Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
uro — 크롤링/침투 테스트를 위한 URL 목록 정리 | Kitploit
도구/GitHubGitHub/s0md3v/uro
Information GatheringWeb SecurityUtilities & FrameworksCrawler
GitHubs0md3v/uro

uro

크롤링/침투 테스트를 위한 URL 목록 정리

저장소 보기
1.6k17311년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

uro

보안 테스트를 위해 URL 목록을 사용하는 것은 흥미롭지 않거나 중복된 콘텐츠가 많은 URL이 많아 고통스러울 수 있습니다. uro는 이를 해결하기 위해 설계되었습니다.

URL에 HTTP 요청을 전혀 보내지 않으며 다음을 제거합니다:

  • 증가하는 URL (예: /page/1/ 및 /page/2/)
  • 블로그 게시물 및 유사한 사람이 작성한 콘텐츠 (예: /posts/a-brief-history-of-time)
  • 경로는 같지만 매개변수 값이 다른 URL (예: /page.php?id=1 및 /page.php?id=2)
  • 이미지, js, css 및 기타 "쓸모없는" 파일

uro-demo

설치

uro를 설치하는 권장 방법은 다음과 같습니다:

root@kitploit:~
pipx install uro

참고: 이전 버전의 Python을 사용하는 경우 pipx 대신 pip를 사용하세요.

기본 사용법

워크플로에 uro를 포함하는 가장 빠른 방법은 stdin을 통해 데이터를 전달하고 터미널에 출력하는 것입니다.

root@kitploit:~
cat urls.txt | uro

고급 사용법

파일에서 URL 읽기 (-i/--input)

uro -i input.txt

파일로 URL 쓰기 (-o/--output)

파일이 이미 존재하면 uro는 내용을 덮어쓰지 않습니다. 그렇지 않으면 새 파일을 생성합니다.

uro -i input.txt -o output.txt

허용 목록 (-w/--whitelist)

uro는 제공된 확장자를 제외한 모든 다른 확장자를 무시합니다.

uro -w php asp html

참고: 확장자가 없는 페이지(예: /books/1)는 계속 포함됩니다. 이를 제거하려면 --filter hasext를 사용하세요.

차단 목록 (-b/--blacklist)

uro는 주어진 확장자를 무시합니다.

uro -b jpg png js pdf

참고: uro는 기본적으로 제거하는 "쓸모없는" 확장자 목록을 가지고 있습니다; 차단 목록 옵션을 통해 제공하는 확장자로 해당 목록이 대체됩니다. 확장자가 없는 페이지(예: /books/1)는 계속 포함됩니다. 이를 제거하려면 --filter hasext를 사용하세요.

필터 (-f/--filters)

세밀한 제어를 위해 uro는 다음 필터를 지원합니다:

  1. hasparams: 쿼리 매개변수가 있는 URL만 출력합니다 (예: http://example.com/page.php?id=)
  2. noparams: 쿼리 매개변수가 없는 URL만 출력합니다 (예: http://example.com/page.php)
  3. hasext: 확장자가 있는 URL만 출력합니다 (예: http://example.com/page.php)
  4. noext: 확장자가 없는 URL만 출력합니다 (예: http://example.com/page)
  5. allexts: 확장자에 따라 페이지를 제거하지 않습니다 (예: 그렇지 않으면 제거될 .jpg 유지)
  6. keepcontent: 블로그 등 사람이 작성한 콘텐츠를 유지합니다.
  7. keepslash: URL에서 후행 슬래시를 제거하지 않습니다 (예: http://example.com/page/)
  8. vuln: 취약할 것으로 알려진 매개변수가 있는 URL만 출력합니다. 자세한 정보.

예시: uro --filters hasexts hasparams

도구 다운로드