Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/s-rah/onionscan
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubs-rah/onionscan

onionscan

OnionScan es una herramienta gratuita y de código abierto para investigar la Dark Web.

Ver Repositorio
3.3k6305hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

¿Qué es OnionScan?

Build Status Go Report Card

OnionScan es una herramienta gratuita y de código abierto para investigar la Dark Web. A pesar de todas las increíbles innovaciones tecnológicas en el ámbito del anonimato y la privacidad, siempre existe una amenaza constante que no tiene un parche tecnológico efectivo: el error humano.

Ya sean filtraciones de seguridad operativa o mala configuración del software, la mayoría de las veces los ataques al anonimato no provienen de romper los sistemas subyacentes, sino de nosotros mismos.

OnionScan tiene dos objetivos principales:

  • Queremos ayudar a los operadores de servicios ocultos a encontrar y solucionar problemas de seguridad operativa en sus servicios. Queremos ayudarles a detectar malas configuraciones e inspirar a una nueva generación de proyectos de ingeniería de anonimato para hacer del mundo un lugar más privado.

  • En segundo lugar, queremos ayudar a investigadores y agentes de investigación a monitorear y rastrear sitios de la Dark Web. De hecho, queremos hacer esto lo más fácil posible. No porque estemos de acuerdo con los objetivos y motivos de cada fuerza de investigación existente; la mayoría de las veces no lo estamos. Pero al hacer que este tipo de investigaciones sean fáciles, esperamos crear un fuerte incentivo para nuevas tecnologías de anonimato (ver objetivo #1).

Instalación

Nota sobre dependencias

OnionScan requiere Go 1.6 o 1.7.

Para instalar OnionScan necesitarás las siguientes dependencias que no vienen incluidas en la biblioteca estándar de Go:

  • golang.org/x/net/proxy - Para la conexión proxy SOCKS de Tor.
  • golang.org/x/net/crypto - Para el análisis de PGP.
  • golang.org/x/net/html - Para el análisis de HTML.
  • github.com/rwcarlsen/goexif - Para la extracción de datos EXIF.
  • github.com/HouzuoGuo/tiedot/db - Para la base de datos de rastreo.

Consulta la wiki para obtener orientación.

Obtener con go get

go get github.com/s-rah/onionscan

Compilar/Ejecutar desde el código fuente clonado

Una vez que hayas clonado el repositorio en un lugar donde Go pueda encontrarlo, puedes ejecutar go install github.com/s-rah/onionscan y luego ejecutar el binario en $GOPATH/bin/onionscan.

Alternativamente, puedes hacer go run github.com/s-rah/onionscan.go para ejecutarlo sin compilar.

Inicio rápido

Para obtener un informe simple que detalle las áreas de riesgo alto, medio y bajo encontradas en un servicio oculto:

onionscan notarealhiddenservice.onion

La salida más interesante proviene de la opción verbose:

onionscan --verbose notarealhiddenservice.onion

También hay una salida JSON, si deseas integrarla con otro programa o aplicación:

onionscan --jsonReport notarealhiddenservice.onion

Si deseas usar un servidor proxy que escuche en otro puerto que no sea 127.0.0.1:9050, puedes usar el flag --torProxyAddress:

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

Puedes encontrar documentación más detallada sobre el uso en doc.

¿Qué se escanea?

Puedes encontrar una lista de problemas de privacidad y seguridad que OnionScan detecta aquí.

También puedes configurar directamente los tipos de escaneo que realiza onionscan usando el parámetro scans.

./bin/onionscan --scans web notarealhiddenservice.onion

Ejecutar el Laboratorio de Correlación de OnionScan

Si eres un investigador que monitorea múltiples sitios, definitivamente querrás usar el Laboratorio de Correlación de OnionScan, una interfaz web alojada por OnionScan que te permite descubrir, buscar y etiquetar diferentes correlaciones de identidad.

Puedes encontrar una guía completa sobre el laboratorio de correlación de OnionScan aquí.

Descargar herramienta