Command Palette

Search for a command to run...

플러그인 스캔이 다시 비어 있는 이유와 이를 통해 입증되는 것

플러그인 스캔이 다시 비어 있는 이유와 이를 통해 입증되는 것

T
Toolz Team
|Sep 25, 2026|8 최소 읽기
Google 에서 Toolz.dev 를 선호합니다

워드 프레스 플러그인 감지기

폴더 slug, 버전, 설치 횟수 및 각 플러그인이 나온 증거와 함께 모든 페이지에 로드되는 WordPress 플러그인을 확인하세요.

워드 프레스 플러그인 감지기를 사용하십시오

나는 플러그인을 찾기 위해 client's 상점을 스캔하고 3개를 돌려받았습니다. 사이트는 26개를 실행하고 있었습니다. 아무것도 깨지지 않았고 의도적으로 아무것도 숨겨지지 않았습니다: 그들의 최적화 플러그인은 모든 스크립트를 하나의 결합된 파일로 병합했으며 병합된 파일에는 이름에 플러그인 폴더가 없습니다. 스캔은 페이지가 로드한 내용에 대해 정확했고 인벤토리로 쓸모가 없었습니다. 이것이 바로 이 가이드의 차이점입니다.

사이트 외부에서 플러그인을 탐지하는 것은 진정으로 유용하고 진정으로 제한적이며 대부분의 도구는 전반부 만 알려줍니다. 다음은 탐지가 작동하는 방식,각 결과가 의미 할 수있는 것과 의미 할 수없는 것,잘못된 결론을 내리지 않고 짧은 목록을 읽는 방법입니다 워드 프레스 플러그인 감지기 일부러 두 반쪽을 모두 보고합니다.

TL;DR: 플러그인 감지는 로드된 파일을 찾는 방식으로 작동합니다 /wp-content/plugins/<slug>/ 페이지에서. 프런트 엔드 파일을로드하지 않는 것은 보이지 않습니다: 관리자 전용 플러그인,다른 페이지에서 실행되는 플러그인,캐싱 플러그인이 하나의 결합 된 파일로 병합 된 자산을 가진 모든 것. 결과를 플로어로 취급하고 결코 총 홈페이지를 안정적으로 검색하는 대신 내부 페이지를 검색하면 더 많은 것을 찾을 수 있습니다.

플러그인 감지는 실제로 어떻게 작동합니까?

보이는 모든 작업을 수행하는 플러그인은 자신의 폴더에서 뭔가를로드해야합니다. 워드 프레스는 고정 경로에서 플러그인 파일을 제공, /wp-content/plugins/<slug>/따라서 거기에서 로드된 모든 스타일시트, 스크립트 또는 이미지는 이를 소유한 플러그인의 이름을 지정합니다:

<link rel="stylesheet" href="/wp-content/plugins/contact-form-7/includes/css/styles.css?ver=5.9.3" />
<script src="/wp-content/plugins/woocommerce/assets/js/frontend/cart-fragments.min.js?ver=9.2.3"></script>

즉 이다 contact-form-7 그리고 woocommerce, 어떻게 동작하는지를 추론하기보다는 페이지에 의해 진술. 몇 가지 플러그인은 자신을 더 분명하게 여전히 발표: 본문 클래스, 아래의 REST 네임스페이스 /wp-json/, 메타 태그, HTML 댓글, 쿠키 이름.

버전은 일반적으로 쿼리 문자열을 따라 이동합니다. ?ver=5.9.3 는 캐시 버스트를 위해 WordPress 가 추가 한 것이며,대부분의 설치에서 plugin&#39;s real 버전입니다. 캐싱 이유로 버전 쿼리 문자열을 제거하거나 값을 하드 코딩하는 사이트는 아무것도보고하지 않거나 오래된 것을보고합니다.

증거 예 자신감
자산 경로 /wp-content/plugins/woocommerce/... 플러그인이 이 페이지에 파일을 로드했습니다
버전 쿼리 문자열 ?ver=9.2.3 보통 설치된 버전
REST 네임스페이스 /wp-json/wc/v3 플러그인 등록 API 경로
바디 클래스 woocommerce-page 플러그인은 이 페이지 유형에서 활성화되어 있습니다

왜 그렇게 많은 플러그인이 보이지 않는 상태로 유지됩니까?

네 가지 일반 설정은 플러그인을 숨기고, 그들 중 누구도 사이트가 잘못하고 있다는 것을 의미하지 않습니다.

관리자 전용 플러그인은 방문자에 대해 아무것도 로드하지 않습니다. 백업 스케줄러, SEO 편집기, 마이그레이션 도구, 사용자 역할 관리자, 스테이징 유틸리티: 그들은 내부에서 작업을 수행합니다 wp-admin 그리고 프런트 엔드에 아무것도 추가. 어떤 진짜 site&#39;s 플러그인 목록의 큰 점유율은이 범주에 있으며 설계에 의해 외부에서 보이지 않습니다.

플러그인은 해당 페이지에서 실행됩니다. 체크아웃 플러그인은 체크아웃에 로드됩니다. 폼 플러그인은 폼이 있는 곳에 로드됩니다. 홈페이지를 스캔하고 사이트에 3 개의 플러그인이 있다고 결론을 내리는 것은 책의 첫 페이지를 읽고 단어 수를 보고하는 것과 같습니다.

최적화 플러그인은 폴더 이름을 지웁니다. 이것은 큰 것입니다. 캐시 폴더 아래에있는 하나의 파일로 모든 스크립트와 스타일 시트를 연결하는 플러그인은 자신의 것을 포함하여 병합 된 모든 것의 플러그인 폴더 이름을 제거합니다. 코드는 모두 여전히 증거가 없습니다.

