MaaS 模式持续扩张,信息窃取器(Infostealer)新变种季度环比增长约 34%,国内金融类凭证需求显著上升。
2026 · 深层网络研究中心
91暗网
深层网络的真实面貌、技术机制与安全边界——由从业十年以上的研究员团队,以科普视角为你系统梳理。
发布于 · 更新于
以上数字仅用于描述本站内容规模与更新情况,不代表真实用户量、访问量、排名或第三方背书。
91暗网到底是什么?它和你想象的有什么不同?
很多人第一次接触「暗网」这个词,脑子里浮现的是黑客、毒品、枪支交易之类的画面。这种印象不完全是错的,但它只描述了现实的一角,甚至是最戏剧化的那一角。91暗网这个概念,真正的研究价值在于它揭示了互联网架构本身的一个层级:普通人每天使用的「表层网」(Surface Web)其实只占整个互联网可索引内容的不到 5%,其余都属于「深网」(Deep Web)——包括公司内网、受密码保护的数据库、学术库,以及需要特殊协议才能访问的「暗网」(Dark Web)。
三层网络的真实分界
表层网是百度、谷歌能爬取并展示的部分。深网是存在但不被索引的部分,比如你的网银账户页面、企业 OA 系统、医院的病历数据库。暗网是深网里专门需要特殊协议(最常见的是 Tor,即「洋葱路由」)才能进入的子集。
Tor 网络的工作原理是把你的流量加密后,经过三个随机选定的中继节点转发,每层节点只知道上一跳和下一跳的地址,没有任何单一节点能同时知道「是谁在访问什么」。这就是「洋葱」比喻的来源——一层一层的加密包裹。暗网上的 .onion 站点只在 Tor 网络内部可达,服务器 IP 同样被隐匿,这构成了双向匿名。
91暗网这一概念的研究意义
从学术和安全行业的视角看,研究91暗网的价值是非常具体的:监测地下市场的恶意软件新变种上架时间,往往比公开漏洞披露早 2 到 6 周;追踪企业数据泄露的流通路径;分析勒索软件团伙的运营模式与赎金行情。这些都是主流安全情报服务的核心数据来源之一。
换句话说,91暗网不只是个猎奇标签,它是现代网络安全威胁情报体系里一个真实存在的数据层。了解它的运作逻辑,是任何严肃的网络安全从业者的必修课。
91暗网的技术层:从协议到节点
理解91暗网的运作机制,不需要成为密码学博士——但需要搞清楚几个关键概念,它们直接决定了暗网上的匿名性有多强、又有哪些固有的脆弱点。
三层节点加密转发,来源与目标地址在任意单节点均不可见,是91暗网匿名访问的核心基础设施。
去中心化的点对点匿名网络,侧重内部通信而非访问外部网络,常被暗网研究者用于高隐私的论坛与通讯。
基于公钥密码学生成的地址,不依赖 DNS 系统,无法被传统域名机构撤销,服务器真实 IP 完全隐匿。
暗网上主流的通信工具均强制 E2E 加密,即便节点被控,传输内容也无法被解读——这也是地下市场长期存续的技术原因之一。
浏览器指纹、JavaScript 执行、操作系统时区、DNS 泄漏等都可能击穿 Tor 的匿名层,是研究者重点关注的脆弱点。
全球级别的流量监控者理论上可以通过统计分析关联入口与出口流量,是 Tor 已知的最强去匿名化手段。
节点
客户端
核心网络
服务器
节点
91暗网三层节点加密拓扑示意 · 每层节点只知道相邻两跳
91暗网安全威胁的真实形态:从数据泄露到地下经济
暗网数据泄露市场的结构
