Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
onionscan — OnionScan ist ein kostenloses und quelloffenes Tool zur Untersuchung des Dark Webs. | Kitploit
Tools/GitHubGitHub/s-rah/onionscan
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheit
GitHubs-rah/onionscan

onionscan

OnionScan ist ein kostenloses und quelloffenes Tool zur Untersuchung des Dark Webs.

Repository anzeigen
3.3k630vor 9 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Was ist OnionScan?

Build Status Go Report Card

OnionScan ist ein kostenloses Open-Source-Werkzeug zur Untersuchung des Dark Web. Trotz aller erstaunlichen technologischen Innovationen im Bereich Anonymität und Privatsphäre besteht stets eine konstante Bedrohung, für die es keinen wirksamen technologischen Patch gibt – menschliches Versagen.

Ob es sich um operative Sicherheitslücken oder Software-Fehlkonfigurationen handelt – die Angriffe auf die Anonymität erfolgen meist nicht durch das Knacken der zugrundeliegenden Systeme, sondern durch uns selbst.

OnionScan hat zwei Hauptziele:

  • Wir möchten Betreibern von versteckten Diensten helfen, operative Sicherheitsprobleme in ihren Diensten zu finden und zu beheben. Wir möchten ihnen helfen, Fehlkonfigurationen zu erkennen, und wir möchten eine neue Generation von Anonymitäts-Engineering-Projekten inspirieren, um die Welt zu einem privateren Ort zu machen.

  • Zweitens möchten wir Forschern und Ermittlern helfen, Dark-Web-Seiten zu überwachen und zu verfolgen. Wir möchten dies so einfach wie möglich machen. Nicht, weil wir mit den Zielen und Motiven jeder Ermittlungsbehörde einverstanden sind – das sind wir meistens nicht. Aber indem wir solche Untersuchungen einfach machen, hoffen wir, einen starken Anreiz für neue Anonymitätstechnologie zu schaffen (siehe Ziel #1)

Installation

Hinweis zu Abhängigkeiten

OnionScan benötigt entweder Go 1.6 oder 1.7.

Um OnionScan zu installieren, benötigen Sie die folgenden Abhängigkeiten, die nicht in der Kern-Go-Standardbibliothek enthalten sind:

  • golang.org/x/net/proxy – Für die Tor-SOCKS-Proxy-Verbindung.
  • golang.org/x/net/crypto – Für die PGP-Analyse.
  • golang.org/x/net/html – Für die HTML-Analyse.
  • github.com/rwcarlsen/goexif – Für die EXIF-Datenextraktion.
  • github.com/HouzuoGuo/tiedot/db – Für die Crawl-Datenbank.

Siehe das Wiki für Anleitungen.

Holen mit go get

go get github.com/s-rah/onionscan

Kompilieren/Ausführen aus geklontem Git-Quellcode

Sobald Sie das Repository an einem Ort geklont haben, den go finden kann, können Sie go install github.com/s-rah/onionscan ausführen und dann die Binärdatei in $GOPATH/bin/onionscan starten.

Alternativ können Sie einfach go run github.com/s-rah/onionscan.go ausführen, um ohne Kompilierung zu starten.

Schnellstart

Für einen einfachen Bericht, der die mit einem versteckten Dienst gefundenen hohen, mittleren und niedrigen Risikobereiche detailliert:

onionscan notarealhiddenservice.onion

Die interessanteste Ausgabe liefert die ausführliche Option:

onionscan --verbose notarealhiddenservice.onion

Es gibt auch eine JSON-Ausgabe, falls Sie in ein anderes Programm oder eine Anwendung integrieren möchten:

onionscan --jsonReport notarealhiddenservice.onion

Wenn Sie einen Proxyserver verwenden möchten, der auf einem anderen Port als 127.0.0.1:9050 lauscht, können Sie das Flag --torProxyAddress verwenden:

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

Eine ausführlichere Dokumentation zur Nutzung finden Sie in doc.

Wonach wird gescannt?

Eine Liste der Datenschutz- und Sicherheitsprobleme, die von OnionScan erkannt werden, finden Sie hier.

Sie können auch direkt die Arten von Scans konfigurieren, die OnionScan mit dem Parameter scans durchführt.

./bin/onionscan --scans web notarealhiddenservice.onion

Ausführen des OnionScan Correlation Lab

Wenn Sie als Forscher mehrere Seiten überwachen, sollten Sie unbedingt das OnionScan Correlation Lab verwenden – eine von OnionScan gehostete Weboberfläche, mit der Sie verschiedene Identitätskorrelationen entdecken, durchsuchen und taggen können.

Eine vollständige Anleitung zum OnionScan Correlation Lab finden Sie hier.

Tool herunterladen