Interactsh交互检测服务
各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。
Interactsh 是一款专为检测带外交互(OOB)而设计的开源工具。在网络安全测试中,许多漏洞(如Blind XSS、SSRF、XXE等)不会在应用页面上直接返回结果,而是通过外部请求触发。Interactsh 通过提供交互服务器,帮助安全人员捕获这些隐秘的带外请求,从而验证漏洞存在。如果你在日志中发现来自 *.colb.keke.rs 的请求,说明有安全人员正在测试你的应用。
*.colb.keke.rs 这样的公共实例。完全开源免费。用户无需支付任何许可费用即可使用其源码自建服务或使用公共实例。
优点在于开源免费,针对带外漏洞检测非常专业且轻量;缺点是对非安全专业人员理解和使用门槛较高,自建服务器需一定运维能力,且公共实例可能被目标防火墙拦截。
适合渗透测试工程师、企业内部安全红蓝对抗人员以及漏洞赏金猎人。
keke.rs 在中国访问状态未知,可能存在DNS解析或网络受限问题。无支付需求。本测评基于公开资料整理,不构成购买建议,请以 keke.rs 官网实际信息为准。
安全测试基础设施,适合渗透测试了解。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。