প্রকল্প সম্পর্কে
go-appsec/interactsh-lite হলো আউট-অব-ব্যান্ড (OOB/OAST) সিকিউরিটি টেস্টিংয়ের জন্য ইন্টারঅ্যাক্টশ প্রোটোকলের একটি ডিপেন্ডেন্সি-ন্যূনতম Go ইমপ্লিমেন্টেশন। এটি তিনটি কম্পোনেন্ট প্রদান করে: একটি ক্লায়েন্ট লাইব্রেরি, একটি স্ট্যান্ডঅ্যালোন CLI ক্লায়েন্ট (interactsh-lite), এবং একটি সেলফ-হোস্টেবল ইন্টারঅ্যাকশন ক্যাপচার সার্ভার (interactsh-srv)।
ক্লায়েন্টটি ইউনিক পেলোড ডোমেইন জেনারেট করে এবং DNS (A, AAAA, CNAME, MX, TXT, NS, SOA), HTTP/HTTPS (সম্পূর্ণ রিকোয়েস্ট/রেসপন্স ক্যাপচার), SMTP/SMTPS (MAIL FROM, RCPT TO), FTP/FTPS, এবং LDAP-এর মাধ্যমে ইন্টারঅ্যাকশনের জন্য পোল করে। এটি কনটেক্সট-সচেতন, থ্রেড-সেফ, রিস্টার্টের পরেও সেশন পার্সিস্টেন্স সমর্থন করে, এবং ProjectDiscovery-এর পাবলিক সার্ভার ও অফিসিয়াল interactsh-client-এর সাথে ক্রস-কম্প্যাটিবল।
সার্ভারটি ProjectDiscovery/interactsh-এর সাথে API-কম্প্যাটিবল এবং ড্রপ-ইন রিপ্লেসমেন্ট হিসেবে কাজ করতে পারে। রেফারেন্স ইমপ্লিমেন্টেশনের সাথে মূল পার্থক্যগুলোর মধ্যে রয়েছে নমনীয় কোরিলেশন আইডি ফরম্যাট (xid-ভিত্তিক নয়, হোস্ট আইডেন্টিটি লিক এড়ায়), ক্লায়েন্ট-নিয়ন্ত্রিত নন্স দৈর্ঘ্য, পোল টাইমের পরিবর্তে ক্যাপচার টাইমে ইন্টারঅ্যাকশনের এনক্রিপশন, কনফিগারেবল সর্বোচ্চ রিকোয়েস্ট বডি সাইজ, এবং মেট্রিক্স/এভিকশন ফিক্স। এটি ACME-এর মাধ্যমে স্বয়ংক্রিয়ভাবে TLS প্রোভিশন করে এবং ডিস্ক-ব্যাকড স্টোরেজ, কাস্টম DNS রেকর্ড, ডায়নামিক HTTP রেসপন্স, এবং রিডাইরেক্ট টেস্টিং সমর্থন করে।
লাইব্রেরিটি ProjectDiscovery/interactsh থেকে সরলীকৃত মাইগ্রেশন পাথ অফার করে, ডকুমেন্টেড ইমপোর্ট ও API পরিবর্তনসহ। উল্লেখযোগ্য যে ফিচারগুলো সমর্থিত নয় সেগুলোর মধ্যে রয়েছে SMB ক্যাপচার, Responder এজেন্ট, এবং বিল্ট-ইন আপডেট চেকিং।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.