Interactsh 带外交互(OOB)服务器与客户端入门指南
【免费下载链接】interactshAn OOB interaction gathering server and client library项目地址: https://gitcode.com/gh_mirrors/in/interactsh
Interactsh 是一款开源的带外交互(OOB,Out-of-Band)检测工具:它帮你生成一个独一无二的域名载荷,当被测系统真的向外部发起 DNS、HTTP、SMTP、LDAP 等请求时,你就能立刻看到记录,从而确认漏洞是否可利用。适合渗透测试人员、安全工程师,以及需要验证命令执行、SSRF 类漏洞的开发者。它同时提供服务端和客户端两个程序,既可以连接官方公共服务器,也可以完全自托管。
| 项目 | 信息 |
|---|---|
| 开发语言 | Go |
| 许可证 | MIT |
| 项目定位 | OOB 交互采集的服务器 + 客户端库 |
目录结构怎么读:核心代码在 cmd 和 pkg 下
interactsh/ ├── cmd/ │ ├── interactsh-client/ # 客户端入口:生成载荷、监听交互 │ └── interactsh-server/ # 服务端入口:自建 OOB 采集服务器 ├── deploy/ # Ansible 部署脚本与配置模板 ├── examples/ # 以库方式调用客户端的示例代码 ├── internal/ │ └── runner/ # 内部运行逻辑,如健康检查 └── pkg/ ├── client/ # 客户端核心逻辑(注册、轮询) ├── server/ # 各协议服务器实现:DNS/HTTP/SMTP/LDAP/SMB 等 ├── options/ # 客户端与服务端的参数定义 ├── settings/ # 默认常量(载荷长度等) └── storage/ # 交互数据的本地存储整个项目的核心入口目录是cmd/:两个可执行程序分别对应客户端和服务端,业务逻辑则全部收敛在pkg/中。
启动入口:怎么构建并运行 interactsh-client
打开 cmd/interactsh-client/main.go 可以看到,它负责三件事:解析命令行参数、向服务器注册并生成唯一载荷、按固定间隔轮询并打印交互记录。克隆仓库后在根目录执行下面命令即可本地构建:
go build -o interactsh-client ./cmd/interactsh-client interactsh-client不加参数即可生成一个载荷并开始监听,交互出现时终端会实时打印来源 IP 和时间。常用参数如下:
| 参数 | 作用 | 是否必填 |
|---|---|---|
| -s, -server | 指定要连接的服务器地址,多个用逗号分隔 | 否 |
| -n, -number | 生成载荷的数量 | 否 |
| -pi, -poll-interval | 轮询交互数据的间隔(秒) | 否 |
| -t, -token | 连接受保护自托管服务器的认证令牌 | 否 |
| -json | 以 JSONL 格式输出,方便接入下游工具 | 否 |
| -o | 把交互数据同时写入指定文件 | 否 |
配置文件有哪些关键项:路径与常改键值
客户端默认读取$HOME/.config/interactsh-client/config.yaml,服务端读取$HOME/.config/interactsh-server/config.yaml,格式为 YAML,键名与命令行参数一一对应。命令行参数优先级更高。最常改的几项:
| 键名 | 含义 | 默认值 |
|---|---|---|
| server | 使用的服务器地址,多个用逗号分隔 | 官方 oast 公共域名组 |
| number | 生成载荷的数量 | 1 |
| poll-interval | 拉取交互数据的轮询间隔(秒) | 5 |
| no-http-fallback | 是否禁用 HTTP 回退注册 | false |
| token | 自托管服务器的认证令牌 | 空 |
仓库内没有随附配置文件示例,具体键名以最新版源码中pkg/options/下的参数定义为准。
上手提示:三个常见坑
- 🏷️ 默认公共服务器(oast 系列域名)可能随时变更或不可用,生产环境建议用
cmd/interactsh-server/自建服务器,再用-server指向它。 - 🔌 自建服务端需要可解析的公网域名,ACME 自动签证书需要 80/443 端口可达;调试阶段可用
-skip-acme跳过证书流程。 - ⚙️
go.mod要求 Go 1.24+,低于此版本会构建失败;客户端与服务端版本应保持接近,避免协议字段不一致导致交互丢失。
【免费下载链接】interactshAn OOB interaction gathering server and client library项目地址: https://gitcode.com/gh_mirrors/in/interactsh
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考