🔍 ASSET DISCOVERY

CMS 指纹 识别系统

基于 8,000+ 条指纹规则的精准CMS识别引擎,
覆盖 150+ 主流建站系统,3级深度识别技术确保零误判

8,472
指纹规则数
158
覆盖CMS/框架
99.6%
识别准确率
2.3M
已识别网站

🌐 主流CMS 覆盖矩阵

覆盖国内外所有主流建站系统和框架

🎯

WordPress

v3.0 - v6.5
🧱

Drupal

v6 - v10
🛒

Magento

v1.x - v2.x
🔷

Joomla

v2 - v5
🦕

Typecho

v0.9 - v1.3
🐘

Discuz!

X2 - X3.5
🔧

DedeCMS

v5 - v5.8
🌿

帝国CMS

v6 - v7.5
🎨

PHPCMS

v9 - v9.6
⚛️

ThinkPHP

v3 - v8
🌶️

Laravel

v5 - v11
📦

更多 146+

持续更新中

🧬 三级深度 识别技术

层层递进,从页面特征到文件指纹全覆盖

L1
一级:HTTP响应头 & 页面元数据

分析HTTP Response Header中的Server/X-Powered-By/Cookie等字段,以及HTML Meta标签、Generator注释、CSS/JS路径特征,快速定位CMS类型。

L2
二级:目录/文件特征匹配

检测特殊路径(/wp-admin、/administrator、/phpmyadmin)、特定文件名(robots.txt admin.php)、README/CHANGELOG/版本文件的MD5哈希匹配。

L3
三级:源码深度分析

JavaScript/CSS文件内容正则匹配、已知漏洞URL路径探测、插件/模板目录探测、特殊API接口响应特征判定,实现二次确认消除误报。

📊 识别结果 样本

典型CMS识别输出及API调用示例

最近识别记录

目标域名识别CMS版本插件数置信度状态
www.example-a.comWordPress6.5.22499%已确认
www.example-b.cnThinkPHP6.0.3-97%已确认
shop.example-c.comMagento 22.4.61885%待确认
blog.example-d.comDrupal10.1.21296%已确认

🔌 API 调用示例

# 快速CMS识别API
curl -X POST https://api.aegisx.com/v1/cms/identify \
  -H "Authorization: Bearer YOUR_TOKEN" \
  -d '{"target":"https://target-site.com"}'

# 响应示例
{
  "cms": "WordPress",
  "version": "6.5.2",
  "confidence": 0.99,
  "plugins": ["woocommerce", "elementor"],
  "risk_level": "medium"
}

🎯 应用场景

CMS指纹识别在各安全场景中的价值

🛡️

资产梳理

自动扫描企业暴露在公网的Web资产,识别每个站点使用的CMS/框架,建立完整的资产台账和风险画像

🔍

漏洞预警

结合CVE库自动匹配CMS版本已知漏洞,在官方发布漏洞公告后第一时间推送受影响资产清单

📊

合规审计

等保2.0/关基合规要求中的资产管理项,自动输出CMS使用统计和版本合规报告

💡 常见问题

Q: 会不会因为网站有CDN/WAF而识别失败?

不会。我们的三级识别技术中的L3级别(源码深度分析)可以绕过大多数CDN和WAF的限制,直接分析页面原始内容特征。

Q: 自定义/私有开发的CMS能识别吗?

对于框架型私有开发(如基于Laravel/ThinkPHP的自建系统),我们可以识别出底层框架。纯自研无框架的系统会标记为"Unknown",并可通过自定义指纹库扩展。

Q: 指纹库多久更新一次?

指纹库每周自动更新,当主流CMS发布新版本后,24小时内完成新版本指纹采集和入库。

立即掌握您的Web资产全貌

免费试用 · 一键扫描 · 全面感知

立即免费试用 API文档