| name | osint-dark-web |
| description | OSINT sur le Dark Web et le Deep Web — Tor, Onion services, marchés noirs, forums clandestins et surveillance de menaces. |
| category | cybersecurite |
| author | EVA |
| version | 1 |
| tags | ["osint","dark-web","deep-web","tor","onion","menace","surveillance"] |
Dark Web et Deep Web OSINT
🎯 Description
Techniques d'investigation sur le dark web et le deep web : navigation Tor, recherche sur les services onion, surveillance de forums clandestins, identification de marchés noirs, collecte de renseignements sur les acteurs de menace et analyse de données illicites.
📋 Outils Essentiels
Navigation et Recherche
Analyse de Menaces
Cryptomonnaies et Blockchain
🔧 Méthodologie
Phase 1 : Configuration de l'Environnement
sudo apt install tor torsocks -y
sudo systemctl start tor
curl --socks5-hostname localhost:9050 https://check.torproject.org
Phase 2 : Recherche d'Adresses .onion
curl -s "https://onion.ail-project.org/api/lookup?address=example.onion"
Phase 3 : Surveillance de Forums
Phase 4 : Analyse de Cryptomonnaies
📊 Moteurs de Recherche Spécialisés
Clearnet (sans Tor)
Tor uniquement (proxy SOCKS5 requis)
curl --socks5-hostname localhost:9050 http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion
🛠️ Scripts et Commandes
Scan Automatisé de Services Onion
#!/bin/bash
ONION="$1"
echo "=== Vérification: $ONION ==="
curl --socks5-hostname localhost:9050 \
--connect-timeout 30 \
-sI "http://$ONION" 2>/dev/null && \
echo "✓ Accessible" || echo "✗ Inaccessible"
curl --socks5-hostname localhost:9050 \
--connect-timeout 30 \
-s "http://$ONION" 2>/dev/null | \
grep -oP '(?<=<title>)[^<]+' || echo "Pas de titre"
curl -s "https://onion.ail-project.org/api/lookup?address=$ONION" | python3 -m json.tool
Surveillance d'Alertes
📝 Identification d'Acteurs de Menace
Bases de Données
Sources pour identifier des acteurs :
- APT Groups: https://docs.google.com/spreadsheets/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/
- Bi.Zone: https://gti.bi.zone/ (148 groupes)
- Malpedia: https://malpedia.caad.fkie.fraunhofer.de/actors
- MISP Galaxy: https://www.misp-galaxy.org/360net/
- Threat Actor Usernames: https://threatactorusernames.com/ (3M+ usernames)
- FortiGuard: https://www.fortiguard.com/threat-actor
Indicateurs de Compromission (IOCs)
⚠️ Sécurité et Anonymat
Règles Essentielles
1. **TOUJOURS utiliser Tor** pour accéder aux services .onion
2. **Ne JAMAIS télécharger** de fichiers depuis le dark web
3. **Ne JAMAIS entrer** d'informations personnelles
4. **Désactiver JavaScript** dans Tor Browser (niveau sécurité: Safest)
5. **Utiliser Tails OS** pour les investigations sensibles
6. **Ne JAMAIS connecter** son identité réelle au dark web
7. **Isoler** les sessions d'investigation
8. **Documenter** sans stocker de contenu illégal
Recommandations Techniques
⚠️ Pièges et Bonnes Pratiques
- Légalité : L'accès à certains contenus du dark web est illégal. Connaître les lois locales.
- Pièges : Les sites d'application de la loi (honeypots) sont courants.
- Malware : Les sites .onion peuvent contenir des exploits. Ne pas cliquer sur des liens suspects.
- Exit nodes : Tor exit nodes peuvent être surveillés. Utiliser .onion direct quand possible.
- Anonymat : Tor seul ne suffit pas. Combiner avec Tails, VPN, et bonnes pratiques.
- Preuves : Documenter les découvertes sans stocker de contenu illégal. Captures d'écran du navigateur uniquement.
🔗 Références