Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
interactsh — एक OOB इंटरैक्शन संग्रह सर्वर और क्लाइंट लाइब्रेरी | Kitploit
उपकरण/GitHubGitHub/projectdiscovery/interactsh
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHubprojectdiscovery/interactsh

interactsh

एक OOB इंटरैक्शन संग्रह सर्वर और क्लाइंट लाइब्रेरी

रिपॉजिटरी देखें
4.5k47566 महीने पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


Interactsh

एक OOB इंटरैक्शन संग्रह सर्वर और क्लाइंट लाइब्रेरी

nyyyyyy9pmefcguvhvpvod800ehudb85c ``` ### स्व-होस्टेड सर्वर का उपयोग करना

विशेषताएं • उपयोग • Interactsh क्लाइंट • Interactsh सर्वर • Interactsh एकीकरण • Discord में शामिल हों


Interactsh आउट-ऑफ-बैंड इंटरैक्शन का पता लगाने के लिए एक ओपन-सोर्स टूल है। यह उन कमजोरियों का पता लगाने के लिए डिज़ाइन किया गया है जो बाहरी इंटरैक्शन का कारण बनती हैं।

Features

  • DNS/HTTP(S)/SMTP(S)/LDAP इंटरैक्शन
  • IPv4 और IPv6 समर्थन
  • CLI / वेब / Burp / ZAP / Docker क्लाइंट
  • शून्य लॉगिंग के साथ AES एन्क्रिप्शन
  • स्वचालित नवीनीकरण के साथ स्वचालित ACME आधारित वाइल्डकार्ड TLS
  • क्लाउड मेटाडेटा सेवा के लिए DNS प्रविष्टियाँ
  • गतिशील HTTP प्रतिक्रिया नियंत्रण
  • स्वयं-होस्टेड Interactsh सर्वर
  • एकाधिक डोमेन समर्थन (स्वयं-होस्टेड)
  • NTLM/SMB/FTP(S)/RESPONDER श्रोता (स्वयं-होस्टेड)
  • वाइल्डकार्ड / संरक्षित इंटरैक्शन (स्वयं-होस्टेड)
  • अनुकूलन योग्य इंडेक्स / फ़ाइल होस्टिंग (स्वयं-होस्टेड)
  • अनुकूलन योग्य पेलोड लंबाई (स्वयं-होस्टेड)
  • कस्टम SSL प्रमाणपत्र (स्वयं-होस्टेड)

Interactsh Client

Usage```sh

interactsh-client -h

root@kitploit:~
यह उपकरण के लिए सहायता प्रदर्शित करेगा। यहाँ वे सभी स्विच हैं जो यह समर्थन करता है।```yaml
Usage:
  ./interactsh-client [flags]

Flags:
INPUT:
   -s, -server string  interactsh server(s) to use (default "oast.pro,oast.live,oast.site,oast.online,oast.fun,oast.me")

CONFIG:
   -config string                           flag configuration file (default "$HOME/.config/interactsh-client/config.yaml")
   -n, -number int                          number of interactsh payload to generate (default 1)
   -t, -token string                        authentication token to connect protected interactsh server
   -pi, -poll-interval int                  poll interval in seconds to pull interaction data (default 5)
   -nf, -no-http-fallback                   disable http fallback registration
   -cidl, -correlation-id-length int        length of the correlation id preamble (min 3, default 20)
   -cidn, -correlation-id-nonce-length int  length of the correlation id nonce (min 3, default 13)
   -sf, -session-file string                store/read from session file

FILTER:
   -m, -match string[]   match interaction based on the specified pattern
   -f, -filter string[]  filter interaction based on the specified pattern
   -dns-only             display only dns interaction in CLI output
   -http-only            display only http interaction in CLI output
   -smtp-only            display only smtp interactions in CLI output

UPDATE:
   -up, -update                 update interactsh-client to latest version
   -duc, -disable-update-check  disable automatic interactsh-client update check
   
OUTPUT:
   -o string                         output file to write interaction data
   -json                             write output in JSONL(ines) format
   -ps, -payload-store               enable storing generated interactsh payload to file
   -psf, -payload-store-file string  store generated interactsh payloads to given file (default "interactsh_payload.txt")
   -v                                display verbose interaction

DEBUG:
   -version            show version of the project
   -health-check, -hc  run diagnostic check up

Interactsh CLI Client

Interactsh Cli client को सफलतापूर्वक स्थापित करने के लिए go1.20+ की आवश्यकता है। रिपोजिटरी प्राप्त करने के लिए निम्नलिखित कमांड चलाएँ -```sh go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-client@latest

root@kitploit:~
### Interactsh CLI क्लाइंट के साथ PDCP_API_KEY कॉन्फ़िगर करें
> https://cloud.projectdiscovery.io पर साइन अप करके अपनी मुफ्त API कुंजी प्राप्त करें

आप अपनी PDCP_API_KEY को दो तरीकों से कॉन्फ़िगर कर सकते हैं:
1. API कुंजी को इंटरैक्टिव रूप से कॉन्फ़िगर करने के लिए, निम्न कमांड चलाएँ:   ```sh
   ./interactsh-client -auth
  1. यदि आप सीधे API key पास करना पसंद करते हैं, तो -auth विकल्प का उपयोग करें और उसके बाद अपनी API key डालें: ```sh ./interactsh-client -auth=
    root@kitploit:~

डिफ़ॉल्ट रन

यह एक अद्वितीय payload उत्पन्न करेगा जिसका उपयोग आउटपुट में न्यूनतम इंटरैक्शन जानकारी के साथ OOB परीक्षण के लिए किया जा सकता है।```console $ interactsh-client

root@kitploit:~
_       __                       __       __  

()__ / /____ _________ / // /_ / / __ / / _ / / __ '/ / __/ __/ __
/ / / / / /
/ __/ / / /
/ / /
/ /
(
) / / / /// //_/_
// _,/___/_/__// // v0.0.5

root@kitploit:~
    projectdiscovery.io

[INF] Listing 1 payload for OOB Testing [INF] c23b2la0kl1krjcrdj10cndmnioyyyyyn.oast.pro

