文件名
对文件本身的精确匹配,无论其被托管在哪里。三者中最快,也是默认的正确选择。
示例
woocommerce.css
1,804,681 网站
它填补的空白
技术查询回答 谁在运行 Shopify。它基于一个经过策划的 55,000+ 种命名技术的目录,几乎每次都是正确的工具。
但目录只能包含有人为检测器编写的内容。一个特定的 WordPress 插件、某个主题的特定版本、竞争对手的追踪脚本、内部 SDK、带有 CVE 的库版本:它们都没有条目,也不能按名称搜索。
自定义扫描搜索目录下的原始资产索引。无需先命名或分类。如果一个站点加载了该文件,您就可以找到该站点。
已收录网站
3.99亿+
这个索引由 StackScan 爬取构建
不同的文件名
数百万
可搜索,精确匹配,无需选择列表
不同的资产路径
数百万
路径中的任何位置匹配
工作原理
没有技术可选择,也无需配置。输入您想要的特征。
文件名、资产路径或资产主机。粘贴完整的 CDN URL,如果有的话;它会被缩减到索引所持有的部分。
实时统计,十个样本站点,包含国家和顶级域名,可选国家或顶级域过滤。此步骤免费无限次,便于您优化后再确认。
一份积分,无论特征匹配二百个站点还是两百万个站点。报告会存放在 My Reports 中,可免费重新下载。
三种搜索方式
每个资产都以三种方式索引。您选择的方式决定“匹配”是什么意思,每种都为不同问题设计。
对文件本身的精确匹配,无论其被托管在哪里。三者中最快,也是默认的正确选择。
示例
woocommerce.css
1,804,681 网站
匹配资产路径中的任何文件夹,因此一次查询涵盖插件、主题或框架所包含的所有文件。
示例
/wp-content/plugins/elementor/
7,378,329 网站
对资产加载的主机名的精确匹配。用以查找 SaaS 平台、CDN 或第三方脚本供应商。
示例
static.parastorage.com
6,383,205 网站
大小写无关,斜杠也无关: Swiper.js, swiper.js 以及粘贴的 https://cdn.example.com/dist/swiper.js?ver=9 都能找到相同的网站。
获取足迹
运行搜索很简单。知道输入什么是值得解释的部分,耗时大约一分钟。
任何单一示例都可以。您要阅读它加载了什么,而不是分析它。
在开发者工具打开的情况下重新加载页面。所有自定义扫描索引的内容都在该列表中。
插件文件夹、供应商自有的 CDN 主机,或具有特殊命名的文件。跳过任何带构建哈希的名称,例如 app.4f3a91.js,也跳过 main.css 这类通用名称:它们属于某一次部署,而不属于该产品。
搜索是免费的,所以永远不要满足于第一个脚印。如果一个文件夹和一个单一文件的差异很大,通常文件夹更接近真实的群体。
一个示例
三个决策,免费搜索会告诉您每个决策的成本,然后您再花钱。
未过滤的足迹远超任何单一报告。两次过滤后为77,619个网站,符合每个套餐的导出限制,且仍只用一个积分。用不同过滤器重新运行相同足迹在本计费周期内无需额外费用。
阅读足迹指南安全研究
技术目录可以告诉您谁在运行 jQuery。但它无法告诉您谁在运行包含 CVE 的构建,或者谁仍在从去年易主的主机加载资产。暴露存在于确切的文件和确切的主机级别,而这正是自定义扫描所搜索的级别。
版本号在文件名中,所以您可以准确列出咨询所指的构建,而不是每个曾使用过该项目的人。
jquery-1.12.4.min.js 377,673 jquery-1.11.3.min.js 232,719
当第三方托管被攻破或悄然易手时,加载自它的每个站点都将继承这个问题。polyfill.io 曾是2024年广泛报道的供应链事件的对象,截至我们当前的抓取,它仍在页面上:
polyfill.io 16,016 cdn.polyfill.io 9,866
衡量每个公共 CDN 上挂载了多少网页内容,直到您需要答案,并在情况变化时重新运行。
cdnjs.cloudflare.com 5,833,844 cdn.jsdelivr.net 4,363,936 unpkg.com 1,356,171
