
딥러닝을 활용한 웹사이트 변조 공격 탐지
In0ri는 자동화된 AI 기반 웹사이트 변조 탐지 시스템입니다.
In0ri는 웹 애플리케이션을 위한 지능형 감시자 역할을 합니다. 기존의 소스 코드 모니터링 방식 대신, 실제 사용자 행동을 모의하여 주기적으로 대상 웹사이트의 스크린샷을 캡처합니다. 이 이미지는 시각적 이상 징후와 변조 패턴을 식별하도록 훈련된 모델에 의해 분석됩니다. 손상된 페이지를 감지하면 In0ri는 즉시 이메일 또는 텔레그램을 통해 관리자에게 알림을 보내 신속한 사고 대응을 가능하게 합니다.
git clone https://github.com/J4FSec/In0ri.git
cd In0ri
공식 Docker 컨테이너를 통해서도 In0ri를 사용할 수 있습니다 여기.
docker-compose up --build -d
In0ri를 실행한 후, 인터넷 브라우저에서 https://<serverIP>:8080/를 열어 WebUI를 확인합니다.
In0ri를 배포하고 사용하는 방법은 두 가지입니다:
WebUI의 Dashboard 탭에서 "Add URLs"를 클릭한 후 양식을 작성하고 제출합니다.
WebUI에 등록된 모든 URL을 나열하는 테이블에서, Actions 열의 "Create Key" 버튼을 클릭하면 API Key가 이메일로 전송되거나 "Details" 버튼을 클릭하여 확인할 수 있습니다.
In0ri에 의해 모니터링되길 원하는 웹 서버에서, Github 저장소에서 Agent 폴더를 다운로드합니다.
내부 에이전트에 필요한 패키지 설치
python3 -m pip install -r requirements.txt
에이전트와 같은 폴더에 있는 config.json 파일을 편집합니다.
nano config.json
key는 WebUI에서 에이전트를 등록한 후 이메일로 전송됩니다.
rootPath는 모니터링하려는 웹 애플리케이션의 루트 디렉터리입니다.
exludePath는 검사에서 제외하려는 하위 폴더입니다.
apiServer는 In0ri API 서버의 URL입니다.
serverIP는 In0ri API 서버의 IP입니다.
{
"id":"01",
"key":"123123123",
"rootPath":"/var/www/html",
"excludePath":"",
"apiServer":"http://<serverIP>:8080/checkdeface"
}
그리고 에이전트를 실행합니다:
python3 agent.py
In0ri는 Cu64와 Klone의 도움을 받아 Echidna가 제작했습니다.
풀 리퀘스트를 환영합니다. 주요 변경 사항의 경우, 먼저 이슈를 열어 변경하고자 하는 내용에 대해 논의해 주시기 바랍니다.