[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (A) from 172.253.226.100 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (AAAA) from 32.3.34.129 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received HTTP interaction from 43.22.22.50 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (MX) from 43.3.192.3 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (TXT) from 74.32.183.135 at 2021-26-26 12:26 [c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received SMTP interaction from 32.85.166.50 at 2021-26-26 12:26

root@kitploit:~
### Session File

`interactsh-client` `-sf, -session-file` फ़्लैग के साथ वर्तमान सत्र जानकारी को उपयोगकर्ता द्वारा परिभाषित फ़ाइल में संग्रहीत/पढ़ने के लिए उपयोग किया जा सकता है, जो क्लाइंट के रुकने या बंद होने के बाद भी उसी सत्र को फिर से शुरू करके इंटरैक्शन को पोल करने के लिए उपयोगी है।```console
$ interactsh-client -sf interact.session

    _       __                       __       __  
   (_)___  / /____  _________ ______/ /______/ /_ 
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ 1.0.3

        projectdiscovery.io

[INF] Listing 1 payload for OOB Testing
[INF] c23b2la0kl1krjcrdj10cndmnioyyyyyn.oast.pro

[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (A) from 172.253.226.100 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (AAAA) from 32.3.34.129 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received HTTP interaction from 43.22.22.50 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (MX) from 43.3.192.3 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received DNS interaction (TXT) from 74.32.183.135 at 2021-26-26 12:26
[c23b2la0kl1krjcrdj10cndmnioyyyyyn] Received SMTP interaction from 32.85.166.50 at 2021-26-26 12:26

वर्बोज़ मोड

पूरे अनुरोध और प्रतिक्रिया को देखने के लिए interactsh-client को वर्बोज़ मोड (v) में चलाएँ, साथ ही बाद में विश्लेषण करने के लिए एक आउटपुट फ़ाइल भी।```console $ interactsh-client -v -o interactsh-logs.txt

root@kitploit:~
_       __                       __       __  

()__ / /____ _________ / // /_ / / __ / / _ / / __ '/ / __/ __/ __
/ / / / / /
/ __/ / / /
/ / /
/ /
(
) / / / /// //_/_
// _,/___/_/__// // 1.0.3

root@kitploit:~
projectdiscovery.io

[INF] Listing 1 payload for OOB Testing [INF] c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro

[c58bduhe008dovpvhvugcfemp9yyyyyyn] Received HTTP interaction from 103.22.142.211 at 2021-09-26 18:08:07

HTTP Request

GET /favicon.ico HTTP/2.0 Host: c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro Referer: https://c58bduhe008dovpvhvugcfemp9yyyyyyn.oast.pro User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.82 Safari/537.36


HTTP Response

HTTP/1.1 200 OK Connection: close Content-Type: text/html; charset=utf-8 Server: oast.pro

server फ़्लैग का उपयोग करके, interactsh-client को स्व-होस्टेड Interactsh सर्वर से कनेक्ट करने के लिए कॉन्फ़िगर किया जा सकता है, यह फ़्लैग एकल या अल्पविराम से अलग किए गए कई सर्वर स्वीकार करता है।```sh interactsh-client -server hackwithautomation.com

root@kitploit:~
हम `interactsh-client` के साथ उपयोग करने के लिए डिफ़ॉल्ट Interactsh सर्वरों की एक सूची रखते हैं:

- oast.pro
- oast.live
- oast.site
- oast.online
- oast.fun
- oast.me

डिफ़ॉल्ट सर्वर किसी भी समय बदल/रोटेट/डाउन हो सकते हैं, इसलिए यदि आप डिफ़ॉल्ट सर्वर के साथ समस्याओं का सामना कर रहे हैं तो हम स्व-होस्टेड इंटरैक्टश सर्वर का उपयोग करने की सलाह देते हैं।

### संरक्षित स्व-होस्टेड सर्वर का उपयोग करना

`token` फ़्लैग का उपयोग करके, `interactsh-client` एक स्व-होस्टेड Interactsh सर्वर से कनेक्ट हो सकता है जो प्रमाणीकरण से सुरक्षित है।```sh
interactsh-client -server hackwithautomation.com -token XXX

Notify के साथ उपयोग करना

यदि आप अपने टर्मिनल से दूर हैं, तो आप किसी भी समर्थित प्लेटफॉर्म पर रीयल-टाइम इंटरैक्शन सूचना भेजने के लिए notify का उपयोग कर सकते हैं।```sh interactsh-client | notify

root@kitploit:~
![image](https://assets.kitploit.com/production/public/readmes/402/edcb4195cf9606caa69a4b68c89a3be8025052f04d6b65c777249b532fda2758.png)


## इंटरैक्टश वेब क्लाइंट

[Interactsh-web](https://github.com/projectdiscovery/interactsh-web) एक मुफ़्त और ओपन-सोर्स वेब क्लाइंट है जो आपके ब्राउज़र में एक व्यवस्थित डैशबोर्ड में इंटरैक्टश इंटरैक्शन प्रदर्शित करता है। यह सभी आने वाले इंटरैक्शन को संग्रहीत और प्रदर्शित करने के लिए ब्राउज़र के स्थानीय स्टोरेज का उपयोग करता है। डिफ़ॉल्ट रूप से, वेब क्लाइंट डिफ़ॉल्ट इंटरैक्टश सर्वर के रूप में **oast.fun** का उपयोग करने के लिए कॉन्फ़िगर किया गया है, और अन्य स्व-होस्टेड सार्वजनिक/प्रमाणित इंटरैक्टश सर्वरों का भी समर्थन करता है।

**interactsh-web** क्लाइंट का एक होस्टेड इंस्टेंस https://app.interactsh.com पर उपलब्ध है

<img width="2032" alt="interactsh-web" src="https://assets.kitploit.com/production/public/readmes/402/9cef2252b8b90b021664a337626c9082f68e40f90a051dcafb18b497ceca8040.png">

## इंटरैक्टश डॉकर क्लाइंट

[Docker इमेज](https://hub.docker.com/r/projectdiscovery/interactsh-client) भी इंटरैक्टश क्लाइंट के साथ प्रदान की गई है जो चलने के लिए तैयार है और निम्नलिखित तरीके से उपयोग की जा सकती है:```sh
docker run projectdiscovery/interactsh-client:latest

