Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitLabGitLab/n3ph0s/onionscan
OSINT (Разведка открытых источников)РазведкаКартирование сетиСбор информацииСбор Электронной ПочтыКраулерАнализ DNS
GitLabn3ph0s/onionscan

Onionscan

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

развёртывание onionscan

примечание! этот репозиторий является пропатченной версией https://github.com/s-rah/onionscan и предназначен для запуска из google cloud shell от hunchly по адресу https://github.com/hunchly/funchly/tree/main/onionscan, который был использован в качестве базового и изменён так, чтобы его также можно было развернуть на локальном экземпляре.

onionscan в google cloud shell

1. чтобы получить бесплатную учётную запись cloud shell: https://console.cloud.google.com/getting-started?pli=1

2. откройте свою cloud shell, нажав здесь:

gcp launch cloud shell

3. из вашей cloud shell:

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh

chmod +x cloudshell_install_onionscan.sh

./cloudshell_install_onionscan.sh

4. теперь вам нужен способ подключиться к tor, и для этого мы можем использовать docker (уже настроенный в google cloud shell):

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

вам нужно будет повторно выполнять указанные выше команды tor proxy / docker каждый раз, когда вы заходите в cloud shell.

5. обратите внимание на ip-адрес, указанный в поле ipaddress, а затем запустите onionscan:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

6. используйте веб-предпросмотр в google cloud shell, чтобы просмотреть лабораторию корреляции onion scan:

gcp launch web preview ваш браузер должен открыть лабораторию корреляции onion scan в новой вкладке:

onionscan correlation lab!

7. некоторые распространённые поисковые запросы:

snapshot — находит все типы всех извлечённых данных.

crawl — находит все успешные обходы.

ssh — находит все полученные ssh-баннеры.

email-address — поиск извлечённых адресов электронной почты.

mod_status — находит скрытые сервисы, потенциально раскрывающие «реальный» ip-адрес.

или вы можете искать заголовок скрытого сервиса из отчёта hunchly о тёмной сети.

onionscan на локальном экземпляре

примечание! это основано на чистой установке ubuntu 20.04, и инструкции можно адаптировать для других версий linux, используя приведённые ниже инструкции в качестве основы

1. из терминала на ваших локальных машинах:

wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh

chmod +x local_install_onionscan.sh

./local_install_onionscan.sh

2. теперь вам нужен способ подключиться к tor, и для этого мы можем использовать docker:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

3. обратите внимание на ip-адрес, указанный в поле ipaddress, а затем запустите onionscan:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

4. в локальном браузере на машине перейдите по адресу http://localhost:8080, чтобы просмотреть лабораторию корреляции onion scan:

onionscan correlation lab

5. некоторые распространённые поисковые запросы:

snapshot — находит все типы всех извлечённых данных.

crawl — находит все успешные обходы.

ssh — находит все полученные ssh-баннеры.

email-address — поиск извлечённых адресов электронной почты.

mod_status — находит скрытые сервисы, потенциально раскрывающие «реальный» ip-адрес.

или вы можете искать заголовок скрытого сервиса из отчёта hunchly о тёмной сети.

что такое onionscan?

переходите в оригинальный репозиторий: https://github.com/s-rah/onionscan

Скачать инструмент