دليل الكشف · 2026
كيفية اكتشاف قالب Moodle على أي موقع ويب
Moodle هو نظام إدارة التعلّم الأكثر استخدامًا في العالم. يتمثّل الكشف في العثور على مسارات روابط خاصة بـ Moodle، ومتغيرات JavaScript عامة، وإشارات إلى دليل القالب.
أسرع طريقة: استخدم أداة الكشف المجانية لدينا
الصق أي رابط واحصل على القالب والإضافات وحزمة تقنيات Moodle في ثانيتين.
افتح أداة كشف Moodle ←ما الذي تبحث عنه أداة الكشف لدينا
مسارات الموارد /theme/[name]/
يقدّم Moodle القالب النشط من /theme/[theme-name]/. المسار مرئي في استيرادات CSS وJS.
أين: وسوم <link> و<script> في كود HTML
كائن JavaScript M.cfg
يكشف Moodle window.M.cfg مع wwwroot وsesskey ومعلومات القالب. كما أن أدوات M.util.* خاصة بـ Moodle.
أين: <script> مضمَّن
moodlepluginurl وM.str.*
يملأ نظام الترجمة في Moodle الكائن M.str عند تحميل الصفحة: إشارة قوية إلى Moodle.
أين: وقت تشغيل JavaScript
ملف تعريف الارتباط MoodleSession
يضبط Moodle ملف تعريف ارتباط MoodleSession في الطلبات المصادَق عليها.
أين: ترويسات HTTP من نوع Set-Cookie
نموذج تسجيل الدخول /login/index.php
يقع تسجيل الدخول الافتراضي لـ Moodle في /login/index.php وله ترميز HTML مستقر جدًا.
أين: مسار الرابط
قائمة التحقق للفحص اليدوي
إذا أعادت أداة الكشف نتائج غير حاسمة، فراجع عمليات التحقق اليدوية هذه في أدوات المطور في متصفحك (انقر بزر الفأرة الأيمن ← فحص):
- 1
اعرض المصدر البرمجي. ابحث عن '/theme/' أو 'M.cfg': خاصان بـ Moodle.
- 2
ابحث عن 'moodle' في أسماء الأصناف أو التعليقات في كود HTML.
- 3
وحدة تحكم DevTools ← اكتب M.cfg: إن كان مُعرَّفًا، فالموقع Moodle والاستجابة تكشف القالب.
- 4
تحقّق من وجود روابط /pluginfile.php: نقطة نهاية خدمة الملفات في Moodle.
- 5
زُر /login/index.php على الموقع: الترميز قابل للتعرف عليه بسهولة.
لماذا تحدد حزمة تقنيات الموقع؟
ثلاثة أسباب مشروعة: أبحاث المنافسين (ما الأدوات التي يستخدمها رائد قطاعك؟)، وتأهيل العملاء المحتملين (هل يستوفي موقع هذا العميل المحتمل متطلبات خدمتك؟)، وتخطيط الترحيل (تحتاج إلى معرفة الحزمة الحالية قبل تقدير تكلفة إعادة التصميم).
كل ما سبق أنشطة تعتمد على سجلات عامة: كل إشارة نتحقق منها مرئية في HTML أو في استجابة HTTP للصفحة، وهي نفس البيانات التي يمكن لأي شخص رؤيتها عبر «عرض المصدر». نحن فقط نحللها بسرعة أكبر ونعرضها بوضوح.
ما لا يستطيع الكشف إخبارك به
يحدد الكشف ما الذي يعمل. لكنه لا يستطيع إخبارك لماذا اختار موقع ما تلك الحزمة، ولا كم ينفق عليها، ولا من هو مطوره، ولا ما هي خارطة طريقه. لمعرفة ذلك، تحدث إلى شخص.
كما لا يستطيع الاختراق عبر التخزين المؤقت العدواني، أو الإعدادات اللارأسية (headless)، أو القوالب المبنية من الصفر دون المؤشرات الافتراضية لإطار العمل. نحن نُعلِّم عمليات الكشف منخفضة الثقة كي تعرف متى ينبغي التعمق أكثر.