{"id":12628,"date":"2018-11-05T14:47:44","date_gmt":"2018-11-05T13:47:44","guid":{"rendered":"https:\/\/xlogic.org\/blog\/?p=12628"},"modified":"2026-08-03T10:38:10","modified_gmt":"2026-08-03T08:38:10","slug":"come-scoprire-con-quale-cms-e-stato-costruito-un-sito-web","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/come-scoprire-con-quale-cms-e-stato-costruito-un-sito-web.html\/","title":{"rendered":"Come scoprire quale CMS usa un sito: metodi e strumenti"},"content":{"rendered":"<p><strong>Per scoprire quale CMS usa un sito<\/strong> puoi partire da un rilevatore automatico come Wappalyzer, BuiltWith, WhatCMS o WhatRuns. Se il risultato non \u00e8 chiaro, controlla il codice sorgente, le richieste di rete, i cookie, gli header HTTP e i percorsi tipici del pannello di amministrazione.<\/p>\n<p>Nessun metodo \u00e8 infallibile: cache, CDN, reverse proxy, applicazioni headless e personalizzazioni possono nascondere parte della tecnologia utilizzata. Per questo conviene confrontare almeno due segnali prima di considerare attendibile il risultato.<\/p>\n<h2>Come capire quale CMS usa un sito: tabella rapida<\/h2>\n<table>\n<thead>\n<tr>\n<th>Metodo<\/th>\n<th>Cosa rileva<\/th>\n<th>Difficolt\u00e0<\/th>\n<th>Affidabilit\u00e0<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Wappalyzer<\/td>\n<td>CMS, framework, analytics, CDN, e-commerce e altre tecnologie<\/td>\n<td>Bassa<\/td>\n<td>Alta quando i segnali sono visibili<\/td>\n<\/tr>\n<tr>\n<td>BuiltWith<\/td>\n<td>Profilo tecnologico, hosting, strumenti marketing e infrastruttura<\/td>\n<td>Bassa<\/td>\n<td>Alta per una prima analisi<\/td>\n<\/tr>\n<tr>\n<td>WhatCMS<\/td>\n<td>CMS e piattaforma principale<\/td>\n<td>Bassa<\/td>\n<td>Buona per controlli veloci<\/td>\n<\/tr>\n<tr>\n<td>WhatRuns<\/td>\n<td>CMS, plugin, font, strumenti analytics e librerie<\/td>\n<td>Bassa<\/td>\n<td>Buona tramite estensione browser<\/td>\n<\/tr>\n<tr>\n<td>Codice sorgente<\/td>\n<td>Cartelle, meta tag, file CSS e JavaScript caratteristici<\/td>\n<td>Media<\/td>\n<td>Alta se sai quali indicatori cercare<\/td>\n<\/tr>\n<tr>\n<td>DevTools e rete<\/td>\n<td>Endpoint API, script, cookie, header e richieste esterne<\/td>\n<td>Media<\/td>\n<td>Molto alta con pi\u00f9 segnali concordanti<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Che cos&#8217;\u00e8 un CMS<\/h2>\n<p>Un <strong>CMS<\/strong>, acronimo di Content Management System, \u00e8 un software che consente di creare e gestire pagine, articoli, immagini, utenti e altre parti di un sito senza dover programmare ogni funzione da zero.<\/p>\n<p>WordPress, Joomla, Drupal e PrestaShop sono esempi di CMS. Shopify, Wix e Webflow sono invece piattaforme gestite che comprendono editor, hosting e servizi integrati. Un sito pu\u00f2 anche essere sviluppato su misura oppure utilizzare un&#8217;architettura headless, nella quale il CMS gestisce i contenuti ma il frontend viene prodotto con un framework separato.<\/p>\n<p>Capire la tecnologia utilizzata pu\u00f2 essere utile per valutare una migrazione, analizzare un concorrente, identificare un tema, stimare la complessit\u00e0 di un progetto o diagnosticare un problema tecnico. Il rilevamento deve per\u00f2 basarsi soltanto su informazioni pubblicamente esposte dal sito.