Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
onionscan — OnionScanは、ダークウェブを調査するための無料でオープンソースのツールです。 | Kitploit
ツール/GitHubGitHub/s-rah/onionscan
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナー情報収集ウェブセキュリティ
GitHubs-rah/onionscan

onionscan

OnionScanは、ダークウェブを調査するための無料でオープンソースのツールです。

リポジトリを見る
3.3k6309年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OnionScanとは?

Build Status Go Report Card

OnionScanは、ダークウェブを調査するための無料かつオープンソースのツールです。匿名性とプライバシーの分野における驚くべき技術革新にもかかわらず、効果的な技術的パッチが存在しない常に存在する脅威があります。それはヒューマンエラーです。

運用上のセキュリティ漏洩であれ、ソフトウェアの設定ミスであれ、匿名性への攻撃は、多くの場合、基盤となるシステムを破ることではなく、自分自身から生じます。

OnionScanには2つの主な目標があります:

  • 私たちは、隠しサービスの運営者が自身のサービスの運用上のセキュリティ問題を発見し修正する手助けをしたいと考えています。設定ミスを検出できるように支援し、世界をよりプライベートな場所にするための新世代の匿名エンジニアリングプロジェクトを刺激したいと考えています。

  • 第二に、私たちは研究者や捜査官がダークウェブサイトを監視・追跡するのを支援したいと考えています。実際、これをできるだけ簡単にしたいと思っています。それは、そこに存在するあらゆる捜査機関の目標や動機に同意するからではありません。多くの場合、同意しません。しかし、この種の調査を容易にすることで、新しい匿名技術への強力なインセンティブを生み出したいと考えています(目標#1を参照)。

インストール

依存関係についての注意

OnionScanにはGo 1.6または1.7が必要です。

OnionScanをインストールするには、Goの標準ライブラリでは提供されていない以下の依存関係が必要です:

  • golang.org/x/net/proxy - Tor SOCKSプロキシ接続用
  • golang.org/x/net/crypto - PGP解析用
  • golang.org/x/net/html - HTML解析用
  • github.com/rwcarlsen/goexif - EXIFデータ抽出用
  • github.com/HouzuoGuo/tiedot/db - クロールデータベース用

ガイダンスについてはウィキを参照してください。

go getで取得

go get github.com/s-rah/onionscan

gitからクローンしたソースからコンパイル/実行

リポジトリをGoが認識できる場所にクローンしたら、go install github.com/s-rah/onionscanを実行し、その後$GOPATH/bin/onionscanにあるバイナリを実行できます。

あるいは、go run github.com/s-rah/onionscan.goとすることで、コンパイルせずに実行することもできます。

クイックスタート

隠しサービスで見つかった高、中、低リスク領域を詳細に示すシンプルなレポートの場合:

onionscan notarealhiddenservice.onion

最も興味深い出力は、verboseオプションから得られます:

onionscan --verbose notarealhiddenservice.onion

別のプログラムやアプリケーションと統合したい場合は、JSON出力もあります:

onionscan --jsonReport notarealhiddenservice.onion

127.0.0.1:9050以外で待ち受けているプロキシサーバーを使用したい場合は、--torProxyAddressフラグを使用できます:

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

使用方法の詳細なドキュメントはdocにあります。

何をスキャンするのか?

OnionScanで検出されるプライバシーとセキュリティの問題のリストはこちらにあります。

また、scansパラメータを使用して、onionscanが実行するスキャンの種類を直接設定することもできます。

./bin/onionscan --scans web notarealhiddenservice.onion

OnionScan Correlation Labの実行

複数のサイトを監視する研究者であれば、OnionScan Correlation Labを使用したいと思うでしょう。これはOnionScanがホストするWebインターフェースで、異なるアイデンティティ相関を発見、検索、タグ付けできます。

OnionScan Correlation Labの完全なガイドはこちらにあります。

ツールをダウンロード