SEO ותוכן

מחפש ערכות נושא של וורדפרס

לזהות מיד אם אתר כלשהו משתמש בוורדפרס, הנושא הפעיל, התוספים הגלויים ומידע על גרסאות WP בחינם.

ניתוח תבניות ותוספים של WordPress
מידע

אודות WordPress Theme Finder

וורדפרס היא מערכת ניהול התוכן הפופולרית ביותר, המשמשת בכ-40% מהאתרים ברחבי העולם. לדעת אם אתר בנוי עם WordPress, באיזה תבנית הוא משתמש, או אילו תוספים הוא מארח; הוא יכול להיות בעל ערך רב לניתוח תחרותי, השראה, נייר לבן ומחקר אבטחה. זה בחינם מחפש ערכות נושא של וורדפרס הכלי עונה על שאלות אלו על ידי ניתוח קוד המקור של ה-HTML של כתובת ה-URL שאתה מזין בצד השרת.

הכלי הוא של האתר wp-content/themes/<theme-name> נתיב עם regex ב-HTML ומזהה את הנושא הפעיל. אותו דבר wp-content/plugins/<plugin-name> רשימה של תוספים שחדרו לקוד המקור של HTML דרך תג המטא של הגנרטור, קישור API ל-REST (api.w.org) ו WP-כולל/ הוא גם מאמת את נוכחות וורדפרס עם רמזים כגון; מציג את מספר גרסת WP אם אפשר.

חלק מאתרי וורדפרס עשויים להסתיר מידע על תבנית או גרסאות מסיבות אבטחה; במקרה זה, הכלי מדווח רק על הרמזים הזמינים. השאילתה מתבצעת בצורה מאובטחת בצד השרת: גישה ציבורית בלבד http/https כתובות מותרות, כתובות רשת פרטיות ו-IP מקומיות חסומות, והבקשות מסתיימות תוך 10 שניות.

איך להשתמש בזה?

שלב אחר שלב

  1. הכתובת של האתר שאתה רוצה לסקור https://example.com פורמט.
  2. ניתוח כפתור; הכלי בודק את האתר דרך השרת.
  3. האתר בין אם הוא משתמש בוורדפרס או לא, פעיל שם הנושא וגלוי רשימת תוספים מוצגת.
  4. אם מתגלה גרסת WP ורמזים שמצביעים על נוכחות וורדפרס מופיעים גם הם.
  5. כדי להעתיק את התוסף או שם הנושא העתק כפתור.
שאלות נפוצות

שאלות נפוצות

הכלי מוריד את כתובת ה-URL שהוזנה עם curl בצד השרת ומוריד את קוד המקור של ה-HTML wp-content/themes/, wp-content/plugins/הוא סורק עם ביטויים רגולריים (regex) אחר תבניות ספציפיות לוורדפרס כמו תג מטא של מחולל, קישור API ל-REST ועוד. ההתאמות משולבות לקבלת מידע על נושא, תוסף וגרסאות.

חלק מהערכות עיצוב של וורדפרס טוענות קבצי CSS/JS חיצוניים בדרכים יחסיות, לא ככתובות URL מלאות; חלק מהתוספים לא מוסיפים קבצי מקור לפלט ה-HTML. במקרה זה, הכלי לא יכול לזהות את הנושא או התוסף. בנוסף, CloudFlare או CDNים דומים עשויים מדי פעם לשנות את קוד המקור, ולהסתיר את הרמזים הללו.

בהתאם להמלצות מדריכי האבטחה של וורדפרס, מנהלי אתרים רבים יכולים להגדיר את תג המטא של הגנרטור ואת פרמטרי הגרסה (?ver=) מסיר או מסתתר. אם הגרסה מוסתרת, הכלי מציין ש; עם זאת, הוא אינו מנסה לחזות את הגרסה האמיתית.

Cloudflare, Varnish או שכבת מטמון דומה ייתכן ששינו את פלט ה-HTML או הסתירו את קישורי המשאבים עצמם. בנוסף, יש התקנות וורדפרס ללא ראש שלא משאירות עקבות של וורדפרס בחזית. במקרה הזה, /wp-admin/ או /wp-login.php אתה יכול לבדוק את זה על ידי כניסה ידנית לכתובות שלהם.

הכלי קורא רק את קוד המקור הזמין לציבור שהאתר שולח לדפדפן; הוא אינו מספק גישה לא מורשית לכל מערכת. זה עובד בדיוק כמו פתיחת 'הצג מקור דף' בדפדפן. עם זאת, זו אחריותך להשתמש במידע שתקבל במסגרת הגבולות החוקיים והאתיים.