Bagaimana Menemukan CMS Yang Digunakan di Situs Web?
Diterbitkan: 2022-03-22Terkadang perlu untuk mencari tahu apa CMS atau pembuat situs web yang digunakan situs web tertentu.
Pengguna mungkin memerlukan informasi ini hanya karena penasaran atau motivasi untuk mengetahui lebih banyak tentang teknologi yang paling cocok untuk jenis usaha ini.
Memilih sistem manajemen konten untuk situs web Anda mungkin penting. Anda harus memilih CMS terbaik dari yang tersedia di pasar.
Akibatnya, Anda memutuskan untuk meneliti dan melihat CMS apa yang digunakan situs web besar lainnya. Di sinilah deteksi CMS berperan.
Atau bahkan dalam fase pengumpulan informasi dari pengujian penetrasi & peretasan, menemukan CMS situs web adalah langkah pertama. Setelah penyerang mengetahui tentang CMS yang digunakan di situs web, mereka akan mencari kerentanan CVE (Daftar kerentanan keamanan siber yang diketahui publik) yang dapat mengeksploitasi CMS tertentu.
Apa itu CMS?
Content Management System (CMS) adalah istilah yang mengacu pada perangkat lunak yang memungkinkan webmaster atau admin mengelola informasi dengan mudah. Ini juga memungkinkan banyak kontributor untuk membuat, mengedit, dan menerbitkan konten.
Hal ini juga memungkinkan admin untuk mengontrol arsitektur halaman situs atau informasi dan tata letak dan fungsionalitas.

CMS memungkinkan webmaster untuk menangani situs web mereka dengan lebih efisien, dan juga merupakan aspek terpenting dari kesuksesan situs web mana pun. CMS biasanya menyimpan informasi dalam database dan menampilkannya dalam lapisan presentasi berdasarkan kumpulan template, mirip dengan situs web.
Ketika sebuah bisnis menggunakan sistem manajemen konten (CMS) untuk mempublikasikan halaman online-nya, itu meminimalkan kebutuhan pengembang front-end untuk membuat perubahan pada situs, membuatnya lebih cepat dan lebih mudah.
Beberapa fungsi CMS yang paling umum tercantum di bawah ini.
- Beberapa pengguna dapat masuk dan berkontribusi, mengatur, dan menerbitkan karya mereka.
- Alat revisi bawaan memungkinkan konten diubah dan dimodifikasi.
- Fitur insert memungkinkan pengguna untuk memasukkan teks dan mengunggah gambar tanpa perlu mengetahui bahasa pemrograman berbasis web.
- Modifikasi individu ke file juga dilacak melalui berbagai metode kontrol revisi.
- Ini memungkinkan orang non-teknis yang tidak terbiasa dengan bahasa pemrograman untuk menghasilkan dan mengelola konten web mereka sendiri.
Berbagai faktor yang harus dievaluasi sebelum bisnis atau individu memutuskan untuk memilih CMS hampir tidak ada habisnya. Ada beberapa fitur penting yang harus dicari, seperti antarmuka editor yang ramah pengguna dan fitur interaktif yang canggih.
Kami telah merangkum daftar beberapa layanan dan metode online untuk mengidentifikasi CMS situs web mana pun. Mari kita berguling.
ApaCMS
WhatCMS adalah alat layanan berbasis web yang berguna dan luar biasa untuk mengidentifikasi CMS situs web dalam hitungan detik.

Alat ini menyediakan API gratis dan berbagi informasi tentang metode yang digunakan untuk mengenali CMS situs web. Masukkan URL web target di input yang diajukan dan klik tombol deteksi CMS untuk memulai.
WebDataStats
WebDataStats adalah alat luar biasa lainnya untuk mendeteksi CMS situs web. Alat ini menyediakan layanan bereputasi baik yang dapat menemukan basis data domain situs dengan CMS dan juga memungkinkan pengguna untuk melihat riwayat migrasi CMS nama domain.

Mereka menyegarkan basis data CMS layanan setiap bulan untuk menawarkan hasil yang paling akurat dan berbeda. Masukkan alamat web target dan klik "Deteksi".
CMSDeteksi
Alat CMSDetect adalah alat yang sangat sederhana untuk digunakan. Masukkan URL situs web di kolom input untuk mengetahui CMS situs web.


