
Interface de Inteligência de Fontes Abertas para Raspagem da Deep Web
Darkdump é uma ferramenta OSINT de código aberto para investigação na deep web. Dada uma consulta de pesquisa, ela obtém resultados de vários mecanismos de busca da dark web, opcionalmente extrai cada site de resultado por e-mails, metadados, palavras-chave, documentos e imagens, e transmite tudo ao vivo para o terminal ou para uma interface baseada em navegador local. Todos os resultados são automaticamente filtrados contra a lista negra pública de abuso da Ahmia, independentemente do mecanismo utilizado.
git clone https://github.com/josh0xA/darkdump
cd darkdump
chmod +x install.sh
./install.sh
darkdump
Nota: ./install.sh pode exigir sudo no macOS.
Isso instala todas as dependências e cria dois comandos:
| Comando | Descrição |
|---|---|
darkdump | Iniciar a interface web principal |
darkdump-cli | Executar a ferramenta CLI |
git clone https://github.com/josh0xA/darkdump
cd darkdump
pip3 install -r requirements.txt
pip3 install -r darkdump-web/requirements.txt
Para desinstalar os lançadores: ./uninstall.sh
Para usar o Darkdump de forma eficaz, você precisa configurar o Tor para permitir que seu script o controle através da porta de controle do Tor. Veja como configurar seu arquivo torrc e verificar se o Tor está em execução:
Se o Tor ainda não estiver instalado no seu sistema, você precisa instalá-lo. Veja como instalar o Tor em vários sistemas operacionais:
Debian/Kali/Ubuntu: sudo apt install tor
MacOS: brew install tor
Localize seu arquivo torrc. Este arquivo geralmente é encontrado em /etc/tor/torrc no Linux e às vezes no Mac.
Adicione as seguintes linhas ao seu torrc para habilitar a porta de controle e definir uma senha para a porta de controle:
ControlPort 9051
HashedControlPassword [YourHashedPasswordHere]
Substitua [YourHashedPasswordHere] por uma senha hash que pode ser gerada usando o comando tor --hash-password: tor --hash-password "my_password"
Linux: sudo systemctl start tor.service
MacOS: brew services start tor
Seis mecanismos estão disponíveis via -e / --engine:
Todos os mecanismos têm seus resultados verificados contra a lista negra da Ahmia. Mecanismos não filtrados solicitarão confirmação antes de executar. Essa estratégia ainda não é perfeita, sempre use extrema cautela e julgamento ao pesquisar e extrair dados de mecanismos não filtrados.
darkdump-cli [-h] [-v] [-q QUERY] [-a AMOUNT] [-e ENGINE]
[-p] [-s] [-i] [-d] [-u] [-o FILE]
[--breach] [--breach-deep] [--breach-delay SECONDS]
# Basic search via Ahmia (no Tor required)
darkdump-cli -q "privacy tools" -a 10
# Search and deep scrape each result via Tor
darkdump-cli -q "hacking" -a 10 -s -p
# Search, scrape, and collect images
darkdump-cli -q "marketplaces" -a 15 -s -p -i
# Use Not Evil engine, deduplicate, save to JSON
darkdump-cli -q "security research" -a 20 -e notevil -p -u -o results.json
# Use OnionLand engine, save to CSV
darkdump-cli -q "crypto" -a 10 -e onionland -p -o results.csv
# Breach intelligence scan for an email address
darkdump-cli --breach -q [email protected] -e ahmia -p
# Breach scan with deep scraping
darkdump-cli --breach --breach-deep -q example.com -e ahmia
Darkdump inclui uma interface local baseada em navegador.
# If installed via install.sh
darkdump
# Or run directly
python3 darkdump-web/app.py
Em seguida, abra http://127.0.0.1:50001 no seu navegador.
Esta ferramenta é destinada apenas para pesquisa de segurança legítima e investigações OSINT. O desenvolvedor, Josh Schiavone, não é responsável por qualquer uso indevido. Não use o Darkdump para acessar ou investigar sites envolvidos em atividades ilegais sob as leis e regulamentos de sua jurisdição. Que Deus abençoe a todos.
Licença MIT — Copyright (c) Josh Schiavone
| Mecanismo | Filtrado | Requer Tor | Observações |
|---|
ahmia | Sim | Não | Padrão. Endossado pelo Tor Project, filtragem rigorosa |
notevil | Parcial | Sim | Fork da Ahmia com índice mais amplo |
tordex | Não | Sim | Totalmente sem censura — confirmação necessária |
tor66 | Não | Sim | Índice rastreado com diretório — confirmação necessária |
onionland | Não | Sim | Indexa Tor, I2P e clearnet — confirmação necessária |
excavator | Não | Sim | Índice geral da dark web — confirmação necessária |
| Bandeira | Descrição |
|---|
-q, --query | Consulta de pesquisa |
-a, --amount | Número de resultados a recuperar (padrão: 10) |
-e, --engine | Mecanismo a usar (padrão: ahmia) |
-p, --proxy | Roteie solicitações através do Tor |
-s, --scrape | Extrair profundamente cada resultado por metadados, links, e-mails, documentos |
-i, --images | Coletar também imagens durante a extração (requer -s) |
-u, --unique | Ocultar resultados com título + descrição duplicados |
-d, --debug | Habilitar saída de depuração |
-o FILE, --output FILE | Salvar resultados em arquivo — formato inferido da extensão (.json, .csv, .txt) |
--breach | Executar uma varredura de inteligência de violação/vazamento de credenciais para o alvo fornecido |
--breach-deep | Combinar varredura de violação com extração profunda de cada resultado |
--breach-delay | Segundos entre consultas de violação para evitar limites de taxa (padrão: 1.5) |
-v, --version | Exibir versão |