Websiteanalyse Tool gesucht

Mir ist vor langer Zeit ein Websiteanalyse Tool bekannt geworden. Browserbassiert. Nu find ichs nimmer.
Es kann feststellen: Welches CMS wurde auf die Domain gegeben. Wenn Plugins vorhanden, werden sie angezeigt. Auch Datenbanken und Co.
Sehr umfänglich. Bittschön gebts mir Tipps. Wer kennts?

Meinst du evtl. „Wappalyzer“? Das Firefox Addon findest du hier. Inwieweit das Datenschutzfreundlich ist, weiß ich nicht. Solltest du das nutzen, dann würde ich „Anonyme Statistiken an wappalyzer.com übermitteln“ = Häkchen entfernen. Es gibt aber auch etliche Websites, die ähnliche Angaben über Webseiten machen.

Für was brauchst du das konkret, wenn ich fragen darf?

Wir besprachen das im andren Beitrag:
https://www.kuketz-forum.de/t/reverse-engeneering-welche-systeme-nutzen-hotels-und-unterkuenfte/16759/6
Um zu sehen, ob ein Unternehmen gut wartet. Ob dupiose Anbieter reinkommen ins Hosting, obs aktuell ist alles.

Das ist mir zu unklar. Ich kann nicht erkennen, ob du deine eigene Website bzw. ein Hosting prüfen möchtest, für das du verantwortlich bist, oder ob du einfach irgendwelche Anbieter ohne Auftrag nach Sicherheitslücken abklopfst. Bei letzterem bin ich ohnehin raus.

Mich würde das auch interessieren, aus der reinen Leserperspektive: Was kommt mir da auf den Rechner bzw. auf das Handy und werkelt herum und kommuniziert weiß Gott wohin, während ich mir schlicht und einfach irgendeine Homepage ansehen will.

Dafür muss man allerdings kein Pentesting auf fremden Webseiten betreiben. Was beim normalen Aufruf auf dem eigenen Rechner geladen wird, welche Skripte ausgeführt werden und zu welchen Drittanbietern Verbindungen entstehen, lässt sich bereits auf der Clientseite untersuchen. Das ist ein völlig anderer Anwendungsfall als die Frage, ob ein Unternehmen sein Hosting ordentlich wartet oder ob man dort „reinkommt“.

Du tust denn auch keen Torbrowser nutzen, was? Da sind nur Verbrecher und Kinderschänder in dem Darknet! :wink:

Wer kann alles fürs Gute und Böse hernehmen.
Verkäufst Du mir een Küchmesser nur mit Kochausbildung? Und was, wenns letztlich als Waffer benutzt wird vom Koch?

zumindest um die Basis und ggf Plugins zu sehen, hilft oft http://whatwpthemeisthat.com/ und vergleichbares…

Ich bin neugierig und eine Forschernatur. Mich interessiert schon auch: hat sich Seitenbetreiber x irgendwelche Gedanken um Sicherheit und Privacy gemacht oder das nächstbeste / billigste / von irgendwelchen Werbefritzen aufgeschwatzte Webdesign und CMS verwendet? Deshalb hätte ich auch als einfache Leserin gerne Informationen darüber, was ein Anbieter auf seinem Server am laufen hat.

Ich kann Deine Motivation ja prinzipiell nachvollziehen. Und mir geht es in gewisser Weise auch ähnlich.

Aber trotzdem: mit welcher ernsthafter Berechtigung (solche genauen Untersuchungen)? I.d.R. prüft auch keine Privatperson irgendwelche produzierenden Betriebe konkret auf die Einhaltung von Umweltschutz, Arbeitssicherheit oder sozialen Standards.

Es kann UND soll durchaus jeden einzelnen interessieren. Und er kann bei Bekanntwerden von Verstößen Maßnahmen ergreifen (z.B. Sanktionen i.w.S.). Aber es ist i.A. nicht die Aufgabe von Privatpersonen, solche Prüfungen durchzuführen.

Es gibt Audits und Zertifizierungen, die die Einhaltung von IT Standards ausweisen. Daran kannst Du Dich halten. Freilich kann die konkrete Qualität einzelner Audits oder Zertifizierungen in Frage gestellt werden. In bestimmten Fällen wirklich (leider) zurecht. Aber das ist dann eher eine Frage der „Politik“.

Die Datenschutz Seite, zeigt ja wbbkoll gut.

https://webbkoll.5july.net/

Oder meinst du tatsächlich tiefer ins verwendete „server system“ schauen (richtung „pentesting“?

Das ist ja toll, super hab ich noch nicht gekannt! Danke für den Tipp!

Ja, soweit für Amateurinnen möglich, wäre das rein aus Neugier durchaus mein Gedanke gewesen.

edit: so in die Richtung, selbst nachsehen können, was da bei einer Homepage alles im Hintergrund mitläuft.

Ich nutze dafür die Entwicklertools meines Browsers (F12 drücken). Dort sieht man gut, von welchen Servern was geladen wird. Man kann sich auch die Unterverzeichnisse auflisten lassen, aus denen z. B. Skripte geladen werden (z. B. Wordpress-Plugin-Verzeichnisse) oder welche Cookies abgelegt werden. Wenn dabei etwas durch den eigenen Adblocker blockiert wird, ist dies dann auch sofort ersichtlich.

Du wolltest in dem von dir zitierten Post auf diversen Wegen:

  • Analyse von Stellenanzeigen.
  • Erstellung einer Liste von Firmen mit Linux basierter IT.

Die Betrachtung von

  • Tracker auf der Webseite?
  • Internes Hosting oder bei US-Anbieter?
  • Tracker in Apps?
  • Welche externen Dienstleister sind in Verwendung? KI?

mit einbeziehen. Oder durch die Stiftung Warentest oder Insider Wissen herausfinden, ob ein Unternehmen „pro Datenschutz“ ist. Ich hatte dir auch geschrieben, dass ich das für nicht machbar halte, es sein denn ein Unternehmen legt seine IT komplett offen.

Ohne selbst danach im Internet gesucht zu haben behaupte ich mal, dass z.B. weder mailbox.org noch Proton offenlegen, wie ihr komplette IT Infrastruktur aufgebaut ist und welche SW eingesetzt wird und konfiguriert ist und gewartet wird, …

Und jetzt (in diesem Post) bist du bei der Analyse der Webseiten und willst:

  • Um zu sehen, ob ein Unternehmen gut wartet.
  • Ob dubiose Anbieter reinkommen ins Hosting
  • Ob aktuell ist alles.

Wie willst du das obige anhand einer Webseitenanalyse herausfinden? Beispiel: Vielleicht siehst du, dass eine Wordpress Installation nicht die neueste ist, aber: Ist sie deshalb unsicher, oder hat die neueste Version nur mehr Features? Und wenn die Wordpress Installation die aktuellste Version ist, ist sie dann sicher? Wer sagt dir, dass die sicher konfiguriert ist? Und selbst wenn, dann nützt dir das nichts, wenn der Zugang zum Server nicht vernünftig abgesichert ist.

Man kann hier noch mehr Beispiele anführen (siehe auch meine Antwort in deinem anderen Post), aber eines, das ich in dem anderen Post bereits genannt habe sei hier nochmal erwähnt: Im Jahr 2024 suchte die Deutsche Bahn Admins für Windows 3.11 for Workgroups (Link). Sollen wir jetzt nicht mehr mit der Deutschen Bahn fahren, weil die ein Betriebssystem aus dem letzten Jahrtausend nutzen?

Wie bereits oben geschrieben halte ich das, was du anstrebst für nicht machbar.