние передачи по коаксиальному кабелю
- Синхронное воспроизведение до 4 каналов с разрешением 1080P
ХАР515-8
HD-TVI 3MP 8-канальный гибридный видеорегистратор
- H.264, H.264+ и двухпотоковое сжатие видео
- Поддержка 2 IP-камер до 8 Мп с H.265
- Отключите TVI, чтобы добавить больше IP-камер
- Поддержка камер HD-TVI, Analog, AHD и CVI с адаптивным доступом
- Полноканальная запись с разрешением 1080P в реальном времени
- HDMI1/VGA: до 1080p, HDMI2 до 4k (3840×2160)
- Большое расстояние передачи по коаксиальному кабелю
- Синхронное воспроизведение до 8 каналов с разрешением 1080P
ХАР526-16
HD-TVI 8MP 16-канальный гибридный видеорегистратор
- H. 265 и двухпотоковое сжатие видео
- Поддержка 16 IP-камер, до 8 Мп (макс. 260 Мбит/с)
- Отключите TVI, чтобы добавить больше IP до 32 каналов.
- Поддержка камер HD-TVI, аналоговых, AHD и HD-CVI с адаптивным доступом
- Полноканальная запись с разрешением 1080P в реальном времени
- Выход HDMI до 4K, независимый выход VGA
- Большое расстояние передачи по коаксиальному кабелю
- Поддержка синхронного воспроизведения до 16 каналов с разрешением 1080P
ХАР526-8
HD-TVI 8MP, 8-канальный гибридный видеорегистратор
- H.265 и двухпотоковое сжатие видео
- Поддержка до 10 IP-камер, до 8 Мп
- Отключите TVI, чтобы добавить больше IP
- Поддержка камер HD-TVI, аналоговых, AHD и HD-CVI с адаптивным доступом
- Полноканальная запись с разрешением 1080P в реальном времени
- Выход HDMI и VGA с разрешением до 4K
- Большое расстояние передачи по коаксиальному кабелю
- Поддержка до 8 каналов синхронного воспроизведения с разрешением 1080P
HCR-T08H
8-канальное сжатие H. 264, 60 кадров в секунду при разрешении записи D1 Цифровой видеорегистратор
- Сжатие H.264 (High Profile)
- 8 BNC-видеовход
- 480 кадр/с @ живое видео D1
- RS-485 по коаксиальному кабелю (PTZ, управление меню камеры)
- Запись и воспроизведение Макс. 60 кадров в секунду @ D1
- 1 выход VGA и 1 выход BNC
- Качество изображения: максимальное графическое, соответственно сравнивая его размер изображения
- Мобильная программа просмотра: iPad / iPhone / Android
- Двойной поток: Оптимизация скорости передачи по сети
- Удобный графический интерфейс: гибкий, простой и удобный
- Расширенное программное обеспечение CMS: удобное и универсальное программное обеспечение
- S.M.A.R.T: технология самоконтроля, анализа и отчетности
HNC301-XB
1,3-мегапиксельная цилиндрическая сетевая камера EXIR
- Разрешение до 1,3 мегапикселя (1280 x 960)
- HD-видео в реальном времени
- DWDR и 3D DNR
- Осветители EXIR: до 50 м
- IP66
- PoE
- Кронштейн в комплекте
HNC303-TDC
3-мегапиксельная фиксированная купольная мини-камера Wi-Fi
- Эта модель была заменена на HNC324-TDU
- 3 мегапикселя (2048 x 1536) Разрешение
- Full HD 1080p видео в реальном времени
- 3 оси
- Встроенный Wi-Fi
- 3D DNR, DWDR и BLC
- 1-канальный аудиовход 3,5 мм (микрофонный/линейный вход)/выходной интерфейс
- PoE
HNC303-WDA
3 МП, антивандальная купольная мини-камера со встроенным микрофоном
- Эта модель заменена на HNC324-WDA/WDAB
- Разрешение до 3 мегапикселей (2048 x 1536)
- Full HD1080p видео в реальном времени
- ИК-диапазон до 30 футов
- True WDR, 3D DNR и BLC
- Встроенная память (до 128 ГБ)
- Степень защиты IP66 и IK08
- Антивандальный корпус
ХНР30П8-8
8-канальный и 8-канальный сетевой видеорегистратор
- Эта модель заменена на HNR32P8-8
- Вход до 8-канальных IP-камер
- 8-портовый PoE-коммутатор 802. 3af
- 40 Мбит/с Максимальная скорость передачи данных на входе
- Поддерживаются сторонние сетевые камеры
- Запись с разрешением до 5 МП (только HNC105-ZD и HNC105-VB) Не поддерживает камеры 4 МП.
