Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/josh0xa/darkdump
OSINT (开源情报)侦察数据泄露信息收集Web安全威胁情报电子邮件收集
GitHubjosh0xa/darkdump

darkdump

面向深网爬取的开源情报接口

查看仓库
1.7k3164个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
darkdump — 面向深网爬取的开源情报接口 | Kitploit

darkdump

关于

Darkdump是一个用于深网调查的开源OSINT工具。给定搜索查询,它从多个暗网搜索引擎获取结果,并可选择抓取每个结果站点的电子邮件、元数据、关键字、文档和图像,并将所有内容实时流式传输到终端或本地基于浏览器的界面。无论使用哪个引擎,所有结果都会自动根据Ahmia的公共滥用黑名单进行过滤。

安装

快速安装 (Linux & macOS)

root@kitploit:~
git clone https://github.com/josh0xA/darkdump
cd darkdump
chmod +x install.sh
./install.sh
darkdump

注意:在macOS上,./install.sh可能需要sudo。

这将安装所有依赖项并创建两个命令:

命令描述
darkdump启动主要Web界面
darkdump-cli运行CLI工具

手动安装

root@kitploit:~
git clone https://github.com/josh0xA/darkdump
cd darkdump
pip3 install -r requirements.txt
pip3 install -r darkdump-web/requirements.txt

要卸载启动器:./uninstall.sh

Tor配置

要有效使用Darkdump,您需要配置Tor以允许脚本通过Tor控制端口控制它。以下是设置torrc文件并验证Tor正在运行的方法:

步骤1:安装Tor

如果您的系统尚未安装Tor,则需要安装它。以下是在各种操作系统上安装Tor的方法:

Debian/Kali/Ubuntu:sudo apt install tor
MacOS:brew install tor

步骤2:配置Tor torrc文件

找到你的torrc文件。此文件通常位于Linux(有时是Mac)的 /etc/tor/torrc。

将以下行添加到您的torrc中,以启用控制端口并设置控制端口密码:

root@kitploit:~
ControlPort 9051
HashedControlPassword [YourHashedPasswordHere]

将[YourHashedPasswordHere]替换为使用tor --hash-password命令生成的哈希密码:tor --hash-password "my_password"

步骤3:启动Tor服务

Linux:sudo systemctl start tor.service
MacOS:brew services start tor

搜索引擎

通过-e / --engine提供六个引擎:

所有引擎的结果都会对照Ahmia的黑名单进行检查。未过滤的引擎在执行前会提示确认。这种策略仍然不完美,在搜索和抓取未过滤的引擎时务必极度谨慎和判断。

Darkdump Web预览(推荐)

Darkdump example

CLI用法

root@kitploit:~
darkdump-cli [-h] [-v] [-q QUERY] [-a AMOUNT] [-e ENGINE]
             [-p] [-s] [-i] [-d] [-u] [-o FILE]
             [--breach] [--breach-deep] [--breach-delay SECONDS]

示例

root@kitploit:~
# 通过Ahmia的基本搜索(无需Tor)
darkdump-cli -q "privacy tools" -a 10

# 通过Tor搜索并深度抓取每个结果
darkdump-cli -q "hacking" -a 10 -s -p

# 搜索、抓取并收集图像
darkdump-cli -q "marketplaces" -a 15 -s -p -i

# 使用Not Evil引擎,去重,保存为JSON
darkdump-cli -q "security research" -a 20 -e notevil -p -u -o results.json

# 使用OnionLand引擎,保存为CSV
darkdump-cli -q "crypto" -a 10 -e onionland -p -o results.csv

# 对电子邮件地址进行泄露情报扫描
darkdump-cli --breach -q [email protected] -e ahmia -p

# 带深度抓取的泄露扫描
darkdump-cli --breach --breach-deep -q example.com -e ahmia

Web界面

Darkdump包含一个本地基于浏览器的界面。

root@kitploit:~
# 如果通过install.sh安装
darkdump

# 或者直接运行
python3 darkdump-web/app.py

然后在浏览器中打开http://127.0.0.1:50001。

功能

  • 实时流式显示结果
  • 通过下拉菜单提供所有六个引擎
  • Tor代理切换并实时显示出口IP
  • 深度抓取并可选择收集图像
  • 基于元数据的去重
  • 泄露情报扫描模式
  • 将结果导出为JSON、CSV或TXT

伦理声明

此工具仅用于合法的安全研究和OSINT调查。开发者Josh Schiavone不对任何滥用行为负责。请勿使用Darkdump访问或调查违反您管辖法律和法规的非法活动网站。愿上帝保佑你们所有人。

许可证

MIT许可证 — 版权所有 (c) Josh Schiavone

下载工具
引擎已过滤需要Tor备注
ahmia是否默认。Tor项目认可,严格过滤
notevil部分是Ahmia分支,索引更广
tordex否是完全未审查 — 需确认
tor66否是带目录的爬取索引 — 需确认
onionland否是索引Tor、I2P和明网 — 需确认
excavator否是通用暗网索引 — 需确认
标志描述
-q, --query搜索查询
-a, --amount要检索的结果数量(默认:10)
-e, --engine使用的引擎(默认:ahmia)
-p, --proxy通过Tor路由请求
-s, --scrape深度抓取每个结果的元数据、链接、电子邮件、文档
-i, --images在抓取期间也收集图像(需要-s)
-u, --unique隐藏标题+描述重复的结果
-d, --debug启用调试输出
-o FILE, --output FILE将结果保存到文件 — 格式从扩展名推断(.json、.csv、.txt)
--breach对给定目标运行泄露/凭证泄露情报扫描
--breach-deep将泄露扫描与每个结果的深度抓取结合
--breach-delay泄露查询之间的秒数以避免速率限制(默认:1.5)
-v, --version打印版本