
Rilevamento di attacchi di defacement di siti web con deep learning
In0ri è un sistema automatizzato di rilevamento di defacement di siti web basato su intelligenza artificiale.
In0ri funge da watchdog intelligente per le tue applicazioni web. Invece di basarsi sul monitoraggio tradizionale del codice sorgente, simula il comportamento di un utente reale scattando periodicamente screenshot dei tuoi siti web target. Queste immagini vengono poi analizzate da un modello addestrato per identificare anomalie visive e pattern di defacement. Quando rileva una pagina compromessa, In0ri avvisa immediatamente gli amministratori via Email o Telegram, consentendo una rapida risposta agli incidenti.
git clone https://github.com/J4FSec/In0ri.git
cd In0ri
Puoi anche utilizzare In0ri tramite il container Docker ufficiale qui.
docker-compose up --build -d
Dopo aver avviato In0ri, apri un browser Internet su https://<serverIP>:8080/ per visualizzare l'interfaccia web.
Ci sono due modi per distribuire e utilizzare In0ri:
Visita la scheda Dashboard nell'interfaccia web, clicca su 'Aggiungi URL', compila il modulo e invialo.
Nella tabella che elenca tutti gli URL registrati nell'interfaccia web, clicca sul pulsante 'Crea chiave' nella colonna Azioni; la chiave API verrà inviata alla tua email oppure clicca sul pulsante 'Dettagli' per visualizzarla.
Sul server web che desideri sia monitorato da In0ri, scarica la cartella Agent dal repository GitHub.
Installa i pacchetti richiesti per l'Agente interno:
python3 -m pip install -r requirements.txt
Modifica il file config.json nella stessa cartella dell'agente:
nano config.json
Una key viene inviata alla tua email dopo aver registrato l'agente nell'interfaccia web. rootPath è la directory principale dell'applicazione web che desideri monitorare. excludePath sono le sottocartelle che vuoi escludere dalle scansioni. apiServer è l'URL del server API di In0ri. serverIP è l'IP del server API di In0ri.
{
"id":"01",
"key":"123123123",
"rootPath":"/var/www/html",
"excludePath":"",
"apiServer":"http://<serverIP>:8080/checkdeface"
}
Ed esegui l'agente:
python3 agent.py
In0ri è stato creato da Echidna con l'aiuto di Cu64 e Klone.
Le pull request sono benvenute. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.