
OnionScan ist ein kostenloses und quelloffenes Tool zur Untersuchung des Dark Webs.
OnionScan ist ein kostenloses Open-Source-Werkzeug zur Untersuchung des Dark Web. Trotz aller erstaunlichen technologischen Innovationen im Bereich Anonymität und Privatsphäre besteht stets eine konstante Bedrohung, für die es keinen wirksamen technologischen Patch gibt – menschliches Versagen. 
Ob es sich um operative Sicherheitslücken oder Software-Fehlkonfigurationen handelt – die Angriffe auf die Anonymität erfolgen meist nicht durch das Knacken der zugrundeliegenden Systeme, sondern durch uns selbst.
OnionScan hat zwei Hauptziele:
Wir möchten Betreibern von versteckten Diensten helfen, operative Sicherheitsprobleme in ihren Diensten zu finden und zu beheben. Wir möchten ihnen helfen, Fehlkonfigurationen zu erkennen, und wir möchten eine neue Generation von Anonymitäts-Engineering-Projekten inspirieren, um die Welt zu einem privateren Ort zu machen.
Zweitens möchten wir Forschern und Ermittlern helfen, Dark-Web-Seiten zu überwachen und zu verfolgen. Wir möchten dies so einfach wie möglich machen. Nicht, weil wir mit den Zielen und Motiven jeder Ermittlungsbehörde einverstanden sind – das sind wir meistens nicht. Aber indem wir solche Untersuchungen einfach machen, hoffen wir, einen starken Anreiz für neue Anonymitätstechnologie zu schaffen (siehe Ziel #1)
OnionScan benötigt entweder Go 1.6 oder 1.7.
Um OnionScan zu installieren, benötigen Sie die folgenden Abhängigkeiten, die nicht in der Kern-Go-Standardbibliothek enthalten sind:
Siehe das Wiki für Anleitungen.
go get github.com/s-rah/onionscan
Sobald Sie das Repository an einem Ort geklont haben, den go finden kann, können Sie
go install github.com/s-rah/onionscan ausführen und dann die Binärdatei in $GOPATH/bin/onionscan starten.
Alternativ können Sie einfach go run github.com/s-rah/onionscan.go ausführen, um ohne Kompilierung zu starten.
Für einen einfachen Bericht, der die mit einem versteckten Dienst gefundenen hohen, mittleren und niedrigen Risikobereiche detailliert:
onionscan notarealhiddenservice.onion
Die interessanteste Ausgabe liefert die ausführliche Option:
onionscan --verbose notarealhiddenservice.onion
Es gibt auch eine JSON-Ausgabe, falls Sie in ein anderes Programm oder eine Anwendung integrieren möchten:
onionscan --jsonReport notarealhiddenservice.onion
Wenn Sie einen Proxyserver verwenden möchten, der auf einem anderen Port als 127.0.0.1:9050 lauscht, können Sie das Flag --torProxyAddress verwenden:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
Eine ausführlichere Dokumentation zur Nutzung finden Sie in doc.
Eine Liste der Datenschutz- und Sicherheitsprobleme, die von OnionScan erkannt werden, finden Sie hier.
Sie können auch direkt die Arten von Scans konfigurieren, die OnionScan mit dem Parameter scans durchführt.
./bin/onionscan --scans web notarealhiddenservice.onion
Wenn Sie als Forscher mehrere Seiten überwachen, sollten Sie unbedingt das OnionScan Correlation Lab verwenden – eine von OnionScan gehostete Weboberfläche, mit der Sie verschiedene Identitätskorrelationen entdecken, durchsuchen und taggen können.
Eine vollständige Anleitung zum OnionScan Correlation Lab finden Sie hier.
