[deepweb / tor network] OnionShare - Tor 네트워크로 익명으로 파일 공유

OnionShare - Tor 네트워크로 익명으로 파일 공유

 

OnionShare는 Tor 네트워크를 사용하여 파일을 공유할 수 있도록 하는 프로그램이다. 3번 우회하여 사용자를 특정할 수 없게 만드는 Tor 네트워크 특성 상, 발신자와 수신자 모두 익명으로 공유가 가능하다.

OnionShare 첫 실행화면

실행하면 Share FilesReceive FilesPublish Website 세가지 탭이 존재한다.

Share Files

Share Files 탭에서 파일 공유하기

Share Files는 파일 공유할 때 사용한다. 파일을 추가하고 공유하기를 누르면 onion 도메인이 생성되어 여기로 접속하면 파일을 다운로드 할 수 있다. 참고로 OnionShare는 실행되는 컴퓨터 자체를 서버로 사용한다. 외부 서비스에 업로드 하는 것이 아니므로 공유가 끝나면 저 주소로 접속해도 연결되지 않는다. Tor 브라우저로 onion 주소에 접속하면 아래와 같이 표시된다.

onion 주소로 접속한 모습

기본적으로 파일이 다운로드되면 자동으로 공유가 종료된다. 이것은 설정에서 선택 해제하는 것으로 내가 종료하기 전까지 계속 다운로드 가능하도록 만들 수 있다.

한번 다운로드되면 공유 중지 옵션 해제

Receive Files

Receive Files 탭에서 파일 수신하기

Receive Files 탭에서는 역으로 파일을 수신하는 것이 가능하다. 수신모드를 실행하면 파일 전송과 같이 onion 주소가 나오는데, 여기로 접속하면 파일을 업로드 할 수 있는 페이지가 표시된다.

파일 업로드 페이지

여기서 업로드 된 파일은 OnionShare 창의 오른쪽 위에 있는 다운로드 아이콘을 클릭하면 접속 기록과 함께 표시된다.

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

업로드 된 파일

Publish Website

Publish Website 탭에서 정적 웹 사이트 호스팅하기

Publish Website 탭으로 정적 웹 사이트를 간편하게 호스팅 할 수 있다. 만약 index.html이 있다면 일반 웹 서버처럼 동작한다. index.html이 없다면 전체 다운로드 버튼이 없어진 것 빼고 Share Files 탭과 동일하게 디렉토리 리스팅을 한다.

간단한 웹 페이지 테스트


이렇게 OnionShare의 기능들을 알아보았다. 사용방법이 매우 직관적이고 설정도 많지 않아서 편리했다. 파일 하나 공유하기 위해 Tor와 웹 서버를 설정하는건 아주 귀찮은 일인데 OnionShare는 클릭 몇 번으로 가능하니 외부 서버에 업로드하지 않고 짧은 시간 동안만 공유할 파일이 있다면 이것 이외에는 다른 대안이 없을 정도다.

2.3 버전부터는 채팅 기능이 추가되었지만 Arch Linux에서 아직 업데이트되지 않았기 때문에 사용하지 못했다. OnionShare 문서 페이지에서 캡쳐 사진을 보니 잠시동안 불특정 다수와 익명으로 채팅하는 용도로 사용하기에 알맞아 보인다.

 

 

[출처] https://blog.stackframe.dev/15

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
21 BIND DNS와 DHCP 보안 취약점 발견...업데이트 필수 file 졸리운_곰 2018.03.11 261
20 인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록 file 졸리운_곰 2018.01.04 226
19 [4.28 버그리포트] CVE-2017-8301 外 file 졸리운_곰 2017.04.28 133
18 [4.24 버그리포트] CVE-2015-1521 外 file 졸리운_곰 2017.04.25 108
17 모의해킹 보고서 [2호]_주간취약점동향리포트_20120925.pdf file 졸리운_곰 2014.11.12 360
16 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
15 Wordpress Frontend Upload Plugin - Arbitrary File Upload 졸리운_곰 2014.02.17 914
14 Wordpress Buddypress Plugin 1.9.1 - Privilege Escalation 졸리운_곰 2014.02.17 869
13 Daum Game 1.1.0.5 - ActiveX (IconCreate Method) Stack Buffer Overflow 졸리운_곰 2014.02.09 779
12 Android Browser and WebView addJavascriptInterface Code Execution 졸리운_곰 2014.02.09 1375
11 Apache Tomcat Manager Application Upload Authenticated Code Execution 졸리운_곰 2014.02.09 3157
10 NETGEAR ReadyNAS Perl Code Evaluation 졸리운_곰 2014.01.07 2016
9 Adobe Reader ToolButton - Use After Free 졸리운_곰 2014.01.07 1342
8 Moodle Remote Command Execution 가을의 곰을... 2013.11.06 1588
7 Apache + PHP 5.x - Remote Code Execution (Multithreaded Scanner v2) 가을의 곰을... 2013.11.06 1420
6 MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free 가을의 곰을... 2013.10.18 1537
5 Apple iOS 7.0.2 - Sim Lock Screen Display Bypass Vulnerability 가을의 곰을... 2013.10.17 1191
4 XAMPP 1.8.1 (lang.php, WriteIntoLocalDisk method) - Local Write Access Vulnerability 가을의 곰을... 2013.10.17 1260
3 Micorosft Internet Explorer SetMouseCapture Use-After-Free file 가을의 곰을... 2013.10.13 1151
2 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object file 가을의 곰을... 2013.10.13 4162
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED