Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
onionscan — OnionScan est un outil gratuit et open source pour enquêter sur le Dark Web. | Kitploit
Outils/GitHubGitHub/s-rah/onionscan
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité Web
GitHubs-rah/onionscan

onionscan

OnionScan est un outil gratuit et open source pour enquêter sur le Dark Web.

Voir le dépôt
3.3k630il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Qu'est-ce qu'OnionScan ?

Build Status Go Report Card

OnionScan est un outil gratuit et open source pour investiguer le Dark Web. Malgré toutes les innovations technologiques étonnantes dans le domaine de l'anonymat et de la vie privée, il existe une menace constante qui ne peut être corrigée efficacement par un correctif technologique : l'erreur humaine.

Qu'il s'agisse de fuites de sécurité opérationnelle ou d'une mauvaise configuration logicielle, la plupart du temps, les attaques contre l'anonymat ne proviennent pas d'une rupture des systèmes sous-jacents, mais de nous-mêmes.

OnionScan a deux objectifs principaux :

  • Nous voulons aider les opérateurs de services cachés à trouver et à résoudre les problèmes de sécurité opérationnelle de leurs services. Nous voulons les aider à détecter les erreurs de configuration et nous voulons inspirer une nouvelle génération de projets d'ingénierie de l'anonymat pour contribuer à un monde plus privé.

  • Ensuite, nous voulons aider les chercheurs et enquêteurs à surveiller et suivre les sites du Dark Web. Nous voulons que cela soit aussi simple que possible. Non pas parce que nous approuvons les objectifs et les motivations de toutes les forces d'enquête – souvent ce n'est pas le cas. Mais en facilitant ce type d'investigations, nous espérons créer une incitation puissante pour de nouvelles technologies d'anonymat (voir objectif #1).

Installation

Note sur les dépendances

OnionScan nécessite Go 1.6 ou 1.7.

Pour installer OnionScan, vous aurez besoin des dépendances suivantes non fournies par la bibliothèque standard go :

  • golang.org/x/net/proxy – Pour la connexion au proxy SOCKS Tor.
  • golang.org/x/net/crypto – Pour l'analyse PGP.
  • golang.org/x/net/html – Pour l'analyse HTML.
  • github.com/rwcarlsen/goexif – Pour l'extraction des données EXIF.
  • github.com/HouzuoGuo/tiedot/db – Pour la base de données de crawl.

Voir le wiki pour vous guider.

Récupération avec go get

go get github.com/s-rah/onionscan

Compiler/Exécuter à partir de la source clonée git

Une fois que vous avez cloné le dépôt dans un emplacement accessible par go, vous pouvez exécuter go install github.com/s-rah/onionscan puis lancer le binaire dans $GOPATH/bin/onionscan.

Alternativement, vous pouvez simplement faire go run github.com/s-rah/onionscan.go pour exécuter sans compiler.

Démarrage rapide

Pour un rapport simple détaillant les zones de risque élevé, moyen et faible trouvées sur un service caché :

onionscan notarealhiddenservice.onion

La sortie la plus intéressante provient de l'option verbose :

onionscan --verbose notarealhiddenservice.onion

Il existe également une sortie JSON, si vous souhaitez l'intégrer dans un autre programme ou application :

onionscan --jsonReport notarealhiddenservice.onion

Si vous souhaitez utiliser un serveur proxy écoutant sur autre chose que 127.0.0.1:9050, vous pouvez utiliser l'indicateur --torProxyAddress :

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

Une documentation plus détaillée sur l'utilisation se trouve dans doc.

Que recherche-t-on ?

Une liste des problèmes de confidentialité et de sécurité détectés par OnionScan est disponible ici.

Vous pouvez également configurer directement les types d'analyse effectués par onionscan à l'aide du paramètre scans.

./bin/onionscan --scans web notarealhiddenservice.onion

Exécution du laboratoire de corrélation OnionScan

Si vous êtes un chercheur surveillant plusieurs sites, vous voudrez certainement utiliser le laboratoire de corrélation OnionScan – une interface web hébergée par OnionScan qui vous permet de découvrir, rechercher et étiqueter différentes corrélations d'identité.

Vous trouverez un guide complet sur le laboratoire de corrélation OnionScan ici.

Télécharger l’outil