Jak sprawdzić na jakim CMS jest strona? 5 darmowych sposobów | WebMajka

Jak sprawdzić na jakim CMS jest strona? 5 darmowych sposobów | WebMajka

Jak sprawdzić na jakim CMS jest strona — dlaczego warto

Często chcemy dowiedzieć się, na jakim CMS (systemie zarządzania treścią) zbudowana jest konkretna strona internetowa — konkurencji, potencjalnego klienta, strony którą podziwiamy. Powody są różne: chcemy wiedzieć, czym dysponuje konkurencja, oceniać propozycję techniczną, wybrać narzędzia przed własnym projektem, sprawdzić czy strona klienta jest aktualna, analizować trendy w branży. Dobra wiadomość: w większości przypadków identyfikacja CMS-a zajmuje mniej niż minutę — wystarczą darmowe narzędzia online albo szybkie spojrzenie na kod źródłowy. W tym artykule pokazujemy 5 sprawdzonych metod, jak sprawdzić CMS strony — od najszybszych (online tools) po najbardziej dokładne (ręczna analiza).

Metoda 1 — darmowe narzędzia online

Najprostsza metoda — wpisujesz URL, dostajesz odpowiedź. Popularne narzędzia:

WhatCMS.org (whatcms.org) — najpopularniejsze, rozpoznaje 400+ CMS-ów

  • Wklejasz URL
  • W kilka sekund dostajesz: nazwę CMS-a, wersję (jeśli wykryta), motyw, wtyczki
  • Bezpłatne do 5 skanów dziennie

BuiltWith (builtwith.com) — rozbudowane analizy techniczne

  • Nie tylko CMS, ale cały stack (hosting, analytics, ads, language)
  • Darmowe, z opcjonalnym planem Pro dla analiz konkurencji
  • Ostatnia aktualizacja technologii

Wappalyzer (wappalyzer.com) — najbardziej zaawansowane

  • Ogromna baza rozpoznawalnych technologii
  • Dostępne też jako rozszerzenie Chrome/Firefox
  • Pokazuje wszystkie technologie strony

W3Techs (w3techs.com) — statystyki i identyfikacja

  • Skan dowolnej strony
  • Dodatkowo globalne statystyki CMS-ów

IsThisWP (isthiswp.com) — dedykowane dla WordPressa

  • Szybka weryfikacja, czy strona używa WP
  • Pokazuje motyw i wtyczki WP

Dla większości przypadków wystarczy WhatCMS.org — rozpoznaje najpopularniejsze platformy z wysoką dokładnością.

Metoda 2 — rozszerzenia przeglądarki

Dla stałej pracy (webmasterów, researcherów) najwygodniejsze są rozszerzenia:

  • Wappalyzer — flagship wśród rozszerzeń, ikona w pasku Chrome pokazuje wszystkie technologie strony
  • BuiltWith — oficjalne rozszerzenie firmy
  • WhatRuns — alternatywa z ładnym UI
  • WhatFont — specjalizacja w czcionkach, ale też pokazuje framework
  • CMS Detector — prosty, lekki

Instalujesz raz, używasz wszędzie. Przy każdej stronie jednym kliknięciem widzisz: CMS, JavaScript frameworks, analytics, hosting, CDN. Dla agencji SEO, marketingowców, projektantów stron — to niezbędne narzędzie codziennej pracy.

Metoda 3 — ręczna analiza przez kod źródłowy

Dla dokładnej identyfikacji warto sprawdzić kod HTML strony:

1. Otwórz stronę w przeglądarce

2. Kliknij prawy przycisk myszyWyświetl źródło strony (Ctrl+U)

3. Naciśnij Ctrl+F i wyszukaj kluczowych elementów:

WordPress:

  • wp-content/ w ścieżkach CSS/JS
  • wp-includes/
  • /wp-json/ (REST API)
  • <meta name="generator" content="WordPress...">
  • Klasa wp- w body

Joomla:

  • joomla! w komentarzach
  • /media/system/js/
  • /templates/
  • <meta name="generator" content="Joomla!">

Drupal:

  • drupal.js w skryptach
  • drupalSettings
  • <meta name="generator" content="Drupal">
  • Klasa drupal- w HTML

Shopify:

  • cdn.shopify.com w URL-ach
  • Shopify.theme
  • shopify.com/s/ ścieżki

Magento:

  • mage/ w URL-ach JS
  • Magento_Ui
  • /static/frontend/

Prestashop:

  • var prestashop
  • /modules/ ścieżki
  • Komentarz PrestaShop

Znajomość tych sygnałów pozwala w 30 sekund zidentyfikować nawet nieoczywiste CMS-y.

Metoda 4 — URL patterns

CMS-y często mają charakterystyczne ścieżki URL:

CMSURL patterns
WordPress/wp-login.php, /wp-admin/, /?p=
Joomla/administrator/, /index.php?option=
Drupal/user/login, /node/
Shopify/products/, /cart, .myshopify.com
Magento/customer/account/, /checkout/cart/
PrestaShop/account, /order
TYPO3/typo3/, /fileadmin/
Wix.wixsite.com, /feed.xml
Squarespace.squarespace.com
Ghost/ghost/, /rss/

Szybkie dopisanie wp-admin po adresie domeny i sprawdzenie, czy otworzy się panel WordPressa = 95% pewność, że to WP.

