𝗗𝗨𝗡.𝗜𝗠 分享发现
42 subscribers
64 photos
1 video
44 files
110K links
反馈交流: S.DUN.IM
官方博客: BLOG.DUN.IM
更多权益: MP.DUN.IM

下载客户端:
https://mp.dun.im/get

𝗗𝗨𝗡.𝗜𝗠 TG 群组:
@DunTG
Download Telegram
从明网 (Clearnet) 搜索 Tor (.onion) 资源的工具

🌐 .onion 链接目录 (Link Directories)

链接目录是手动收集和分类 .onion 网站的列表,依赖社区维护更新。

Dark Web Resources Hub
- https://user69blood.github.io/tor-links/
- 这是一个托管在 GitHub 上的静态页面,由用户 "user69blood" 维护,目标是提供一个持续更新到 2025 年的 .onion 链接集合。其内容侧重于教育性和合法资源,并提供关于如何安全访问暗网的指南。
- 评价: 作为链接目录,其价值完全取决于维护者的活跃度和收录标准。对于初学者而言,这是一个相对结构化的起点。

The Hidden Wiki
- thehiddenwiki.com (注意:存在多个镜像和仿冒网站)
- The Hidden Wiki 是历史最悠久的 .onion 链接目录之一,最早可追溯到 2007 年。它最初是一个可匿名编辑的维基网站,主页提供大量指向其他 .onion 服务的链接。由于其开放性和历史原因,它曾包含大量非法内容链接。如今,不存在单一的“官方”Hidden Wiki,而是有许多基于旧镜像建立的、内容良莠不齐的继承者。
- 评价: 历史悠久但鱼龙混杂。使用时必须极度谨慎,因为链接可能过期、指向恶意网站或非法内容。

🔍 明网搜索引擎镜像 (Clearnet Search Engine Mirrors)

这些是在常规浏览器中即可访问的网站,它们作为 Tor 网络搜索引擎的“入口”或“镜子”,将用户的搜索请求转发至其 .onion 版本的服务并返回结果。

ahmia.fi
- Ahmia 是一个知名且专注于 Tor 匿名网络的开源搜索引擎,由安全研究员 Juha Nurmi 于 2014 年创建,并得到了 Tor 项目的支持。其目标是让 .onion 服务更容易被大众访问。Ahmia 有严格的政策,会主动过滤掉包含虐待儿童等非法内容的材料。其整个技术栈(爬虫、索引、网站)都是开源的,代码托管在 GitHub 上。
- 评价: 在同类工具中声誉最好,因其开源特性和内容过滤政策而相对可靠。是明网搜索的首选工具。

onionengine.com
- 定位与 Ahmia 类似,是另一款 .onion 搜索引擎的明网版本,但知名度和用户基础相对较小。这类工具通常通过爬取 Tor 网络来建立索引。
- 评价: 功能上是 Ahmia 的一个替代品,但社区信任度和透明度可能不及前者。

darkhunt.net
- 这同样是一个用于在明网中搜索 .onion 网站的工具。原文作者特别指出其“高效”但“有大量广告”。广告的存在可能意味着用户数据被用于商业目的,增加了隐私风险。
- 评价: 效果可能不错,但大量的广告是其主要缺点,可能影响用户体验并带来潜在的追踪风险。

onionland.io
- 原文提到该搜索引擎是“在 Tor2Web 的支持下创建的”。Tor2web 是一个允许用户通过普通浏览器访问 .onion 网站的代理服务项目。这意味着 OnionLand 可能利用了 Tor2web 技术来连接 Tor 网络并获取搜索结果。
- 评价: 与 Tor2web 的关联是其技术特点。然而,需要注意的是,Tor2web 机制本身会牺牲用户的匿名性,因为它是在用户和 Tor 网络之间增加了一个中间层。

---

Google 搜索技巧: site:onion.ly

- 操作: 在谷歌等常规搜索引擎中输入查询 `site:onion.ly`。
- 原理: .onion.ly 是一个 Tor2web 网关域名后缀。当谷歌爬虫索引互联网时,它会收录这些通过网关暴露在明网上的 .onion 页面。因此,这个搜索指令实际上是在查找被 Tor2web 网关索引过的内容。

⚠️ 注意
1. 隐私暴露: 你的搜索行为完全记录在谷歌的服务器上,这与使用 Tor 的匿名初衷背道而驰。
2. 结果片面: 只有通过特定网关(如 onion.ly)代理的、且被谷歌索引了的网站才会出现在结果中,这只是庞大 .onion 世界的冰山一角。
3. 安全风险: 搜索结果可能包含过时的、恶意的或钓鱼链接。