如果你以为暗网的数据交易是乱糟糟的一锅粥,那你大概没有真正研究过它的运作形态。事实是,成熟的暗网数据市场有相当完善的供应链分工。「数据经纪商」(Data Broker)专门批量购入泄露数据,做清洗、去重、分类,然后按「新鲜度」和「完整度」定价出售。一份包含姓名、手机号、身份证号、常用密码的组合数据包,在暗网上的零售价往往只有几美元一条——这个廉价性正是数据泄露危害难以被充分重视的原因之一。
从泄露数据的来源看,大量条目来自国内外各类平台的历史撞库攻击积累,而非某次轰动新闻里的单次大规模入侵。攻击者长期维护着庞大的「彩虹表」(Rainbow Table)和凭证列表,一旦某平台密码数据库以明文或弱哈希泄露,几小时内就能解密出相当比例的密码原文。
「在91暗网市场里,数据的价值衰减曲线很陡——一批新鲜泄露数据在72小时内定价最高,一周后若无人购入就会大幅降价甚至免费公开,这意味着受害者的应急窗口期极为短暂。」— 本站研究员 方研深
恶意软件在暗网的分发链路
暗网并不是恶意软件的「研发中心」,更准确的描述是它的「批发市场」和「售后支持平台」。勒索软件、远控木马(RAT)、信息窃取器(Infostealer)在暗网上以「软件即服务」(MaaS — Malware as a Service)模式销售。买家不需要任何编程能力,只需支付订阅费或分润,就能获得一个预配置好的恶意软件面板,包含 C2(命令控制)服务器管理界面、受害者统计、更新推送。
这种 MaaS 模式极大地降低了网络犯罪的门槛。一个没有任何技术背景的人,在暗网花数百美元就能租到一套完整的钓鱼基础设施——包含伪造域名、邮件模板、数据收割后台。这是近年来网络钓鱼攻击数量爆发式增长的直接原因之一。
勒索软件团伙的运营模式
勒索软件团伙是91暗网上最受关注的研究对象之一。以 LockBit、ALPHV(BlackCat)等主要团伙为参照,它们的运营高度专业化:有专职的「初始访问经纪商」(IAB)负责入侵企业网络并出售权限,有「附属团队」(Affiliates)负责横向渗透与数据加密,有「谈判专员」负责与受害企业交涉赎金。
双重勒索(Double Extortion)是当前主流手法:不仅加密数据要求赎金,还会提前窃取数据,以「不付赎金就公开企业机密」作为额外威胁。这些团伙在暗网上维护专属的「受害者公告站」,定期公布不配合的受害企业名单,作为施压手段——这些站点本身就是安全研究人员的重要情报来源。
暗网情报在企业安全中的应用
理解了上面的威胁形态,暗网情报服务的价值就不难理解了。一家企业如果发生了数据泄露,最先知道的往往不是该企业自己,而是暗网上的数据经纪商。专业的暗网监控服务会持续扫描已知的暗网数据市场、黑客论坛、Paste 站点,一旦发现与客户相关的数据(如员工邮箱、企业 IP 段、特定格式的凭证),立即触发预警。
| 情报类型 | 来源渠道 | 预警提前量 | 应对措施 |
|---|---|---|---|
| 凭证泄露 | 数据市场/Paste 站 | 3-15 天 | 强制重置相关账户密码 |
| 初始访问权限出售 | 黑客论坛帖子 | 1-7 天 | 排查入口漏洞/加固 VPN |
| 勒索软件预部署信号 | C2 流量特征 | 数小时 | 隔离可疑终端/启动应急响应 |
| 企业机密数据挂牌 | 受害者公告站 | 实时 | 评估法律责任/公关应对 |
普通用户如何应对91暗网带来的真实威胁?
