Подскажите есть какие-либо программы или методы по пентестингу на онион сайтах
Всё верно.Подружить burp с tor конфигом
всем будеть интересноВсё верно.
John Kramer
Tor control port просто укажи свой в качестве socks5, который используешь (9001, 9030, 9040, 9050, 9051, 9150 etc) и браузер будет хавать .onion
Посмотреть вложение 65718
Посмотреть вложение 65719
Скрин просто для примера ))) Браузер сторонний советую использовать, на скрине левая лиса. Дефолтный хром в берпе - такое себе решение.
З.Ы. В довесок, для составления роадмап по таргетам и предварительного нетсталкинга неплох инструмент TorBot
Проходишься им, интересное\нужное засовываешь в бёрп. Скоро обещают гуй, если интересно (по мне, так нах не нужен)
does it worksВсё верно.
John Kramer
Tor control port просто укажи свой в качестве socks5, который используешь (9001, 9030, 9040, 9050, 9051, 9150 etc) и браузер будет хавать .onion
Посмотреть вложение 65718
Посмотреть вложение 65719
Скрин просто для примера ))) Браузер сторонний советую использовать, на скрине левая лиса. Дефолтный хром в берпе - такое себе решение.
З.Ы. В довесок, для составления роадмап по таргетам и предварительного нетсталкинга неплох инструмент TorBot
Проходишься им, интересное\нужное засовываешь в бёрп. Скоро обещают гуй, если интересно (по мне, так нах не нужен)
+ через бурп прокси можно запускать другие сканеры(в т.ч. и для онион) выставляя в их настройках прокси 8080 порт, и весь процесс сканирования будет идти через бурп, и установленные дополнения к немуВсё верно.
John Kramer
Tor control port просто укажи свой в качестве socks5, который используешь (9001, 9030, 9040, 9050, 9051, 9150 etc) и браузер будет хавать .onion
Посмотреть вложение 65718
Посмотреть вложение 65719
Скрин просто для примера ))) Браузер сторонний советую использовать, на скрине левая лиса. Дефолтный хром в берпе - такое себе решение.
З.Ы. В довесок, для составления роадмап по таргетам и предварительного нетсталкинга неплох инструмент TorBot
Проходишься им, интересное\нужное засовываешь в бёрп. Скоро обещают гуй, если интересно (по мне, так нах не нужен)

Подскажите есть какие-либо программы или методы по пентестингу на онион сайтах
docker run --rm -it milesrichardson/onion-nmap -p 80,443 site.onion
proxychains4 -f /etc/proxychains.conf /usr/bin/nmap -sT -PN -n -p 80,443 site.onion
docker run --rm -it milesrichardson/onion-nmap nc -z 80 site.onion
proxychains4 -f /etc/proxychains.conf /usr/bin/nc -z 80 site.onion
docker run --rm -it milesrichardson/onion-nmap curl -I https://site.onion
proxychains4 -f /etc/proxychains.conf /usr/bin/curl -I https://site.onion
docker run --rm -it milesrichardson/onion-nmap /usr/bin/curl -x socks4h://localhost:9050 site.onion