Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Onionscan | Kitploit
工具/GitLabGitLab/n3ph0s/onionscan
OSINT (开源情报)侦察网络映射信息收集电子邮件收集网络爬虫DNS 分析
GitLabn3ph0s/onionscan

Onionscan

查看仓库
14年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

on洋葱扫描部署

注意!本仓库是 https://github.com/s-rah/onionscan 的修补版本,设计用于从 hunchly 的谷歌云 shell 运行,见 https://github.com/hunchly/funchly/tree/main/onionscan,该版本被用作基线并进行了修改,以便同时可以部署在本地实例上。

谷歌云 shell 上的 on洋葱扫描

1. 要获得免费云 shell 账号:https://console.cloud.google.com/getting-started?pli=1

2. 打开你的云 shell,点击此处:

gcp 启动云 shell

3. 在你的云 shell 中执行:

https://gitlab.com/n3ph0s/onionscan/-/raw/main/cloudshell_install_onionscan.sh

chmod +x cloudshell_install_onionscan.sh

./cloudshell_install_onionscan.sh

4. 现在你需要一种连接 Tor 的方式,我们可以使用 docker(谷歌云 shell 中已预装)来完成:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

每次进入云 shell 后,你都需要重新执行上述 tor 代理 / docker 命令。

5. 记下 ipaddress 字段中列出的 IP 地址,然后运行 on洋葱扫描:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

6. 使用谷歌云 shell 中的网页预览来查看洋葱扫描关联实验室:

gcp 启动网页预览 你的浏览器应在新标签页中打开洋葱扫描关联实验室:

on洋葱扫描关联实验室!

7. 一些常用搜索:

snapshot - 查找提取的所有类型的所有数据。

crawl - 查找所有成功的爬取。

ssh - 查找所有检索到的 ssh 横幅。

email-address - 搜索提取的电子邮件地址。

mod_status - 查找可能泄露“真实”IP 地址的隐藏服务。

或者你可以根据 hunchly 暗网报告搜索隐藏服务的标题。

本地实例上的 on洋葱扫描

注意!这基于 ubuntu 20.04 的全新安装,其他 Linux 版本可根据以下说明作为基础进行修改

1. 在本地机器的终端中执行:

wget https://gitlab.com/n3ph0s/onionscan/-/raw/main/local_install_onionscan.sh

chmod +x local_install_onionscan.sh

./local_install_onionscan.sh

2. 现在你需要一种连接 Tor 的方式,我们可以使用 docker 来完成:

docker run -it -p 127.0.0.1:9050:9050 --name torproxy -d dperson/torproxy

docker inspect torproxy

3. 记下 ipaddress 字段中列出的 IP 地址,然后运行 on洋葱扫描:

onionscan -torproxyaddress <ip address of docker container>:9050 -verbose <onion address>

4. 在机器的本地浏览器中导航到 http://localhost:8080 查看洋葱扫描关联实验室:

on洋葱扫描关联实验室

5. 一些常用搜索:

snapshot - 查找提取的所有类型的所有数据。

crawl - 查找所有成功的爬取。

ssh - 查找所有检索到的 ssh 横幅。

email-address - 搜索提取的电子邮件地址。

mod_status - 查找可能泄露“真实”IP 地址的隐藏服务。

或者你可以根据 hunchly 暗网报告搜索隐藏服务的标题。

什么是 on洋葱扫描?

前往原始仓库:https://github.com/s-rah/onionscan

下载工具