Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
uro — 对用于爬取/渗透测试的URL列表进行清理精简 | Kitploit
工具/GitHubGitHub/s0md3v/uro
信息收集Web安全实用工具与框架网络爬虫
GitHubs0md3v/uro

uro

对用于爬取/渗透测试的URL列表进行清理精简

查看仓库
1.6k17391年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

uro

在安全测试中使用URL列表可能会很痛苦,因为有很多URL包含无趣/重复的内容;uro旨在解决这个问题。

它不对URL进行任何HTTP请求,并移除:

  • 递增的URL,例如 /page/1/ 和 /page/2/
  • 博客文章及类似的人工编写内容,例如 /posts/a-brief-history-of-time
  • 路径相同但参数值不同的URL,例如 /page.php?id=1 和 /page.php?id=2
  • 图片、js、css 以及其他“无用”文件

uro-demo

安装

推荐通过以下方式安装 uro:

root@kitploit:~
pipx install uro

注意:如果你使用的是旧版 Python,请使用 pip 代替 pipx

基本用法

将 uro 集成到工作流程中最快的方式是通过标准输入传入数据并打印到终端。

root@kitploit:~
cat urls.txt | uro

高级用法

从文件读取 URL (-i/--input)

uro -i input.txt

将 URL 写入文件 (-o/--output)

如果文件已存在,uro 不会覆盖其内容。否则,它会创建新文件。

uro -i input.txt -o output.txt

白名单(-w/--whitelist)

uro 将忽略除所提供扩展名之外的所有其他扩展名。

uro -w php asp html

注意: 无扩展名的页面(例如 /books/1)仍会被保留。要同时移除它们,请使用 --filter hasext。

黑名单(-b/--blacklist)

uro 将忽略给定的扩展名。

uro -b jpg png js pdf

注意: uro 内置了一个默认移除的“无用”扩展名列表;该列表将被你在黑名单选项中提供的任何扩展名覆盖。无扩展名的页面(例如 /books/1)仍会被保留。要同时移除它们,请使用 --filter hasext。

过滤器(-f/--filters)

为了进行精细控制,uro 支持以下过滤器:

  1. hasparams: 仅输出带有查询参数的 URL,例如 http://example.com/page.php?id=
  2. noparams: 仅输出没有查询参数的 URL,例如 http://example.com/page.php
  3. hasext: 仅输出带有扩展名的 URL,例如 http://example.com/page.php
  4. noext: 仅输出没有扩展名的 URL,例如 http://example.com/page
  5. allexts: 不基于扩展名移除任何页面,例如保留 .jpg(否则会被移除)
  6. keepcontent: 保留人工编写的内容,例如博客。
  7. keepslash: 不删除 URL 末尾的斜杠,例如 http://example.com/page/
  8. vuln: 仅输出带有已知易受攻击参数的 URL。更多信息

示例:uro --filters hasexts hasparams

下载工具