<\/p>\n<h2>1. Usare Wappalyzer<\/h2>\n<p><a href=\"https:\/\/www.wappalyzer.com\/\" rel=\"nofollow noopener\" target=\"_blank\">Wappalyzer<\/a> \u00e8 uno degli strumenti pi\u00f9 conosciuti per identificare le tecnologie presenti in un sito. Puoi utilizzare la ricerca dal sito ufficiale oppure installare l&#8217;estensione per il browser.<\/p>\n<p>L&#8217;estensione analizza diversi segnali pubblici, tra cui HTML, script, cookie, richieste di rete e certificati. Il risultato pu\u00f2 includere:<\/p>\n<ul>\n<li>CMS e piattaforma e-commerce;<\/li>\n<li>framework JavaScript e librerie;<\/li>\n<li>web server, CDN e sistemi di cache;<\/li>\n<li>strumenti di analisi e marketing;<\/li>\n<li>widget, sistemi di pagamento e live chat.<\/li>\n<\/ul>\n<p>Wappalyzer \u00e8 particolarmente comodo quando devi esaminare molti siti durante la navigazione. Il risultato va comunque verificato manualmente se il CMS non viene rilevato o se compaiono pi\u00f9 tecnologie sovrapposte.<\/p>\n<h2>2. Analizzare il sito con BuiltWith<\/h2>\n<p><a href=\"https:\/\/builtwith.com\/\" rel=\"nofollow noopener\" target=\"_blank\">BuiltWith<\/a> genera un profilo tecnologico del dominio. Oltre al CMS pu\u00f2 mostrare strumenti pubblicitari, analytics, servizi email, CDN, widget, hosting e componenti del frontend.<\/p>\n<p>Per un controllo rapido basta inserire il dominio. BuiltWith dispone anche di estensioni per Chrome, Firefox ed Edge. Alcune informazioni avanzate sono riservate ai piani a pagamento, ma il profilo gratuito \u00e8 spesso sufficiente per riconoscere la piattaforma principale.<\/p>\n<p>Questo strumento \u00e8 utile soprattutto quando vuoi capire non soltanto con quale CMS \u00e8 stato realizzato il sito, ma anche quali servizi esterni compongono il suo stack.<\/p>\n<h2>3. Controllare con WhatCMS<\/h2>\n<p><a href=\"https:\/\/whatcms.org\/\" rel=\"nofollow noopener\" target=\"_blank\">WhatCMS<\/a> \u00e8 focalizzato sul riconoscimento del sistema di gestione dei contenuti. Inserisci l&#8217;indirizzo del sito e avvia l&#8217;analisi: se sono presenti indicatori sufficienti, il servizio restituisce il CMS rilevato e altre tecnologie associate.<\/p>\n<p>\u00c8 una buona seconda verifica quando Wappalyzer o BuiltWith forniscono un risultato incerto. WhatCMS dichiara di basarsi su pattern e artefatti lasciati pubblicamente dai software, quindi pu\u00f2 non riconoscere installazioni fortemente personalizzate o protette.<\/p>\n<h2>4. Utilizzare WhatRuns nel browser<\/h2>\n<p><a href=\"https:\/\/www.whatruns.com\/\" rel=\"nofollow noopener\" target=\"_blank\">WhatRuns<\/a> \u00e8 un&#8217;estensione browser che mostra le tecnologie rilevate nella pagina aperta. Pu\u00f2 identificare CMS, plugin WordPress, font, sistemi di tracciamento, framework e servizi esterni.<\/p>\n<p>\u00c8 utile quando desideri controllare rapidamente pi\u00f9 pagine dello stesso sito. Apri anche una pagina articolo, una pagina prodotto e il checkout: alcune tecnologie vengono caricate soltanto in sezioni specifiche.<\/p>\n<h2>5. Cercare gli indizi nel codice sorgente<\/h2>\n<p>Il metodo manuale pi\u00f9 semplice consiste nell&#8217;aprire il sorgente HTML della pagina. In Chrome, Firefox ed Edge puoi usare la voce <em>Visualizza sorgente pagina<\/em>; in alternativa apri gli strumenti per sviluppatori.