
OnionScan é uma ferramenta gratuita e de código aberto para investigar a Dark Web.
OnionScan é uma ferramenta gratuita e de código aberto para investigar a Dark Web. Apesar de todas as incríveis inovações tecnológicas no espaço do anonimato e privacidade, há sempre uma ameaça constante que não tem correção tecnológica eficaz - o erro humano. 
Seja por vazamentos de segurança operacional ou má configuração de software - na maioria das vezes, os ataques ao anonimato não vêm de quebrar os sistemas subjacentes, mas de nós mesmos.
OnionScan tem dois objetivos principais:
Queremos ajudar operadores de serviços ocultos a encontrar e corrigir problemas de segurança operacional em seus serviços. Queremos ajudá-los a detectar configurações incorretas e queremos inspirar uma nova geração de projetos de engenharia de anonimato para ajudar a tornar o mundo um lugar mais privado.
Em segundo lugar, queremos ajudar pesquisadores e investigadores a monitorar e rastrear sites da Dark Web. Na verdade, queremos tornar isso o mais fácil possível. Não porque concordamos com os objetivos e motivos de todas as forças de investigação por aí - muitas vezes não concordamos. Mas ao tornar esses tipos de investigação fáceis, esperamos criar um incentivo poderoso para novas tecnologias de anonimato (veja objetivo #1)
OnionScan requer Go 1.6 ou 1.7.
Para instalar o OnionScan, você precisará das seguintes dependências não fornecidas pela biblioteca padrão do Go:
Consulte a wiki para orientação.
go get github.com/s-rah/onionscan
Depois de clonar o repositório em um local onde o go possa encontrá-lo, você pode executar go install github.com/s-rah/onionscan e então executar o binário em $GOPATH/bin/onionscan. Alternativamente, você pode simplesmente fazer go run github.com/s-rah/onionscan.go para executar sem compilar.
Para um relatório simples detalhando as áreas de risco alto, médio e baixo encontradas em um serviço oculto:
onionscan notarealhiddenservice.onion
A saída mais interessante vem da opção verbose:
onionscan --verbose notarealhiddenservice.onion
Há também uma saída JSON, se você quiser integrar com outro programa ou aplicação:
onionscan --jsonReport notarealhiddenservice.onion
Se você quiser usar um servidor proxy ouvindo em algo diferente de 127.0.0.1:9050, então você pode usar a flag --torProxyAddress:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
Documentação mais detalhada sobre o uso pode ser encontrada em doc.
Uma lista de problemas de privacidade e segurança detectados pelo OnionScan pode ser encontrada aqui.
Você também pode configurar diretamente os tipos de varredura que o onionscan realiza usando o parâmetro scans.
./bin/onionscan --scans web notarealhiddenservice.onion
Se você é um pesquisador monitorando vários sites, definitivamente vai querer usar o Laboratório de Correlação do OnionScan - uma interface web hospedada pelo OnionScan que permite descobrir, pesquisar e marcar diferentes correlações de identidade.
Você pode encontrar um guia completo sobre o laboratório de correlação do OnionScan aqui.
