Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
onionscan — OnionScan é uma ferramenta gratuita e de código aberto para investigar a Dark Web. | Kitploit
Ferramentas/GitHubGitHub/s-rah/onionscan
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança Web
GitHubs-rah/onionscan

onionscan

OnionScan é uma ferramenta gratuita e de código aberto para investigar a Dark Web.

Ver Repositório
3.3k630há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

O que é o OnionScan?

Build Status Go Report Card

OnionScan é uma ferramenta gratuita e de código aberto para investigar a Dark Web. Apesar de todas as incríveis inovações tecnológicas no espaço do anonimato e privacidade, há sempre uma ameaça constante que não tem correção tecnológica eficaz - o erro humano.

Seja por vazamentos de segurança operacional ou má configuração de software - na maioria das vezes, os ataques ao anonimato não vêm de quebrar os sistemas subjacentes, mas de nós mesmos.

OnionScan tem dois objetivos principais:

  • Queremos ajudar operadores de serviços ocultos a encontrar e corrigir problemas de segurança operacional em seus serviços. Queremos ajudá-los a detectar configurações incorretas e queremos inspirar uma nova geração de projetos de engenharia de anonimato para ajudar a tornar o mundo um lugar mais privado.

  • Em segundo lugar, queremos ajudar pesquisadores e investigadores a monitorar e rastrear sites da Dark Web. Na verdade, queremos tornar isso o mais fácil possível. Não porque concordamos com os objetivos e motivos de todas as forças de investigação por aí - muitas vezes não concordamos. Mas ao tornar esses tipos de investigação fáceis, esperamos criar um incentivo poderoso para novas tecnologias de anonimato (veja objetivo #1)

Instalação

Uma Nota sobre Dependências

OnionScan requer Go 1.6 ou 1.7.

Para instalar o OnionScan, você precisará das seguintes dependências não fornecidas pela biblioteca padrão do Go:

  • golang.org/x/net/proxy - Para a conexão SOCKS do Tor.
  • golang.org/x/net/crypto - Para análise de PGP
  • golang.org/x/net/html - Para análise de HTML
  • github.com/rwcarlsen/goexif - Para extração de dados EXIF.
  • github.com/HouzuoGuo/tiedot/db - Para banco de dados de rastreamento.

Consulte a wiki para orientação.

Obter com go get

go get github.com/s-rah/onionscan

Compilar/Executar a partir do código fonte clonado do git

Depois de clonar o repositório em um local onde o go possa encontrá-lo, você pode executar go install github.com/s-rah/onionscan e então executar o binário em $GOPATH/bin/onionscan. Alternativamente, você pode simplesmente fazer go run github.com/s-rah/onionscan.go para executar sem compilar.

Início Rápido

Para um relatório simples detalhando as áreas de risco alto, médio e baixo encontradas em um serviço oculto:

onionscan notarealhiddenservice.onion

A saída mais interessante vem da opção verbose:

onionscan --verbose notarealhiddenservice.onion

Há também uma saída JSON, se você quiser integrar com outro programa ou aplicação:

onionscan --jsonReport notarealhiddenservice.onion

Se você quiser usar um servidor proxy ouvindo em algo diferente de 127.0.0.1:9050, então você pode usar a flag --torProxyAddress:

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

Documentação mais detalhada sobre o uso pode ser encontrada em doc.

O que é verificado?

Uma lista de problemas de privacidade e segurança detectados pelo OnionScan pode ser encontrada aqui.

Você também pode configurar diretamente os tipos de varredura que o onionscan realiza usando o parâmetro scans.

./bin/onionscan --scans web notarealhiddenservice.onion

Executando o Laboratório de Correlação do OnionScan

Se você é um pesquisador monitorando vários sites, definitivamente vai querer usar o Laboratório de Correlação do OnionScan - uma interface web hospedada pelo OnionScan que permite descobrir, pesquisar e marcar diferentes correlações de identidade.

Você pode encontrar um guia completo sobre o laboratório de correlação do OnionScan aqui.

Baixar ferramenta