这个项目能做什么

go-appsec/interactsh-lite 是 Interactsh 协议的依赖极简 Go 实现,用于带外(OOB/OAST)安全测试。它提供三个组件:客户端库、独立 CLI 客户端(interactsh-lite)以及可自托管的交互捕获服务器(interactsh-srv)。 客户端生成唯一载荷域名,并通过 DNS(A、AAAA、CNAME、MX、TXT、NS、SOA)、HTTP/HTTPS(完整请求/响应捕获)、SMTP/SMTPS(MAIL FROM、RCPT TO)、FTP/FTPS 和 LDAP 轮询交互。它具备上下文感知、线程安全、支持跨重启的会话持久化,并与 ProjectDiscovery 的公共服务器及官方 interactsh-client 交叉兼容。 服务器与 ProjectDiscovery/interactsh API 兼容,可作为直接替代品。与参考实现的主要差异包括:灵活的相关 ID 格式(不基于 xid,避免主机身份泄露)、客户端可控的 nonce 长度、在捕获时而非轮询时加密交互、可配置的最大请求体大小,以及指标/驱逐修复。它通过 ACME 自动配置 TLS,并支持磁盘存储、自定义 DNS 记录、动态 HTTP 响应和重定向测试。 该库提供了从 ProjectDiscovery/interactsh 迁移的简化路径,并附有导入和 API 变更文档。不支持的主要功能包括 SMB 捕获、Responder 代理和内置更新检查。