
OnionScan — это бесплатный инструмент с открытым исходным кодом для исследования Даркнета.
OnionScan — это бесплатный инструмент с открытым исходным кодом для исследования Тёмной сети. Несмотря на все удивительные технологические инновации в области анонимности и конфиденциальности, всегда существует постоянная угроза, для которой нет эффективного технологического исправления — человеческая ошибка. 
Будь то утечки операционной безопасности или неправильная настройка программного обеспечения — чаще всего атаки на анонимность происходят не из-за взлома базовых систем, а из-за нас самих.
У OnionScan две основные цели:
Мы хотим помочь операторам скрытых служб находить и устранять проблемы операционной безопасности в своих службах. Мы хотим помочь им обнаруживать неправильные конфигурации и вдохновить новое поколение проектов инженерии анонимности, чтобы сделать мир более приватным.
Во-вторых, мы хотим помочь исследователям и следователям контролировать и отслеживать сайты в Тёмной сети. По сути, мы хотим сделать это максимально простым. Не потому, что мы согласны с целями и мотивами каждой следственной группы — чаще всего мы не согласны. Но, делая такие расследования лёгкими, мы надеемся создать мощный стимул для развития новой технологии анонимности (см. цель №1).
OnionScan требует Go версии 1.6 или 1.7.
Для установки OnionScan вам понадобятся следующие зависимости, не входящие в стандартную библиотеку Go:
Смотрите вики для указаний.
go get github.com/s-rah/onionscan
После того как вы клонировали репозиторий в место, доступное для Go, вы можете выполнить go install github.com/s-rah/onionscan, а затем запустить бинарник в $GOPATH/bin/onionscan.
Кроме того, можно просто выполнить go run github.com/s-rah/onionscan.go, чтобы запустить без компиляции.
Для простого отчёта с указанием областей высокого, среднего и низкого риска, найденных в скрытой службе:
onionscan notarealhiddenservice.onion
Самый интересный вывод даётся при использовании опции verbose:
onionscan --verbose notarealhiddenservice.onion
Также есть вывод в формате JSON, если вы хотите интегрировать с другой программой или приложением:
onionscan --jsonReport notarealhiddenservice.onion
Если вы хотите использовать прокси-сервер, слушающий не на 127.0.0.1:9050, то можно воспользоваться флагом --torProxyAddress:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
Более подробная документация по использованию находится в doc.
Список проблем конфиденциальности и безопасности, которые обнаруживает OnionScan, можно найти здесь.
Вы также можете напрямую настроить типы сканирования, которые выполняет onionscan, с помощью параметра scans.
./bin/onionscan --scans web notarealhiddenservice.onion
Если вы исследователь, отслеживающий несколько сайтов, вам обязательно стоит использовать Correlation Lab OnionScan — веб-интерфейс, размещённый OnionScan, который позволяет обнаруживать, искать и помечать различные корреляции идентификаторов.
Полное руководство по correlation lab OnionScan можно найти здесь.
