Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Onionscan | Kitploit
Strumenti/GitLabGitLab/n3ph0s/onionscan
OSINT (Open Source Intelligence)RicognizioneMappatura della ReteRaccolta InformazioniRaccolta EmailCrawlerAnalisi DNS
GitLabn3ph0s/onionscan

Onionscan

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

deploy di onionscan

nota! questo repository è una versione patchata di https://github.com/s-rah/onionscan ed è progettato per essere eseguito da una Google Cloud Shell da hunchly su https://github.com/hunchly/funchly/tree/main/onionscan, che è stato usato come base e modificato per poter essere distribuito anche su un'istanza locale.

onionscan su Google Cloud Shell

1. per ottenere un account Cloud Shell gratuito: https://console.cloud.google.com/getting-started?pli=1

2. per aprire la tua Cloud Shell, fai clic qui:

gcp avvio Cloud Shell

3. dalla tua Cloud Shell:

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh

chmod +x cloudshell_install_onionscan.sh

./cloudshell_install_onionscan.sh

4. ora hai bisogno di un modo per connetterti a Tor e possiamo usare Docker (già configurato in Google Cloud Shell) per questo:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

dovrai rieseguire i comandi tor proxy / docker qui sopra ogni volta che accedi a una Cloud Shell.

5. prendi nota dell'indirizzo IP elencato nel campo ipaddress e poi esegui onionscan:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

6. usa l'anteprima web in Google Cloud Shell per visualizzare il laboratorio di correlazione di onionscan:

gcp avvio anteprima web il tuo browser dovrebbe aprire il laboratorio di correlazione di onionscan in una nuova scheda:

laboratorio di correlazione onionscan!

7. alcune ricerche comuni:

snapshot - trova tutti i tipi di tutti i dati estratti.

crawl - trova tutti i crawl riusciti.

ssh - trova tutti i banner ssh recuperati.

email-address - cerca gli indirizzi email estratti.

mod_status - questo trova i servizi nascosti che potenzialmente stanno divulgando l'indirizzo IP "reale".

oppure puoi cercare il titolo di un servizio nascosto dal report dark web di hunchly.

onionscan su istanza locale

nota! questa procedura si basa su un'installazione pulita di ubuntu 20.04 e le istruzioni possono essere adattate per altre versioni di linux usando le istruzioni seguenti come base

1. dal terminale delle tue macchine locali:

wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh

chmod +x local_install_onionscan.sh

./local_install_onionscan.sh

2. ora hai bisogno di un modo per connetterti a Tor e possiamo usare Docker per questo:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

3. prendi nota dell'indirizzo IP elencato nel campo ipaddress e poi esegui onionscan:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

4. nel browser locale della macchina vai su http://localhost:8080 per visualizzare il laboratorio di correlazione di onionscan:

laboratorio di correlazione onionscan

5. alcune ricerche comuni:

snapshot - trova tutti i tipi di tutti i dati estratti.

crawl - trova tutti i crawl riusciti.

ssh - trova tutti i banner ssh recuperati.

email-address - cerca gli indirizzi email estratti.

mod_status - questo trova i servizi nascosti che potenzialmente stanno divulgando l'indirizzo IP "reale".

oppure puoi cercare il titolo di un servizio nascosto dal report dark web di hunchly.

cos'è onionscan?

vai al repository originale: https://github.com/s-rah/onionscan

Scarica lo strumento