Nom de fichier
Correspondance exacte sur le fichier lui-même, où qu’il soit servi. La plus rapide des trois et la valeur par défaut.
Exemple
woocommerce.css
1 804 681 sites web
Scan personnalisé
Tapez un nom de fichier, un chemin d’asset ou le host d’un asset, et obtenez 399 M+ sites qui portent cette empreinte, à travers. Conçu pour les recherches auxquelles un catalogue de technologies ne peut répondre : une version vulnérable, un host tiers compromis, un plugin pour lequel personne n’a écrit de détecteur.
Le vide qu’il comble
La Recherche technologique répond à qui gère Shopify. Elle fonctionne à partir d’un catalogue curé de plus de 55 000 technologies nommées, et c’est l’outil approprié presque à chaque fois.
Mais un catalogue ne peut contenir que ce pour quoi quelqu’un a écrit un détecteur. Un plugin WordPress niche, une version spécifique d’un thème, un script de suivi d’un concurrent, un SDK interne, une version de bibliothèque avec un CVE : aucun d’eux n’a d’entrée, et aucun n’est searchable par nom.
Le Scan personnalisé recherche l’index brut des actifs sous le catalogue. Rien n’a besoin d’être nommé ou classé au préalable. Si un site charge le fichier, vous pouvez trouver le site.
Sites web indexés
399 M+
le crawl StackScan dont cet index est issu
Noms de fichiers distincts
Millions
recherche exacte, pas de liste à choisir
Chemins d’actifs distincts
Millions
trouvé n’importe où dans le chemin
Comment ça fonctionne
Il n’y a pas de technologie à choisir et rien à configurer. Tapez l’empreinte que vous recherchez.
Un nom de fichier, un chemin d’actif ou un hôte d’actifs. Collez une URL CDN complète si vous en avez une ; elle est réduite à la partie que l’index contient.
Un comptage en direct, dix sites d’exemple avec pays et TLD, et des filtres optionnels par pays ou TLD. Cette étape est gratuite et illimitée, vous pouvez donc affiner avant de vous engager.
Un crédit fixe, que l’empreinte corresponde à deux cents sites ou deux millions. Le rapport se trouve dans My Reports et peut être téléchargé gratuitement.
Trois façons de rechercher
Chaque actif est indexé de trois façons. Celle que vous choisissez détermine ce que "correspond" signifie, chacune étant conçue pour une question différente.
Correspondance exacte sur le fichier lui-même, où qu’il soit servi. La plus rapide des trois et la valeur par défaut.
Exemple
woocommerce.css
1 804 681 sites web
Correspond à un dossier n’importe où dans le chemin d’un actif, donc une requête couvre chaque fichier qu’un plugin, un thème ou un framework livre.
Exemple
/wp-content/plugins/elementor/
7 378 329 sites web
Correspondance exacte sur le nom d’hôte à partir duquel un actif se charge. La façon de trouver une plateforme SaaS, un CDN ou un fournisseur de scripts tiers.
Exemple
static.parastorage.com
6 383 205 sites web
La casse n’a jamais d’importance, pas plus que les barres : Swiper.js, swiper.js et un collage https://cdn.example.com/dist/swiper.js?ver=9 tous trouvent les mêmes sites.
Obtenir une empreinte
Lancer la recherche est facile. Savoir quoi taper est la partie qui vaut la peine d’être expliquée, et cela prend environ une minute.
Un seul exemple suffit. Vous allez lire ce qu’il charge, pas l’analyser.
Rechargez la page avec les outils de développement ouverts. Tout ce que le Scan personnalisé indexe se trouve dans cette liste.
Un dossier de plugin, l’hôte CDN propre à un fournisseur, ou un fichier au nom distinctif. Ignorez tout ce qui contient un hash de build, comme app.4f3a91.js, et ignorez les noms génériques comme main.css : ils appartiennent à ce déploiement précis, pas au produit.
La recherche est gratuite, alors ne vous contentez jamais de la première empreinte. Si un dossier et un fichier unique diffèrent beaucoup, le dossier est généralement plus proche de la population réelle.
Un exemple concret
Trois décisions, et la recherche gratuite vous indique le coût de chacune avant de dépenser quoi que ce soit.
