网安牛马眼里的暗网是否真的那么可怕?

admin 2025年5月13日15:21:54评论5 views字数 3194阅读10分38秒阅读模式
网安牛马眼里的暗网是否真的那么可怕?
前言

安服苦,渗透狂;HW加班无限长;

蓝队奸,红队骗;暗网黑客遍地见......

网安牛马眼里的暗网是否真的那么可怕?

立夏后的某个燥热夜晚,侧躺在床的你因无法满足UC浏览器那僵化老套的学习资料而辗转反侧......

网安牛马眼里的暗网是否真的那么可怕?
猛然想起昨天电脑新下载的洋葱浏览器你萌生了一个大胆的想法......
网安牛马眼里的暗网是否真的那么可怕?
你打算在暗网采购一些冷门、猎奇的学习资料,于是你赶紧拉上窗帘......
网安牛马眼里的暗网是否真的那么可怕?
满含激动的在交易市场里找到一个封面和标题都相当劲爆的学习资料......
网安牛马眼里的暗网是否真的那么可怕?
激动的心颤抖的手,含泪用一周饭钱兑换了泰达币并点击购买之后......
网安牛马眼里的暗网是否真的那么可怕?
——你的邮箱收到了一个标题为***的视频资料,再次确认门已锁、灯已关,怀揣着忐忑、期待的心理,你播放了视频资料......
网安牛马眼里的暗网是否真的那么可怕?
没想到视频内容极其变态且残忍,让你无比震惊,如下:
网安牛马眼里的暗网是否真的那么可怕?
最近熊猫化身牛马,忙得要命,属实没时间按时更新,兄弟们见谅,等忙过这一阵给兄弟们发发福利(画饼)......
网安牛马眼里的暗网是否真的那么可怕?
鉴于一些营销号对暗网的描述让熊猫觉得过于离谱,今天就简单唠唠暗网,带兄弟们了解一下到底暗网是个啥技术,走出误解......

WARN

提前说明一下:

       本文章为技术科普文章,主要目的是让广大安全人员理性、清晰、明确的洞悉暗网原理以及网络相关技术,任何人如无授权请勿访问暗网......

网安牛马眼里的暗网是否真的那么可怕?
正文

说到暗网,大家想到的都是神秘且牛B,之前跟非技术的兄弟扯淡,他们很多错把翻墙后访问的内容当成暗网,这是肯定不对的,今天熊猫就简单普及一下暗网......

网安牛马眼里的暗网是否真的那么可怕?

兄弟们所熟知的网络,一般分为三层,明网、深网、暗网,可能有的小伙伴傻傻分不清,看图(网上随便搜的):

网安牛马眼里的暗网是否真的那么可怕?

明网泛指我们平时在搜索引擎(Google、必应、百度、搜狗等)可浏览的大部分公开检索到的网站,比如微博、抖音、知乎等(抖音看擦边,微博吃瓜都属于明网)。

网安牛马眼里的暗网是否真的那么可怕?

深网泛指内容不能被普通搜索引擎检索到的网络内容。深网里面的内容,需要账号密码、访问权限等才可以访问,比如内网服务、邮箱、内控服务等。

网安牛马眼里的暗网是否真的那么可怕?

暗网则泛指在深网这个范畴下,需要通过特定的浏览器(Tor、I2P、Riffle、Hyphanet)、特殊授权(VPN)或者特殊设置(代理服务器)才能连接上的网络,被称为暗网。

网安牛马眼里的暗网是否真的那么可怕?
可能会有兄弟说,别扯淡,暗网必然是更牛逼更高端的网络,熊猫不反驳,只想说,一千个人眼中,或许有一千个暗网。
网安牛马眼里的暗网是否真的那么可怕?
其实暗网本就不是官方定义,而是网民约定俗成的描述。许多营销号为了热度,会根据自身需要来添油加醋,于是暗网这个词就越传越离谱。
网安牛马眼里的暗网是否真的那么可怕?
可能有好学的兄弟提问了,平日里反复观看的学习网站是不是暗网?
网安牛马眼里的暗网是否真的那么可怕?
这必然不是,大部分我们了解的学习网站都是被挂黑掉的网站或外网服务器搭建的,跟暗网没啥关系.....

