इस प्रोजेक्ट के बारे में
go-appsec/interactsh-lite आउट-ऑफ-बैंड (OOB/OAST) सुरक्षा परीक्षण के लिए इंटरैक्टश प्रोटोकॉल का न्यूनतम निर्भरता वाला Go कार्यान्वयन है। यह तीन घटक प्रदान करता है: एक क्लाइंट लाइब्रेरी, एक स्टैंडअलोन CLI क्लाइंट (interactsh-lite), और एक स्व-होस्टेबल इंटरैक्शन कैप्चर सर्वर (interactsh-srv)।
क्लाइंट अद्वितीय पेलोड डोमेन उत्पन्न करता है और DNS (A, AAAA, CNAME, MX, TXT, NS, SOA), HTTP/HTTPS (पूर्ण अनुरोध/प्रतिक्रिया कैप्चर), SMTP/SMTPS (MAIL FROM, RCPT TO), FTP/FTPS, और LDAP पर इंटरैक्शन के लिए पोल करता है। यह कॉन्टेक्स्ट-अवेयर, थ्रेड-सेफ है, पुनः आरंभ के बाद सत्र निरंतरता का समर्थन करता है, और ProjectDiscovery के सार्वजनिक सर्वरों तथा आधिकारिक interactsh-client के साथ क्रॉस-संगत है।
सर्वर ProjectDiscovery/interactsh के साथ API-संगत है और ड्रॉप-इन प्रतिस्थापन के रूप में कार्य कर सकता है। संदर्भ कार्यान्वयन से मुख्य अंतरों में लचीले सहसंबंध ID प्रारूप (xid-आधारित नहीं, होस्ट पहचान लीक से बचना), क्लाइंट-नियंत्रित नॉन्स लंबाई, पोल समय के बजाय कैप्चर समय पर इंटरैक्शन का एन्क्रिप्शन, कॉन्फ़िगर करने योग्य अधिकतम अनुरोध बॉडी आकार, और मेट्रिक्स/निष्कासन सुधार शामिल हैं। यह ACME के माध्यम से TLS स्वतः प्रावधान करता है और डिस्क-बैक्ड स्टोरेज, कस्टम DNS रिकॉर्ड, गतिशील HTTP प्रतिक्रियाएँ, और रीडायरेक्ट परीक्षण का समर्थन करता है।
लाइब्रेरी ProjectDiscovery/interactsh से सरलीकृत माइग्रेशन पथ प्रदान करती है, जिसमें प्रलेखित आयात और API परिवर्तन शामिल हैं। उल्लेखनीय विशेषताएँ जो समर्थित नहीं हैं उनमें SMB कैप्चर, Responder एजेंट, और अंतर्निहित अपडेट जाँच शामिल हैं।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.