
OnionScan은 다크 웹을 조사하기 위한 무료 오픈 소스 도구입니다.
OnionScan은 다크 웹을 조사하기 위한 무료 오픈 소스 도구입니다. 익명성 및 프라이버시 분야의 놀라운 기술 혁신에도 불구하고, 효과적인 기술적 패치가 없는 항상 존재하는 위협이 있습니다 - 바로 인간의 실수입니다. 
운영 보안 누출이든 소프트웨어 잘못된 구성이든, 대부분의 경우 익명성에 대한 공격은 기본 시스템을 무너뜨리는 데서 오는 것이 아니라 우리 자신에게서 옵니다.
OnionScan은 두 가지 주요 목표가 있습니다:
우리는 숨겨진 서비스 운영자가 자신의 서비스에서 운영 보안 문제를 찾고 수정하도록 돕고 싶습니다. 우리는 그들이 잘못된 구성을 탐지하도록 돕고, 세상을 더 사적인 곳으로 만들기 위해 새로운 세대의 익명성 엔지니어링 프로젝트에 영감을 주고 싶습니다.
둘째로, 우리는 연구자와 조사자가 다크 웹 사이트를 모니터링하고 추적하도록 돕고 싶습니다. 사실 우리는 이것을 가능한 한 쉽게 만들고 싶습니다. 우리가 모든 조사 기관의 목표와 동기에 동의하기 때문이 아닙니다 - 대부분 동의하지 않습니다. 그러나 이러한 종류의 조사를 쉽게 만듦으로써, 새로운 익명성 기술에 대한 강력한 인센티브를 만들기를 바랍니다 (목표 #1 참조).
OnionScan은 Go 1.6 또는 1.7이 필요합니다.
OnionScan을 설치하려면 핵심 Go 표준 라이브러리에서 제공하지 않는 다음 종속성이 필요합니다:
안내는 위키를 참조하세요.
go get github.com/s-rah/onionscan
리포지토리를 Go가 찾을 수 있는 위치에 클론한 후, go install github.com/s-rah/onionscan을 실행한 다음 $GOPATH/bin/onionscan에서 바이너리를 실행할 수 있습니다.
또는 컴파일 없이 실행하려면 go run github.com/s-rah/onionscan.go를 실행하면 됩니다.
숨겨진 서비스에서 발견된 높음, 중간, 낮음 위험 영역을 상세히 보여주는 간단한 보고서의 경우:
onionscan notarealhiddenservice.onion
가장 흥미로운 출력은 상세 옵션에서 나옵니다:
onionscan --verbose notarealhiddenservice.onion
다른 프로그램이나 애플리케이션과 통합하려는 경우 JSON 출력도 있습니다:
onionscan --jsonReport notarealhiddenservice.onion
127.0.0.1:9050 외의 다른 주소에서 수신 대기하는 프록시 서버를 사용하려면 --torProxyAddress 플래그를 사용할 수 있습니다:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
사용에 대한 더 자세한 문서는 doc에서 찾을 수 있습니다.
OnionScan이 탐지하는 개인정보 보호 및 보안 문제 목록은 여기에서 확인할 수 있습니다.
또한 scans 매개변수를 사용하여 onionscan이 수행하는 스캔 유형을 직접 구성할 수 있습니다.
./bin/onionscan --scans web notarealhiddenservice.onion
여러 사이트를 모니터링하는 연구자라면 OnionScan 상관 연구소(OnionScan이 호스팅하는 웹 인터페이스로, 다양한 신원 상관 관계를 발견, 검색 및 태그할 수 있음)를 사용하고 싶을 것입니다.
OnionScan 상관 연구소에 대한 전체 가이드는 여기에서 찾을 수 있습니다.
