
مسح وتحليل الخدمات المخفية في Tor (.onion) لاستخراج البيانات الوصفية، وشعارات SSH، وعناوين البريد الإلكتروني، وتسريبات IP المحتملة عبر mod_status، مع مختبر ترابط للتصور.
ملاحظة! هذا المستودع هو نسخة معدلة من https://github.com/s-rah/onionsan وقد صمم ليعمل من Google Cloud Shell مع hunchly على https://github.com/hunchly/funchly/tree/main/onionsan والذي استخدم كأساس وتم تعديله ليمكن نشره أيضًا على مثيل محلي.

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh
chmod +x cloudshell_install_onionscan.sh
./cloudshell_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
ستحتاج إلى إعادة تشغيل أوامر وكيل Tor / Docker أعلاه في كل مرة تدخل فيها إلى Cloud Shell.
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>
يجب أن يفتح متصفحك معمل تحليل فحص البصل في علامة تبويب جديدة:

snapshot - يجد جميع أنواع البيانات المستخرجة.
crawl - يجد جميع الزحفات الناجحة.
ssh - يجد جميع لافتات SSH المستردة.
email-address - البحث عن عناوين البريد الإلكتروني المستخرجة.
mod_status - سيجد الخدمات المخفية التي قد تسرب عنوان IP "الحقيقي".
أو يمكنك البحث عن عنوان خدمة مخفية من تقرير الويب المظلم hunchly.
ملاحظة! يعتمد هذا على تثبيت نظيف لـ Ubuntu 20.04 ويمكن تعديل التعليمات لإصدارات أخرى من Linux باستخدام التعليمات أدناه كأساس
wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh
chmod +x local_install_onionscan.sh
./local_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

snapshot - يجد جميع أنواع البيانات المستخرجة.
crawl - يجد جميع الزحفات الناجحة.
ssh - يجد جميع لافتات SSH المستردة.
email-address - البحث عن عناوين البريد الإلكتروني المستخرجة.
mod_status - سيجد الخدمات المخفية التي قد تسرب عنوان IP "الحقيقي".
أو يمكنك البحث عن عنوان خدمة مخفية من تقرير الويب المظلم hunchly.
توجه إلى المستودع الأصلي: https://github.com/s-rah/onionscan