Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
onionscan — OnionScan هي أداة مجانية ومفتوحة المصدر للتحقيق في الويب المظلم. | Kitploit
أدوات/GitHubGitHub/s-rah/onionscan
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHubs-rah/onionscan

onionscan

OnionScan هي أداة مجانية ومفتوحة المصدر للتحقيق في الويب المظلم.

عرض المستودع
3.3k630منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

ما هو OnionScan؟

Build Status Go Report Card

OnionScan هي أداة مجانية ومفتوحة المصدر للتحقيق في الويب المظلم. على الرغم من جميع الابتكارات التكنولوجية المذهلة في مجال إخفاء الهوية والخصوصية، إلا أن هناك دائمًا تهديدًا ثابتًا لا يمكن إصلاحه بتصحيح تكنولوجي فعال - وهو الخطأ البشري.

سواء كان ذلك تسريبات في الأمن التشغيلي أو أخطاء في تكوين البرامج - في معظم الأحيان، لا تأتي الهجمات على إخفاء الهوية من كسر الأنظمة الأساسية، بل من أنفسنا.

لدى OnionScan هدفان رئيسيان:

  • نريد مساعدة مشغلي الخدمات المخفية في العثور على مشكلات الأمن التشغيلي في خدماتهم وإصلاحها. نريد مساعدتهم في اكتشاف الأخطاء التكوينية ونريد إلهام جيل جديد من مشاريع هندسة إخفاء الهوية للمساعدة في جعل العالم مكانًا أكثر خصوصية.

  • ثانيًا، نريد مساعدة الباحثين و المحققين في مراقبة وتتبع مواقع الويب المظلمة. في الواقع، نريد جعل هذا الأمر سهلاً قدر الإمكان. ليس لأننا نتفق مع أهداف ودوافع كل قوة تحقيق هناك - في الغالب لا نفعل. ولكن من خلال جعل هذا النوع من التحقيقات سهلاً، نأمل في خلق حافز قوي لتقنية إخفاء هوية جديدة (انظر الهدف رقم 1)

التثبيت

ملاحظة حول التبعيات

يتطلب OnionScan إصدار Go 1.6 أو 1.7.

لتثبيت OnionScan ستحتاج إلى التبعيات التالية غير المقدمة من مكتبة Go الأساسية القياسية:

  • golang.org/x/net/proxy - للاتصال عبر وكيل Tor SOCKS.
  • golang.org/x/net/crypto - لتحليل PGP
  • golang.org/x/net/html - لتحليل HTML
  • github.com/rwcarlsen/goexif - لاستخراج بيانات EXIF.
  • github.com/HouzuoGuo/tiedot/db - لقاعدة بيانات الزحف.

انظر الويكي للإرشادات.

التثبيت باستخدام go get

go get github.com/s-rah/onionscan

الترجمة/التشغيل من المصدر المستنسخ عبر git

بمجرد استنساخ المستودع إلى مكان يمكن لـ Go العثور عليه، يمكنك تشغيل go install github.com/s-rah/onionscan ثم تشغيل الملف الثنائي في $GOPATH/bin/onionscan.

بدلاً من ذلك، يمكنك فقط تشغيل go run github.com/s-rah/onionscan.go للتشغيل دون ترجمة.

بدء سريع

لتقرير بسيط يوضح المجالات عالية ومتوسطة ومنخفضة الخطورة التي تم العثور عليها مع خدمة مخفية:

onionscan notarealhiddenservice.onion

المخرجات الأكثر إثارة للاهتمام تأتي من الخيار المفصل:

onionscan --verbose notarealhiddenservice.onion

هناك أيضًا مخرجات JSON، إذا كنت ترغب في التكامل مع برنامج أو تطبيق آخر:

onionscan --jsonReport notarealhiddenservice.onion

إذا كنت ترغب في استخدام خادم وكيل يستمع على منفذ غير 127.0.0.1:9050، فيمكنك استخدام العلم --torProxyAddress:

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

يمكن العثور على وثائق أكثر تفصيلاً حول الاستخدام في doc.

ما الذي يتم فحصه؟

يمكن العثور على قائمة بمشاكل الخصوصية والأمان التي يكتشفها OnionScan هنا.

يمكنك أيضًا تكوين أنواع الفحص التي يقوم بها OnionScan مباشرة باستخدام معامل scans.

./bin/onionscan --scans web notarealhiddenservice.onion

تشغيل مختبر ارتباط OnionScan

إذا كنت باحثًا تراقب مواقع متعددة، فستحتاج بالتأكيد إلى استخدام مختبر ارتباط OnionScan - واجهة ويب مستضافة بواسطة OnionScan تتيح لك اكتشاف وربط وعلامات ارتباطات الهوية المختلفة.

يمكنك العثور على دليل كامل لمختبر ارتباط OnionScan هنا.

تنزيل الأداة