CMS erkennen
WordPress erkennen
WordPress ist ein vielseitiges Open-Source-CMS für redaktionelle Websites, Blogs und mit Erweiterungen auch Onlineshops.
Was ist WordPress?
Das System wird für kleine Informationsseiten ebenso eingesetzt wie für umfangreiche Magazine, Portale und Marketing-Websites. Themes bestimmen die Darstellung, Plugins ergänzen Funktionen.
Woran wird es erkannt?
- Asset-Pfade unter /wp-content/ oder /wp-includes/
- Generator-Angabe mit WordPress und optionaler Version
- Hinweise auf die öffentliche REST-API unter /wp-json/
- X-Pingback-Header als ergänzendes, schwächeres Signal
Die Regeln entsprechen den tatsächlich in der Detection Engine verwendeten Signalgruppen.
Wie sicher ist die Erkennung?
Die Sicherheit hängt von Anzahl, Eindeutigkeit und Unabhängigkeit der Merkmale ab. Eine explizite Generator-Angabe kann sehr stark sein; ein allgemeiner Asset-Pfad wird erst in Kombination belastbar.
Warum kann sie fehlschlagen?
Security-Plugins, Proxies und individuell ausgelieferte Assets können WordPress-Hinweise entfernen. Ein sichtbarer wp-content-Text in einem redaktionellen Beitrag wird deshalb nicht allein als sicherer Treffer gewertet.
Häufige Alternativen
Häufige Fragen
Kann die WordPress-Version erkannt werden?+
Nur wenn eine eindeutige Generator-Angabe sie öffentlich nennt. Aus Asset-Dateien wird keine Version geraten.
Wird WooCommerce automatisch mit erkannt?+
Ja, wenn zusätzliche WooCommerce-spezifische Assets, Cookies oder Frontend-Signale vorhanden sind.