---

最后

1. 首选方案: 始终通过官方渠道下载并使用 Tor 浏览器。
在 Tor 浏览器中,使用其默认的搜索引擎(如 DuckDuckGo,它不会索引 .onion 网站,但能保护你在明网的搜索隐私),或直接访问 .onion 搜索引擎(如 Ahmia 的 .onion 版本:juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion )。
2. 备用方案:
如果绝对需要在明网进行初步探索,**ahmia.fi** 是相对最透明和可靠的选择。
3. 安全心态: 无论使用何种工具,都要保持批判性思维,警惕钓鱼网站,不要轻易下载或执行来历不明的文件。

#tools #Security #Privacy
ShadeOfColor 也是一款隐写工具,可将文件隐藏在PNG图像内,从而在数据交换和受限制的情况下提供更高的隐私性。

核心功能包括双向转换、嵌入式元数据、完整性检查、跨平台支持(Windows/Linux/macOS)以及多种加密算法支持。

🧬 https://github.com/archistico/ShadeOfColor2

#tools #Security #Privacy
Meshstatic 是允许用户使用廉价设备构建网状网络并交换加密消息的技术。开源、离网、去中心化的网状网络。

如何工作:
— 私人消息使用非对称加密技术进行加密,并在每个用户设备上生成唯一密钥;
— 在群聊中使用 AES-256 加密;
— 在公共频道中,消息也使用 AES-256 加密,但默认情况下,所有 Meshstatic 设备使用相同的预设密码;

哪些设备适用:
— Heltec MeshPocket
— 任何带内置键盘和蓝牙发射器的独立设备;
— 专用Meshstatic调制解调器;
— 由不同电路板、天线和电池组成的DIY套件;

🧬https://meshtastic.org/docs/introduction/
🧬https://heltec.org/project/meshpocket/

#tools #Security#Privacy
取证工具:磁盘分析和文件恢复 -

Digler是一款用于恢复已删除数据的工具。

该工具支持多种磁盘映像格式,并能独立于文件系统恢复已删除文件。

Digler支持生成DFXML格式的报告,并提供直观的命令行界面。

🧬 https://github.com/ostafen/digler

#tools #Security
Hugging Face AI Sheets 是一款开源工具,允许用户通过人工智能模型创建和转换数据集,无需编程技能。

该工具支持本地部署和Hugging Face Hub平台部署,通过推理提供程序提供多种模型访问。

🧬 https://github.com/huggingface/aisheets

#AI #tools #Security
Camoufox是一款开源浏览器,旨在实现可靠的指纹伪装和反机器人系统规避。

它提供广泛的功能,包括智能指纹轮换、地理位置欺骗、以及其他诸多浏览器特征伪装。

兼容最新版本的Firefox。

还能通过光标移动模拟自然用户行为,并具备广告拦截功能。

此外还支持添加自定义字体和隐私设置,例如修改屏幕属性和HTTP参数。

🧬 https://github.com/daijro/camoufox

#tools #Privacy #Security
更安全的密码管理解决方案 -

Paasword 是一款创新的密码管理解决方案,它使用 GPG 密钥签名,根据输入的文本生成唯一且安全的密码。

此工具提供高级别的安全性和不可预测性,支持时间伪造功能,可以创建有效期有限的密码。

🧬https://github.com/biliyoyo520/paasword?tab=readme-ov-file#english-version

#tools #Security#Privacy
Ungoogled-chromium 是 Google Chromium 浏览器的分支,完全摆脱了对 Google 网络服务的依赖。

该项目旨在提升用户的隐私保护和透明度,提供手动激活功能的选项,以删除剩余的后台请求,删除所有特定于 Google 网络服务的代码。

项目核心目标在于:消除对网络服务的请求、用替代组件替换预装组件,以及禁用削弱用户控制权的功能。

🧬 https://github.com/ungoogled-software/ungoogled-chromium

#tools #Security#Privacy
Air-Guard 是一款实时无线数据监测和分析工具,它使用 ESP32 微控制器实时捕获 WiFi 数据包,并提供图形界面易于使用,以及实时的统计和可视化。

其功能包括检测 WiFi 网络中的取消认证攻击和 Evil Twin攻击等,以及基于机器学习的 Kr00k 漏洞和网络欺骗攻击检测。

此外,Air-Guard 还会维护日志,并允许您以 .pcap 或 .log 格式导出数据。

🧬 https://github.com/razvan-radutoiu/Air-Guard

#tools #Security
Helium 是一款基于 ungoogled Chromium 的浏览器,注重隐私、广告拦截和极简主义。

与 ungoogled Chromium 不同,它专注于提供更便捷的开箱即用体验,性能和安全性均有所提升,并支持从 Chrome 网上应用店直接安装扩展程序。

适用于所有主要系统,开源。

🧬 https://github.com/imputnet/helium

#tools #Privacy #Security
Grid Mobile 是一款基于 Flutter 构建的安全位置共享应用,采用端到端加密技术并集成了 Matrix 协议。

