Darkdump是一个用于深网调查的开源OSINT工具。给定搜索查询,它从多个暗网搜索引擎获取结果,并可选择抓取每个结果站点的电子邮件、元数据、关键字、文档和图像,并将所有内容实时流式传输到终端或本地基于浏览器的界面。无论使用哪个引擎,所有结果都会自动根据Ahmia的公共滥用黑名单进行过滤。
git clone https://github.com/josh0xA/darkdump
cd darkdump
chmod +x install.sh
./install.sh
darkdump
注意:在macOS上,./install.sh可能需要sudo。
这将安装所有依赖项并创建两个命令:
| 命令 | 描述 |
|---|---|
darkdump | 启动主要Web界面 |
darkdump-cli | 运行CLI工具 |
git clone https://github.com/josh0xA/darkdump
cd darkdump
pip3 install -r requirements.txt
pip3 install -r darkdump-web/requirements.txt
要卸载启动器:./uninstall.sh
要有效使用Darkdump,您需要配置Tor以允许脚本通过Tor控制端口控制它。以下是设置torrc文件并验证Tor正在运行的方法:
如果您的系统尚未安装Tor,则需要安装它。以下是在各种操作系统上安装Tor的方法:
Debian/Kali/Ubuntu:sudo apt install tor
MacOS:brew install tor
找到你的torrc文件。此文件通常位于Linux(有时是Mac)的 /etc/tor/torrc。
将以下行添加到您的torrc中,以启用控制端口并设置控制端口密码:
ControlPort 9051
HashedControlPassword [YourHashedPasswordHere]
将[YourHashedPasswordHere]替换为使用tor --hash-password命令生成的哈希密码:tor --hash-password "my_password"
Linux:sudo systemctl start tor.service
MacOS:brew services start tor
通过-e / --engine提供六个引擎:
所有引擎的结果都会对照Ahmia的黑名单进行检查。未过滤的引擎在执行前会提示确认。这种策略仍然不完美,在搜索和抓取未过滤的引擎时务必极度谨慎和判断。
darkdump-cli [-h] [-v] [-q QUERY] [-a AMOUNT] [-e ENGINE]
[-p] [-s] [-i] [-d] [-u] [-o FILE]
[--breach] [--breach-deep] [--breach-delay SECONDS]
# 通过Ahmia的基本搜索(无需Tor)
darkdump-cli -q "privacy tools" -a 10
# 通过Tor搜索并深度抓取每个结果
darkdump-cli -q "hacking" -a 10 -s -p
# 搜索、抓取并收集图像
darkdump-cli -q "marketplaces" -a 15 -s -p -i
# 使用Not Evil引擎,去重,保存为JSON
darkdump-cli -q "security research" -a 20 -e notevil -p -u -o results.json
# 使用OnionLand引擎,保存为CSV
darkdump-cli -q "crypto" -a 10 -e onionland -p -o results.csv
# 对电子邮件地址进行泄露情报扫描
darkdump-cli --breach -q [email protected] -e ahmia -p
# 带深度抓取的泄露扫描
darkdump-cli --breach --breach-deep -q example.com -e ahmia
Darkdump包含一个本地基于浏览器的界面。
# 如果通过install.sh安装
darkdump
# 或者直接运行
python3 darkdump-web/app.py
然后在浏览器中打开http://127.0.0.1:50001。
此工具仅用于合法的安全研究和OSINT调查。开发者Josh Schiavone不对任何滥用行为负责。请勿使用Darkdump访问或调查违反您管辖法律和法规的非法活动网站。愿上帝保佑你们所有人。
MIT许可证 — 版权所有 (c) Josh Schiavone
| 引擎 | 已过滤 | 需要Tor | 备注 |
|---|
ahmia | 是 | 否 | 默认。Tor项目认可,严格过滤 |
notevil | 部分 | 是 | Ahmia分支,索引更广 |
tordex | 否 | 是 | 完全未审查 — 需确认 |
tor66 | 否 | 是 | 带目录的爬取索引 — 需确认 |
onionland | 否 | 是 | 索引Tor、I2P和明网 — 需确认 |
excavator | 否 | 是 | 通用暗网索引 — 需确认 |
| 标志 | 描述 |
|---|
-q, --query | 搜索查询 |
-a, --amount | 要检索的结果数量(默认:10) |
-e, --engine | 使用的引擎(默认:ahmia) |
-p, --proxy | 通过Tor路由请求 |
-s, --scrape | 深度抓取每个结果的元数据、链接、电子邮件、文档 |
-i, --images | 在抓取期间也收集图像(需要-s) |
-u, --unique | 隐藏标题+描述重复的结果 |
-d, --debug | 启用调试输出 |
-o FILE, --output FILE | 将结果保存到文件 — 格式从扩展名推断(.json、.csv、.txt) |
--breach | 对给定目标运行泄露/凭证泄露情报扫描 |
--breach-deep | 将泄露扫描与每个结果的深度抓取结合 |
--breach-delay | 泄露查询之间的秒数以避免速率限制(默认:1.5) |
-v, --version | 打印版本 |