-
01
查清自己的数据是否已泄露
用 HaveIBeenPwned 等工具输入常用邮箱,查看是否出现在历史泄露数据库中。这是最低成本、最直接的自查手段。发现泄露后,立即修改该邮箱关联的所有重要账户密码。
-
02
为每个平台设置独立密码
密码复用是最常见的攻击入口。一旦某个小平台泄露,攻击者会立即用相同凭证撞库你的网银、邮箱。推荐使用 Bitwarden 或 1Password 等密码管理器,生成并存储每个平台的唯一高强度密码。
-
03
开启双因素认证(2FA)
即便密码已泄露,有 2FA 的账户被接管的概率会下降约 99.9%(Microsoft 官方数据)。优先在邮箱、网银、社交账户上开启 TOTP 类(如 Google Authenticator)认证,避免仅使用短信验证码(可被 SIM 卡劫持)。
-
04
保持系统与浏览器更新
大量暗网上流通的漏洞利用工具(Exploit Kit)针对的是已有补丁但用户未更新的已知漏洞(N-day 漏洞)。打开自动更新是最省力的防护动作,没有之一。
-
05
对「紧急通知」类钓鱼邮件保持高度警惕
暗网上出售的钓鱼套件会利用你的真实姓名和部分个人信息(来自泄露数据)来提高邮件可信度。收到带有「账户异常/立即核实」类内容的邮件,务必通过官方 App 而非邮件链接登录验证。
91暗网最新研究资讯与安全事件追踪
2026年以来,暗网威胁格局持续演化。以下为本站编辑部近期整理的重点研究资讯,均基于公开情报来源分析,供参考。
继数据加密与曝光威胁之后,部分团伙开始向受害企业的客户和监管机构直接发送通知,形成三方施压格局。
从自查、止损到报案的完整操作路径,附具体工具推荐与时间节点建议,适合零技术背景的普通用户。
无需百万级安全预算,通过几个开源工具和合理的流程设计,中型企业同样可以实现基础暗网情报覆盖。
全球 Tor 中继节点数量较上年同期增长 12%,但出口节点恶意占比同步上升,给匿名性带来新的隐患。
从 Tor 浏览器到 Tails OS 再到企业级情报平台,本文从易用性、匿名强度、更新活跃度三个维度逐一评测。
91暗网研究与防护工具推荐 TOP 6
围绕91暗网的研究与防护,这六个工具覆盖了从匿名访问、操作系统隔离到个人数据泄露自查的完整链路,均基于公开社区评价和长期实测整理。
91暗网研究能力量化指标
以下数据来自本站内部研究体系的能力自评,供参考。
91暗网研究团队
我们是一支深耕暗网安全研究超过十年的专业团队,核心成员均来自网络安全行业一线,研究成果被多家安全机构引用。
从事暗网安全研究逾12年,专注 Tor 网络拓扑分析与地下市场情报体系建设,著有多篇国内外引用安全论文。
专注暗网数据泄露溯源与地下论坛监测,建立了涵盖数百个暗网来源的情报聚合追踪体系,预警响应率 97%。
在暗网 MaaS 生态研究领域深耕8年,擅长勒索软件样本逆向分析,多次在公开泄露事件中还原攻击链路。
负责将复杂的暗网安全研究成果转化为面向大众的高质量科普内容,深度文章累计阅读量超 500 万次。
91暗网研究资源专区
以下资源由本站研究团队整理发布,涵盖入门指南、技术手册与自查工具包,免费开放下载。
91暗网研究平台发展历程与荣誉
合作机构与研究伙伴
91暗网研究平台与国内外多家安全机构、学术组织保持长期研究合作,共同推动暗网安全领域的知识积累与威胁应对。
研究院
威胁情报中心
安全研究团队
安全研究院
漏洞研究部门
网络空间安全实验室
关于91暗网,你最想知道的六个问题
从合法性、安全风险到实际防护操作,以下问答覆盖了读者最常提出的核心疑虑,每条均展开详细说明。
91暗网是什么?它和普通网络有什么区别?
91暗网是指借助特殊匿名网络协议(如 Tor、I2P)运行的、不被主流搜索引擎收录的深层网络空间。与普通网页不同,暗网站点使用 .onion 等专属域名,访问需要专用客户端,流量通过多层加密与节点转发使来源难以追踪。
普通互联网(表层网)只占全部可访问网络内容的不到5%。深网包含企业内网、受保护数据库等,暗网则是深网中专门需要匿名协议才能进入的子集。研究91暗网有助于理解现代网络安全威胁的来源与传播路径,是网络安全从业者的重要知识领域。
访问91暗网是否违法?在中国大陆的法律边界在哪里?