该应用帮助您与可信的联系人共享您的位置。跨平台,可在 Android 和 iOS 系统上运行。

主要功能包括实时位置共享、访问控制以及服务器自托管功能。

🧬 https://github.com/Rezivure/Grid-Mobile

#tools #Security#Privacy
FileBrowser Quantum 提供了一种从 Web 轻松访问和管理文件的方法。

它融合了现代化的响应式界面和丰富功能,包括用户管理、访问控制和文件共享。该项目称致力于成为自托管系统中最好的免费开源解决方案。

关键改进包括:支持OIDC、密码 + 2FA 的多源身份验证、可定制界面,以及高效的索引和实时更新,高度可配置和可定制的共享选项,等等 。

🧬 https://github.com/gtsteffaniak/filebrowser/

#tools #Security#Privacy
MiroTalk C2C 是一个提供 WebRTC 视频通话和屏幕共享的平台,支持实时加密,并可通过 iframe 嵌入到任何网站中。

该平台为用户提供多种解决方案:SFU 适用于大型群组,P2P 适用于小型群组,BRO 适用于流媒体播放,WEB 适用于用户和会议管理。

🧬 https://github.com/miroslavpejic85/mirotalkc2c/

#tools #Security
Vectras VM是一款基于QEMU的安卓虚拟机应用,可模拟多种操作系统。

该应用在搭载骁龙855及更新处理器的设备上运行效果最佳,适用于2021年及之后发布的机型。

系统要求包括Android 6.0及以上版本、3GB内存(其中1GB可用)和高性能处理器。
64位版本需要Android 8.1及以上版本、8GB内存(其中3GB可用)和散热系统。

🧬 https://github.com/xoureldeen/Vectras-VM-Android/

#tools #Security#Privacy #Android
AltSendme 是一款免费文件传输软件,它使用点对点网络直接在设备之间传输数据,无需将信息存储在云服务器上。

该程序使用加密技术保护个人数据,且无需注册,从而增强了隐私性。

主要功能包括:支持任意大小和格式的文件传输,并进行完整性检查;自动恢复中断的下载;传输快;以及借助 NAT 支持实现安全、低延迟的连接。

该应用程序适用于 Windows、macOS 和 Linux 系统,具有多语言界面,并为开发者提供命令行支持。

🧬 https://github.com/tonyantony300/alt-sendme/

#tools #Security #Privacy
Savr 是一款用于离线保存在线内容的应用程序,它将数据存储在用户设备本地,实现数据分散化。

无需注册,授权和跨设备同步是可选的(使用您的 Dropbox 或 Google 云端硬盘)。

该应用支持跨平台,可在移动设备和桌面设备上运行。

未来计划推出更多功能,例如图像同步和改进的媒体处理等。

🧬 https://github.com/jonocodes/savr/

#tools #Privacy #Security
Reticulum MeshChat 是一款网状网络通信应用,支持通过本地网络和互联网发送消息、文件和进行语音通话,并支持通过 LoRa 无线电设备进行通信。

该应用提供安全的数据交换,并兼容 LXMF 客户端。

每个用户都可以创建自己的身份进行匿名通信,并可以使用本地数据库管理消息。

🧬 https://github.com/liamcottle/reticulum-meshchat/

#tools #Security#Privacy
OpenTagViewer 是首款用于追踪 Apple AirTag 的 Android 应用,其开发旨在弥补同类解决方案的不足。

它使用 Java 作为 FindMy Python 库的接口,与 Apple 或 Google 无任何关联。

该应用的主要优势在于能够在安卓设备上追踪AirTags的位置,并自动保存移动轨迹——这是iOS版本所不具备的功能。

该应用仍在开发中。

🧬 https://github.com/parawanderer/OpenTagViewer/

#tools #Privacy #Security
2025 Tor 用例——

1. toriptables2 — 一个 Linux 实用程序,通过iptables 将所有网络流量重定向到 Tor;
https://github.com/ruped24/toriptables2

2. tor-ip-changer — 一个 Python 脚本,定期通过 Tor 请求新的身份;
https://github.com/seevik2580/tor-ip-changer

3. Dark Syenite — 一个简单的 Python 工具,用于检查 .onion 链接的有效性;
https://github.com/CruelDev69/onion-link-validator

4. Tor Portable — Tor 内核和配置文件的便携版本,支持中文;
https://github.com/Verity-Freedom/Tor-Portable

5. Tor Bridges Proxy — 一个极简版 Tor 镜像,包含 SOCKS 5 代理服务器、TorDNS 和一个用于添加桥接的授权 Web 界面。
https://github.com/zerolabnet/tor-bridges-proxy

6. tor-controller —— 用于管理 Kubernetes 集群中的Tor实例和隐藏服务的工具;
https://github.com/bugfest/tor-controller

7. TorghostNG ——类似TorGhost/torguard的工具,将所有流量重定向至Tor,并自动防止DNS泄露;
https://github.com/Zopolis4/TorghostNG

8. oniongen-go —— 基于Go语言的超高速.onion(v3)自定义地址生成器,远快于传统python解决方案。
https://github.com/rdkr/oniongen-go

#tools #Tor #Privacy #Security