OnionScan 是一个用于调查暗网的免费开源工具。尽管在匿名和隐私领域有着令人惊叹的技术创新,但始终存在一个无法通过有效技术补丁解决的持续威胁——人为错误。
无论是操作安全泄露还是软件配置错误——大多数时候,对匿名的攻击并非来自破坏底层系统,而是来自我们自身。
OnionScan 有两个主要目标:
我们希望帮助隐藏服务的运营者发现并修复其服务中的操作安全问题。我们帮助他们检测配置错误,并希望激励新一代匿名工程项目,帮助世界变得更加私密。
其次,我们希望帮助研究人员和调查人员监控和追踪暗网站点。事实上,我们希望尽可能简化这一过程。这并非因为我们认同所有调查力量的目标和动机——通常我们并不认同。但通过简化此类调查,我们希望为新的匿名技术创造强大的激励(参见目标 #1)
OnionScan 需要 Go 1.6 或 1.7。
要安装 OnionScan,你需要以下核心 Go 标准库未提供的依赖:
请参阅 维基 获取指导。
go get github.com/s-rah/onionscan
将仓库克隆到 Go 可以找到的位置后,运行 go install github.com/s-rah/onionscan,然后执行 $GOPATH/bin/onionscan 中的二进制文件。
或者,也可以直接运行 go run github.com/s-rah/onionscan.go 而不进行编译。
要获取一个隐藏服务的高、中、低风险区域的简单报告:
onionscan notarealhiddenservice.onion
最有用的输出来自详细选项:
onionscan --verbose notarealhiddenservice.onion
还有 JSON 输出选项,如果你想与其他程序或应用程序集成:
onionscan --jsonReport notarealhiddenservice.onion
如果你想使用监听在非 127.0.0.1:9050 地址上的代理服务器,可以使用 --torProxyAddress 标志:
onionscan --torProxyAddress=127.0.0.1:9150 notarealhiddenservice.onion
更多关于用法的文档可以在 doc 中找到。
OnionScan 检测到的隐私和安全问题列表可以在 此处 找到。
你也可以直接使用 scans 参数配置 OnionScan 执行的扫描类型:
./bin/onionscan --scans web notarealhiddenservice.onion
如果你是监控多个网站的研究人员,你肯定会想使用 OnionScan 关联实验室——一个由 OnionScan 托管的 Web 界面,允许你发现、搜索和标记不同的身份关联。
你可以在 此处 找到 OnionScan 关联实验室的完整指南。
