Detección de tecnologías web

Cuando un host sirve una página web en cualquier puerto HTTP, QROS identifica la pila de tecnologías web que ejecuta ese host — el servidor (nginx, Apache, LiteSpeed), el framework (Next.js, Express, Django, Laravel), el CMS (WordPress, Drupal, Magento, Joomla) y las librerías JavaScript (React, Vue, jQuery, Bootstrap). Cada tecnología se contrasta con sus CVE conocidos.

QROS · Tecnologías web · app.banco.compila
Pila detectada
nginx 1.24 React 18 Next.js 14 Cloudflare CDN jsdelivr
CVE coincidentes
nginx 1.24 · CVE-2024-7347 MED
Next.js 14 · CVE-2024-34351 LOW
HTTP/2 200 server: cloudflare x-frame-options: SAMEORIGIN strict-transport-security: max-age=31536000

Cómo identifica QROS las tecnologías web

QROS utiliza un motor de detección basado en Wappalyzer que analiza las cabeceras de respuesta HTTP, las metaetiquetas HTML y el contenido de la página para identificar la pila de tecnologías web. Para cada tecnología detectada, QROS informa de:

Búsqueda por tecnología web

QROS le permite buscar en la base de datos indexada de hosts por tecnología web — todos los sitios WordPress, todos los servidores nginx, todos los servidores Apache, todos los sitios Next.js — y consultar sus CVE. Encuentre cada WordPress 6.2 con vulnerabilidades conocidas, cada Magento con CVE críticos, cada jQuery desactualizado en segundos.

Por qué importa la detección de tecnologías web

Los atacantes rastrean internet en busca de tecnologías web vulnerables específicas. Cuando se divulga un nuevo CVE de un plugin de WordPress, rastrean todos los sitios WordPress que ejecutan ese plugin. QROS le ofrece la misma visibilidad — puede averiguar qué hosts suyos ejecutan tecnologías web vulnerables antes que los atacantes.

Aspecto de la detección de tecnologías web en QROS

Cuando QROS detecta una pila de tecnologías web en un host, muestra cada tecnología como una insignia con su versión y recuento de CVE:

104.21.62.137 bajo

🇨🇦 Canadá · sofistic.com

Servidor web cloudflare
0 CVE
CDN Cloudflare CDN
0 CVE
Analítica Google Analytics
0 CVE
nginx cloudflare cert
Ver dossier completo del host →

Preguntas frecuentes

¿Cómo identifica QROS las tecnologías web?

QROS utiliza un motor de detección basado en Wappalyzer que analiza las cabeceras de respuesta HTTP, las metaetiquetas HTML y el contenido de la página. Identifica el servidor (nginx, Apache), el framework (Next.js, Express, Django), el CMS (WordPress, Drupal, Magento) y las librerías JS (React, Vue, jQuery).

¿Puedo buscar por tecnología web?

Sí. Busque por nombre de producto (p. ej., product:WordPress, product:nginx, product:Next.js) para encontrar cada host indexado que ejecuta esa tecnología — gratis, sin inicio de sesión.

¿Detecta QROS las versiones de los CMS?

Sí. Cuando la versión es detectable en cabeceras o contenido de la página, QROS informa de la versión específica (p. ej., WordPress 6.2, nginx 1.18.0) y la contrasta con el catálogo CVE de la NVD.

Pruebe este servicio con QROS

Explorar ahora →