
كشف هجمات تشويه المواقع باستخدام التعلم العميق
In0ri هو نظام آلي لاكتشاف تشويه مواقع الويب مدعوم بالذكاء الاصطناعي.
يعمل In0ri كحارس ذكي لتطبيقات الويب الخاصة بك. بدلاً من الاعتماد على مراقبة الكود المصدري التقليدية، يحاكي سلوك المستخدم الحقيقي عن طريق أخذ لقطات شاشة دورية لمواقع الويب المستهدفة. ثم يتم تحليل هذه الصور بواسطة نموذج مدرب على تحديد التشوهات البصرية وأنماط التشويه. عند اكتشاف صفحة مخترقة، يقوم In0ri بإخطار المسؤولين فورًا عبر البريد الإلكتروني أو Telegram، مما يتيح استجابة سريعة للحوادث.
git clone https://github.com/J4FSec/In0ri.git
cd In0ri
يمكنك أيضًا استخدام In0ri عبر حاوية Docker الرسمية هنا.
docker-compose up --build -d
بعد تشغيل In0ri، افتح متصفح الإنترنت على https://<serverIP>:8080/ لعرض واجهة المستخدم.
هناك طريقتان لنشر واستخدام In0ri:
انتقل إلى علامة التبويب Dashboard في واجهة المستخدم، وانقر على "Add URLs" ثم املأ النموذج وأرسله.
في الجدول الذي يسرد جميع عناوين URL المسجلة في واجهة المستخدم، انقر على زر "Create Key" في عمود الإجراءات، سيتم إرسال مفتاح API إلى بريدك الإلكتروني أو انقر على زر "Details" لعرضه.
على خادم الويب الذي ترغب في مراقبته بواسطة In0ri، قم بتنزيل مجلد الوكيل من مستودع Github
تثبيت الحزم المطلوبة للوكيل الداخلي
python3 -m pip install -r requirements.txt
قم بتحرير الملف config.json في نفس مجلد الوكيل
nano config.json
يتم إرسال key إلى بريدك الإلكتروني بعد تسجيل الوكيل في واجهة المستخدم
rootPath هو الدليل الجذر لتطبيق الويب الذي تريد مراقبته
exludePath هي المجلدات الفرعية التي تريد استبعادها من الفحوصات
apiServer هو عنوان URL لخادم API الخاص بـ In0ri
serverIP هو عنوان IP لخادم API الخاص بـ In0ri
{
"id":"01",
"key":"123123123",
"rootPath":"/var/www/html",
"excludePath":"",
"apiServer":"http://<serverIP>:8080/checkdeface"
}
ثم قم بتشغيل الوكيل:
python3 agent.py
تم بناء In0ri بواسطة Echidna بمساعدة Cu64 و Klone.
الطلبات المقدمة (Pull requests) مرحب بها. للتغييرات الكبيرة، يرجى فتح قضية (issue) أولاً لمناقشة ما ترغب في تغييره.