<\/p>\n<p>Cerca stringhe e percorsi caratteristici:<\/p>\n<ul>\n<li><code>wp-content<\/code>, <code>wp-includes<\/code> o <code>wp-json<\/code> indicano spesso WordPress;<\/li>\n<li><code>\/media\/system\/<\/code>, riferimenti a Joomla o specifici meta generator possono indicare Joomla;<\/li>\n<li><code>\/sites\/default\/files\/<\/code> \u00e8 un segnale frequente di Drupal;<\/li>\n<li><code>cdn.shopify.com<\/code> e oggetti JavaScript Shopify indicano normalmente un negozio Shopify;<\/li>\n<li><code>static.wixstatic.com<\/code> \u00e8 associato ai siti Wix;<\/li>\n<li>asset e attributi con riferimenti a Webflow possono rivelare un progetto Webflow;<\/li>\n<li>percorsi come <code>\/themes\/<\/code> e moduli specifici possono aiutare a riconoscere PrestaShop.<\/li>\n<\/ul>\n<p>Un singolo percorso non costituisce sempre una prova. Un sito potrebbe conservare vecchi file dopo una migrazione oppure caricare risorse da un servizio esterno. Cerca quindi almeno due indicatori concordanti.<\/p>\n<h2>6. Controllare meta generator, cookie e header HTTP<\/h2>\n<p>Alcuni CMS inseriscono nel codice un meta tag simile a:<\/p>\n<pre><code>&lt;meta name=\"generator\" content=\"WordPress\"&gt;<\/code><\/pre>\n<p>Molti siti lo rimuovono per pulizia o sicurezza, quindi la sua assenza non dimostra che il CMS non sia presente.<\/p>\n<p>Nei DevTools del browser apri le sezioni <strong>Application<\/strong> o <strong>Storage<\/strong> per osservare i cookie e la sezione <strong>Network<\/strong> per gli header delle risposte. Nomi di cookie, endpoint REST, intestazioni e file caricati possono fornire ulteriori indizi.<\/p>\n<p>Evita di basarti soltanto sull&#8217;header <code>Server<\/code>: indica generalmente il web server o il proxy, non il CMS. Inoltre pu\u00f2 essere modificato o nascosto.<\/p>\n<h2>7. Esaminare richieste di rete e API<\/h2>\n<p>Apri gli strumenti per sviluppatori, seleziona <strong>Network<\/strong> e ricarica la pagina. Filtra le richieste per <code>fetch<\/code>, <code>xhr<\/code>, <code>js<\/code> e <code>css<\/code>.<\/p>\n<p>Puoi trovare:<\/p>\n<ul>\n<li>endpoint REST di WordPress;<\/li>\n<li>richieste GraphQL;<\/li>\n<li>file di temi e plugin;<\/li>\n<li>API di piattaforme e-commerce;<\/li>\n<li>script di framework come Next.js, Nuxt o altri frontend moderni.<\/li>\n<\/ul>\n<p>Questo passaggio \u00e8 particolarmente importante per i siti headless. In questi casi il frontend pu\u00f2 sembrare un&#8217;applicazione JavaScript generica, mentre i contenuti provengono da WordPress, Drupal o da un CMS headless tramite API.<\/p>\n<h2>8. Verificare i percorsi tipici con cautela<\/h2>\n<p>Alcuni sistemi utilizzano percorsi amministrativi riconoscibili, per esempio <code>\/wp-admin\/<\/code> per WordPress o <code>\/administrator\/<\/code> per Joomla. Tuttavia il percorso pu\u00f2 essere modificato, protetto o bloccato.<\/p>\n<p>Non utilizzare scanner invasivi, tentativi di accesso o enumerazioni automatiche senza autorizzazione. Per identificare un CMS sono sufficienti richieste normali verso risorse pubbliche. La presenza di una pagina vuota o di un errore non \u00e8 una prova affidabile della tecnologia utilizzata.