Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Parsero — Parsero | Robots.txt audit tool | Kitploit
Outils/GitHubGitHub/behindthefirewalls/parsero
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityCrawler
GitHubbehindthefirewalls/parsero

Parsero

Parsero | Robots.txt audit tool

Voir le dépôt
17240il y a 11 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Qu'est-ce que Parsero ?

Parsero est un script gratuit écrit en Python qui lit le fichier Robots.txt d'un serveur web et examine les entrées Disallow. Les entrées Disallow indiquent aux moteurs de recherche quels répertoires ou fichiers sur un serveur web ne doivent pas être indexés. Par exemple, "Disallow: /portal/login" signifie que le contenu sur www.exemple.com/portal/login n'est pas autorisé à être indexé par des robots comme Google, Bing, Yahoo... C'est ainsi que l'administrateur peut éviter de partager des informations sensibles ou privées avec les moteurs de recherche.

Mais parfois, ces chemins indiqués dans les entrées Disallow sont directement accessibles par les utilisateurs sans passer par un moteur de recherche, simplement en visitant l'URL et le chemin, et parfois ils ne sont pas accessibles à quiconque. Comme il est très courant que les administrateurs écrivent beaucoup d'entrées Disallow, certaines sont disponibles et d'autres non, vous pouvez utiliser Parsero pour vérifier le code d'état HTTP de chaque entrée Disallow et ainsi vérifier automatiquement si ces répertoires sont disponibles ou non.

De plus, le fait que l'administrateur écrive un robots.txt ne signifie pas que les fichiers ou répertoires indiqués dans les entrées Disallow ne seront pas indexés par Bing, Google, Yahoo, etc. Pour cette raison, Parsero est capable de rechercher sur Bing pour localiser du contenu indexé sans l'autorisation de l'administrateur web. Parsero vérifiera le code d'état HTTP de la même manière pour chaque résultat Bing.

Lorsque vous exécutez Parsero, vous pouvez voir les codes d'état HTTP. Par exemple, les codes ci-dessous :

root@kitploit:~
200 OK          La requête a réussi.
403 Forbidden   Le serveur a compris la requête, mais refuse de l'exécuter.
404 Not Found   Le serveur n'a rien trouvé correspondant à l'URI de la requête.
302 Found       La ressource demandée réside temporairement sous une URI différente.
...

Vous pouvez obtenir toutes les dernières informations sur Parsero depuis http://www.behindthefirewalls.com/search/?q=parsero

Installation

Il y a trois façons d'installer Parsero facilement.

En utilisant le script setup.py

root@kitploit:~
sudo setup.py install

En utilisant pip3

root@kitploit:~
sudo apt-get install python3-pip
sudo pip3 install parsero

Dans Kali Linux

root@kitploit:~
sudo apt-get update
sudo apt-get install parsero

Utilisation

root@kitploit:~
$ parsero -h
    
usage: parsero.py [-h] [-u URL] [-o] [-sb]

optional arguments:
-h, --help  show this help message and exit
-u URL      Type the URL which will be analyzed
-o          Show only the "HTTP 200" status code
-sb         Search in Bing indexed Disallows
-f FILE     Scan a list of domains from a list

Exemple

root@kitploit:~
root@kali:~# parsero -u www.example.com -sb

     ____                               
    |  _ \ __ _ _ __ ___  ___ _ __ ___  
    | |_) / _` | '__/ __|/ _ \ '__/ _ \ 
    |  __/ (_| | |  \__ \  __/ | | (_) |
    |_|   \__,_|_|  |___/\___|_|  \___/ 

Starting Parsero v0.75 (https://github.com/behindthefirewalls/Parsero) at 05/22/14 11:12:55
Parsero scan report for example.com
http://example.com/download.php 302 Moved Temporarily
http://example.com/raw.php 302 Moved Temporarily
http://example.com/embed_js.php 200 OK
http://example.com/embed.php 200 OK
http://example.com/print.php 302 Moved Temporarily
http://example.com/diff.php 302 Moved Temporarily
http://example.com/share.php 404 Not Found
http://example.com/report.php 302 Moved Temporarily
http://example.com/embed_iframe.php 200 OK
                                         
[+] 9 links have been analyzed and 3 of them are available!!!
                                         
Searching the Disallows entries in Bing
                                         
http://www.bing.com/search?q=site:http://example.com/download.php
http://www.bing.com/search?q=site:http://example.com/raw.php
- example.com/raw.php/contact?i=KR9c2erd 200 OK
- example.com/raw.php/legal.aspx 302 Moved Temporarily
- example.com/raw.php/points?i=KR9c2erd 200 OK
- example.com/raw.php/image/sqrn11sp3C/zayn-tshirt-one-direction?i=... 302 Moved Temporarily
http://www.bing.com/search?q=site:http://example.com/embed_js.php
http://www.bing.com/search?q=site:http://example.com/embed.php
http://www.bing.com/search?q=site:http://example.com/print.php
http://www.bing.com/search?q=site:http://example.com/diff.php
http://www.bing.com/search?q=site:http://example.com/share.php
http://www.bing.com/search?q=site:http://example.com/report.php
http://www.bing.com/search?q=site:http://example.com/embed_iframe.php
                                         
Finished in 7.290362596511841 seconds 

Avertissement

L'utilisation de cet outil est de votre responsabilité. Utilisez parsero pour auditer vos propres serveurs ou des serveurs que vous êtes autorisé à scanner. Je décline toute responsabilité quant aux actions entreprises avec cet outil.

Auteur

  • Javier Nieto <javier.nieto at behindthefirewalls.com>
  • Twitter: @behindfirewalls
  • Web: http://www.behindthefirewalls.com

Crédits

Je tiens à remercier @cor3dump3d de http://www.devconsole.info pour son soutien et son aide.

Télécharger l’outil