- Выход HDMI и VGA с разрешением до 1920x1080P
- Plug & Play с 8 независимыми сетевыми интерфейсами PoE
- 2 интерфейса SATA HDD до 6 ТБ каждый
- Квоты жестких дисков и управление группами
ХВРМ-HD800M
8-КАНАЛЬНЫЙ ЦИФРОВОЙ ВИДЕОРЕГИСТРАТОР HD-SDI
- 8-канальный автономный видеорегистратор HD-SDI с двойным кодеком H.264 и JPEG
- 8 каналов Макс. Запись 60 кадров в секунду с разрешением 1080P, запись 120 кадров в секунду с разрешением 720P
- Регулируемое разрешение 1080P, 720P и частота кадров на канал
- 4 внутренних жестких диска с типом SATA (можно установить макс. 4 жестких диска)
- Поддержка внешнего хранилища с макс. 64 ТБ через внешнее хранилище HVRM-04
- Поддержка многопоточности для одновременной записи и просмотра по сети и мобильному устройству
- 4-канальный аудиовход для записи и 1-канальный выход для двусторонней аудиосвязи
- Встроенный 1 видеовыход HDMI и VGA с поддержкой разрешения до 1080P
- Встроенный мультиплексор для 8-канального живого мониторинга и воспроизведения (режим 1/4/8)
- Встроенный порт DVD-RW, USB и eSATA для резервного копирования данных
- Поддержка крупномасштабного хранилища через Gigabit Ethernet
- Поддержка предустановок PTZ и функции обхода с помощью программного обеспечения Control Center
- Поддержка ИК-пульта дистанционного управления и внешней клавиатуры через RS485/232
- Обеспечить удаленный мониторинг ПО Control Center
- Встроенный веб-сервер для просмотра и воспроизведения через веб-браузер
- Поддержка протокола сетевого времени для синхронизации времени
- Расписание, событие, пиктограмма, дата/время, журнал, текст, интеллектуальный поиск доступны из программного обеспечения Control Center
- Поддержка IPFR (интеллектуальное восстановление после сбоя питания)
- Mobile Viewer поддерживается (iPhone, Black Berry, платформа Android)
- Применяется стандарт ввода видео HD-SDI SMPTE 292M
- FCC, CE, MIC, RoHS
C1080PT-Z20
1/3-дюймовая CMOS-матрица с прогрессивной разверткой и 20-кратным оптическим зумом (4,7–94 мм) и 10-кратным цифровым зумом Уличная PTZ-камера HD-SDI
- Скоростная купольная камера HD-SDI x20
- 20-кратный оптический зум (4,7–94 мм) и 10-кратный цифровой зум
- 1/3-дюймовый прогрессивный датчик изображения CMOS 2M
- Видеовыход HD-SDI 1080p или 720p
- Функция WDR (широкий динамический диапазон)
- Функция 3DNR (цифровое шумоподавление)
- Отношение скорости адаптивного панорамирования и наклона к масштабу
- Молниеносная Скорость: Макс. 360°/сек
- Плавная ручная скорость: Мин. 0,05°/сек
- Бесконечное панорамирование на 360°
- True Day&Night со съемным ИК-фильтром
- Пыленепроницаемый/водонепроницаемый (IP66)
- Различные функции
- 255 предустановленных позиций с буквенно-цифровыми метками
- 4 шаблона, 8 сканирования и 8 групповых функций
- 8 зон конфиденциальности (сферические координаты)
- Действие при включении
- 8 тревожных входов, 4 релейных выхода
- Антивандальный
ХАР505-16
HD-TVI 1080P Hybrid DVR
- H.264 и двухпотоковое сжатие видео
- Поддержка HD-TVI и аналоговых камер с
адаптивный доступ - Поддержка 2 IP-камер до 2 Мп
- Отключите TVI, чтобы добавить больше IP
- Полноканальная запись с разрешением 1080P в реальном времени
- Выход HDMI и VGA с разрешением до 1920×1080P
- Большое расстояние передачи по коаксиальному кабелю
- Поддержка синхронного воспроизведения до 16 каналов с разрешением 1080P
HCR-T04H
4-канальное сжатие H. 264, 60 кадров в секунду при разрешении записи D1 Цифровой видеорегистратор