<\/p>\n<h2>Come riconoscere tema e plugin di WordPress<\/h2>\n<p>Quando il sito usa WordPress, nel sorgente potresti trovare URL simili a:<\/p>\n<pre><code>\/wp-content\/themes\/nome-tema\/\n\/wp-content\/plugins\/nome-plugin\/<\/code><\/pre>\n<p>Il nome della directory pu\u00f2 suggerire il tema o il plugin, ma non garantisce che il componente sia ancora attivo. Ottimizzazioni, minificazione e CDN possono inoltre riscrivere gli URL degli asset.<\/p>\n<p>Per il tema puoi controllare il foglio <code>style.css<\/code> pubblico, se accessibile, oppure utilizzare un rilevatore dedicato. Per i plugin confronta pi\u00f9 pagine: un&#8217;estensione e-commerce potrebbe caricare i propri file soltanto nel catalogo o nel carrello.<\/p>\n<h2>Come riconoscere i CMS pi\u00f9 comuni<\/h2>\n<h3>WordPress<\/h3>\n<p>I segnali pi\u00f9 frequenti sono <code>wp-content<\/code>, <code>wp-includes<\/code>, l&#8217;endpoint <code>\/wp-json\/<\/code>, classi CSS tipiche e riferimenti a temi o plugin.<\/p>\n<h3>Joomla<\/h3>\n<p>Pu\u00f2 esporre riferimenti a directory, script, meta generator e al percorso amministrativo. Non considerare una pagina bianca come conferma: servono indicatori pi\u00f9 solidi.<\/p>\n<h3>Drupal<\/h3>\n<p>File sotto <code>\/sites\/default\/files\/<\/code>, attributi e classi specifiche, cookie e header possono consentire il riconoscimento.<\/p>\n<h3>Shopify<\/h3>\n<p>Gli asset serviti dai domini Shopify, gli script del negozio e le strutture del checkout sono normalmente segnali evidenti. Il dominio personalizzato non nasconde necessariamente la piattaforma.<\/p>\n<h3>Wix e Webflow<\/h3>\n<p>Entrambe le piattaforme caricano asset e markup caratteristici. Gli strumenti automatici le riconoscono solitamente con facilit\u00e0, salvo proxy o esportazioni statiche.<\/p>\n<h3>PrestaShop e Adobe Commerce<\/h3>\n<p>Nei negozi online puoi trovare percorsi di moduli, temi, cookie e script specifici. Verifica il risultato su pagine prodotto, categoria e carrello.<\/p>\n<h2>Perch\u00e9 il CMS pu\u00f2 non essere rilevato<\/h2>\n<p>Un rilevatore pu\u00f2 restituire \u201csconosciuto\u201d anche quando il sito utilizza un CMS comune. Le cause principali sono:<\/p>\n<ul>\n<li>cache e minificazione che rinominano o combinano i file;<\/li>\n<li>CDN o reverse proxy che nascondono gli header originali;<\/li>\n<li>tema completamente personalizzato;<\/li>\n<li>rimozione del meta generator e dei riferimenti visibili;<\/li>\n<li>frontend headless separato dal CMS;<\/li>\n<li>sito statico generato a partire da un CMS;<\/li>\n<li>regole di sicurezza che bloccano i bot di rilevamento;<\/li>\n<li>pi\u00f9 tecnologie utilizzate contemporaneamente.<\/li>\n<\/ul>\n<p>In questi casi confronta il risultato di due strumenti e completa l&#8217;analisi con sorgente e pannello Network.<\/p>\n<h2>Il metodo pi\u00f9 affidabile<\/h2>\n<p>La procedura consigliata \u00e8:<\/p>\n<ol>\n<li>controllare il dominio con Wappalyzer;<\/li>\n<li>confrontare il risultato con BuiltWith o WhatCMS;<\/li>\n<li>aprire il sorgente e cercare percorsi caratteristici;<\/li>\n<li>analizzare cookie e richieste di rete;<\/li>\n<li>verificare il risultato su pi\u00f9 pagine del sito.<\/li>\n<\/ol>\n<p>Se tutti i segnali concordano, l&#8217;identificazione \u00e8 normalmente attendibile. Se i risultati sono discordanti, descrivi la tecnologia come \u201cprobabile\u201d anzich\u00e9 certa.