Jak sprawdzić CMS strony - narzędzia detekcji
Jak sprawdzić CMS strony - narzędzia detekcji

Metoda 5 — HTTP headers

Serwery czasami ujawniają CMS w nagłówkach HTTP. Sprawdzenie:

1. Naciśnij F12 (DevTools)

2. Zakładka Network

3. Załaduj stronę (F5)

4. Kliknij pierwszą żądanie (HTML document)

5. Zakładka Headers → sekcja Response Headers

Kluczowe nagłówki:

  • X-Powered-By: PHP/8.1 — wskazuje PHP (może być WP, Joomla, etc.)
  • X-Drupal-Cache — Drupal
  • X-Shopify-Shop-Id — Shopify
  • X-Generator: Drupal 10 — bezpośrednio
  • X-Framework: Laravel — Laravel framework
  • Server: Apache/cPanel — typowy hosting WordPress

Nie wszystkie strony ujawniają te nagłówki — dobre praktyki bezpieczeństwa je ukrywają. Ale gdy są — dają pewność.

Jak sprawdzić motyw WordPress

Dla WordPressa często chcemy wiedzieć również, który motyw jest używany:

  • WPThemeDetector (wpthemedetector.com) — wkleikasz URL, dostajesz nazwę motywu i wtyczek
  • ScanWP (scanwp.net) — podobnie
  • IsItWP — kombinacja

Alternatywnie przez źródło:

1. Ctrl+U (źródło strony)

2. Szukaj /wp-content/themes/

3. Nazwa folderu po /themes/ to nazwa motywu

Przykład: /wp-content/themes/astra/style.css — motyw Astra.

Popularne CMS-y w 2026 — ranking

Globalny udział rynku (według W3Techs):

CMSUdział rynkuTypowe użycie
WordPress43%Blogi, strony firmowe, sklepy
Shopify5.7%Sklepy internetowe
Wix2.7%Drag-and-drop landing pages
Squarespace2.2%Portfolio, proste strony
Joomla1.5%Strony firmowe, portale
Drupal1.1%Duże portale, govermental
Webflow0.7%Profesjonalne strony designerów
PrestaShop0.4%Sklepy (popularne w PL)
Magento0.3%Duże sklepy enterprise
Ghost0.2%Blogi nowoczesne

Na 62% stron internetowych nie używa się żadnego CMS-a — to statyczne HTML, custom frameworks, SPA bez CMS. W Polsce dominacja WordPressa jest jeszcze większa niż globalnie — około 55% polskich stron firmowych używa WP.

Po co sprawdzać CMS konkurencji

Praktyczne powody:

  • Analiza stacu — jakie technologie używa konkurencja
  • Ocena jakości — nowoczesny CMS = profesjonalizm
  • Wybór narzędzi — inspiracja do własnego projektu
  • Wycena — koszt utrzymania różni się między CMS
  • Weryfikacja oferty — agencja mówi "custom", ale to WP? Odkrycie
  • Badania SEO — jaki CMS wybiera branża
  • Cena produkcji — WP jest tańszy niż custom
  • Ocena bezpieczeństwa — stary CMS = ryzyko
  • Strategia marketingu — wykrywanie używanych narzędzi analytics

Dla agencji i freelancerów to codzienna praktyka — każdy nowy projekt zaczyna się od zrozumienia, co używa klient i konkurencja.

Kiedy narzędzia nie wykrywają CMS

Nie wszystkie strony można łatwo zidentyfikować. Dlaczego?

  • Custom CMS — firmy czasami piszą własne, nie rozpoznawalne
  • Statyczne strony (HTML/JAMstack) — generowane, brak śladów CMS w runtime
  • Zabezpieczenia — zaawansowane wtyczki ukrywają ślady (WP Hardening)
  • Headless CMS — treść przez API, frontend niewidoczny dla crawlerów
  • Oversized wrappers — tylko skorupa odpowiedzi od frameworka
  • Nieznane CMS-y — bazy narzędzi nie mają wszystkich
  • SPA z React/Vue — JavaScript renderuje wszystko po stronie klienta

W takich przypadkach — ręczna analiza (Metoda 3) jest często jedyną opcją. Znaki takie jak: ikony, klasy CSS, konwencje URL — pomagają wywnioskować technologię.

Jak zbudowana jest strona internetowa — pełny stack

CMS to tylko część stacku. Pełne zrozumienie wymaga więcej:

  • Server: Apache, Nginx, LiteSpeed (nagłówki HTTP)
  • Backend: PHP, Node.js, Python (fingerprinting)
  • Database: rzadko widoczne z zewnątrz
  • Framework: Laravel, Django, Rails (URL patterns)
  • Frontend: React, Vue, Angular, vanilla JS
  • CSS Framework: Tailwind, Bootstrap, Bulma
  • CDN: Cloudflare, Fastly, BunnyCDN (DNS)
  • Analytics: Google Analytics, Plausible, Matomo
  • Ads: AdSense, Media.net
  • Tracking: Facebook Pixel, Google Ads
  • Payments: Stripe, PayPal, BLIK
  • Email: Mailchimp, ConvertKit, Brevo

Wappalyzer i BuiltWith pokazują wszystko naraz — pełny technologiczny obraz strony.