Dalam hitungan detik, Anda akan mendapatkan akses ke informasi lengkap tentang CMS atau pembuat situs web yang digunakan situs.
Penganalisis Situs
SiteAnalyzer adalah layanan berbasis web yang memungkinkan Anda menentukan CMS dengan cepat. Untuk mengetahui CMS situs web, cukup masukkan nama domain target dan klik tombol “deteksi CMS”. Alat gratis ini mendukung pencarian domain secara massal.

Situs web ini juga memiliki fitur lain seperti ekstraktor domain, pemeriksa whois, pendeteksi subdomain, pemeriksa SSL, dll.
Menggunakan Alat baris perintah
Di Linux, sangat mudah untuk menemukan CMS situs web menggunakan beberapa alat seperti CMSmap.
peta cms
CMSmap adalah pemindai CMS open-source yang ditulis dengan Python yang mengotomatiskan proses menemukan masalah keamanan dan proses evaluasi kerentanan di CMS paling populer.
WordPress, Joomla, Drupal, dan Moodle adalah CMS yang saat ini didukung oleh CMSmap.
Tujuan utama alat ini adalah untuk menyatukan kerentanan umum untuk banyak jenis CMS ke dalam satu alat.
Harap diingat bahwa proyek ini masih dalam tahap awal. Akibatnya, Anda mungkin menemukan bug dan cacat. Anda harus menggunakannya dengan risiko Anda sendiri!
Instalasi dan penggunaan
Dengan mengkloning repositori GitHub Resmi, Anda bisa mendapatkan CMSmap versi terbaru:
git clone https://github.com/Dionach/CMSmap
Setelah Anda mendownload file CMSmap, gunakan perintah “cd” untuk masuk ke direktori CMSmap.
cd CMSmap
Untuk menginstal semua persyaratan dan menyiapkan alat, gunakan perintah berikut.
pip3 install .
Untuk memindai situs web untuk CMS, gunakan perintah di bawah ini,
./cmsmap.py <target-url>
Saat Anda menjalankan skrip untuk pertama kalinya, skrip akan menginstal semua komponen yang hilang.
Contoh Keluaran:
┌──(rootkali)-[/home/writer/CMSmap] └─# ./cmsmap.py https://geekflare.com [-] Date & Time: 18/03/2022 12:54:18 [I] Threads: 5 [-] Target: https://geekflare.com (104.27.119.115) [I] Server: cloudflare [I] X-Powered-By: EasyEngine v4.1.0 [L] X-Frame-Options: Not Enforced [I] X-Content-Security-Policy: Not Enforced [L] Robots.txt Found: https://geekflare.com/robots.txt [I] CMS Detection: WordPress [I] Wordpress Theme: geekflare [-] WordPress usernames identified: [M] Hitesh Sant [M] Naman Yash [M] Neha Kaushik [M] Shalabh Garg [M] alana-berge [M] anish Chowdhary [M] asad-ali [M] brandon [M] brenda [M] chandan [M] chris-richardson [M] evie-harrison [M] harshit-gupta [M] hruv Parmar [M] kanishk [M] kenneth-sytian [M] lena-hemsworth [M] marcus-habert [M] mary-jones [M] mrita Pathak [M] nick-brown [M] paul-jordan [M] pradeep-vishwakarma [M] rahul [M] shiva-sai [M] surajvishu80 [M] urga Prasad Acharya [M] varun-kumar [M] XML-RPC services are enabled
Bersama dengan detail CMS, alat ini juga menunjukkan beberapa nama pengguna yang tersedia untuk CMS situs web tersebut. Situs web target menginstal WordPress di servernya, seperti yang ditunjukkan di atas. Bukankah itu sederhana? semudah itu.
CMSmap dapat memindai banyak target pada file untuk brute force dan pasca-eksploitasi, serta plugin yang tersedia. Untuk melihat penggunaan lengkap alat ini, gunakan perintah bantuan.
./cmsmap.py -h
Membungkus
Saya harap Anda menemukan artikel ini sangat berguna dalam mempelajari tentang cara Menemukan CMS Yang Digunakan di Situs Web.
Anda mungkin juga tertarik untuk mempelajari tentang Poin yang Perlu Dipertimbangkan Saat Memilih CMS.