Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BITB — قوالب HTML/CSS/JS لهجمات التصيد من نوع Browser-In-The-Browser، تقوم بتضمين نوافذ تسجيل دخول مزيفة مع عناوين ونطاقات وروابط تصيد قابلة للتخصيص لمحاكاة الهندسة الاجتماعية. | Kitploit
أدوات/GitHubGitHub/mrd0x/bitb
أدوات التصيدأدوات انتحال الشخصيةاستغلال تطبيقات الويبالتصيد الاحتياليالهندسة الاجتماعية
GitHubmrd0x/bitb

BITB

قوالب HTML/CSS/JS لهجمات التصيد من نوع Browser-In-The-Browser، تقوم بتضمين نوافذ تسجيل دخول مزيفة مع عناوين ونطاقات وروابط تصيد قابلة للتخصيص لمحاكاة الهندسة الاجتماعية.

عرض المستودع
2.9k478منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BITB

قوالب المتصفح لهجوم Browser In The Browser (BITB).

مزيد من المعلومات: https://mrd0x.com/browser-in-the-browser-phishing-attack/

الاستخدام

كل مجلد يحتوي على ملف index.html يحتوي على 4 متغيرات يجب تعديلها:

  • XX-TITLE-XX - العنوان الذي يظهر للصفحة (مثال: تسجيل الدخول إلى حسابك الآن)
  • XX-DOMAIN-NAME-XX - اسم النطاق الذي تنتحل شخصيته. (مثال: gmail.com)
  • XX-DOMAIN-PATH-XX - مسار النطاق (مثال: /auth/google/login)
  • XX-PHISHING-LINK-XX - رابط التصيد الذي سيتم تضمينه في iFrame (مثال: https://example.com)

علاوة على ذلك، إذا كنت تستخدم قالب ويندوز، فيجب عليك تحديث logo.svg وهو أيقونة الموقع الذي تنتحل شخصيته. الشعار الافتراضي هو مايكروسوفت.

Windows-DarkMode-Delay

يستخدم مجلد Windows-DarkMode-Delay وظيفة fadeIn() الخاصة بـ jQuery لإضافة تأخير طفيف إلى النافذة المنبثقة عند ظهورها. هذه مجرد طريقة واحدة لجعل النافذة تظهر بطريقة متأخرة، وهناك طرق عديدة أخرى للقيام بنفس الشيء.

عرض توضيحي

عرض توضيحي

اكتشاف تفضيل اللون

للحصول على أقصى استفادة من هذا، يجب عليك تحديد نظام التشغيل من وكيل المستخدم وتفضيل اللون وعرض القالب المناسب.

لمعرفة ما إذا كان يجب عليك استخدام قوالب داكنة أو فاتحة، راجع: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

اكتشاف BITB

سحب النافذة

إحدى طرق اكتشاف BITB هي محاولة سحب النافذة إلى حافة المتصفح. إذا لم تتمكن النافذة من الخروج من المتصفح، فهي ليست نافذة حقيقية.

إضافة المتصفح

أصدر @odacavo إضافة متصفح رائعة يمكنها اكتشاف وتحذير المستخدمين من iframes المضمنة. وهي متاحة هنا: https://github.com/odacavo/enhanced-iframe-protection

كل الفضل يعود إلى @odacavo.

إخلاء مسؤولية

استخدام هذه القوالب لمهاجمة الأهداف دون موافقة مسبقة غير قانوني. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المعمول بها. المطور ليس مسؤولاً عن أي إساءة استخدام لهذه القوالب.

تنزيل الأداة