Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
onionscan — OnionScan — это бесплатный инструмент с открытым исходным кодом для исследования Даркнета. | Kitploit
Инструменты/GitHubGitHub/s-rah/onionscan
OSINT (Разведка открытых источников)РазведкаСканеры уязвимостейСбор информацииВеб-безопасность
GitHubs-rah/onionscan

onionscan

OnionScan — это бесплатный инструмент с открытым исходным кодом для исследования Даркнета.

Репозиторий
3.3k6309 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Что такое OnionScan?

Build Status Go Report Card

OnionScan — это бесплатный инструмент с открытым исходным кодом для исследования Тёмной сети. Несмотря на все удивительные технологические инновации в области анонимности и конфиденциальности, всегда существует постоянная угроза, для которой нет эффективного технологического исправления — человеческая ошибка.

Будь то утечки операционной безопасности или неправильная настройка программного обеспечения — чаще всего атаки на анонимность происходят не из-за взлома базовых систем, а из-за нас самих.

У OnionScan две основные цели:

  • Мы хотим помочь операторам скрытых служб находить и устранять проблемы операционной безопасности в своих службах. Мы хотим помочь им обнаруживать неправильные конфигурации и вдохновить новое поколение проектов инженерии анонимности, чтобы сделать мир более приватным.

  • Во-вторых, мы хотим помочь исследователям и следователям контролировать и отслеживать сайты в Тёмной сети. По сути, мы хотим сделать это максимально простым. Не потому, что мы согласны с целями и мотивами каждой следственной группы — чаще всего мы не согласны. Но, делая такие расследования лёгкими, мы надеемся создать мощный стимул для развития новой технологии анонимности (см. цель №1).

Установка

Примечание о зависимостях

OnionScan требует Go версии 1.6 или 1.7.

Для установки OnionScan вам понадобятся следующие зависимости, не входящие в стандартную библиотеку Go:

  • golang.org/x/net/proxy — для подключения к прокси Tor SOCKS.
  • golang.org/x/net/crypto — для разбора PGP.
  • golang.org/x/net/html — для разбора HTML.
  • github.com/rwcarlsen/goexif — для извлечения данных EXIF.
  • github.com/HouzuoGuo/tiedot/db — для базы данных обхода.

Смотрите вики для указаний.

Установка с помощью go get

go get github.com/s-rah/onionscan

Сборка и запуск из клонированного исходного кода

После того как вы клонировали репозиторий в место, доступное для Go, вы можете выполнить go install github.com/s-rah/onionscan, а затем запустить бинарник в $GOPATH/bin/onionscan.

Кроме того, можно просто выполнить go run github.com/s-rah/onionscan.go, чтобы запустить без компиляции.

Быстрый старт

Для простого отчёта с указанием областей высокого, среднего и низкого риска, найденных в скрытой службе:

onionscan notarealhiddenservice.onion

Самый интересный вывод даётся при использовании опции verbose:

onionscan --verbose notarealhiddenservice.onion

Также есть вывод в формате JSON, если вы хотите интегрировать с другой программой или приложением:

onionscan --jsonReport notarealhiddenservice.onion

Если вы хотите использовать прокси-сервер, слушающий не на 127.0.0.1:9050, то можно воспользоваться флагом --torProxyAddress:

onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion

Более подробная документация по использованию находится в doc.

Что сканируется?

Список проблем конфиденциальности и безопасности, которые обнаруживает OnionScan, можно найти здесь.

Вы также можете напрямую настроить типы сканирования, которые выполняет onionscan, с помощью параметра scans.

./bin/onionscan --scans web notarealhiddenservice.onion

Запуск Correlation Lab OnionScan

Если вы исследователь, отслеживающий несколько сайтов, вам обязательно стоит использовать Correlation Lab OnionScan — веб-интерфейс, размещённый OnionScan, который позволяет обнаруживать, искать и помечать различные корреляции идентификаторов.

Полное руководство по correlation lab OnionScan можно найти здесь.

Скачать инструмент