Коротко: узнать, какие плагины стоят на чужом сайте, можно по исходному коду: пути к файлам вида /wp-content/plugins/имя-плагина/. Дополнительно используют сервисы-детекторы (Wappalyzer и подобные) и признаки в разметке. Свой список плагинов виден в админке: «Плагины» → «Установленные».
Способы узнать плагины
| Способ | Что даёт |
|---|---|
| Исходный код страницы | папки плагинов темы |
| DevTools → Network | загружаемые скрипты и стили плагинов |
| Сервисы-детекторы | список плагинов и технологий |
| Свой сайт: админка | полный точный список |
Вкладки: пошагово
- Откройте сайт → правый клик → «Просмотреть код».
- Нажмите
Ctrl+Fи ищитеplugins/. - Вы увидите пути вида
/wp-content/plugins/contact-form-7/.... - Соберите имена папок — это и есть названия плагинов.
Часть плагинов не выводит файлы на страницу, поэтому «в исходном коде» видны не все.
- Откройте DevTools (F12) → вкладка Network.
- Перезагрузите страницу.
- Отфильтруйте запросы по
plugins. - Смотрите пути CSS/JS файлов.
Здесь плагинов видно больше: те, что грузят скрипты и стили (слайдеры, формы, галереи).
Онлайн-детекторы (Wappalyzer, «What WordPress plugins» и подобные) анализируют код и часто показывают список плагинов, темы и технологий. Быстро, но не гарантирует полноту: часть плагинов не определяется.
Плюс они показывают версии — это удобно для анализа, но помните: открытая информация о версиях помогает и злоумышленникам, поэтому на своих сайтах версии в коде лучше не афишировать.
- Войдите в админку своего сайта.
- «Плагины» → «Установленные плагины».
- Там полный список с версиями и статусом.
- Проверьте, нет ли отключённых или устаревших плагинов.
Точнее этого способа нет — но он доступен только владельцу.
Практика: анализ чужого сайта
- Собрать имена из исходного кода.
- Проверить Network на скрипты плагинов.
- Сверить с сервисом-детектором.
- Определить версии и сравнить с актуальными.
- Понять, какие функции стоит реализовать иначе.
Частые ошибки: причина → решение
| Симптом | Причина | Решение |
|---|---|---|
В коде нет plugins/ |
кэш или склейка файлов | проверить Network/детектор |
| Найдено не всё | часть плагинов серверные | не полагаться на один способ |
| Определились неверно | ложные срабатывания | проверять по путям файлов |
| Версии видны | не скрыты | убрать вывод версий у себя |
Проверьте себя
Вопросы и ответы
Плагин может работать только на сервере и не выводить файлы на страницу. Кроме того, файлы могут быть объединены и минифицированы.
Да, информация в исходном коде публична. Другое дело — копировать чужой код или обходить защиту: это уже нарушение.
Иногда — по параметру версии в ссылке на файл (?ver=1.2.3), иногда — детектором. На своём сайте версия всегда видна в админке.
Чтобы боты не находили уязвимые версии по «маркерам». Это не защита сама по себе, но снижает вероятность автоматических атак.
Итоги
- Плагины видны по пути
/wp-content/plugins/в коде и в Network. - Сервисы-детекторы помогают, но не дают 100% полноты.
- Точный список своего сайта — в админке.
- Скрывайте версии и вовремя обновляйтесь.

Комментарии
Пока комментариев нет — будьте первым, кто поделится мнением.