본문 바로가기

Security/OSINT

OSINT day2-1. 딥웹 onion 찾기 & 아고라 살펴보기

딥웹의 onion을 찾고 아고라 살펴보기

다크웹, 딥웹이라고 불리는 어둠의 경로에 있는 사이트를 들어가보자.

딥웹은 오픈웹의 반대말로 일반인이 쉽게 접근할 수 없다.

onion은 딥웹의 주소라고 생각하면 된다. ex)딥웹이 있는 대부분의 사이트들은 ~~.onion 형식이다.

본 글에서는 한국어로 된 딥웹, 아고라, 하이코리아, 히든위키코리아, 동부전선을 들어가는 법을 알아보자.

이들 사이트는 마약, 포르노, 밀매 등의 정보가 있다.


## 1) 아고라 onion 찾기

1. 칼리리눅스 로그인


2. 구글에서 "아고라 onion" 으로 검색

   - http://c2djzrn6qx6kupkn.onion


3. 리눅스 토르 브라우저에 위 사이트 접속

   - 아고라 : 익명 보드, 한국어 최대 다크웹 사이트임

   - 하이코리아, 히든위키 코리아, 동부전선 등등의 사이트에 링크되어있음

   - 하이코리아 : 대마초 거래 전용 블랙 마켓

   - 동부전선 : 아시아 자유거래 블랙 마켓

   - 666 Letom : motel666이 운영하는 블랙 마켓



4. 아고라 홈페이지 뒤에 +server-status 해서 reai ip 찾기 http://c2djzrn6qx6kupkn.onion/server-status

   - http://c2djzrn6qx6kupkn.onion/server-status 를 들어가면 아래와 같이 관리자의 아파치 서버 상태 페이지가 나온다



   - 그 중 중간쯤 .jpg 파일 명이 나오는데 이것을 구글에 검색해 보자



 - 링크가 실제 접속되진 않지만, 엉뚱한곳이 나오며 아고라의 운영자가 자신의 신분을 숨기기 위해 연막을 친것을 알 수 있다.





한국어로 접속할 수 있는 딥웹에는 사이버 위협에 관련된 정보가 거의 없다.

마약과 찌라시 정보들만 즐비하므로 보안에는 도움이 되지 않는다고 판단된다.

다만 사회적으로 어떤 범죄가 성행하고 일어나는지는 알 수 있고

모니터링이 가능하다.