
очищает списки URL для сканирования/пентеста
Использование списка URL для тестирования безопасности может быть утомительным, так как множество URL содержат неинтересный/дублирующийся контент; uro призван решить эту проблему.
Он не делает никаких HTTP-запросов к URL и удаляет:
/page/1/ и /page/2//posts/a-brief-history-of-time/page.php?id=1 и /page.php?id=2
Рекомендуемый способ установки uro:
pipx install uro
Примечание: Если вы используете старую версию Python, используйте
pipвместоpipx
Самый быстрый способ включить uro в свой рабочий процесс — передать ему данные через stdin и вывести их в терминал.
cat urls.txt | uro
uro -i input.txt
Если файл уже существует, uro не будет перезаписывать его содержимое. В противном случае будет создан новый файл.
uro -i input.txt -o output.txt
-w/--whitelist)uro будет игнорировать все расширения, кроме указанных.
uro -w php asp html
Примечание: Страницы без расширения, например /books/1, всё равно будут включены. Чтобы удалить и их, используйте --filter hasext.
-b/--blacklist)uro будет игнорировать указанные расширения.
uro -b jpg png js pdf
Примечание: uro имеет список «бесполезных» расширений, которые удаляются по умолчанию; этот список будет переопределён любыми расширениями, которые вы укажете через опцию blacklist. Страницы без расширения, например /books/1, всё равно будут включены. Чтобы удалить и их, используйте --filter hasext.
Для детального контроля uro поддерживает следующие фильтры:
http://example.com/page.php?id=http://example.com/page.phphttp://example.com/page.phphttp://example.com/page.jpg, который в противном случае был бы удалёнhttp://example.com/page/Пример: uro --filters hasexts hasparams