
Interfaccia di Open Source Intelligence per lo Scraping del Deep Web
Darkdump è uno strumento OSINT open-source per l'investigazione nel deep web. Data una query di ricerca, recupera risultati da molteplici motori di ricerca del dark web, opzionalmente esegue lo scraping di ogni sito risultante per email, metadati, parole chiave, documenti e immagini, e trasmette tutto in tempo reale al terminale o a un'interfaccia web locale. Tutti i risultati vengono automaticamente filtrati tramite la blacklist pubblica degli abusi di Ahmia, indipendentemente dal motore utilizzato.
git clone https://github.com/josh0xA/darkdump
cd darkdump
chmod +x install.sh
./install.sh
darkdump
Nota: ./install.sh potrebbe richiedere sudo su macOS.
Questo installa tutte le dipendenze e crea due comandi:
| Comando | Descrizione |
|---|---|
darkdump | Avvia l'interfaccia web principale |
darkdump-cli | Esegui lo strumento CLI |
git clone https://github.com/josh0xA/darkdump
cd darkdump
pip3 install -r requirements.txt
pip3 install -r darkdump-web/requirements.txt
Per disinstallare i lanciatori: ./uninstall.sh
Per utilizzare Darkdump in modo efficace, è necessario configurare Tor per consentire allo script di controllarlo tramite la porta di controllo di Tor. Ecco come configurare il file torrc e verificare che Tor sia in esecuzione:
Se Tor non è già installato sul sistema, è necessario installarlo. Ecco come installare Tor su vari sistemi operativi:
Debian/Kali/Ubuntu: sudo apt install tor
MacOS: brew install tor
Individua il file torrc. Di solito si trova in /etc/tor/torrc su Linux e talvolta su Mac.
Aggiungi le seguenti righe al tuo torrc per abilitare la porta di controllo e impostare una password per la porta di controllo:
ControlPort 9051
HashedControlPassword [YourHashedPasswordHere]
Sostituisci [YourHashedPasswordHere] con una password hashata che può essere generata usando il comando tor --hash-password: tor --hash-password "my_password"
Linux: sudo systemctl start tor.service
MacOS: brew services start tor
Sei motori sono disponibili tramite -e / --engine:
Tutti i motori hanno i loro risultati controllati rispetto alla blacklist di Ahmia. I motori non filtrati richiederanno una conferma prima dell'esecuzione. Questa strategia non è ancora perfetta; usa sempre estrema cautela e giudizio quando cerchi e fai scraping di motori non filtrati.
darkdump-cli [-h] [-v] [-q QUERY] [-a AMOUNT] [-e ENGINE]
[-p] [-s] [-i] [-d] [-u] [-o FILE]
[--breach] [--breach-deep] [--breach-delay SECONDS]
# Ricerca base tramite Ahmia (non richiede Tor)
darkdump-cli -q "privacy tools" -a 10
# Ricerca e scraping approfondito di ogni risultato tramite Tor
darkdump-cli -q "hacking" -a 10 -s -p
# Ricerca, scraping e raccolta immagini
darkdump-cli -q "marketplaces" -a 15 -s -p -i
# Utilizza il motore Not Evil, deduplica, salva in JSON
darkdump-cli -q "security research" -a 20 -e notevil -p -u -o results.json
# Utilizza il motore OnionLand, salva in CSV
darkdump-cli -q "crypto" -a 10 -e onionland -p -o results.csv
# Scansione di intelligence per violazioni per un indirizzo email
darkdump-cli --breach -q [email protected] -e ahmia -p
# Scansione di violazioni con scraping approfondito
darkdump-cli --breach --breach-deep -q example.com -e ahmia
Darkdump include un'interfaccia web locale basata su browser.
# Se installato tramite install.sh
darkdump
# Oppure eseguire direttamente
python3 darkdump-web/app.py
Poi apri http://127.0.0.1:50001 nel tuo browser.
Questo strumento è destinato esclusivamente a ricerche legittime sulla sicurezza e indagini OSINT. Lo sviluppatore, Josh Schiavone, non è responsabile per qualsiasi uso improprio. Non utilizzare Darkdump per accedere o investigare siti coinvolti in attività illegali secondo le leggi e i regolamenti della tua giurisdizione. Che Dio vi benedica tutti.
Licenza MIT — Copyright (c) Josh Schiavone
| Motore | Filtrato | Richiede Tor | Note |
|---|
ahmia | Sì | No | Predefinito. Approvato dal Tor Project, filtraggio rigoroso |
notevil | Parziale | Sì | Fork di Ahmia con indice più ampio |
tordex | No | Sì | Completamente non censurato — richiesta conferma |
tor66 | No | Sì | Indice indicizzato con directory — richiesta conferma |
onionland | No | Sì | Indicizza Tor, I2P e clearnet — richiesta conferma |
excavator | No | Sì | Indice generale del dark web — richiesta conferma |
| Flag | Descrizione |
|---|
-q, --query | Query di ricerca |
-a, --amount | Numero di risultati da recuperare (predefinito: 10) |
-e, --engine | Motore da utilizzare (predefinito: ahmia) |
-p, --proxy | Instrada le richieste attraverso Tor |
-s, --scrape | Scraping approfondito di ogni risultato per metadati, link, email, documenti |
-i, --images | Raccogli anche immagini durante lo scraping (richiede -s) |
-u, --unique | Nascondi risultati con titolo + descrizione duplicati |
-d, --debug | Abilita output di debug |
-o FILE, --output FILE | Salva i risultati in un file — formato dedotto dall'estensione (.json, .csv, .txt) |
--breach | Esegue una scansione di intelligence per violazioni / fughe di credenziali per il target specificato |
--breach-deep | Combina la scansione di violazioni con lo scraping approfondito di ogni risultato |
--breach-delay | Secondi tra le query di violazione per evitare limiti di frequenza (predefinito: 1.5) |
-v, --version | Stampa la versione |