Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
In0ri — Обнаружение атак дефейса веб-сайтов с помощью глубокого обучения | Kitploit
Инструменты/GitHubGitHub/j4fsec/in0ri
Оборонительные ИнструментыСканеры уязвимостейВеб-безопасностьМашинное Обучение
GitHubj4fsec/in0ri

In0ri

Обнаружение атак дефейса веб-сайтов с помощью глубокого обучения

Репозиторий
64151 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub

In0ri — это автоматизированная система обнаружения дефейса веб-сайтов на основе ИИ.

Введение

In0ri выступает в роли интеллектуального сторожевого пса для ваших веб-приложений. Вместо традиционного мониторинга исходного кода он имитирует поведение реального пользователя, периодически делая скриншоты ваших целевых веб-сайтов. Затем эти изображения анализируются обученной моделью, способной выявлять визуальные аномалии и шаблоны дефейса. При обнаружении скомпрометированной страницы In0ri немедленно оповещает администраторов по Email или Telegram, что позволяет быстро реагировать на инциденты.

Требования

  • Python3 (версия >=3.6)
  • Docker
  • Docker-compose

Установка

Клонирование репозитория

root@kitploit:~
git clone https://github.com/J4FSec/In0ri.git
cd In0ri

Docker

Вы также можете использовать In0ri через официальный Docker-контейнер здесь.

Запуск In0ri

root@kitploit:~
docker-compose up --build -d

После запуска In0ri откройте веб-браузер по адресу https://<serverIP>:8080/, чтобы открыть WebUI.

Использование

Есть два способа развертывания и использования In0ri:

  • Запуск через Celery Beat с периодическим посещением URL.
  • Внутренний агент, запускаемый на веб-сервере

Первый метод: Проверка URL

Перейдите на вкладку Dashboard в WebUI, нажмите «Add URLs», затем заполните форму и отправьте её.

Второй метод: Внутренний агент

В таблице, перечисляющей все URL, зарегистрированные в WebUI, нажмите кнопку «Create Key» в столбце Actions. API-ключ будет отправлен на вашу электронную почту, или нажмите кнопку «Details», чтобы отобразить его.

На веб-сервере, который вы хотите отслеживать с помощью In0ri, скачайте папку Agent из репозитория Github.

Установка необходимых пакетов для внутреннего агента

root@kitploit:~
python3 -m pip install -r requirements.txt

Отредактируйте файл config.json в той же папке, где находится агент

root@kitploit:~
nano config.json

После регистрации агента в WebUI на вашу почту отправляется key. rootPath — корневая директория веб-приложения, которое вы хотите отслеживать. excludePath — подпапки, которые следует исключить из сканирования. apiServer — URL к API-серверу In0ri. serverIP — IP-адрес API-сервера In0ri.

root@kitploit:~
{
    "id":"01",
    "key":"123123123",
    "rootPath":"/var/www/html",
    "excludePath":"",
    "apiServer":"http://<serverIP>:8080/checkdeface"
}

И запустите агента:

root@kitploit:~
python3 agent.py

Ссылки

  • Black Hat Europe 2021
  • Black Hat Asia 2022
  • Black Hat USA 2022
  • Упоминается на Kitploit

Авторы

In0ri создан Echidna при помощи Cu64 и Klone.

Вклад в проект

Приветствуются pull request'ы. Для значительных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.

Лицензия

GNU AGPLv3

Скачать инструмент