服务器与客户端入门指南)
Interactsh 带外交互OOB服务器与客户端入门指南【免费下载链接】interactshAn OOB interaction gathering server and client library项目地址: https://gitcode.com/gh_mirrors/in/interactshInteractsh 是一款开源的带外交互OOBOut-of-Band检测工具它帮你生成一个独一无二的域名载荷当被测系统真的向外部发起 DNS、HTTP、SMTP、LDAP 等请求时你就能立刻看到记录从而确认漏洞是否可利用。适合渗透测试人员、安全工程师以及需要验证命令执行、SSRF 类漏洞的开发者。它同时提供服务端和客户端两个程序既可以连接官方公共服务器也可以完全自托管。项目信息开发语言Go许可证MIT项目定位OOB 交互采集的服务器 客户端库目录结构怎么读核心代码在 cmd 和 pkg 下interactsh/ ├── cmd/ │ ├── interactsh-client/ # 客户端入口生成载荷、监听交互 │ └── interactsh-server/ # 服务端入口自建 OOB 采集服务器 ├── deploy/ # Ansible 部署脚本与配置模板 ├── examples/ # 以库方式调用客户端的示例代码 ├── internal/ │ └── runner/ # 内部运行逻辑如健康检查 └── pkg/ ├── client/ # 客户端核心逻辑注册、轮询 ├── server/ # 各协议服务器实现DNS/HTTP/SMTP/LDAP/SMB 等 ├── options/ # 客户端与服务端的参数定义 ├── settings/ # 默认常量载荷长度等 └── storage/ # 交互数据的本地存储整个项目的核心入口目录是cmd/两个可执行程序分别对应客户端和服务端业务逻辑则全部收敛在pkg/中。启动入口怎么构建并运行 interactsh-client打开 cmd/interactsh-client/main.go 可以看到它负责三件事解析命令行参数、向服务器注册并生成唯一载荷、按固定间隔轮询并打印交互记录。克隆仓库后在根目录执行下面命令即可本地构建go build -o interactsh-client ./cmd/interactsh-client interactsh-client不加参数即可生成一个载荷并开始监听交互出现时终端会实时打印来源 IP 和时间。常用参数如下参数作用是否必填-s, -server指定要连接的服务器地址多个用逗号分隔否-n, -number生成载荷的数量否-pi, -poll-interval轮询交互数据的间隔秒否-t, -token连接受保护自托管服务器的认证令牌否-json以 JSONL 格式输出方便接入下游工具否-o把交互数据同时写入指定文件否配置文件有哪些关键项路径与常改键值客户端默认读取$HOME/.config/interactsh-client/config.yaml服务端读取$HOME/.config/interactsh-server/config.yaml格式为 YAML键名与命令行参数一一对应。命令行参数优先级更高。最常改的几项键名含义默认值server使用的服务器地址多个用逗号分隔官方 oast 公共域名组number生成载荷的数量1poll-interval拉取交互数据的轮询间隔秒5no-http-fallback是否禁用 HTTP 回退注册falsetoken自托管服务器的认证令牌空仓库内没有随附配置文件示例具体键名以最新版源码中pkg/options/下的参数定义为准。上手提示三个常见坑️ 默认公共服务器oast 系列域名可能随时变更或不可用生产环境建议用cmd/interactsh-server/自建服务器再用-server指向它。 自建服务端需要可解析的公网域名ACME 自动签证书需要 80/443 端口可达调试阶段可用-skip-acme跳过证书流程。⚙️go.mod要求 Go 1.24低于此版本会构建失败客户端与服务端版本应保持接近避免协议字段不一致导致交互丢失。【免费下载链接】interactshAn OOB interaction gathering server and client library项目地址: https://gitcode.com/gh_mirrors/in/interactsh创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考