Aspekty etyczne i prawne

Sprawdzanie CMS konkurencji jest w 100% legalne:

  • Publiczne dane — kod źródłowy HTML jest dostępny dla każdego
  • Nie jest hackowaniem — nie próbujesz włamać się na stronę
  • Standardowa praktyka w branży — każda agencja to robi
  • Narzędzia są oficjalne — BuiltWith, Wappalyzer działają legalnie

Czego NIE WOLNO:

  • Skanowanie podatności (port scanning) — zwykle nielegalne
  • Próby logowania bez uprawnień — naruszenie prawa
  • Scraping dużych ilości danych — może łamać TOS
  • DoS attacks w celu analizy — przestępstwo

Dla zwykłej analizy CMS — jesteś w pełni legalnie. Niektóre firmy monitorują kto sprawdza ich stronę w BuiltWith — to normalne.

Podsumowanie — jak sprawdzić CMS strony

Jak sprawdzić na jakim CMS jest strona to proste zadanie dzięki wielu darmowym narzędziom. Dla 95% przypadków wystarczy wklejenie URL-a do WhatCMS.org albo BuiltWith — w kilka sekund masz odpowiedź. Dla codziennej pracy — zainstaluj rozszerzenie Wappalyzer do przeglądarki. Dla dokładnej analizy — ręczne sprawdzenie kodu źródłowego (Ctrl+U) + nagłówków HTTP w DevTools. Identyfikacja CMS-a to pierwszy krok w analizie technicznej strony — dalej można sprawdzić motyw, wtyczki, hosting, technologie tracking. Przy profesjonalnym tworzeniu stron internetowych zawsze zaczynamy od audytu technicznego klienta i konkurencji — to pomaga w trafnym doborze strategii.

Najczęściej zadawane pytania (FAQ)

Jaki jest najlepszy serwis do sprawdzenia CMS?
WhatCMS.org to obecnie najpopularniejszy i najbardziej niezawodny — rozpoznaje 400+ CMS-ów, daje wynik w kilka sekund, bezpłatny do 5 skanów dziennie. Dla zaawansowanych analiz (z dodatkowymi technologiami jak analytics, hosting, CDN) — BuiltWith albo Wappalyzer. Dla codziennej pracy zainstaluj Wappalyzer jako rozszerzenie przeglądarki — 1 klik pokazuje całą technologiczną stronę.
Jak sprawdzić CMS bez narzędzi online?
Ctrl+U na stronie (View Source) i wyszukaj typowe sygnatury: wp-content/ dla WordPressa, joomla dla Joomla, drupal.js dla Drupala, shopify.com dla Shopify. Alternatywnie dopisz /wp-admin/ albo /administrator/ po adresie — jeśli otworzy się panel logowania, wiesz jaki CMS. Ta metoda zajmuje 30 sekund.
Czy każda strona używa jakiegoś CMS?
Nie, około 62% stron globalnie nie używa żadnego CMS — to statyczne HTML, custom frameworks, SPA. W Polsce dla typowych stron firmowych 55-70% używa WordPress. Strony korporacyjne dużych marek często mają custom CMS albo headless solutions (Contentful, Sanity). Narzędzia detekcji zwracają wtedy "Unknown" — musisz ręcznie analizować kod.
Czy mogę sprawdzić motyw WordPress konkurencji?
Tak. Narzędzia: WPThemeDetector.com albo ScanWP.net — wkleikasz URL, dostajesz nazwę motywu i listę wtyczek WordPress. Alternatywnie: Ctrl+U na stronie, szukaj /wp-content/themes/ — nazwa folderu po /themes/ to nazwa motywu. Dla motywu Astra: wp-content/themes/astra/style.css.
Dlaczego niektóre strony ukrywają informacje o CMS?
Bezpieczeństwo — ujawnienie konkretnej wersji CMS ułatwia hakerom szukanie znanych podatności. Dobre praktyki bezpieczeństwa: (1) usunięcie generator meta tag; (2) ukrycie X-Powered-By header; (3) zmiana domyślnych ścieżek admin; (4) customowe URL rewrites. Strony dużych firm prawie zawsze ukrywają technologie — to standard security hardening.
Czy sprawdzanie CMS strony konkurencji jest legalne?
Tak, w 100% legalne. Kod źródłowy HTML jest publicznie dostępny dla każdego — sprawdzanie go nie jest hackowaniem. Narzędzia jak BuiltWith, Wappalyzer, WhatCMS działają legalnie i są używane przez agencje, marketingowców, researcherów codziennie. Nielegalne jest tylko: skanowanie podatności (port scanning), próby nielegalnego logowania, DoS attacks. Zwykła analiza CMS — pełna legalność.

Przeczytaj również