
ينظف قوائم عناوين URL للتجوال/الاختبار الاختراقي
استخدام قائمة عناوين URL لاختبار الأمان قد يكون مملًا نظرًا لوجود العديد من عناوين URL ذات محتوى غير مهم أو مكرر؛ uro يهدف إلى حل هذه المشكلة.
لا يقوم بأي طلبات HTTP لعناوين URL ويزيل:
/page/1/ و /page/2//posts/a-brief-history-of-time/page.php?id=1 و /page.php?id=2
الطريقة الموصى بها لتثبيت uro هي كالتالي:
pipx install uro
ملاحظة: إذا كنت تستخدم إصدارًا أقدم من بايثون، استخدم
pipبدلاً منpipx
أسرع طريقة لإدراج uro في سير عملك هي تغذيته بالبيانات عبر stdin وطباعتها إلى الطرفية.
cat urls.txt | uro
uro -i input.txt
إذا كان الملف موجودًا بالفعل، لن يقوم uro باستبدال المحتويات. وإلا، سيقوم بإنشاء ملف جديد.
uro -i input.txt -o output.txt
-w/--whitelist)سيتجاهل uro جميع الامتدادات الأخرى باستثناء تلك المقدمة.
uro -w php asp html
ملاحظة: الصفحات بدون امتداد مثل /books/1 ستظل مدرجة. لإزالتها أيضًا، استخدم --filter hasext.
-b/--blacklist)سيتجاهل uro الامتدادات المعطاة.
uro -b jpg png js pdf
ملاحظة: uro لديه قائمة بالامتدادات "غير المفيدة" التي يزيلها افتراضيًا؛ سيتم تجاوز تلك القائمة بالامتدادات التي تقدمها عبر خيار القائمة السوداء. الصفحات بدون امتداد مثل /books/1 ستظل مدرجة. لإزالتها أيضًا، استخدم --filter hasext.
للتحكم الدقيق، يدعم uro المرشحات التالية:
http://example.com/page.php?id=http://example.com/page.phphttp://example.com/page.phphttp://example.com/page.jpg الذي كان سيتم إزالته لولا ذلكhttp://example.com/page/مثال: uro --filters hasext hasparams