 暗网服务原理

暗网基本概念都说了,就简单说一说暗网服务部署的原理吧,谁让熊猫这么爱教学呢......

网安牛马眼里的暗网是否真的那么可怕?

目前大部分网安牛马对暗网的了解都停留在,通过洋葱浏览器去访问onion暗网服务地址,来实现暗网访问,所以很多兄弟们都好奇如下问题......

网安牛马眼里的暗网是否真的那么可怕?

暗网网站资源是需要部署在特定的暗网服务器吗?

暗网服务资源为啥不怕被追溯?

网安牛马眼里的暗网是否真的那么可怕?

聊这几个问题之前就需要了解一下暗网网站是如何产生的,其实暗网网站的形成与传统网站的域名备案、DNS解析、TLS加密,完全不一样......

网安牛马眼里的暗网是否真的那么可怕?

详细技术熊猫就不讲了,简单来说就是只需要在自己的VPS上部署Tor服务,Tor服务启动后,会创建一个私钥在VPS的Tor服务目录,同时就创建了独一无二的.onion域名,然后跟正常一样把代码部署在Tor服务目录就可以。

网安牛马眼里的暗网是否真的那么可怕?

是不是完全没有想象中那么高端大气上档次......

网安牛马眼里的暗网是否真的那么可怕?

至于私钥是干啥的,这就牵扯到暗网域名的生成了......

网安牛马眼里的暗网是否真的那么可怕?

暗网地址之所以这么长这么别扭,是因为onion的域名生成是:

私钥>(rsa)>公钥>(sha1)>杂凑值>(base32编码)>.onion地址

这道理跟比特币生成特定地址是同样的,但是因为计算量太大所以都会折中,只会运算出地址前几位有个人特色的域名。

网安牛马眼里的暗网是否真的那么可怕?

至于为啥Tor没办法追溯,熊猫举个例子吧......

网安牛马眼里的暗网是否真的那么可怕?

你想去买某老师的进口学习资料,但是你很羞涩不想让人知道,于是你就先去街上找路人帮你去买,路人A又传给路人B,路人B又传给路人C,路人C再最终目购买,路人C也是如此,经过三次或更多次倒手,隐藏真实身份,最后传递给你。

网安牛马眼里的暗网是否真的那么可怕?

如果你问帽子叔叔以此找到所有路人怎么办?

网安牛马眼里的暗网是否真的那么可怕?

其实这条大街上有无数的路人,他们很多帮你倒手后以此就下线了,会有新的路人补充进来,至于路人是怎么来的,简单来说就是志愿者,你要愿意你也可以当路人.......

网安牛马眼里的暗网是否真的那么可怕?

洋葱浏览器会有一大堆代理服务器,上下游的公钥私钥完全不一样,并且是每次代理转换的时候都是随机挑选的,所以很难追溯访问链......