पूर्व-आवश्यकताएं```console $ docker run projectdiscovery/interactsh-client:latest

root@kitploit:~
_       __                       __       __  

()__ / /____ _________ / // /_ / / __ / / _ / / __ '/ / __/ __/ __
/ / / / / /
/ __/ / / /
/ / /
/ /
(
) / / / /// //_/_
// _,/___/_/__// // v1.0.0

root@kitploit:~
    projectdiscovery.io

[INF] Listing 1 payload for OOB Testing [INF] c59e3crp82ke7bcnedq0cfjqdpeyyyyyn.oast.pro

root@kitploit:~
## Burp Suite Original Extension

[interactsh-collaborator](https://github.com/wdahlenburg/interactsh-collaborator) एक मूल Burp Suite interactsh एक्सटेंशन है जिसे [@wdahlenb](https://twitter.com/wdahlenb) द्वारा विकसित और अनुरक्षित किया गया है।

- [releases](https://github.com/wdahlenburg/interactsh-collaborator/releases) पृष्ठ से नवीनतम JAR फ़ाइल डाउनलोड करें।
- Burp Suite खोलें → Extender → Add → Java → JAR फ़ाइल चुनें → Next
- सफल स्थापना के बाद **Interactsh** नामक एक नया टैब दिखाई देगा।
- अधिक जानकारी के लिए [interactsh-collaborator](https://github.com/wdahlenburg/interactsh-collaborator) परियोजना देखें।

<img width="2032" alt="burp" src="https://assets.kitploit.com/production/public/readmes/402/9f961c02a61a56f18dacc6de581d29ba26153d6f2083df109c98cba57ff7a4f0.png">

## Burp Suite Revised Extension

[interactsh-collaborator-rev](https://github.com/TheArqsz/interactsh-collaborator-rev) मूल Burp Suite interactsh एक्सटेंशन का एक संशोधित संस्करण है और इसे [@Arqsz](https://arqsz.net/) द्वारा विकसित और अनुरक्षित किया जाता है।

- [releases](https://github.com/TheArqsz/interactsh-collaborator-rev/releases) पृष्ठ से नवीनतम JAR फ़ाइल डाउनलोड करें।
- Burp Suite खोलें → Extender → Add → Java → JAR फ़ाइल चुनें → Next
- सफल स्थापना के बाद **Interactsh** नामक एक नया टैब दिखाई देगा।
- अधिक जानकारी के लिए [interactsh-collaborator-rev](https://github.com/TheArqsz/interactsh-collaborator-rev) परियोजना देखें।

<img width="2032" alt="burp" src="https://raw.githubusercontent.com/TheArqsz/interactsh-collaborator-rev/master/assets/interactsh-extension.png?raw=true">

## ZAP Add-On

Interactsh को ZAP के साथ [ZAP के लिए OAST ऐड-ऑन](https://www.zaproxy.org/docs/desktop/addons/oast-support/) के माध्यम से उपयोग किया जा सकता है। ZAP की स्क्रिप्टिंग क्षमताओं के साथ, आप शक्तिशाली आउट-ऑफ-बैंड स्कैन नियम बना सकते हैं जो Interactsh की सुविधाओं का लाभ उठाते हैं। एक स्टैंडअलोन स्क्रिप्ट टेम्पलेट उदाहरण के रूप में प्रदान किया गया है (जब आप ऐड-ऑन स्थापित करते हैं तो यह स्वचालित रूप से जुड़ जाता है)।

- [ZAP Marketplace](https://www.zaproxy.org/addons/) से OAST ऐड-ऑन स्थापित करें।
- Tools → Options → OAST पर जाएं और **Interactsh** चुनें।
- क्लाइंट के लिए [विकल्प](https://www.zaproxy.org/docs/desktop/addons/oast-support/services/interactsh/options/) कॉन्फ़िगर करें और नया पेलोड उत्पन्न करने के लिए "New Payload" पर क्लिक करें।
- OOB इंटरैक्शन [OAST Tab](https://www.zaproxy.org/docs/desktop/addons/oast-support/tab/) में दिखाई देंगे और आप पूर्ण अनुरोध और प्रतिक्रिया देखने के लिए उनमें से किसी पर क्लिक कर सकते हैं।
- आप `Options` > `OAST` > `General` मेनू में ActiveScan के लिए डिफ़ॉल्ट के रूप में Interactsh सेट कर सकते हैं।
- `Use Permanent Database` विकल्प की जाँच करते समय, आप ZAP समाप्त होने के बाद हुई इंटरैक्शन की समीक्षा कर सकते हैं।
- अधिक जानकारी के लिए [OAST ऐड-ऑन दस्तावेज़ीकरण](https://www.zaproxy.org/docs/desktop/addons/oast-support/) देखें।

![zap](https://assets.kitploit.com/production/public/readmes/402/2f01cd4334848c3dde79caa9586f4a2f340f8ac65fc708d39a4afaa4670b43ff.png)
*ZAP में Interactsh*

## Caido Extension

[quickssrf](https://github.com/caido-community/quickssrf) एक Caido एक्सटेंशन है जिसे विकसित और अनुरक्षित किया गया है जो Caido प्रॉक्सी के भीतर से Interactsh का उपयोग करने की अनुमति देता है।

- [releases](https://github.com/caido-community/quickssrf/releases/) पृष्ठ से नवीनतम zip फ़ाइल डाउनलोड करें।
- Caido खोलें → Plugins → Install Package → zip फ़ाइल चुनें → Next
- सफल स्थापना के बाद **QuickSSRF** नामक एक नया साइडबार दिखाई देगा।
- अधिक जानकारी के लिए [quickssrf](https://github.com/caido-community/quickssrf) परियोजना देखें।

![caido-image](https://assets.kitploit.com/production/public/readmes/402/3d0fe93ea63cd50294abc5acadad4e4b5d0362610c9147882181dcd7f6dec3f3.png)

