Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Onionscan — Tor 히든 서비스(.onion)를 스캔 및 분석하여 메타데이터, SSH 배너, 이메일 주소, mod_status를 통한 잠재적 IP 누출을 추출하고, 시각화를 위한 상관 관계 랩을 제공합니다. | Kitploit
도구/GitLabGitLab/n3ph0s/onionscan
OSINT (Open Source Intelligence)ReconnaissanceNetwork MappingInformation GatheringEmail HarvestingCrawlerDNS Analysis
GitLabn3ph0s/onionscan

Onionscan

Tor 히든 서비스(.onion)를 스캔 및 분석하여 메타데이터, SSH 배너, 이메일 주소, mod_status를 통한 잠재적 IP 누출을 추출하고, 시각화를 위한 상관 관계 랩을 제공합니다.

저장소 보기
14년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

onionscan 배포

참고! 이 저장소는 https://github.com/s-rah/onionscan 의 패치된 버전이며, https://github.com/hunchly/funchly/tree/main/onionscan 에서 hunchly의 Google Cloud Shell에서 실행되도록 설계되었습니다. 해당 저장소를 기준으로 삼아 로컬 인스턴스에도 배포할 수 있도록 수정되었습니다.

Google Cloud Shell에서의 onionscan

1. 무료 Cloud Shell 계정을 받으려면: https://console.cloud.google.com/getting-started?pli=1

2. Cloud Shell을 열려면 여기를 클릭하세요:

gcp launch cloud shell

3. Cloud Shell에서 다음을 실행:

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh

chmod +x cloudshell_install_onionscan.sh

./cloudshell_install_onionscan.sh

4. 이제 Tor에 연결할 방법이 필요하며, 이를 위해 Docker(Google Cloud Shell에 이미 설치됨)를 사용할 수 있습니다:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

Cloud Shell에 접속할 때마다 위의 tor proxy / docker 명령을 다시 실행해야 합니다.

5. ipaddress 필드에 표시된 IP 주소를 확인한 후 onionscan 실행:

onionscan -torproxyaddress <docker 컨테이너의 IP 주소>:9050 -verbose <onion 주소>

6. Google Cloud Shell의 웹 미리보기를 사용하여 양파 스캔 상관 실험실(onion scan correlation lab)을 확인:

gcp launch web preview 브라우저에서 양파 스캔 상관 실험실이 새 탭에 열립니다:

onionscan correlation lab!

7. 몇 가지 일반적인 검색어:

snapshot - 추출된 모든 유형의 모든 데이터를 찾습니다.

crawl - 성공적인 모든 크롤을 찾습니다.

ssh - 검색된 모든 SSH 배너를 찾습니다.

email-address - 추출된 이메일 주소를 검색합니다.

mod_status - 숨겨진 서비스가 "실제" IP 주소를 유출할 가능성이 있는지 찾습니다.

또는 hunchly 다크 웹 보고서에서 숨겨진 서비스의 제목을 검색할 수 있습니다.

로컬 인스턴스에서의 onionscan

참고! 이 내용은 Ubuntu 20.04의 깨끗한 설치를 기준으로 하며, 아래 지침을 기본으로 삼아 다른 Linux 버전에 맞게 수정할 수 있습니다.

1. 로컬 머신의 터미널에서:

wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh

chmod +x local_install_onionscan.sh

./local_install_onionscan.sh

2. 이제 Tor에 연결할 방법이 필요하며, 이를 위해 Docker를 사용할 수 있습니다:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

3. ipaddress 필드에 표시된 IP 주소를 확인한 후 onionscan 실행:

onionscan -torproxyaddress <docker 컨테이너의 IP 주소>:9050 -verbose <onion 주소>

4. 로컬 머신의 브라우저에서 http://localhost:8080 으로 이동하여 양파 스캔 상관 실험실을 확인:

onionscan correlation lab

5. 몇 가지 일반적인 검색어:

snapshot - 추출된 모든 유형의 모든 데이터를 찾습니다.

crawl - 성공적인 모든 크롤을 찾습니다.

ssh - 검색된 모든 SSH 배너를 찾습니다.

email-address - 추출된 이메일 주소를 검색합니다.

mod_status - 숨겨진 서비스가 "실제" IP 주소를 유출할 가능성이 있는지 찾습니다.

또는 hunchly 다크 웹 보고서에서 숨겨진 서비스의 제목을 검색할 수 있습니다.

onionscan이란 무엇인가요?

원본 저장소로 이동: https://github.com/s-rah/onionscan

도구 다운로드