在中国大陆,单纯访问暗网并不在刑法明文列举之内,但使用未经工信部授权的 VPN 翻墙工具本身属于违规行为,可能面临行政处罚。更重要的是,暗网上大量内容涉及违禁交易、非法信息、侵犯隐私等,参与此类活动将承担严重法律责任,包括刑事追诉。
本站所有内容均为学术性科普,不提供任何访问工具、代理服务或违法信息导引。读者须自觉遵守所在地法律法规,理性对待相关知识。
91暗网上的个人信息安全风险有多大?我的数据可能在那里吗?
风险相当高,且很可能你的部分数据已经在暗网流通而你浑然不知。暗网数据市场中,来自各类平台历史撞库攻击积累的凭证数据量极为庞大,一条包含姓名、手机号、身份证号的组合数据在暗网的零售价往往只有几美元。
即便你从未主动接触暗网,只要你在某个发生过数据泄露的平台注册过账户,你的信息就有可能已经流入暗网数据市场。建议通过 HaveIBeenPwned 等工具定期自查,并为重要账户开启双因素认证。
暗网监控对普通企业有实际价值吗?值得投入吗?
价值非常明确,且投入产出比相当高。企业通过暗网情报服务,可以在数据泄露被公开利用前提前收到预警——通常比公开新闻早 3 至 15 天。这段窗口期足以完成密码重置、账户冻结、漏洞修补等应急动作,将损失降至最低。
对于中型以上企业,建议将暗网监控纳入常态化的网络安全运营体系(SOC)。对于预算有限的小型企业,可以从订阅专业暗网情报服务的基础套餐入手,或使用本站整理的开源工具组合实现基础覆盖。
如何判断自己的信息是否已经出现在91暗网上?
可通过几个途径初步自查:一是使用 HaveIBeenPwned 等公开泄露查询工具输入常用邮箱;二是观察是否收到异常登录通知或陌生设备绑定请求;三是检查是否有不明小额扣款或账户异常操作记录;四是委托专业安全机构进行暗网情报扫描(适合企业用户)。
一旦发现信息已在暗网流通,应立即修改相关账户密码(优先处理邮箱和网银)、开启双因素认证、通知相关平台冻结可疑操作,并评估是否需要向公安机关报案。时间窗口很短,行动越快损失越小。
普通用户怎样最有效地保护自己不受91暗网威胁影响?
最核心的几个动作:为每个平台设置独立强密码(用密码管理器如 Bitwarden 管理)、开启双因素认证(优先 TOTP 类而非短信)、不点击来源不明的链接、定期更新操作系统与浏览器、避免在公共 Wi-Fi 下进行金融操作。
暗网威胁的入口往往不在暗网本身,而在明网的安全漏洞——弱密码、未更新的系统、钓鱼邮件是最常见的攻击入口。补好自身防线才是治本之策,不需要了解暗网的技术细节也能做到有效防护。
⚠️ 请遵守当地法律法规,理性使用网络安全知识,本站内容仅供学术参考。
读者评论
深入了解91暗网,守护你的数字安全边界
订阅我们的威胁情报周报,第一时间获取91暗网最新安全动态与防护建议,免费、无广告。
关于91暗网的技术层讲解非常到位,比很多付费课程都实在。特别是数据泄露市场的结构那一节,把供应链分工讲得很清楚,以前从没看到过这个角度。
终于看到一篇不夸大、不猎奇的91暗网科普文,专业感十足。很多媒体把暗网写得像科幻小说,这里的内容踏实多了,有数据有逻辑。
Tor 洋葱路由那段解释很清楚,对理解91暗网结构很有帮助。三层节点的图示也做得好,一眼就懂了为什么叫「洋葱」。
FAQ 写得很实用,解答了我对91暗网安全性的疑虑。尤其是「数据是否已在暗网流通」那条,给了具体的自查工具和步骤,推荐收藏。
团队介绍很有说服力,感觉背后是真正做研究的人。方研深老师的背景介绍看完之后对这个平台的信任度直接上来了。
91暗网相关资料很难找到客观的,这里算是稀缺资源了。防护实操那五步我已经照着做了一遍,密码管理器装上之后安全感确实强了不少。