暗网主要内容

五一期间跟几个当教师的老朋友喝酒吹牛B,听着他们口若悬河的描述暗网贼拉恐怖,动不动就伤人性命,熊猫表示十分害怕......
网安牛马眼里的暗网是否真的那么可怕?
出于保命,熊猫浅浅的咨询了一下这位非计算机专业的兄弟哪来的这些消息,他给了熊猫一个抖音名为“暗网包裹开箱”的抖音号......
网安牛马眼里的暗网是否真的那么可怕?
所以熊猫特地认真的查了查,大多数视频里面的暗网市集是DreamMarket......
网安牛马眼里的暗网是否真的那么可怕?
大家所看的视频都是盲盒福袋,大多出自这里,熊猫还特意看了一下,一个福袋最便宜的也要0.17Bitcoins,折合人民币128,730.2元,外国人真TM有钱......
网安牛马眼里的暗网是否真的那么可怕?
那是否真如视频中那么恐怖呢?
网安牛马眼里的暗网是否真的那么可怕?
熊猫特意找了十几个关于DreamMarket购买的评论,发现大部分都是上当受骗的自述,但是却意外的收获了流量,所以油管上大批主播纷纷效仿,诈骗犯赚的盆满钵满......
网安牛马眼里的暗网是否真的那么可怕?
熊猫也算是见过世面的资深牛马了,看着营销号铺天盖地的“暗网有多恐怖”、“某某误入暗网惨遭杀害”、“暗网杀人有多简单”.......
网安牛马眼里的暗网是否真的那么可怕?
熊猫也是十分心累,这些营销号十个有九个连科学上网是啥都不知道,就在自媒体在疯狂无脑科普,也是让人无奈......
网安牛马眼里的暗网是否真的那么可怕?
关于暗网,对于普通人可能充满神秘、恐惧、好奇,但是对于网安牛马来说,基本都以了然于心......
网安牛马眼里的暗网是否真的那么可怕?
熊猫可以这么说吧,当前的暗网成分相当简单:
40%诈骗+30%色情暴力+15%黑客+10%FBI钓鱼+5%未知
当你满眼仇恨的在暗网雇凶杀人付款后,一周内你可能收到杀手寄来名为“暗杀录像”的高清版《葫芦小金刚》......
网安牛马眼里的暗网是否真的那么可怕?
再或者当你满心猎奇购买学习资料后,邮箱秒收欢快版欧泡果奶要要要......
网安牛马眼里的暗网是否真的那么可怕?

当然,暗网还是存在危险性的,但是再恐怖,也是基于计算机的硬件、软件泄露个人数据,不必被妖魔化的信息困扰......

网安牛马眼里的暗网是否真的那么可怕?

熊猫认为,技术无罪,网安牛马在合理合法的范畴内了解技术还是有必要的。

 Telegram与暗网

之前在某个网安群里面有几个小兄弟在掰头说Telegram属不属于暗网,熊猫也就顺便说一下吧......

网安牛马眼里的暗网是否真的那么可怕?

说到Telegram,网安牛马们肯定不会陌生,缺少学习资料的人用它来浏览视频,缺少猪仔的诈骗团伙用它来诱拐,缺少开盒渠道的人用它来开盒社工,这个那Telegram是暗网吗?

网安牛马眼里的暗网是否真的那么可怕?

熊猫的解释是:Telegram不是暗网,我们首先看看Telegram与暗网的区别......

网安牛马眼里的暗网是否真的那么可怕?

大家觉得Telegram是暗网的原因在于Telegram的隐秘性强,在点对点聊天的时候,数据是被加密的,无法监听,并且充斥着很黄很暴力的非法内容,所以经常会有人把Telegram当做暗网来宣传。

网安牛马眼里的暗网是否真的那么可怕?
总结
现在的营销号有点离谱了,通过一系列的危言耸听来吸引眼球,让人无奈,并且很多人在观念里已经种下了营销号的影响,往后的日子只会不断捍卫自己的观点,如此滚雪球就越来越离谱。
网安牛马眼里的暗网是否真的那么可怕?
据可靠消息,GA担心公民科学上网而导致被境外势力蛊惑,然而90%的公民科学上网都是为了那点黄的.......
网安牛马眼里的暗网是否真的那么可怕?
其实熊猫认为,技术本身是无罪的,网安牛马只有洞悉一些技术才能精准的进行安全布控,毕竟就暗网而言,黑客遍地见,数据满天飞,网安牛马紧盯安全情报,自然少不了要了解相应技术,所以努力学习吧~~
网安牛马眼里的暗网是否真的那么可怕?

原文始发于微信公众号(吐槽网安的熊猫):网安牛马眼里的暗网是否真的那么可怕?

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月13日15:21:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网安牛马眼里的暗网是否真的那么可怕?https://cn-sec.com/archives/4059009.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息