
Detección de ataques de desfiguración de sitios web con aprendizaje profundo
In0ri es un sistema automatizado impulsado por IA para la detección de defacement en sitios web.
In0ri actúa como un vigilante inteligente para tus aplicaciones web. En lugar de depender de la monitorización tradicional del código fuente, simula el comportamiento de un usuario real tomando capturas de pantalla periódicas de tus sitios web objetivo. Estas imágenes son analizadas por un modelo entrenado para identificar anomalías visuales y patrones de defacement. Al detectar una página comprometida, In0ri alerta inmediatamente a los administradores por correo electrónico o Telegram, permitiendo una respuesta rápida ante incidentes.
git clone https://github.com/J4FSec/In0ri.git
cd In0ri
También puedes usar In0ri mediante el contenedor Docker oficial aquí.
docker-compose up --build -d
Después de ejecutar In0ri, abre un navegador de Internet en https://<serverIP>:8080/ para ver la interfaz web.
Hay dos formas de desplegar y usar In0ri:
Visita la pestaña Dashboard en la interfaz web, haz clic en "Add URLs", luego completa el formulario y envíalo.
En la tabla que lista todas las URLs registradas en la interfaz web, haz clic en el botón "Create Key" en la columna Actions. La clave API se enviará a tu correo electrónico o haz clic en el botón "Details" para mostrarla.
En el servidor web que deseas que sea monitoreado por In0ri, descarga la carpeta Agent desde el repositorio de GitHub.
Instala los paquetes necesarios para el Agente interno:
python3 -m pip install -r requirements.txt
Edita el archivo config.json en la misma carpeta que el agente:
nano config.json
Una key se envía a tu correo electrónico después de registrar el Agente en la interfaz web.
rootPath es el directorio raíz de la aplicación web que deseas monitorear.
exludePath son las subcarpetas que deseas excluir de los escaneos.
apiServer es la URL del servidor API de In0ri.
serverIP es la IP del servidor API de In0ri.
{
"id":"01",
"key":"123123123",
"rootPath":"/var/www/html",
"excludePath":"",
"apiServer":"http://<serverIP>:8080/checkdeface"
}
Y ejecuta el Agente:
python3 agent.py
In0ri está construido por Echidna con la ayuda de Cu64 y Klone.
Las solicitudes de extracción (pull requests) son bienvenidas. Para cambios importantes, por favor abre primero un issue para discutir lo que te gustaría cambiar.