
قوالب HTML/CSS/JS لهجمات التصيد من نوع Browser-In-The-Browser، تقوم بتضمين نوافذ تسجيل دخول مزيفة مع عناوين ونطاقات وروابط تصيد قابلة للتخصيص لمحاكاة الهندسة الاجتماعية.
قوالب المتصفح لهجوم Browser In The Browser (BITB).
مزيد من المعلومات: https://mrd0x.com/browser-in-the-browser-phishing-attack/
كل مجلد يحتوي على ملف index.html يحتوي على 4 متغيرات يجب تعديلها:
علاوة على ذلك، إذا كنت تستخدم قالب ويندوز، فيجب عليك تحديث logo.svg وهو أيقونة الموقع الذي تنتحل شخصيته. الشعار الافتراضي هو مايكروسوفت.
يستخدم مجلد Windows-DarkMode-Delay وظيفة fadeIn() الخاصة بـ jQuery لإضافة تأخير طفيف إلى النافذة المنبثقة عند ظهورها. هذه مجرد طريقة واحدة لجعل النافذة تظهر بطريقة متأخرة، وهناك طرق عديدة أخرى للقيام بنفس الشيء.

للحصول على أقصى استفادة من هذا، يجب عليك تحديد نظام التشغيل من وكيل المستخدم وتفضيل اللون وعرض القالب المناسب.
لمعرفة ما إذا كان يجب عليك استخدام قوالب داكنة أو فاتحة، راجع: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
إحدى طرق اكتشاف BITB هي محاولة سحب النافذة إلى حافة المتصفح. إذا لم تتمكن النافذة من الخروج من المتصفح، فهي ليست نافذة حقيقية.
أصدر @odacavo إضافة متصفح رائعة يمكنها اكتشاف وتحذير المستخدمين من iframes المضمنة. وهي متاحة هنا: https://github.com/odacavo/enhanced-iframe-protection
كل الفضل يعود إلى @odacavo.
استخدام هذه القوالب لمهاجمة الأهداف دون موافقة مسبقة غير قانوني. وتقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المعمول بها. المطور ليس مسؤولاً عن أي إساءة استخدام لهذه القوالب.