- Сжатие H.264 (высокий профиль)
- 4 видеовхода BNC
- 480 кадр/с @ живое видео D1
- RS-485 по коаксиальному кабелю (PTZ, управление меню камеры)
- Запись и воспроизведение Макс. 60 кадров в секунду при D1
- 1 выход VGA и 1 выход BNC
- Качество изображения: максимальное графическое, соответственно сравнивая его размер изображения
- Мобильная программа просмотра: iPad / iPhone / Android
- Двойной поток: Оптимизация скорости передачи по сети
- Удобный графический интерфейс: гибкий, простой и удобный
- Расширенное программное обеспечение CMS: удобное и универсальное программное обеспечение
- S.M.A.R.T: технология самоконтроля, анализа и отчетности
Исследование сайта в OSINT. Сегодня мы поговорим о том, что… | Игорь Сергеевич Бедеров
Сегодня мы поговорим о том, какую информацию можно получить с веб-ресурса для последующего использования в OSINT. Какие сервисы для этого есть и какую конкретно информацию они нам накопают. Эта информация и методики будут полезны и простым смертным, не связанным с IT-сферой, так как помогут определить «на глаз» надежность того или иного сайта, прежде чем вводить на нем данные своей банковской карты…
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Эта статья предназначена только для информационных целей и не предназначена для использования в качестве руководства по неправомерным действиям или учебного материала для сокрытия правонарушений.
Исследование сайта в рамках OSINT может быть предназначено для решения ряда задач:
— выявление владельцев или администраторов
— мониторинг изменения цен
— анализ конкурентов
— SEO или используемые ключевые слова и др.
Анализ любого веб-сайта начинается с получения регистрационных данных WHOIS.
Существует множество служб WHOIS. Итак, вот лишь некоторые из популярных:
https://whois. domaintools.com/
https://whoer.net/en/checkwhois
https://www.iana.org/whois
https://lookup.icann.org/
Как видите, WHOIS содержит данные об условиях регистрации домена, его IP-адресе, владельце, регистраторе и их контактах.
Конечно, если интернет-магазин обещает вам баснословно низкие цены и вообще «МЫ УЖЕ 10 ЛЕТ НА РЫНКЕ!», но его домен был зарегистрирован 2–3 дня назад, то стоит задуматься, а не лохотрон ли здесь на час …
Однако о грустном… После введения GDPR об открытой публикации персональных данных владельцев доменных имен пришлось забыть. А для поиска по старым WHOIS-записям, в которых хранились личные данные, могу порекомендовать еще пару полезных ресурсов:
http://whoishistory.ru/
https://osint.sh/whoishistory/
https:/ /drs.whoisxmlapi.com/whois-history
Продолжаем о грустном. Как известно, есть такая компания — Cloudflare, которая дополнительно позволяет скрывать информацию о владельцах сайтов при использовании ее сервисов.
Так что иногда ее анонимность может быть раскрыта. Для этого я использую продукт с открытым исходным кодом, такой как CrimeFlare: https://github.com/zidansec/CloudPeler.
Также существует в веб-интерфейсе по ссылке: https://crimeflare.herokuapp.com. CrimeFlare позволяет сделать немногое, но важное — получить реальный IP-адрес сайта, скрытого за Cloudflare.
Еще пара ресурсов, где могут попадаться утекшие пароли от различных онлайн-сервисов. Сайт, который вы исследуете, может быть среди последних:
http://login2.me/
http://bugmenot.com/
Как мы все знаем, веб-сайт — это больше, чем просто доменное имя. Сайт должен быть где-то физически расположен. Его местонахождение — хостинг.
