
limpia listas de URLs para rastreo/pentesting
Usar una lista de URLs para pruebas de seguridad puede ser tedioso, ya que hay muchas URLs con contenido poco interesante/duplicado; uro tiene como objetivo solucionar eso.
No realiza ninguna solicitud http a las URLs y elimina:
/page/1/ y /page/2//posts/a-brief-history-of-time/page.php?id=1 y /page.php?id=2
La forma recomendada de instalar uro es la siguiente:
pipx install uro
Nota: Si estás usando una versión antigua de Python, usa
pipen lugar depipx
La forma más rápida de incluir uro en tu flujo de trabajo es pasarle datos a través de stdin e imprimirlos en tu terminal.
cat urls.txt | uro
uro -i input.txt
Si el archivo ya existe, uro no sobrescribirá su contenido. De lo contrario, creará un archivo nuevo.
uro -i input.txt -o output.txt
-w/--whitelist)uro ignorará todas las demás extensiones excepto las proporcionadas.
uro -w php asp html
Nota: Las páginas sin extensión, p. ej. /books/1, aún se incluirán. Para eliminarlas también, usa --filter hasext.
-b/--blacklist)uro ignorará las extensiones indicadas.
uro -b jpg png js pdf
Nota: uro tiene una lista de extensiones "inútiles" que elimina por defecto; esa lista será sobrescrita por las extensiones que proporciones mediante la opción de lista negra. Las páginas sin extensión, p. ej. /books/1, aún se incluirán. Para eliminarlas también, usa --filter hasext.
Para un control más detallado, uro admite los siguientes filtros:
http://example.com/page.php?id=http://example.com/page.phphttp://example.com/page.phphttp://example.com/page.jpg que de otro modo se eliminaríahttp://example.com/page/Ejemplo: uro --filters hasexts hasparams