radheyyyyy/HackRust-1.0-2026
GitHub: radheyyyyy/HackRust-1.0-2026
结合规则引擎、机器学习和域名情报的实时钓鱼 URL 检测系统,提供 Chrome 扩展实时防护和 Web 分析仪表板。
Stars: 0 | Forks: 0
# 实时钓鱼检测系统
## 黑客松详情
* **活动:** HackRust 1.0
* **日期:** 2026年3月28–29日
* **地点:** 哈里亚纳邦索尼帕特 DCRUST
* **团队名称:** Hakuna Matata
## 团队成员
* **Rajyavardhan Radhey**
大三, CSE-AI
CSJMU, 坎普尔
* **Bhumika**
大二, MEE
CSJMU, 坎普尔
## 项目概述
本项目是一个**实时钓鱼检测系统**,它结合了**机器学习、基于规则的分析和域名情报**来检测恶意 URL。
它包含:
* **Chrome 扩展** → 浏览时的实时保护
* **后端 (Node.js)** → 决策引擎
* **ML 模型 (Python)** → 模式检测
* **React 前端** → URL 分析仪表板
## 工作原理
我们的系统采用了**混合检测方法**:
### 1. 基于规则的引擎 (45–55%)
检测:
* 可疑关键词(login, verify, secure)
* Unicode 和同形异义词攻击
* Punycode (`xn--`)
* 基于 IP 的 URL
* 可疑 TLD(.tk, .xyz, .zip 等)
* 品牌仿冒
### 2. 机器学习模型 (25–30%)
使用 **35+ 项特征**,包括:
* URL 长度与结构
* 特殊字符计数
* 数字比例
* 熵(随机性检测)
* 域名模式
### 3. 域名情报
* **WHOIS 查询** → 域名年龄检测
* **流量排名** → 热门与未知网站对比
* **Tranco 列表** → 受信任的顶级域名
### 最终决策
系统会计算**最终风险评分**,并将 URL 分类为:
* 🟢 安全
* 🟡 可疑
* 🔴 钓鱼
## 功能
* ✅ 实时钓鱼检测
* ✅ 具备实时扫描功能的 Chrome 扩展
* ✅ 自动拦截钓鱼网站
* ✅ 可解释 AI(显示原因)
* ✅ 置信度评分显示
* ✅ Unicode 和同形异义词攻击检测
* ✅ 混合 ML + 基于规则的系统
## 技术栈
* **前端:** React (Vite)
* **后端:** Node.js, Express
* **ML 模型:** Python, Scikit-learn
* **扩展:** Chrome Extension API
## 安装与使用
### 1. 克隆仓库
```
git clone
cd HackRust-1.0
```
### 2. 后端设置
```
cd Backend
npm install
node server.js
```
服务器运行于:
```
http://localhost:5000
```
### 3. ML 模型设置
确保已安装 Python 依赖项:
```
pip install joblib scikit-learn pandas
```
确保:
* `model.pkl`
* `scaler.pkl`
已正确放置。
### 4. React 前端
```
cd phishing-frontend
npm install
npm run dev
```
打开:
```
http://localhost:5173
```
### 5. Chrome 扩展
1. 进入:
```
chrome://extensions/
```
2. 启用**开发者模式**
3. 点击**加载已解压的扩展程序**
4. 选择扩展文件夹
## 如何使用
### 手动测试(前端)
* 输入任意 URL
* 点击**扫描**
* 查看:
* 结果(安全 / 可疑 / 钓鱼)
* 评分
* 原因
### 实时保护(扩展)
* 打开任意网站
* 扩展自动扫描 URL
* 显示弹窗:
* 🟢 安全
* 🟡 可疑
* 🔴 拦截钓鱼网站
## 局限性
* 某些域名的 WHOIS 查询可能会失败
* 流量排名目前为模拟数据
* 需要在本地运行后端
## 未来改进
* 集成真实的流量排名 API
* 高级深度学习模型
* 云部署
* 支持 Chrome 以外的浏览器
* 威胁情报集成
## 结论
本项目展示了一个**可扩展的实时钓鱼检测系统**,它结合了 **AI + 网络安全原则**,以增强用户浏览时的安全性。
## 致谢
本项目在 **HackRust 1.0** 期间构建,旨在创建一种实用且可部署的网络安全解决方案。
标签:Apex, GNU通用公共许可证, MITM代理, Node.js, React, Scikit-learn, Syscalls, 安全, 机器学习, 自定义脚本, 超时处理, 逆向工具, 钓鱼检测