Данные хостинга конкретного сайта также можно найти в открытых источниках:
https://www.whoishhostingthis.com/
https://hostadvice.com/tools /whois/
https://2ip.ru/guess-hosting/
Перейдем к размещенному на сайте контенту и перейдем к анализу различных метрик (рекламных идентификаторов).
Следующая подборка услуг позволит понять, какие технологии слежения за рекламой (и не только) присутствуют на сайте:
https://themarkup.org/blacklight
https://urlscan.io/
https://pagexray.fouanalytics.com/
Однако вы можете открыть исходный код веб-страницы, а затем вручную выполнить поиск рекламных идентификаторов по следующим ключевым словам:
AdSense: Pub- or ca-pub
Analytics : UA-
Amazon: &tag=
AddThis: #pubid/pubid
Метрика: mc.yandex/ym
Rambler: top100
Mail.ru: Top.Mail.Ru
Если мы нашли код одного из метрики, то мы можем открыть его общедоступную статистику. Для этого введите ID метрики в одну из следующих гиперссылок:
https://metrika.yandex.ru/dashboard?id=ENTER_ID
https://top100.rambler.ru/search?query=ENTER_ID
https://top.mail.ru/visits?id=ENTER_ID
Метрика public интересна тем, что выделит администратора, разместившего ее на веб-ресурсе, как первого посетителя сайта. Это может быть владелец сайта. Тогда мы получим информацию о его поле, возрасте и городе проживания. Проверить это можно по следующей метрике Яндекса https://metrika.yandex.ru/dashboard?id=55694881.
Кроме того, коды метрик или рекламные идентификаторы позволяют найти в сети дополнительные сайты, использующие его в своем коде. Для этого можно воспользоваться следующими сервисами:
https://intelx.io/tools?tab=adsense
https://dnslytics.com/reverse-analytics
https://analyzeid.com
https://osint.sh/adsense
Обратный поиск дополнительных (аффилированных с проверенными) веб-ресурсов возможен не только по рекламным идентификаторам.
Вы можете выполнить обратный поиск IP-адреса, на котором размещен сайт, используя следующие ресурсы:
https://2ip.ru/domain-list-by-ip
https://www.cy-pr.com/tools/oneip
https://hackertarget.com/reverse-ip-lookup
https://mxtoolbox.com/reverselookup.aspx
https://osint. sh/reverseip
Вы также можете выполнить обратный поиск, сопоставив соответствующий адрес электронной почты адреса:
https://2ip.ru/domain-list-by-email
https://domainbigdata.com
https://phonebook.cz
Вы также можете выполнить обратный поиск по SSL-сертификату сайта:
https://osint.sh/crt
https://www.ssllabs.com/ssltest
https://www.digicert.com/help
Переходим к сбору контактов. Часть контактной информации владельца веб-ресурса размещается на сайте или при регистрации доменного имени. Попробуем найти максимальное количество контактов (адресов электронной почты) с помощью таких сервисов, как:
https://phonebook.cz
https://hunter.io
https://www.mailshunt.com
https ://2ip.ru/domain-list-by-email
Перейдем к анализу DNS.
DNS (система доменных имен) используется для получения IP-адреса по имени хоста, получения информации о маршрутизации почты и/или хостов серверов для протоколов в домене. Эти данные также пригодятся нам при изучении сайта:
https://dnsdumpster.com
https://hackertarget.com/dns-lookup/
https://securitytrails.com/
https: //crt.sh/
https://osint.sh/dns/
https://suip.biz/?act=alldns
Исторические данные DNS можно посмотреть по ссылке:
https://osint.sh/dnhistory
Старые копии веб-страниц и сайтов (веб-архивы) также пригодятся в расследовании. Мало ли что писали на сайте пару лет назад. Ссылки на популярные веб-архивы ниже:
https://archive.org
https://cachedview.com
https://archive.is
http://www.cachedpages.com
Полезные коллекции дополнительные услуги по изучению сайтов можно получить здесь:
https://osint.sh
https://suip.biz
https://hackertarget.com/ip-tools
https://abhijithb200.github.io/investigator
А так же на десерт комплексные услуги по проведению расследований по веб-ресурсы. Начнем с модульного сервиса Spiderfoot, который позволяет делать 3 проверки в месяц бесплатно.