一个插件的资产从每次安装的同一文件夹中加载,因此一次路径搜索可以确定受影响的用户群体,以应对任何相关公告。
/wp-content/plugins/revslider/ 2,248,932
范围,直白地说: 索引包含网站提供的 JavaScript 和 CSS,映射客户端曝光。它不查看服务器端文件、配置或页面未链接的内容。统计是底线而非普查,原因如下。
安全研究指南包含内容
计数和样本不收费。试用二十个足迹,保留有效的那个,只有在下载时才付费。
文件名和资产主机搜索通常在0.1到0.4秒内返回。路径搜索需要几秒,因为它扫描更广范围。
将任何足迹缩小到最多五个国家和五个顶级域。过滤器会传递到导出,确保文件与您看到的数量一致。
每行包含域名、国家、顶级域和资产类型。大约五分之一还包含公司名称、员工数、成立年份、行业、城市和 LinkedIn 链接,份额会随足迹变化。
导出成本与匹配数量无关,工具会提前告诉您计划实际能提供的匹配集大小。
每次扫描都与产生它的足迹一起保存,连同您的技术查询和关键词扫描报告。您可以随意重新下载,而无需额外费用。
应用场景
除了安全工作外,同一索引还能回答目录无法解答的商业问题。每个示例都是一次真实搜索,带有实际结果数。
任何 WordPress 插件都有一个文件夹,无论是否有人为其编写检测器。一次路径搜索即可找到所有安装。
/wp-content/plugins/elementor/
7378329 个站点
分析、错误追踪、聊天插件和支付 SDK 都来自供应商主机。搜索主机即可获取客户名单。
browser.sentry-cdn.com
4265089 个站点
主题也是文件夹,大多数没有检测器。可以估算主题的安装基础,或找到运行您产品的所有站点。
/wp-content/themes/astra/
1900164 个站点
现代构建工具会留下固定的输出目录。追踪谁在使用哪个技术栈,以及变化的速度。
/_astro/ /_next/
313210 和 2573324 个站点
一些特征是症状。将整个依赖文件夹传到浏览器的站点,说明其构建没有被任何人关注。
/node_modules/
237620 个站点
搜索不花钱。带上您已知客户加载的文件,查看有多少站点使用它。
查看方案阅读结果
在首次导出前,理解这一点至关重要,它区别于可以行动的列表和误读的数字。
主题重命名文件,优化插件合并文件,CDN 重写路径,因此只有仍以该名称提供的站点会被找到。统计是可以证明的群体部分,因此选择足迹时要慎重。
这三者都是 WordPress。您搜索的不同会影响看到的内容。
在最宽和最窄之间有六倍差异,每个都是对提问的真实回答。平台围绕的目录是稳定的。单个可选脚本则不稳定,因为大多数主题从不加载它。
搜索平台无法移动的文件夹,或其拥有的主机,接近全部用户。搜索一个可选文件,得到仍以该名称提供的部分。
搜索是免费的,所以实际方法是尝试两个或三个足迹,观察差异,然后再花费积分。对于新技术或小众技术,资产索引通常是唯一显示的地方,因为无需先进行目录。
问题
搜索是免费的且没有限制。导出是一个积分,无论匹配多少。 在同一计费周期内重新运行相同的足迹,包括使用不同的过滤器,不会再次收费。
资产索引是基于与技术查询和技术页面相同的爬虫构建的,并在新的爬虫到达时重建。它是我们上次访问时每个网站所提供内容的快照,而不是实时获取。
几乎总是因为指纹比您想的范围更窄。一个可选脚本找到平台的一部分;它所在的文件夹找到大部分。试试更宽的指纹,比较一下,免费。
不。索引包含网站提供的 JavaScript 和 CSS。这使它擅长客户端和第三方问题,也因此不能回答关于服务器配置或页面未链接的文件的问题。
每行包含域名、国家、TLD 和资产类型,以及公司名、员工数、成立年份、行业、城市和 LinkedIn 链接(大约五分之一的记录)。报告已保存,可免费重新下载。
还没有。自定义扫描今天是一个仪表板工具。API 涉及技术查询和整个技术列表。如果您需要通过 HTTP 进行足迹搜索,请 告诉我们 您会如何称呼它。
更详细的答案,包括如何选择足迹和如何解读统计,见 自定义扫描文档.