在安全测试中使用URL列表可能会很痛苦,因为有很多URL包含无趣/重复的内容;uro旨在解决这个问题。
它不对URL进行任何HTTP请求,并移除:
/page/1/ 和 /page/2//posts/a-brief-history-of-time/page.php?id=1 和 /page.php?id=2
推荐通过以下方式安装 uro:
pipx install uro
注意:如果你使用的是旧版 Python,请使用
pip代替pipx
将 uro 集成到工作流程中最快的方式是通过标准输入传入数据并打印到终端。
cat urls.txt | uro
uro -i input.txt
如果文件已存在,uro 不会覆盖其内容。否则,它会创建新文件。
uro -i input.txt -o output.txt
-w/--whitelist)uro 将忽略除所提供扩展名之外的所有其他扩展名。
uro -w php asp html
注意: 无扩展名的页面(例如 /books/1)仍会被保留。要同时移除它们,请使用 --filter hasext。
-b/--blacklist)uro 将忽略给定的扩展名。
uro -b jpg png js pdf
注意: uro 内置了一个默认移除的“无用”扩展名列表;该列表将被你在黑名单选项中提供的任何扩展名覆盖。无扩展名的页面(例如 /books/1)仍会被保留。要同时移除它们,请使用 --filter hasext。
为了进行精细控制,uro 支持以下过滤器:
http://example.com/page.php?id=http://example.com/page.phphttp://example.com/page.phphttp://example.com/page.jpg(否则会被移除)http://example.com/page/示例:uro --filters hasexts hasparams