
Erkennung von Website-Defacement-Angriffen mit Deep Learning
In0ri ist ein automatisiertes, KI-gestütztes System zur Erkennung von Website-Verunstaltung (Defacement).
In0ri fungiert als intelligenter Wachhund für Ihre Webanwendungen. Anstatt auf traditionelle Quellcode-Überwachung zu setzen, simuliert es das Verhalten echter Benutzer, indem es regelmäßig Screenshots Ihrer Zielwebsites erstellt. Diese Bilder werden dann von einem trainierten Modell analysiert, das darauf trainiert ist, visuelle Anomalien und Verunstaltungsmuster zu erkennen. Wenn eine kompromittierte Seite erkannt wird, alarmiert In0ri Administratoren sofort per E-Mail oder Telegram und ermöglicht so eine schnelle Reaktion auf Vorfälle.
git clone https://github.com/J4FSec/In0ri.git
cd In0ri
Sie können In0ri auch über den offiziellen Docker-Container hier verwenden.
docker-compose up --build -d
Nach dem Start von In0ri öffnen Sie einen Internetbrowser mit https://<serverIP>:8080/, um die Weboberfläche anzuzeigen.
Es gibt zwei Möglichkeiten, In0ri bereitzustellen und zu verwenden:
Besuchen Sie den Dashboard-Tab in der Weboberfläche, klicken Sie auf "URLs hinzufügen", füllen Sie das Formular aus und senden Sie es ab.
In der Tabelle, die alle auf der Weboberfläche registrierten URLs auflistet, klicken Sie in der Spalte Aktionen auf "Schlüssel erstellen". Der API-Schlüssel wird an Ihre E-Mail gesendet, oder klicken Sie auf "Details", um ihn anzuzeigen.
Laden Sie auf dem Webserver, der von In0ri überwacht werden soll, den Agent-Ordner aus dem Github-Repository herunter.
Installieren der erforderlichen Pakete für den internen Agenten
python3 -m pip install -r requirements.txt
Bearbeiten Sie die Datei config.json im selben Ordner wie der Agent.
nano config.json
Ein key wird nach der Registrierung des Agenten auf der Weboberfläche an Ihre E-Mail gesendet.
rootPath ist das Stammverzeichnis der zu überwachenden Webanwendung.
exludePath sind die Unterordner, die von den Scans ausgeschlossen werden sollen.
apiServer ist die URL zum API-Server von In0ri.
serverIP ist die IP des API-Servers von In0ri.
{
"id":"01",
"key":"123123123",
"rootPath":"/var/www/html",
"excludePath":"",
"apiServer":"http://<serverIP>:8080/checkdeface"
}
Und führen Sie den Agenten aus:
python3 agent.py
In0ri wurde von Echidna mit Hilfe von Cu64 und Klone entwickelt.
Pull-Requests sind willkommen. Bei größeren Änderungen öffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.