L’empreinte non filtrée est bien plus grande que ce que chaque rapport peut contenir. Deux filtres plus tard, elle compte 77 619 sites, ce qui tient dans une exportation sur tous les plans, et cela coûte toujours un crédit. Relancer la même empreinte avec des filtres différents ce mois ne coûte rien du tout.
Lire le guide de l’empreinteRecherche de sécurité
Un catalogue technologique peut vous indiquer qui gère jQuery. Il ne peut pas vous dire qui gère la version avec le CVE, ni qui charge encore des ressources d’un hôte qui a changé de mains l’année dernière. L’exposition se situe au niveau du fichier exact et de l’hôte exact, et c’est à ce niveau que le Scan personnalisé effectue ses recherches.
Les numéros de version vivent dans le nom du fichier, vous pouvez donc énumérer précisément la version et le nom de l’avis au lieu de tous ceux qui ont utilisé le projet.
jquery-1.12.4.min.js 377 673 jquery-1.11.3.min.js 232 719
Lorsqu’un hébergeur tiers est compromis ou change discrètement de mains, chaque site le charge hérite du problème. polyfill.io a été l’objet d’un incident de chaîne d’approvisionnement largement rapporté en 2024, et selon notre crawl actuel, il est toujours sur la page pour :
polyfill.io 16 016 cdn.polyfill.io 9 866
Mesurez combien du web dépend de chaque CDN public avant de devoir la réponse rapidement, et relancez-la chaque fois que l’image change.
cdnjs.cloudflare.com 5 833 844 cdn.jsdelivr.net 4 363 936 unpkg.com 1 356 171
Un plugin livre ses assets depuis le même dossier à chaque installation, donc une recherche de chemin taille la population affectée pour tout avis à son sujet.
/wp-content/plugins/revslider/ 2 248 932
Portée, expliquée simplement : L’index contient le JavaScript et le CSS qu’un site sert, il cartographie l’exposition côté client. Il ne voit pas les fichiers côté serveur, la configuration, ou tout ce qu’une page ne lie jamais. Les comptages sont une estimation plutôt qu’un recensement, pour les raisons expliquées ci-dessous.
Guide de la recherche en sécuritéCe qui est inclus
Les comptages et échantillons ne coûtent rien. Essayez vingt empreintes, gardez celle qui fonctionne, et ne payez que lorsque vous téléchargez.
Les recherches par nom de fichier et hôte d’actifs retournent généralement en 0,1 à 0,4 secondes. Les recherches par chemin prennent quelques secondes car elles scannent plus large.
Réduisez toute empreinte à jusqu’à cinq pays et cinq TLD. Les filtres se transfèrent à l’export, donc le fichier correspond au nombre que vous avez vu.
Chaque ligne porte le domaine, le pays, le TLD et le type d’actif. Environ une sur cinq porte aussi le nom de l’entreprise, le nombre d’employés, l’année de création, le secteur, la ville et l’URL LinkedIn, et la part évolue avec l’empreinte.
Une exportation coûte la même chose quelle que soit la correspondance, et l’outil vous indique à l’avance combien votre plan pourra réellement fournir d’un grand ensemble de correspondances.
Chaque scan est conservé avec l’empreinte qui l’a produit, aux côtés de vos rapports de Recherche technologique et d’Analyse de mots-clés. Téléchargez à nouveau aussi souvent que vous le souhaitez sans coût supplémentaire.
Cas d’usage
Au-delà du travail de sécurité, le même index répond à un ensemble de questions commerciales qu’un catalogue ne peut pas. Chaque exemple est une recherche réelle avec un nombre de résultats réel.
N’importe quel plugin WordPress a un dossier, qu’il y ait ou non un détecteur pour lui. Une recherche par chemin trouve toutes les installations.
/wp-content/plugins/elementor/
7 378 329 sites
Les outils d’analyse, de suivi d’erreurs, les widgets de chat et les SDK de paiement se chargent tous depuis un hébergeur de fournisseur. Recherchez l’hébergeur pour obtenir la liste des clients.
browser.sentry-cdn.com
4 265 089 sites
Les thèmes sont aussi des dossiers, et la plupart n’ont pas de détecteur. Évaluez la base d’installation d’un thème, ou trouvez tous les sites utilisant celui dans lequel votre produit s’intègre.
