
Tor hidden services (.onion) को स्कैन और विश्लेषण करें ताकि मेटाडेटा, SSH बैनर, ईमेल पते, और mod_status के माध्यम से संभावित IP लीक निकाल सकें, विज़ुअलाइज़ेशन के लिए एक correlation lab के साथ।
नोट! यह रिपॉजिटरी https://github.com/s-rah/onionscan का एक पैच किया गया संस्करण है और इसे hunchly के google cloud shell से चलाने के लिए डिज़ाइन किया गया है https://github.com/hunchly/funchly/tree/main/onionscan जिसे आधार रेखा के रूप में उपयोग किया गया है और स्थानीय इंस्टेंस पर तैनात करने में सक्षम होने के लिए संशोधित किया गया है।

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh
chmod +x cloudshell_install_onionscan.sh
./cloudshell_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
जब भी आप cloud shell में प्रवेश करें, आपको उपरोक्त tor proxy / docker कमांड को फिर से चलाना होगा।
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>
आपका ब्राउज़र एक नए टैब में onion scan correlation lab खोलना चाहिए:

snapshot - सभी प्रकार के निकाले गए डेटा को ढूँढता है।
crawl - सभी सफल क्रॉल ढूँढता है।
ssh - सभी प्राप्त ssh बैनर ढूँढता है।
email-address - निकाले गए ईमेल पतों की खोज करें।
mod_status - यह छिपी हुई सेवाओं को ढूँढता है जो संभावित रूप से "वास्तविक" ip पता लीक कर रही हैं।
या आप hunchly डार्क वेब रिपोर्ट से किसी छिपी हुई सेवा के शीर्षक की खोज कर सकते हैं।
नोट! यह ubuntu 20.04 की एक स्वच्छ स्थापना पर आधारित है और नीचे दिए गए निर्देशों को आधार के रूप में उपयोग करके linux के अन्य संस्करणों के लिए संशोधित किया जा सकता है
wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh
chmod +x local_install_onionscan.sh
./local_install_onionscan.sh
docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy
docker inspect torproxy
onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

snapshot - सभी प्रकार के निकाले गए डेटा को ढूँढता है।
crawl - सभी सफल क्रॉल ढूँढता है।
ssh - सभी प्राप्त ssh बैनर ढूँढता है।
email-address - निकाले गए ईमेल पतों की खोज करें।
mod_status - यह छिपी हुई सेवाओं को ढूँढता है जो संभावित रूप से "वास्तविक" ip पता लीक कर रही हैं।
या आप hunchly डार्क वेब रिपोर्ट से किसी छिपी हुई सेवा के शीर्षक की खोज कर सकते हैं।
मूल रिपॉजिटरी पर जाएँ: https://github.com/s-rah/onionscan