-------

# Interactsh Server

Interactsh सर्वर कई सेवाएं चलाता है और सभी आने वाले अनुरोधों को कैप्चर करता है। **interactsh-server** का एक उदाहरण होस्ट करने के लिए, आपको सेटअप करना आवश्यक है:

1. कस्टम **होस्ट नाम** और **नेमसर्वर** के साथ डोमेन नाम।
2. पृष्ठभूमि में 24/7 चलने वाला बुनियादी ड्रॉपलेट।

# Usage```sh
interactsh-server -h

यह टूल के लिए सहायता प्रदर्शित करेगा। यहां सभी स्विच हैं जो यह समर्थन करता है।```yaml Usage: ./interactsh-server [flags]

Flags: INPUT: -d, -domain string[] single/multiple configured domain to use for server -ip string[] public ip address(es) to use for interactsh server (comma-separated,supports both IPv4 & IPv6) -lip, -listen-ip string public ip address to listen on (default "0.0.0.0") -e, -eviction int number of days to persist interaction data in memory (default 30) -ne, -no-eviction disable periodic data eviction from memory -es, -eviction-strategy string eviction strategy for interactions (sliding, fixed) (default "sliding") -a, -auth enable authentication to server using random generated token -t, -token string enable authentication to server using given token -acao-url string origin url to send in acao header to use web-client) (default "*") -sa, -skip-acme skip acme registration (certificate checks/handshake + TLS protocols will be disabled) -se, -scan-everywhere scan canary token everywhere -cidl, -correlation-id-length int length of the correlation id preamble (min 3, default 20) -cidn, -correlation-id-nonce-length int length of the correlation id nonce (min 3, default 13) -cert string custom certificate path -privkey string custom private key path -oih, -origin-ip-header string HTTP header containing origin ip (interactsh behind a reverse proxy)

CONFIG: -r, -resolvers string[] list of resolvers to use (file or comma separated) -config string flag configuration file (default "$HOME/.config/interactsh-server/config.yaml") -dr, -dynamic-resp enable setting up arbitrary response data -cr, -custom-records string custom dns records YAML file for DNS server -hi, -http-index string custom index file for http server -dhr, -default-http-response string file to serve for all http requests (takes priority over other options) -hd, -http-directory string directory with files to serve with http server -ds, -disk disk based storage -dsp, -disk-path string disk storage path -csh, -server-header string custom value of Server header in response -dv, -disable-version disable publishing interactsh version in response header

UPDATE: -up, -update update interactsh-server to latest version -duc, -disable-update-check disable automatic interactsh-server update check

SERVICES: -dns-port int port to use for dns service (default 53) -http-port int port to use for http service (default 80) -https-port int port to use for https service (default 443) -smtp-port int port to use for smtp service (default 25) -smtps-port int port to use for smtps service (default 587) -smtp-autotls-port int port to use for smtps autotls service (default 465) -ldap-port int port to use for ldap service (default 389) -ldap enable ldap server with full logging (authenticated) -wc, -wildcard enable wildcard interaction for interactsh domain (authenticated) -smb start smb agent - impacket and python 3 must be installed (authenticated) -responder start responder agent - docker must be installed (authenticated) -ftp start ftp agent (authenticated) -smb-port int port to use for smb service (default 445) -ftp-port int port to use for ftp service (default 21) -ftps-port int port to use for ftps service (default 990) -ftp-dir string ftp directory - temporary if not specified

DEBUG: -version show version of the project -debug start interactsh server in debug mode -ep, -enable-pprof enable pprof debugging server -health-check, -hc run diagnostic check up -metrics enable metrics endpoint -v, -verbose display verbose interaction

root@kitploit:~
हम डोमेन नाम के लिए GoDaddy और सर्वर के लिए DigitalOcean ड्रॉपलेट का उपयोग कर रहे हैं, एक बुनियादी $5 ड्रॉपलेट स्वयं-होस्ट किए गए Interactsh सर्वर को चलाने के लिए पर्याप्त होना चाहिए। यदि आप GoDaddy का उपयोग नहीं कर रहे हैं, तो DNS प्रविष्टियाँ बनाने/अद्यतन करने के लिए अपने रजिस्ट्रार की प्रक्रिया का पालन करें।

<table>
<td>

## Interactsh डोमेन कॉन्फ़िगर करना

- `https://dcc.godaddy.com/control/portfolio/{{domain}}/settings?subtab=hostnames` पर जाएँ
- जोड़ें &rarr; अपने `SERVER_IP` के मान के साथ `ns1`, `ns2` सबमिट करें

<img width="1288" alt="gdd-hostname" src="https://assets.kitploit.com/production/public/readmes/402/efca5443025a0d6d2ac6e8103985dce9bad2be94e68a07a203571b83ebb0449d.png">

- `https://dcc.godaddy.com/control/dnsmanagement?domainName={{domain}}&subtab=nameservers` पर जाएँ
- नेमसर्वर बदलें &rarr; मैं अपने स्वयं के नेमसर्वर का उपयोग करूँगा &rarr; `ns1.INTERACTSH_DOMAIN`, `ns2.INTERACTSH_DOMAIN` सबमिट करें

<img width="1288" alt="gdd-ns" src="https://assets.kitploit.com/production/public/readmes/402/f8c7ab74be7598c9431a78f3c0b790d4b91072219e50d1981bc28e651abe8a9a.png">

</td>
</table>

<table>
<td>

## Interactsh सर्वर कॉन्फ़िगर करना

अपने **VPS** पर `interactsh-server` इंस्टॉल करें

</td>
</table>```bash
go install -v github.com/projectdiscovery/interactsh/cmd/interactsh-server@latest

डोमेन नाम सेटअप पूर्ण होने पर, interactsh-server चलाने के लिए नीचे दिए गए कमांड को चलाएँ```bash interactsh-server -domain INTERACTSH_DOMAIN

root@kitploit:~
नीचे एक स्व-होस्टेड सर्वर के सफल इंस्टॉलेशन और संचालन का उदाहरण दिया गया है:

![interactsh-server](https://assets.kitploit.com/production/public/readmes/402/3330add99f8d3f69d11a812221eedd42de04470b69bcdf9e55c8a23c09fa56ef.png)