/wp-content/themes/astra/
1 900 164 sites
Les outils de construction modernes laissent un répertoire de sortie fixe. Suivez qui utilise quel stack, et à quelle vitesse cela change.
/_astro/ /_next/
313 210 et 2 573 324 sites
Certaines empreintes sont un symptôme. Un site qui envoie tout son dossier de dépendances au navigateur est un site dont personne n’a examiné la construction.
/node_modules/
237 620 sites
La recherche ne coûte rien. Apportez le fichier que vous savez déjà que vos clients chargent et voyez combien de sites le portent.
Voir les plansLire les résultats
C’est la seule chose à comprendre avant votre première exportation, et c’est la différence entre une liste exploitable et un chiffre mal lu.
Les thèmes renomment les fichiers, les plugins d’optimisation les concatènent, et les CDN réécrivent les chemins, ainsi un seul fichier ne trouve toujours que les sites qui le servent encore sous ce nom. Un comptage est la partie de la population que vous pouvez prouver, c’est pourquoi il est important de choisir l’empreinte avec soin.
Tous ces trois sont WordPress. Le choix de la recherche détermine ce que vous voyez.
Seize fois entre le plus large et le plus étroit, et chacun est une vraie réponse à la question posée. Un répertoire autour duquel la plateforme est construite est stable. Un script optionnel seul ne l’est pas, car la plupart des thèmes ne le chargent jamais.
Cherchez un dossier que la plateforme ne peut pas déplacer, ou un hébergeur qu’elle possède, et vous êtes proche de toute la population. Cherchez un fichier optionnel et vous obtenez la partie qui le distribue encore sous ce nom.
La recherche est gratuite, donc la méthode pratique est d’essayer deux ou trois empreintes pour la même chose et d’observer la répartition avant de dépenser un crédit. Lorsqu’une technologie est nouvelle ou niche, l’indice d’actifs est souvent le seul endroit où elle apparaît, car rien ne doit être catalogué d’abord.
Quel outil
Ils lisent le même crawl sous deux angles différents. La plupart des listes commencent par Recherche technologique.
Questions
La recherche est gratuite et illimitée. Une exportation coûte un crédit, fixe, selon ce qu’elle correspond. Relancer le même empreinte dans la même période de facturation, même avec des filtres différents, ne vous facture pas à nouveau.
L’index des actifs est construit à partir du même crawl qui alimente la Recherche technologique et les pages technologiques, et est reconstruit lorsqu’un nouveau crawl arrive. C’est un instantané de ce que chaque site servait lors de notre dernière visite, pas une récupération en direct.
Presque toujours parce que l’empreinte est plus étroite que ce que vous aviez en tête. Un script optionnel trouve une fraction d’une plateforme ; le dossier dans lequel il se trouve en trouve la majorité. Essayez une empreinte plus large et comparez, cela ne coûte rien.
Non. L’index contient le JavaScript et le CSS qu’un site sert. C’est ce qui le rend efficace pour les questions côté client et tierces parties, et c’est pourquoi il ne peut répondre à rien concernant la configuration du serveur ou les fichiers qu’une page ne lie jamais.
Domaine, pays, TLD et type d’actif sur chaque ligne, plus nom de l’entreprise, nombre d’employés, année de création, secteur, ville et URL LinkedIn où nous détenons un enregistrement, ce qui représente environ une ligne sur cinq. Les rapports sont sauvegardés et peuvent être téléchargés à nouveau gratuitement.
Pas encore. Le Scan personnalisé est un outil de tableau de bord aujourd’hui. L' API couvre les recherches technologiques et les listes de technologies complètes. Si vous avez besoin d’une recherche d’empreinte sur HTTP, dites-nous comment vous l’appelleriez.
Des réponses plus complètes, y compris comment choisir une empreinte et comment lire un comptage, se trouvent dans le Documentation du Scan personnalisé.
Rien ne doit être nommé en premier. Si un site charge le fichier, vous pouvez trouver le site.
Forfaits à partir de 39 $/mois · Sans engagement, annulation à tout moment