
Détection des attaques de défacement de sites web avec l'apprentissage profond
In0ri est un système automatisé de détection de défacement de sites web alimenté par l'IA.
In0ri agit comme un chien de garde intelligent pour vos applications web. Au lieu de se fier à la surveillance traditionnelle du code source, il simule le comportement d'un utilisateur réel en prenant périodiquement des captures d'écran de vos sites web cibles. Ces images sont ensuite analysées par un modèle entraîné à identifier les anomalies visuelles et les schémas de défacement. Lors de la détection d'une page compromise, In0ri alerte immédiatement les administrateurs par e-mail ou Telegram, permettant une réponse rapide aux incidents.
git clone https://github.com/J4FSec/In0ri.git
cd In0ri
Vous pouvez également utiliser In0ri via le conteneur Docker officiel ici.
docker-compose up --build -d
Après avoir lancé In0ri, ouvrez un navigateur Internet à l'adresse https://<serverIP>:8080/ pour afficher l'interface Web.
Il existe deux façons de déployer et d'utiliser In0ri :
Visitez l'onglet Tableau de bord sur l'interface Web, cliquez sur "Ajouter des URLs", puis remplissez le formulaire et soumettez-le.
Dans le tableau listant toutes les URL enregistrées sur l'interface Web, cliquez sur le bouton "Créer une clé" dans la colonne Actions ; la clé API sera envoyée à votre e-mail ou cliquez sur le bouton "Détails" pour l'afficher.
Sur le serveur web que vous souhaitez surveiller avec In0ri, téléchargez le dossier Agent depuis le dépôt Github.
Installation des paquets requis pour l'agent interne
python3 -m pip install -r requirements.txt
Modifiez le fichier config.json dans le même dossier que l'agent
nano config.json
Une clé est envoyée à votre e-mail après avoir enregistré l'agent sur l'interface Web.
rootPath est le répertoire racine de l'application web que vous souhaitez surveiller.
excludePath sont les sous-dossiers que vous souhaitez exclure des analyses.
apiServer est l'URL du serveur API d'In0ri.
serverIP est l'IP du serveur API d'In0ri.
{
"id":"01",
"key":"123123123",
"rootPath":"/var/www/html",
"excludePath":"",
"apiServer":"http://<serverIP>:8080/checkdeface"
}
Et exécutez l'agent :
python3 agent.py
In0ri est construit par Echidna avec l'aide de Cu64 et Klone.
Les demandes de fusion sont les bienvenues. Pour des changements importants, veuillez d'abord ouvrir un ticket pour discuter de ce que vous souhaitez modifier.