Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
onionscan — OnionScan è uno strumento gratuito e open source per investigare il Dark Web. | Kitploit
Strumenti/GitHubGitHub/s-rah/onionscan
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza Web
GitHubs-rah/onionscan

onionscan

OnionScan è uno strumento gratuito e open source per investigare il Dark Web.

Vedi Repository
3.3k630119 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Cos'è OnionScan?

Build Status Go Report Card

OnionScan è uno strumento gratuito e open source per investigare il Dark Web. Nonostante tutte le incredibili innovazioni tecnologiche nel campo dell'anonimato e della privacy, esiste sempre una minaccia costante che non ha una patch tecnologica efficace: l'errore umano.

Che si tratti di fughe di sicurezza operativa o di configurazioni errate del software, il più delle volte gli attacchi all'anonimato non provengono dal compromettere i sistemi sottostanti, ma da noi stessi.

OnionScan ha due obiettivi principali:

  • Vogliamo aiutare gli operatori di servizi nascosti a trovare e risolvere problemi di sicurezza operativa nei loro servizi. Vogliamo aiutarli a rilevare configurazioni errate e vogliamo ispirare una nuova generazione di progetti di ingegneria dell'anonimato per rendere il mondo un posto più privato.

  • In secondo luogo, vogliamo aiutare ricercatori e investigatori a monitorare e tracciare siti del Dark Web. Vogliamo renderlo il più semplice possibile. Non perché siamo d'accordo con gli obiettivi e le motivazioni di ogni forza investigativa là fuori – per lo più non lo siamo. Ma rendendo facili questi tipi di indagini, speriamo di creare un potente incentivo per nuove tecnologie di anonimato (vedi obiettivo #1)

Installazione

Una nota sulle dipendenze

OnionScan richiede Go 1.6 o 1.7.

Per installare OnionScan avrai bisogno delle seguenti dipendenze non fornite dalla libreria standard di Go:

  • golang.org/x/net/proxy - Per la connessione proxy SOCKS Tor.
  • golang.org/x/net/crypto - Per il parsing PGP
  • golang.org/x/net/html - Per il parsing HTML
  • github.com/rwcarlsen/goexif - Per l'estrazione dei dati EXIF.
  • github.com/HouzuoGuo/tiedot/db - Per il database di crawling.

Consulta il wiki per indicazioni.

Scarica con go get

go get github.com/s-rah/onionscan

Compila/Esegui dal sorgente clonato con git

Una volta clonato il repository in una posizione accessibile a Go, puoi eseguire go install github.com/s-rah/onionscan e poi lanciare il binario in $GOPATH/bin/onionscan.

In alternativa, puoi semplicemente eseguire go run github.com/s-rah/onionscan.go per avviare senza compilare.

Avvio rapido

Per un report semplice che dettaglia le aree di rischio alto, medio e basso trovate in un servizio nascosto:

onionscan notarealhiddenservice.onion

L'output più interessante proviene dall'opzione verbose:

onionscan --verbose notarealhiddenservice.onion

C'è anche un output JSON, se vuoi integrarlo con un altro programma o applicazione:

onionscan --jsonReport notarealhiddenservice.onion

Se desideri utilizzare un server proxy in ascolto su una porta diversa da 127.0.0.1:9050, puoi usare il flag --torProxyAddress:

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

La documentazione più dettagliata sull'uso si trova in doc.

Cosa viene scansionato?

Un elenco dei problemi di privacy e sicurezza rilevati da OnionScan si trova qui.

Puoi anche configurare direttamente i tipi di scansione che OnionScan esegue usando il parametro scans.

./bin/onionscan --scans web notarealhiddenservice.onion

Esecuzione del Correlation Lab di OnionScan

Se sei un ricercatore che monitora più siti, vorrai sicuramente utilizzare il Correlation Lab di OnionScan - un'interfaccia web ospitata da OnionScan che ti permette di scoprire, cercare e etichettare diverse correlazioni di identità.

Puoi trovare una guida completa sul Correlation Lab di OnionScan qui.

Scarica lo strumento