<\/p>\n<h2>Domande frequenti<\/h2>\n<h3>\u00c8 possibile sapere con certezza quale CMS usa un sito?<\/h3>\n<p>Non sempre. Le tecnologie esposte pubblicamente possono essere nascoste, modificate o filtrate. La certezza assoluta richiede accesso autorizzato al codice o al pannello di gestione.<\/p>\n<h3>Come capire se un sito \u00e8 fatto con WordPress?<\/h3>\n<p>Cerca <code>wp-content<\/code>, <code>wp-includes<\/code>, <code>wp-json<\/code>, percorsi di temi e plugin oppure usa Wappalyzer. La presenza di pi\u00f9 segnali rende il risultato pi\u00f9 affidabile.<\/p>\n<h3>Posso scoprire quale tema WordPress viene usato?<\/h3>\n<p>Talvolta s\u00ec, se il nome del tema compare negli URL degli asset o nel foglio di stile. Un tema child o una personalizzazione possono per\u00f2 nascondere il prodotto originale.<\/p>\n<h3>Wappalyzer e BuiltWith sono sempre corretti?<\/h3>\n<p>No. Sono strumenti di rilevamento basati su indicatori pubblici e possono produrre falsi positivi, dati incompleti o tecnologie non pi\u00f9 attive.<\/p>\n<h3>Rilevare il CMS di un sito \u00e8 legale?<\/h3>\n<p>Osservare informazioni pubblicamente fornite al browser \u00e8 una normale attivit\u00e0 di analisi. Non devi per\u00f2 tentare accessi, scansioni invasive o azioni non autorizzate.<\/p>\n<h2>Hosting WordPress e assistenza tecnica Xlogic<\/h2>\n<p>Hai identificato WordPress e devi trasferire o ottimizzare il sito? Consulta i piani <a href=\"https:\/\/xlogic.org\/hosting-wordpress\/\">Hosting WordPress Xlogic<\/a>, basati su LiteSpeed, LSCache, CloudLinux e storage SSD NVMe.<\/p>\n<p>Per altre procedure tecniche puoi consultare il <a href=\"https:\/\/xlogic.org\/blog\/\">Blog Xlogic<\/a> e il <a href=\"https:\/\/xlogic.org\/kb\/\">Centro Assistenza Xlogic<\/a>. Per un progetto con pi\u00f9 siti sono disponibili anche i piani <a href=\"https:\/\/xlogic.org\/hosting-condiviso\/\">hosting condiviso e multidominio<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Per scoprire quale CMS usa un sito puoi partire da un rilevatore automatico come Wappalyzer, BuiltWith, WhatCMS o WhatRuns. Se il risultato non \u00e8 chiaro, controlla il codice sorgente, le richieste di rete, i cookie, gli header HTTP e i percorsi tipici del pannello di amministrazione. Nessun metodo \u00e8 infallibile: cache, CDN, reverse proxy, applicazioni [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[1410,1421],"tags":[1503,1505,1502,457,1504,1506],"class_list":["post-12628","post","type-post","status-publish","format-standard","hentry","category-blogging","category-coding","tag-app-cms","tag-cms-builder","tag-cms-detector","tag-estensioni-chrome","tag-estensioni-cms","tag-estensioni-firefox"],"modified_by":"Team tecnico Xlogic","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/12628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=12628"}],"version-history":[{"count":0,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/12628\/revisions"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=12628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=12628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=12628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}