2026-09-03
Interactsh: ловим SSRF и Blind-уязвимости по внешним запросам
Open-source инструмент от ProjectDiscovery для поиска уязвимостей, которые проявляются внешними (out-of-band) запросами приложения наружу: SSRF, Blind XXE, Blind RCE, OOB-SQLi.
Схема простая: приложению отдаётся уникальный payload, указывающий на сервер Interactsh. Если приложение реально делает исходящий запрос, инструмент фиксирует DNS- или HTTP-взаимодействие. Сигнал приходит не в ответе…
Читать полностью →