डिफ़ॉल्ट सेटिंग्स के साथ `interactsh-server` चलाने के लिए आवश्यक कई फ़्लैग स्वचालित रूप से कॉन्फ़िगर किए जाते हैं। उदाहरण के लिए, `ip` और `listen-ip` फ़्लैग संभव होने पर सिस्टम के सार्वजनिक IP पते के साथ सेट किए जाते हैं।

</td>
</table>

## Interactsh सर्वर चलाना```console
$ interactsh-server -domain interact.sh

    _       __                       __       __  
   (_)___  / /____  _________ ______/ /______/ /_ 
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ v1.0.0

                projectdiscovery.io

[INF] Listening with the following services:
[HTTPS] Listening on TCP 46.101.25.250:443
[HTTP] Listening on TCP 46.101.25.250:80
[SMTPS] Listening on TCP 46.101.25.250:587
[LDAP] Listening on TCP 46.101.25.250:389
[SMTP] Listening on TCP 46.101.25.250:25
[DNS] Listening on TCP 46.101.25.250:53
[DNS] Listening on UDP 46.101.25.250:53

एकाधिक डोमेन के साथ इंटरएक्टश सर्वर

एकाधिक डोमेन नाम ऊपर बताए गए तरीके से ही दिए जा सकते हैं, ताकि एक ही इंटरैक्टश सर्वर को एकाधिक कॉन्फ़िगर किए गए डोमेन पर चलाया जा सके।```console $ interactsh-server -d oast.pro,oast.me

root@kitploit:~
_       __                       __       __

()__ / /____ _________ / // /_ / / __ / / _ / / __ '/ / __/ __/ __
/ / / / / /
/ __/ / / /
/ / /
/ /
(
) / / / /// //_/_
// _,/___/_/__// // 1.0.5

root@kitploit:~
            projectdiscovery.io

[INF] Loading existing SSL Certificate for: [.oast.pro, oast.pro] [INF] Loading existing SSL Certificate for: [.oast.me, oast.me] [INF] Listening with the following services: [HTTPS] Listening on TCP 46.101.25.250:443 [HTTP] Listening on TCP 46.101.25.250:80 [SMTPS] Listening on TCP 46.101.25.250:587 [LDAP] Listening on TCP 46.101.25.250:389 [SMTP] Listening on TCP 46.101.25.250:25 [DNS] Listening on TCP 46.101.25.250:53 [DNS] Listening on UDP 46.101.25.250:53

root@kitploit:~
## IPv4 और IPv6 के साथ Interactsh सर्वर

Interactsh सर्वर IPv4 और IPv6 दोनों पतों का समर्थन करता है। आप `-ip` फ़्लैग का उपयोग करके कई IP पतों को निर्दिष्ट कर सकते हैं, और सर्वर DNS प्रतिक्रियाओं में उपयुक्त A (IPv4) या AAAA (IPv6) रिकॉर्ड के साथ प्रतिक्रिया देगा।```console
$ interactsh-server -d oast.pro -ip 192.0.2.1,2001:db8::1

    _       __                       __       __
   (_)___  / /____  _________ ______/ /______/ /_
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ 1.0.5

                projectdiscovery.io

[INF] Configured IP addresses: 192.0.2.1, 2001:db8::1
[INF] Listening with the following services:
[HTTPS] Listening on TCP 46.101.25.250:443
[HTTP] Listening on TCP 46.101.25.250:80
[SMTPS] Listening on TCP 46.101.25.250:587
[LDAP] Listening on TCP 46.101.25.250:389
[SMTP] Listening on TCP 46.101.25.250:25
[DNS] Listening on TCP 46.101.25.250:53
[DNS] Listening on UDP 46.101.25.250:53

सर्वर स्वचालित रूप से IPv4 और IPv6 पतों का पता लगाएगा और उन्हें वर्गीकृत करेगा, क्वेरी प्रकार के आधार पर उपयुक्त DNS रिकॉर्ड लौटाएगा।

नोट:

Amazon EC2, Google Cloud Platform (GCP) जैसे Cloud VM पर interactsh सर्वर चलाते समय, इनबाउंड कनेक्शन के लिए "सभी ट्रैफ़िक" की अनुमति देने के लिए सुरक्षा नियमों को अपडेट करना आवश्यक है।

interactsh-server द्वारा और भी उपयोगी क्षमताएँ समर्थित हैं जो डिफ़ॉल्ट रूप से सक्षम नहीं हैं और केवल स्व-होस्टेड सर्वरों द्वारा उपयोग के लिए हैं।

रिवर्स प्रॉक्सी के पीछे Interactsh सर्वर

यदि डिफ़ॉल्ट पोर्ट पहले से व्यस्त हैं तो interactsh-server को सेवाओं के लिए कस्टम पोर्ट की आवश्यकता हो सकती है। यदि ऐसा है लेकिन फिर भी पेलोड के भाग के रूप में डिफ़ॉल्ट पोर्ट की आवश्यकता है, तो http/stream प्रॉक्सी निर्देश (proxy_pass) के माध्यम से HTTP/TCP/UDP आधारित सेवाओं को पोर्ट-फॉरवर्ड करके interactsh-server को रिवर्स प्रॉक्सी के पीछे कॉन्फ़िगर करना संभव है।

Nginx

मान लें कि interactsh-server की आवश्यक सेवाएँ निम्नलिखित पोर्ट पर चलती हैं:

  • HTTP: 8080/TCP
  • HTTPS: 8440/TCP
  • SMTP: 8025/TCP
  • DNS: 8053/UDP
  • DNS: 8053/TCP

ट्रैफ़िक को अग्रेषित करने के लिए nginx कॉन्फ़िगरेशन फ़ाइल निम्नलिखित जैसी दिखेगी:```conf

http/https

http { server { listen 443 ssl; server_name mysite.com; ssl_certificate /etc/nginx/interactsh.pem; ssl_certificate_key /etc/nginx/interactsh.key;

root@kitploit:~
  location / {
     proxy_pass https://interachsh.mysite.com:80/;
     proxy_set_header Host $host;
     proxy_set_header X-Real-IP $remote_addr;
     proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
     proxy_set_header X-Forwarded-Proto $scheme;
  }        

