Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
In0ri — ディープラーニングを用いたウェブサイト改ざん攻撃検出 | Kitploit
ツール/GitHubGitHub/j4fsec/in0ri
防御ツール脆弱性スキャナーウェブセキュリティ機械学習
GitHubj4fsec/in0ri

In0ri

ディープラーニングを用いたウェブサイト改ざん攻撃検出

リポジトリを見る
64151ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitHub

In0riは、AIを搭載した自動化されたWebサイト改ざん検知システムです。

はじめに

In0riは、Webアプリケーションのためのインテリジェントな監視ツールとして機能します。従来のソースコード監視に依存するのではなく、定期的に対象のWebサイトのスクリーンショットを撮ることで、実際のユーザーの動作をシミュレートします。これらの画像は、視覚的な異常や改ざんパターンを識別するために訓練されたモデルによって分析されます。改ざんされたページを検出すると、In0riは直ちに管理者にEメールまたはTelegramでアラートを送信し、迅速なインシデント対応を可能にします。

必要条件

  • Python3(バージョン 3.6以上)
  • Docker
  • Docker-compose

インストール

リポジトリのクローン

root@kitploit:~
git clone https://github.com/J4FSec/In0ri.git
cd In0ri

Docker

公式のDockerコンテナ こちら からも利用できます。

In0riの起動

root@kitploit:~
docker-compose up --build -d

In0riを実行した後、インターネットブラウザで https://<serverIP>:8080/ にアクセスするとWebUIが表示されます。

使用方法

In0riをデプロイして使用する方法は2つあります:

  • Celery Beatを使用して定期的にURLを訪れる方法
  • Webサーバー上で内部エージェントを実行する方法

第一の方法:URLチェック

WebUIのDashboardタブに移動し、「Add URLs」をクリックしてフォームに記入し送信します。

第二の方法:内部エージェント

WebUIに登録されたすべてのURLをリストするテーブルで、Actions列の「Create Key」ボタンをクリックすると、APIキーがメールに送信されるか、「Details」ボタンをクリックすると表示されます。

In0riで監視したいWebサーバー上で、GithubリポジトリからAgentフォルダをダウンロードします。

内部エージェントに必要なパッケージをインストールします。

root@kitploit:~
python3 -m pip install -r requirements.txt

エージェントと同じフォルダにある config.json ファイルを編集します。

root@kitploit:~
nano config.json

キーは、WebUIでエージェントを登録した後、メールに送信されます。rootPath は、監視したいWebアプリケーションのルートディレクトリです。excludePath は、スキャンから除外するサブフォルダです。apiServer は、In0riのAPIサーバーのURLです。serverIP は、In0riのAPIサーバーのIPです。

root@kitploit:~
{
    "id":"01",
    "key":"123123123",
    "rootPath":"/var/www/html",
    "excludePath":"",
    "apiServer":"http://<serverIP>:8080/checkdeface"
}

そしてエージェントを実行します:

root@kitploit:~
python3 agent.py

参考文献

  • Black Hat Europe 2021
  • Black Hat Asia 2022
  • Black Hat USA 2022
  • Kitploitで言及されました。

作者

In0riは、EchidnaがCu64とKloneの協力を得て開発しました。

貢献

プルリクエストは歓迎します。大きな変更については、まずIssueを開いて変更内容を議論してください。

ライセンス

GNU AGPLv3

ツールをダウンロード