호스트와 CDN은 자산 경로를 다시 작성합니다. 일부 관리되는 호스트는 더 이상 포함되지 않는 경로를 통해 모든 정적 파일을 프록시합니다 /wp-content/plugins/. 동일한 효력은, 전체적인 위치에 한꺼번에 적용됩니다.

따라서 빈 결과는 적어도 다섯 가지 의미를 갖습니다: 플러그인이 활성화되지 않고, 프런트엔드 자산을 로드하지 않으며, 최적화 프로그램이 이를 병합하거나, 호스트가 경로를 다시 작성하거나, 사이트가 WordPress &quot;0 plugins&quot;를 분리하지 않고 발견을 보고하는 것이 아니라 자체 사각지대를 보고하는 것입니다.

실명이 없는 폴더명은 무엇을 의미하나요?

감지는 당신에게 slug를 제공합니다. 그 slug를 게시 된 이름으로,현재 버전과 설치 카운트를 돌리려면 플러그인 디렉토리에 일치시켜야하며 모든 플러그인이 하나에있는 것은 아닙니다.

일치하는 항목이없는 베어 slug는 거의 항상 세 가지 중 하나를 의미합니다. 그것은 대부분의 상업 페이지 빌더,양식 플러그인 및 회원 시스템을 설명하는 WordPress.org 외부에서 판매되는 프리미엄 플러그인입니다. 그것은 사용자 정의,누가 그것을 구축하여 해당 하나의 사이트에 대해 작성된 것입니다. 또는 폴더는 단순히 일부 사이트 소유자가 의도적으로하는 이름이 변경되었습니다.

그 자체가 유용한 신호입니다. 플러그인 목록이 대부분 일치하지 않는 slugs 사이트는 상업용 또는 맞춤형 소프트웨어를 실행하고 있으며,이는 누군가에게 질문을하기 전에 그 뒤에있는 예산에 대해 알려줍니다.

어떻게 하면 더 완전한 그림을 얻을 수 있을까?

한 페이지 이상을 스캔합니다. 이것은 단일 최고 가치 습관이며,비용은 들지 않습니다:

  1. 사이트 전체 가구에 대한 홈페이지: 분석, 동의 배너, 페이지 빌더, 슬라이더.
  2. 콘텐츠 측면 플러그인을 위한 블로그 게시물: 관련 게시물, 목차, 소셜 공유, 댓글 시스템.
  3. 상거래용 제품 또는 가격 페이지: 상점 플러그인, 결제 게이트웨이, 통화 전환기.
  4. 양식, 지도 및 스팸 보호를 위한 연락처 페이지입니다.

노조를 가져 가라. 그때조차도 바닥이지만 단일 페이지가주는 것보다 훨씬 높은 것입니다.

X-1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 1000 X 10 /wp-json/ 인덱스는 사용 설정되어있을 때, 너무 볼 가치가있다. REST 경로를 등록 플러그인은 프론트 엔드가로드 된 것과 상관없이 네임스페이스로 거기에 나타나므로 어떤 자산 경로가 놓친 것을 잡는다:

curl -s https://example.com/wp-json/ | grep -o '"namespace":"[^"]*"' | sort -u

Someone&#39;s 사이트 스캔이 허용되나요?

공개 페이지를 읽는 것은 일반적인 요청입니다. 브라우저에서 방문과 정확히 같은 site&#39;s 액세스 로그에 표시되며 로그인하거나 아무것도 제출하거나 관리 영역을 터치하지 않습니다. 그만큼 워드프레스 보안 문서 페이지가 모든 방문자에게 자발적으로 게시하는 것이 아니라 인증되거나 조사된 요청이 무엇을 할 수 있는지에 관심이 있습니다.

더 선명해지는 곳은 의도입니다. 플러그인 목록은 하나로 사용하면 정찰입니다: 알려진 취약점이 있는 플러그인의 오래된 버전은 공격자가 찾는 것과 정확히 같습니다. 이는 누구나 동일한 페이지를 읽을 수 있기 때문에 정보가 비밀인 척하는 이유가 아니라 자신의 플러그인을 업데이트해야 하는 이유입니다. 소유하지 않은 사이트를 감사하는 경우 페이지가 알려주는 내용을 고수하고 그대로 두십시오.

결과가 좋은 것

그것의 한계 내에서 사용,외부 플러그인 스캔은 실제 질문에 신속하게 답변. 어떤 페이지 빌더는이 사이트를 사용하는,그래서 나는 변경 사항에 대한 인용 할 수 있습니다. WooCommerce 또는 호스팅 뭔가이 가게입니다. 양식 플러그인은 무엇입니까,그래서 나는 그것을 일치시킬 수 있습니다. 이 경쟁자는 우리가 같은 SEO 스택을 실행하고 있습니까. 실수로 로컬에서 비활성화 플러그인을로드 내 자신의 스테이징 사이트입니다.

할 수 없는 것은 인벤토리를 생성하는 것입니다. 이를 위해서는 관리자가 필요합니다 wp plugin list 오버 WP-CLI또는 로그인을 한 사람.

페이지로딩되는 것이 아니라 렌더링하는 것이 무엇인지 묻는다면, 그것은 바로 페이지입니다 워드 프레스 테마 감지기는 theme&#39;s 자신의 읽습니다 style.css 이름, 버전 및 부모에 대 한. 그리고 당신이 플러그인을 게시 하는 사람이 때, the readme 생성기 를 씁니다 readme.txt 그것은 당신의 plugin&#39;s 자신의 디렉토리 목록이 읽는 방법을 결정합니다.

Comments

0 comments

0/2000 characters

No comments yet. Be the first to share your thoughts!