RevealTheme logo

Hướng dẫn phát hiện · 2026

Cách phát hiện theme WordPress trên bất kỳ trang web nào

WordPress vận hành 43% web: rất có khả năng trang web bạn đang kiểm tra chạy trên nó. Đây là cách công cụ phát hiện của chúng tôi nhận diện theme đang hoạt động, các plugin đã cài đặt và thậm chí cả nhà cung cấp lưu trữ.

Cách nhanh nhất: dùng công cụ phát hiện miễn phí của chúng tôi

Dán bất kỳ URL nào và nhận theme, plugin cùng toàn bộ ngăn xếp công nghệ của WordPress trong 2 giây.

Mở công cụ phát hiện WordPress →

Công cụ phát hiện của chúng tôi tìm kiếm những gì

Thẻ meta generator

Nhiều trang web WordPress bao gồm <meta name='generator' content='WordPress X.X.X'> trong head của HTML. Đó là tín hiệu trực tiếp nhất.

Ở đâu: <head> của HTML

Đường dẫn URL wp-content

WordPress phục vụ các theme từ /wp-content/themes/[slug-theme]/ và các plugin từ /wp-content/plugins/[plugin]/. Các đường dẫn này xuất hiện trong các lệnh nhập CSS/JS.

Ở đâu: Thẻ <link> và <script> của HTML

Header của style.css của theme

Mỗi theme WordPress có một style.css với một bình luận header liệt kê Theme Name, Author, Version và URI. Công cụ phát hiện của chúng tôi lấy nó trực tiếp khi tìm thấy đường dẫn.

Ở đâu: Thư mục theme

REST API của WordPress

/wp-json/ được phơi ra theo mặc định trên WordPress 4.7+. Một phản hồi 200 xác nhận WordPress.

Ở đâu: Yêu cầu HTTP tới /wp-json/

Trang đăng nhập

Hầu hết các trang web WordPress có các trang /wp-login.php hoặc /wp-admin/: ngay cả khi truy cập chúng trả về 403, sự tồn tại của chúng là một tín hiệu mạnh.

Ở đâu: HTTP HEAD tới /wp-login.php

Header X-Powered-By và Server

Một số host (WP Engine, Kinsta, Pressable) thêm các header nhận diện. Chúng tôi dùng chúng để xác định nhà cung cấp lưu trữ.

Ở đâu: Header phản hồi HTTP

Danh sách kiểm tra thủ công

Nếu công cụ phát hiện trả về kết quả không rõ ràng, hãy thực hiện các bước kiểm tra thủ công sau trong công cụ dành cho nhà phát triển của trình duyệt (nhấp chuột phải → Kiểm tra):

  1. 1

    Xem mã nguồn của trang (Ctrl+U / Cmd+Option+U). Tìm 'wp-content': nếu nó xuất hiện, trang web dùng WordPress.

  2. 2

    Trong mã nguồn, tìm 'Theme Name' hoặc /wp-content/themes/[tên]/. Phần [tên] là slug của theme.

  3. 3

    Truy cập /wp-json/ trên tên miền. Một phản hồi JSON xác nhận WordPress và phơi ra REST API.

  4. 4

    Mở DevTools → tab Network → tải lại trang. Tìm các yêu cầu tới /wp-content/ hoặc /wp-includes/.

  5. 5

    Kiểm tra <head> của trang để tìm thẻ meta generator.

  6. 6

    Nếu bạn tìm thấy slug của theme, hãy tra cứu nó trong thư mục theme của WordPress.org hoặc trên ThemeForest để xem tất cả chi tiết của theme.

Tại sao cần xác định ngăn xếp công nghệ của một trang web?

Ba lý do chính đáng: nghiên cứu đối thủ cạnh tranh (đơn vị dẫn đầu trong ngành của bạn dùng công cụ nào?), sàng lọc khách hàng tiềm năng (trang web của khách hàng tiềm năng này có đáp ứng yêu cầu cho dịch vụ của bạn không?) và lập kế hoạch di chuyển (bạn cần biết ngăn xếp hiện tại trước khi báo giá thiết kế lại).

Tất cả những điều trên đều là các hoạt động dựa trên dữ liệu công khai: mỗi tín hiệu chúng tôi kiểm tra đều hiển thị trong HTML hoặc phản hồi HTTP của trang, chính là dữ liệu mà bất kỳ ai cũng có thể xem bằng «Xem mã nguồn». Chúng tôi chỉ phân tích nhanh hơn và trình bày rõ ràng hơn.

Việc phát hiện không thể cho bạn biết điều gì

Việc phát hiện xác định cái gì đang chạy. Nó không thể cho bạn biết tại sao một trang web chọn ngăn xếp đó, họ chi bao nhiêu cho nó, ai là nhà phát triển của họ hay lộ trình của họ ra sao. Để biết điều đó, hãy trao đổi với một con người.

Nó cũng không thể nhìn xuyên qua bộ nhớ đệm quá mạnh, các cấu hình headless hay những theme được xây dựng từ đầu mà không có các dấu hiệu mặc định của framework. Chúng tôi đánh dấu các kết quả phát hiện có độ tin cậy thấp để bạn biết khi nào cần tìm hiểu sâu hơn.