} }

stream {

smtp

server { listen 25; proxy_pass interachsh.mysite.com:8025; }

dns

server { listen 53; proxy_pass interachsh.mysite.com:8053; } server { listen 53 udp; proxy_pass interachsh.mysite.com:8053; } }

root@kitploit:~
**कॉन्फ़िगर किए गए डोमेन**```console
$ interactsh-server -d oast.pro,oast.me

    _       __                       __       __
   (_)___  / /____  _________ ______/ /______/ /_
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ 1.0.5

                projectdiscovery.io

[INF] Loading existing SSL Certificate for:  [*.oast.pro, oast.pro]
[INF] Loading existing SSL Certificate for:  [*.oast.me, oast.me]
[INF] Listening with the following services:
[HTTPS] Listening on TCP 46.101.25.250:443
[HTTP] Listening on TCP 46.101.25.250:80
[SMTPS] Listening on TCP 46.101.25.250:587
[LDAP] Listening on TCP 46.101.25.250:389
[SMTP] Listening on TCP 46.101.25.250:25
[DNS] Listening on TCP 46.101.25.250:53
[DNS] Listening on UDP 46.101.25.250:53

कस्टम सर्वर इंडेक्स

http सर्वर के लिए इंडेक्स पृष्ठ को कस्टम इंटरैक्टश सर्वर चलाते समय -http-index फ्लैग का उपयोग करके अनुकूलित किया जा सकता है।```bash interactsh-server -d hackwithautomation.com -http-index banner.html

root@kitploit:~
`{DOMAIN}` प्लेसहोल्डर को सर्वर डोमेन नाम से बदलने के लिए इंडेक्स फ़ाइल में भी समर्थित है।

![image](https://assets.kitploit.com/production/public/readmes/402/3664a8d73ec14308c8e1bf2b33a4f545e0dc51cf99dd9370d64b4a31f453dea4.png)

## स्टैटिक फ़ाइल होस्टिंग

Interactsh http सर्वर वैकल्पिक रूप से सुरक्षा परीक्षण में सहायता के लिए फ़ाइल होस्टिंग सक्षम करता है। इस क्षमता का उपयोग **XSS, XXE, RCE** और अन्य हमलों के लिए सामान्य पेलोड की फ़ाइलों को परोसने के लिए स्व-होस्टेड सर्वर के साथ किया जा सकता है।

इस सुविधा का उपयोग करने के लिए, `-http-directory` फ़्लैग का उपयोग किया जा सकता है जो इनपुट के रूप में निर्देशिका स्वीकार करता है और फ़ाइलें `/s/` निर्देशिका के अंतर्गत परोसी जाती हैं।```bash
interactsh-server -d hackwithautomation.com -http-directory ./paylods

image

डायनामिक HTTP प्रतिक्रिया

Interactsh http सर्वर वैकल्पिक रूप से क्वेरी पैरामीटर का उपयोग करके डायनामिक HTTP प्रतिक्रिया के साथ प्रतिक्रिया देने में सक्षम बनाता है। यह सुविधा -dr या -dynamic-resp ध्वज का उपयोग करके सक्षम की जा सकती है।

निम्नलिखित क्वेरी पैरामीटर नाम समर्थित हैं - body, header, status और delay। एकाधिक header पैरामीटर निर्दिष्ट करके कई हेडर सेट किए जा सकते हैं।

  • body (प्रतिक्रिया बॉडी)
  • header (प्रतिक्रिया हेडर)
  • status (प्रतिक्रिया स्थिति कोड)
  • delay (प्रतिक्रिया समय)```console $ curl -i 'https://hackwithautomation.com/x?status=307&body=this+is+example+body&delay=1&header=header1:value1&header=header1:value12'

HTTP/2 307 header1: value1 header1: value12 server: hackwithautomation.com x-interactsh-version: 1.0.7 content-type: text/plain; charset=utf-8 content-length: 20 date: Tue, 13 Sep 2022 12:31:05 GMT

this is example body

root@kitploit:~
> **नोट**:

- डायनामिक HTTP रिस्पॉन्स फीचर डिफ़ॉल्ट रूप से अक्षम है।
- डिज़ाइन के अनुसार, यह फीचर किसी को भी आपके इंटरैक्टश डोमेन/सर्वर का उपयोग करके क्लाइंट-साइड कोड/रीडायरेक्ट चलाने की अनुमति देता है।
- इस विकल्प का उपयोग एक पृथक डोमेन के साथ करने की सिफारिश की जाती है ताकि संबंधित रूट/सबडोमेन पर **सुरक्षा प्रभाव** से बचा जा सके।

## वाइल्डकार्ड इंटरैक्शन

कॉन्फ़िगर किए गए इंटरैक्टश डोमेन के लिए `wildcard` इंटरैक्शन सक्षम करने के लिए, `wildcard` फ़्लैग का उपयोग `auth` फ़्लैग के माध्यम से अंतर्निहित प्रमाणीकरण सुरक्षा के साथ किया जा सकता है, यदि `token` फ़्लैग को छोड़ दिया गया हो।```console
$ interactsh-server -domain hackwithautomation.com -wildcard

    _       __                       __       __  
   (_)___  / /____  _________ ______/ /______/ /_ 
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ v1.0.0

        projectdiscovery.io

[INF] Client Token: 699c55544ce1604c63edb769e51190acaad1f239589a35671ccabd664385cfc7
[INF] Listening with the following services:
[HTTPS] Listening on TCP 157.230.223.165:443
[HTTP] Listening on TCP 157.230.223.165:80
[SMTPS] Listening on TCP 157.230.223.165:587
[LDAP] Listening on TCP 157.230.223.165:389
[SMTP] Listening on TCP 157.230.223.165:25
[DNS] Listening on TCP 157.230.223.165:53
[DNS] Listening on UDP 157.230.223.165:53

