news 2026/8/24 23:44:04

Interactsh 带外交互(OOB)服务器与客户端入门指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Interactsh 带外交互(OOB)服务器与客户端入门指南

Interactsh 带外交互(OOB)服务器与客户端入门指南

【免费下载链接】interactshAn OOB interaction gathering server and client library项目地址: https://gitcode.com/gh_mirrors/in/interactsh

Interactsh 是一款开源的带外交互(OOB,Out-of-Band)检测工具:它帮你生成一个独一无二的域名载荷,当被测系统真的向外部发起 DNS、HTTP、SMTP、LDAP 等请求时,你就能立刻看到记录,从而确认漏洞是否可利用。适合渗透测试人员、安全工程师,以及需要验证命令执行、SSRF 类漏洞的开发者。它同时提供服务端和客户端两个程序,既可以连接官方公共服务器,也可以完全自托管。

项目信息
开发语言Go
许可证MIT
项目定位OOB 交互采集的服务器 + 客户端库

目录结构怎么读:核心代码在 cmd 和 pkg 下

interactsh/ ├── cmd/ │ ├── interactsh-client/ # 客户端入口:生成载荷、监听交互 │ └── interactsh-server/ # 服务端入口:自建 OOB 采集服务器 ├── deploy/ # Ansible 部署脚本与配置模板 ├── examples/ # 以库方式调用客户端的示例代码 ├── internal/ │ └── runner/ # 内部运行逻辑,如健康检查 └── pkg/ ├── client/ # 客户端核心逻辑(注册、轮询) ├── server/ # 各协议服务器实现:DNS/HTTP/SMTP/LDAP/SMB 等 ├── options/ # 客户端与服务端的参数定义 ├── settings/ # 默认常量(载荷长度等) └── storage/ # 交互数据的本地存储

整个项目的核心入口目录是cmd/:两个可执行程序分别对应客户端和服务端,业务逻辑则全部收敛在pkg/中。

启动入口:怎么构建并运行 interactsh-client

打开 cmd/interactsh-client/main.go 可以看到,它负责三件事:解析命令行参数、向服务器注册并生成唯一载荷、按固定间隔轮询并打印交互记录。克隆仓库后在根目录执行下面命令即可本地构建:

go build -o interactsh-client ./cmd/interactsh-client interactsh-client

不加参数即可生成一个载荷并开始监听,交互出现时终端会实时打印来源 IP 和时间。常用参数如下:

参数作用是否必填
-s, -server指定要连接的服务器地址,多个用逗号分隔
-n, -number生成载荷的数量
-pi, -poll-interval轮询交互数据的间隔(秒)
-t, -token连接受保护自托管服务器的认证令牌
-json以 JSONL 格式输出,方便接入下游工具
-o把交互数据同时写入指定文件

配置文件有哪些关键项:路径与常改键值

客户端默认读取$HOME/.config/interactsh-client/config.yaml,服务端读取$HOME/.config/interactsh-server/config.yaml,格式为 YAML,键名与命令行参数一一对应。命令行参数优先级更高。最常改的几项:

键名含义默认值
server使用的服务器地址,多个用逗号分隔官方 oast 公共域名组
number生成载荷的数量1
poll-interval拉取交互数据的轮询间隔(秒)5
no-http-fallback是否禁用 HTTP 回退注册false
token自托管服务器的认证令牌

仓库内没有随附配置文件示例,具体键名以最新版源码中pkg/options/下的参数定义为准。

上手提示:三个常见坑

  • 🏷️ 默认公共服务器(oast 系列域名)可能随时变更或不可用,生产环境建议用cmd/interactsh-server/自建服务器,再用-server指向它。
  • 🔌 自建服务端需要可解析的公网域名,ACME 自动签证书需要 80/443 端口可达;调试阶段可用-skip-acme跳过证书流程。
  • ⚙️go.mod要求 Go 1.24+,低于此版本会构建失败;客户端与服务端版本应保持接近,避免协议字段不一致导致交互丢失。

【免费下载链接】interactshAn OOB interaction gathering server and client library项目地址: https://gitcode.com/gh_mirrors/in/interactsh

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/24 23:43:49

ROG笔记本风扇太吵?用G-Helper十分钟搞定风扇曲线设置

ROG笔记本风扇太吵?用G-Helper十分钟搞定风扇曲线设置 【免费下载链接】g-helper Lightweight Armoury Crate alternative for Asus laptops with nearly the same functionality. Works with ROG Zephyrus, Flow, TUF, Strix, Scar, ProArt, Vivobook, Zenbook, Ex…

作者头像 李华
网站建设 2026/8/24 23:43:28

Spring AI 依赖管理完整指南:私有仓库环境一次配好

Spring AI 依赖管理完整指南:私有仓库环境一次配好 【免费下载链接】spring-ai An Application Framework for AI Engineering 项目地址: https://gitcode.com/GitHub_Trending/spr/spring-ai 在企业内网或受限网络里引入 Spring AI 1.0.0,依赖管…

作者头像 李华
网站建设 2026/8/24 23:38:06

ElGrapho 实践指南:用 WebGL 渲染百万级节点图

ElGrapho 实践指南:用 WebGL 渲染百万级节点图 【免费下载链接】ElGrapho 项目地址: https://gitcode.com/gh_mirrors/el/ElGrapho 一个图谱页面的节点数过了 5 万,麻烦就开始了:Canvas 2D 在缩放、平移时掉帧,SVG 在这个…

作者头像 李华
网站建设 2026/8/24 23:30:08

C++可变参数模板展开:从递归到折叠表达式的实战指南

1. 项目概述:从“硬编码”到“万能胶水”的思维跃迁 在C的世界里,写一个函数处理两个整数相加,再写一个处理三个浮点数相加,接着又要处理一个字符串和两个整数的拼接……这种重复劳动,但凡有点追求的开发者都会感到厌倦…

作者头像 李华
网站建设 2026/8/24 23:29:40

从复数乘法看浮点数精度与工程化实现:以PAT 1051为例

1. 项目概述:从一道编程题看复数运算的工程化实现最近在整理一些经典的编程题目时,又看到了“1051 复数乘法 (15分)”这道题。这题乍一看,不就是高中数学里的复数乘法吗?R1 * (cos P1 i sin P1) 乘以 R2 * (cos P2 i sin P2)&am…

作者头像 李华