
OnionScan es una herramienta gratuita y de código abierto para investigar la Dark Web.
OnionScan es una herramienta gratuita y de código abierto para investigar la Dark Web. A pesar de todas las increíbles innovaciones tecnológicas en el ámbito del anonimato y la privacidad, siempre existe una amenaza constante que no tiene un parche tecnológico efectivo: el error humano. 
Ya sean filtraciones de seguridad operativa o mala configuración del software, la mayoría de las veces los ataques al anonimato no provienen de romper los sistemas subyacentes, sino de nosotros mismos.
OnionScan tiene dos objetivos principales:
Queremos ayudar a los operadores de servicios ocultos a encontrar y solucionar problemas de seguridad operativa en sus servicios. Queremos ayudarles a detectar malas configuraciones e inspirar a una nueva generación de proyectos de ingeniería de anonimato para hacer del mundo un lugar más privado.
En segundo lugar, queremos ayudar a investigadores y agentes de investigación a monitorear y rastrear sitios de la Dark Web. De hecho, queremos hacer esto lo más fácil posible. No porque estemos de acuerdo con los objetivos y motivos de cada fuerza de investigación existente; la mayoría de las veces no lo estamos. Pero al hacer que este tipo de investigaciones sean fáciles, esperamos crear un fuerte incentivo para nuevas tecnologías de anonimato (ver objetivo #1).
OnionScan requiere Go 1.6 o 1.7.
Para instalar OnionScan necesitarás las siguientes dependencias que no vienen incluidas en la biblioteca estándar de Go:
Consulta la wiki para obtener orientación.
go get github.com/s-rah/onionscan
Una vez que hayas clonado el repositorio en un lugar donde Go pueda encontrarlo, puedes ejecutar go install github.com/s-rah/onionscan y luego ejecutar el binario en $GOPATH/bin/onionscan.
Alternativamente, puedes hacer go run github.com/s-rah/onionscan.go para ejecutarlo sin compilar.
Para obtener un informe simple que detalle las áreas de riesgo alto, medio y bajo encontradas en un servicio oculto:
onionscan notarealhiddenservice.onion
La salida más interesante proviene de la opción verbose:
onionscan --verbose notarealhiddenservice.onion
También hay una salida JSON, si deseas integrarla con otro programa o aplicación:
onionscan --jsonReport notarealhiddenservice.onion
Si deseas usar un servidor proxy que escuche en otro puerto que no sea 127.0.0.1:9050, puedes usar el flag --torProxyAddress:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
Puedes encontrar documentación más detallada sobre el uso en doc.
Puedes encontrar una lista de problemas de privacidad y seguridad que OnionScan detecta aquí.
También puedes configurar directamente los tipos de escaneo que realiza onionscan usando el parámetro scans.
./bin/onionscan --scans web notarealhiddenservice.onion
Si eres un investigador que monitorea múltiples sitios, definitivamente querrás usar el Laboratorio de Correlación de OnionScan, una interfaz web alojada por OnionScan que te permite descubrir, buscar y etiquetar diferentes correlaciones de identidad.
Puedes encontrar una guía completa sobre el laboratorio de correlación de OnionScan aquí.