वाइल्डकार्ड मोड में, प्रत्येक कनेक्टेड क्लाइंट स्वतंत्र रूप से साझा डोमेन के लिए सभी इंटरैक्शन प्राप्त करता है। सर्वर हाल के इंटरैक्शन का एक बफर रखता है ताकि कई क्लाइंट बिना डेटा खोए पोल कर सकें। डिफ़ॉल्ट रूप से, बफर प्रति साझा कुंजी 10,000 इंटरैक्शन तक रखता है। इसे INTERACTSH_MAX_SHARED_INTERACTIONS एनवायरनमेंट वेरिएबल के माध्यम से समायोजित किया जा सकता है:```console $ export INTERACTSH_MAX_SHARED_INTERACTIONS=50000 $ interactsh-server -domain hackwithautomation.com -wildcard

root@kitploit:~
## LDAP इंटरैक्शन

डिफ़ॉल्ट रूप से, Interactsh सर्वर [search query](https://ldapwiki.com/wiki/LDAP%20Query%20Examples) में शामिल पेलोड के लिए LDAP इंटरैक्शन का समर्थन करता है, इसके अतिरिक्त पूर्ण लॉगिंग के लिए `ldap` फ्लैग का उपयोग किया जा सकता है।```console
$ interactsh-server -domain hackwithautomation.com -sa -ldap

    _       __                       __       __  
   (_)___  / /____  _________ ______/ /______/ /_ 
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ v1.0.0

        projectdiscovery.io

[INF] Client Token: deb58fc151e6f0e53d448be3eb14cd7a11590d8950d142b9cd1abac3c2e3e7bc
[INF] Listening with the following services:
[DNS] Listening on UDP 157.230.223.165:53
[LDAP] Listening on TCP 157.230.223.165:389
[HTTP] Listening on TCP 157.230.223.165:80
[SMTP] Listening on TCP 157.230.223.165:25
[DNS] Listening on TCP 157.230.223.165:53

कस्टम पेलोड लंबाई

interactsh पेलोड की लंबाई डिफ़ॉल्ट रूप से 33 होती है, जिसमें 20 (अद्वितीय correlation-id) + 13 (nonce token) शामिल होते हैं। इसे cidl और cidn फ़्लैग का उपयोग करके अनुकूलित किया जा सकता है, ताकि जब आवश्यक हो तो स्व-होस्टेड interactsh सर्वर के साथ छोटा बनाया जा सके।```console $ interactsh-server -d hackwithautomation.com -cidl 4 -cidn 6

root@kitploit:~
_       __                       __       __  

()__ / /____ _________ / // /_ / / __ / / _ / / __ '/ / __/ __/ __
/ / / / / /
/ __/ / / /
/ / /
/ /
(
) / / / /// //_/_
// _,/___/_/__// // v1.0.2

root@kitploit:~
    projectdiscovery.io

[INF] Loading existing SSL Certificate for: [*.hackwithautomation.com, hackwithautomation.com] [INF] Listening with the following services: [HTTPS] Listening on TCP 157.230.223.165:443 [SMTPS] Listening on TCP 157.230.223.165:587 [DNS] Listening on UDP 157.230.223.165:53 [HTTP] Listening on TCP 157.230.223.165:80 [LDAP] Listening on TCP 157.230.223.165:389 [SMTP] Listening on TCP 157.230.223.165:25 [DNS] Listening on TCP 157.230.223.165:53

root@kitploit:~
**नोट:** दोनों तरफ (**क्लाइंट** और **सर्वर**) समान लंबाई का उपयोग करना आवश्यक और अनिवार्य है, अन्यथा सह-संबंध काम नहीं करेगा।```console
$ interactsh-client -s hackwithautomation.com -cidl 4 -cidn 6

    _       __                       __       __  
   (_)___  / /____  _________ ______/ /______/ /_ 
  / / __ \/ __/ _ \/ ___/ __ '/ ___/ __/ ___/ __ \
 / / / / / /_/  __/ /  / /_/ / /__/ /_(__  ) / / /
/_/_/ /_/\__/\___/_/   \__,_/\___/\__/____/_/ /_/ v1.0.2

        projectdiscovery.io

[INF] Listing 1 payload for OOB Testing
[INF] c8rf4e8xm4.hackwithautomation.com

कस्टम SSL प्रमाणपत्र

The certmagic library is used by default by interactsh server to produce wildcard certificates for requested domain in an automatic way. To use your own SSL certificate with self-hosted interactsh server, cert and privkey flag can be used to provider required certificate files.

नोट: SSL प्रोटोकॉल की सभी कार्यक्षमता का उपयोग करने के लिए, एक वाइल्डकार्ड प्रमाणपत्र अनिवार्य है।```console $ interactsh-server -d hackwithautomation.com -cert hackwithautomation.com.crt -privkey hackwithautomation.com.key

root@kitploit:~
_       __                       __       __  

()__ / /____ _________ / // /_ / / __ / / _ / / __ '/ / __/ __/ __
/ / / / / /
/ __/ / / /
/ / /
/ /
(
) / / / /// //_/_
// _,/___/_/__// // v1.0.2

root@kitploit:~
    projectdiscovery.io

[INF] Listening with the following services: [HTTPS] Listening on TCP 157.230.223.165:443 [SMTP] Listening on TCP 157.230.223.165:25 [HTTP] Listening on TCP 157.230.223.165:80 [LDAP] Listening on TCP 157.230.223.165:389 [DNS] Listening on TCP 157.230.223.165:53 [SMTPS] Listening on TCP 157.230.223.165:587 [DNS] Listening on UDP 157.230.223.165:53

