send
Grupo de Telegram
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Verificar si el servidor web onion esta disponible con Onioff

  • 1 Respuestas
  • 1442 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado BrowserNet

  • *
  • Underc0der
  • Mensajes: 88
  • Actividad:
    0%
  • Reputación 2
  • El TioCyberPunks esta en el barco
    • Ver Perfil
  • Skype: browsernet
« en: Octubre 02, 2016, 11:26:35 pm »


Saludos hermanos de underc0de, estuve alejado por motivos de estudio pero ya regrese nuevamente, en esta oportunidad les traigo una herramienta muy útil para los amantes de la "Deep Web" llamada Onioff.

Como bien sabemos Tor Browser es el un servicio de Anonimato cuyas conexiones trabajan de manera independiente denominadas "Nodos", las cuales tienen conexiones "Socks4" y "Socks5".

Si no conoces el servidor Tor, me encantaría que visites mi segundo Post donde enseño como instarlo y configurarlo.

You are not allowed to view links. Register or Login 

El siguiente POST es sobre su mensajería encriptada de Tor, las cuales pueden ser utilizadas en Gmail, etc.
 

You are not allowed to view links. Register or Login


Si deseas crear tu servidor "Onion" desde tu Debian puedes visitar este Post.

You are not allowed to view links. Register or Login

Onioff


Onioff es una herramienta Open Source simple, cuyo fin es verificar que los servidores web onion esten disponible o no.

¿Quien no se aburre de encontrar un link y pegarlo en nuestro navegador Tor para verificar si esta valido o no, introduciéndolo uno por uno?
 Pues llego la solución a nuestro problema.

Descarga

Código: You are not allowed to view links. Register or Login
root@kali:~# git clone https://github.com/k4m4/onioff.git
ot@kali:~# cd onioff
root@kali:~/onioff# pip install -r requirements.txt



En mi caso los requisitos ya los tenia instalado, con ustedes ese procedimiento sera mas extenso ya que descargara cada paquete y luego procedera a instalarse.

Modo de Uso

Si desean ver las opciones pueden utilizar su sintaxis, pero antes debemos darle privilegios a la carpeta.

Código: You are not allowed to view links. Register or Login
root@kali:~/onioff# chmod 775 *
root@kali:~/onioff# python onioff.py -h



Como podemos ver esta herramienta tiene 2 formas de testear los links de manera independiente o ejecutando un archivo en .txt con varias cantidades de paginas.

Primero deben tener instalado "Tor" como servicio dependiente en GNU/debian - Kali linux como otros S.O de seguridad Informática, tiene instalado por defecto dicho servicio no hay necesidad de instalarlo.

Si no lo tienes lo puedes instalar de la siguiente manera:

Código: You are not allowed to view links. Register or Login
root@kali:~/onioff#apt-get install tor
Ejemplos

Antes de ejecutarlo deben iniciar el servicio de tor de la siguiente manera:
Código: You are not allowed to view links. Register or Login
root@kali:~/onioff# service tor start // iniciar servidor tor
root@kali:~/onioff# service tor status // ver el estado del servicio si se encuentra activo



Haremos el primer ejemplo, que sera ejecutar la verificación de un solo link en onioff, para comprobar su funcionalidad.

Código: You are not allowed to view links. Register or Login
root@kali:~/onioff# python onioff.py http://kpdqsslspgfwfjpw.onion/



 Como vemos el servidor onion ,esta fuera de servicio.

Introducimos otro link en este caso es del buscador " DuckDuckgo "



seguiremos con el segundo ejemplo, primero crearemos un archivo con Extensión "TXT" lo llamare links.txt donde añadiremos los links de los servidores onion que deseemos testear.



Luego de ello pasaremos a ejecutarlo se la siguiente manera:

Código: You are not allowed to view links. Register or Login
root@kali:~/onioff# python onioff.py -f links.txt -o reporte.txt
pasare a explicar sus argumentos:

-f (añades el nombre del archivo) 
 
-o (nombre del archivo donde se guardara los datos positivos)



  Les dejare algunos servidores web donde podran encontrar muchos servidores Onion para que hagan su TEST, se que les encatara.

You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login
You are not allowed to view links. Register or Login

Gracias por visitar este humilde Post, Saludos y éxitos para todos.
« Última modificación: Octubre 02, 2016, 11:56:49 pm por BrowserNet »

Desconectado cnfs

  • *
  • Underc0der
  • Mensajes: 103
  • Actividad:
    0%
  • Reputación 3
    • Ver Perfil
    • shad0whack
    • Email
  • Twitter: https://twitter.com/cmind33
« Respuesta #1 en: Octubre 02, 2016, 11:39:54 pm »
Justo ayer un colega la twitteo y verifique.. funciona. Para lo que se propone es simple y util.

Saludos.
Security Researcher / Reverse Engineer
You are not allowed to view links. Register or Login

 

¿Te gustó el post? COMPARTILO!



¿Como debo empezar para auditar un servidor web? - Nivel Intermedio

Iniciado por BrowserNet

Respuestas: 12
Vistas: 7304
Último mensaje Octubre 09, 2016, 02:24:36 am
por ceroMee
Configura un servidor SSH en Ubuntu para acceder a tu equipo de forma remota

Iniciado por 54NDR4

Respuestas: 2
Vistas: 1994
Último mensaje Abril 10, 2013, 04:11:48 pm
por Adastra
Instalar servidor proxy caché Squid en Ubuntu server

Iniciado por CodePunisher

Respuestas: 0
Vistas: 2658
Último mensaje Julio 25, 2013, 05:30:02 pm
por CodePunisher
Escalando privilegios en un servidor Windows desde una SQLi.

Iniciado por m0rf30

Respuestas: 3
Vistas: 2551
Último mensaje Septiembre 26, 2017, 03:27:48 pm
por zoro248
[Video] Como Rootear un servidor web Linux.

Iniciado por EPSILON

Respuestas: 18
Vistas: 5423
Último mensaje Enero 06, 2016, 02:41:59 pm
por puntoCL