In0ri 是一个自动化、基于 AI 的网站篡改检测系统。
In0ri 作为您 Web 应用的智能守护者。它不是依赖传统的源代码监控,而是通过定期截取目标网站的屏幕截图来模拟真实用户行为。这些图像随后由一个经过训练的模型进行分析,该模型能够识别视觉异常和篡改模式。一旦检测到被篡改的页面,In0ri 会立即通过电子邮件或 Telegram 通知管理员,从而实现快速的事件响应。
git clone https://github.com/J4FSec/In0ri.git
cd In0ri
您也可以通过官方 Docker 容器 这里 使用 In0ri。
docker-compose up --build -d
运行 In0ri 后,打开浏览器访问 https://<serverIP>:8080/ 以显示 WebUI。
有两种部署和使用 In0ri 的方式:
在 WebUI 上访问“仪表盘”选项卡,点击“添加 URL”,填写表单并提交。
在列出 WebUI 上注册的所有 URL 的表格中,点击“操作”列中的“创建密钥”按钮,API 密钥将发送到您的邮箱,或点击“详细信息”按钮显示它。
在您希望由 In0ri 监控的 Web 服务器上,从 Github 仓库下载 Agent 文件夹
安装内部 Agent 所需的包
python3 -m pip install -r requirements.txt
编辑与 agent 在同一文件夹中的 config.json 文件
nano config.json
在 WebUI 上注册 Agent 后,key 会发送到您的邮箱。
rootPath 是您希望监控的 Web 应用的根目录。
exludePath 是您希望排除在扫描之外的子文件夹。
apiServer 是 In0ri API 服务器的 URL。
serverIP 是 In0ri API 服务器的 IP 地址。
{
"id":"01",
"key":"123123123",
"rootPath":"/var/www/html",
"excludePath":"",
"apiServer":"http://<serverIP>:8080/checkdeface"
}
并运行 Agent:
python3 agent.py
In0ri 由 Echidna 在 Cu64 和 Klone 的帮助下构建。
欢迎提交拉取请求。对于重大更改,请先开启一个问题来讨论您想要更改的内容。