root@kitploit:~
## समर्थित प्रोटोकॉल

### FTP

FTP समर्थन को `-ftp` फ़्लैग के साथ सक्षम किया जा सकता है और यह केवल स्व-होस्टेड इंस्टेंस के लिए अनुशंसित है। FTP एजेंट प्रमाणीकरण के साथ एक पूर्ण-कार्यात्मक FTP सर्वर एजेंट का अनुकरण करता है जो प्रत्येक फ़ाइल ऑपरेशन के साथ प्रमाणीकरण को कैप्चर करता है। डिफ़ॉल्ट रूप से, एजेंट पोर्ट 21 पर क्लियर टेक्स्ट FTP (इसे `-ftp-port` फ़्लैग से बदला जा सकता है) और पोर्ट 990 पर TLS FTP (इसे `-ftps-port` फ़्लैग से बदला जा सकता है) सुनता है और OS डिफ़ॉल्ट अस्थायी निर्देशिका (`-ftp-dir` विकल्प से अनुकूलन योग्य) की सामग्री को केवल-पढ़ने के मोड में सूचीबद्ध करता है। FTP इंजन प्रदान किए जाने पर कस्टम प्रमाणपत्र और निजी कुंजी का उपयोग करता है या यह प्रदान किए जाने पर पहले acme डोमेन से प्रमाणपत्र और निजी कुंजी निकालेगा।
FTP डेमॉन शुरू करने और लॉगिन इंटरैक्शन कैप्चर करने का उदाहरण:```console
$ sudo go run . -ftp -skip-acme -debug -domain localhost
...
[INF] Outbound IP: 192.168.1.16
[INF] Client Token: 6dc07e4a76c3d5e58e4bea13ce073dc403499b128c62397aff7b934a6e4822e3
[INF] Listening with the following services:
[DNS] Listening on TCP 192.168.1.16:53
[SMTP] Listening on TCP 192.168.1.16:25
[HTTP] Listening on TCP 192.168.1.16:80
[FTP] Listening on TCP 192.168.1.16:21
[DNS] Listening on UDP 192.168.1.16:53
[LDAP] Listening on TCP 192.168.1.16:389
[DBG] FTP Interaction: 
{"protocol":"ftp","unique-id":"","full-id":"","raw-request":"USER test\ntest logging in","remote-address":"127.0.0.1:51564","timestamp":"2022-09-29T00:49:42.212323+02:00"}

बाहरी समर्थित प्रोटोकॉल

SMB

-smb फ़्लैग सांबा प्रोटोकॉल को सक्षम करता है (केवल स्व-होस्टेड उदाहरणों के लिए)। सांबा प्रोटोकॉल impacket के smbserver वर्ग का उपयोग करता है ताकि एक सांबा डेमन शेयर का अनुकरण किया जा सके जो पोर्ट 445 पर सुनता है, जब तक कि -smb-port फ़्लैग द्वारा इसे बदल न दिया जाए। सक्षम होने पर, interactsh आंतरिक रूप से smb_server.py स्क्रिप्ट को निष्पादित करता है। इसलिए Python3 और impacket निर्भरताओं की आवश्यकता होती है। सांबा सर्वर सक्षम करने का उदाहरण:```console $ sudo interactsh-server -smb -skip-acme -debug -domain localhost

root@kitploit:~
### Responder
[Responder](https://github.com/lgandx/Responder) को डॉकर कंटेनर में लपेटा गया है जो डॉकर पोर्ट फॉर्वर्डिंग के माध्यम से विभिन्न सेवा पोर्ट को उजागर करता है। इंटरैक्शन को temp फ़ोल्डर में साझा लॉग फ़ाइल `Responder-Session.log` की निगरानी करके प्राप्त किया जाता है। स्व-होस्टेड इंस्टेंस पर इसका उपयोग करने के लिए, पहले डॉकर कंटेनर बनाना और इसे `interactsh` के रूप में टैग करना आवश्यक है (डॉकर डेमॉन को सही ढंग से कॉन्फ़िगर किया जाना चाहिए और पोर्ट फॉर्वर्डिंग क्षमताओं के साथ):```bash
docker build . -t interactsh

फिर सेवा को इसके साथ चलाएँ:```bash sudo interactsh-server -responder -d localhost

root@kitploit:~
डिफ़ॉल्ट सेटिंग्स पर, डेमन निम्नलिखित पोर्ट पर सुनता है:

- UDP: 137, 138, 1434
+ TCP: 21 (यदि FTP डेमन उपयोग में हो तो टकराव हो सकता है), 110, 135, 139, 389, 445, 1433, 3141, 3128

## इंटरैक्टश एकीकरण

### लाइब्रेरी के रूप में उपयोग

[उदाहरण](https://github.com/projectdiscovery/interactsh/blob/main/examples) URL पर HTTP अनुरोध करके उत्पन्न URL के लिए बाहरी इंटरैक्शन प्राप्त करने के लिए इंटरैक्टश क्लाइंट लाइब्रेरी का उपयोग करते हैं।

### न्यूक्ली - OAST

[न्यूक्ली](https://github.com/projectdiscovery/nuclei) भेद्यता स्कैनर स्वचालित पेलोड उत्पादन और आउट ऑफ बैंड सुरक्षा भेद्यताओं का पता लगाने के लिए **इंटरैक्टश** का उपयोग करता है।

अधिक जानकारी के लिए [Nuclei + Interactsh](https://blog.projectdiscovery.io/nuclei-interactsh-integration/) एकीकरण ब्लॉग और [गाइड दस्तावेज़](https://nuclei.projectdiscovery.io/templating-guide/interactsh/) देखें।

# क्लाउड मेटाडेटा

इंटरैक्टश सर्वर क्लाउड मेटाडेटा सेवाओं के लिए DNS रिकॉर्ड का समर्थन करता है, जो SSRF-संबंधित भेद्यताओं के परीक्षण के लिए उपयोगी है।

वर्तमान में समर्थित मेटाडेटा सेवाएँ:

- [AWS](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-metadata.html)
- [Alibaba](https://www.alibabacloud.com/blog/alibaba-cloud-ecs-metadata-user-data-and-dynamic-data_594351)

उदाहरण:

* **aws.oast.fun** 169.254.169.254 पर इंगित करता है
* **alibaba.oast.fun** 100.100.100.200 पर इंगित करता है

-----

### स्वीकृति

इंटरैक्टश [Burp Collaborator](https://portswigger.net/burp/documentation/collaborator) से प्रेरित है।

### लाइसेंस

इंटरैक्टश [MIT लाइसेंस](https://github.com/projectdiscovery/interactsh/blob/master/LICENSE.md) के तहत वितरित किया गया है और [projectdiscovery](https://projectdiscovery.io) टीम द्वारा 🖤 के साथ बनाया गया है।
टूल डाउनलोड करें