Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BITB — HTML/CSS/JS टेम्पलेट ब्राउज़र-इन-द-ब्राउज़र फ़िशिंग हमलों के लिए, सोशल इंजीनियरिंग सिमुलेशन हेतु अनुकूलन योग्य शीर्षक, डोमेन और फ़िशिंग लिंक के साथ नकली लॉगिन विंडो एम्बेड करते हैं। | Kitploit
उपकरण/GitHubGitHub/mrd0x/bitb
फ़िशिंग उपकरणपहचान छुपाने के उपकरणवेब एप्लिकेशन शोषणफिशिंगसामाजिक इंजीनियरिंग
GitHubmrd0x/bitb

BITB

HTML/CSS/JS टेम्पलेट ब्राउज़र-इन-द-ब्राउज़र फ़िशिंग हमलों के लिए, सोशल इंजीनियरिंग सिमुलेशन हेतु अनुकूलन योग्य शीर्षक, डोमेन और फ़िशिंग लिंक के साथ नकली लॉगिन विंडो एम्बेड करते हैं।

रिपॉजिटरी देखें
2.9k4784 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BITB

ब्राउज़र इन द ब्राउज़र (BITB) हमले के लिए ब्राउज़र टेम्पलेट।

अधिक जानकारी: https://mrd0x.com/browser-in-the-browser-phishing-attack/

उपयोग

प्रत्येक फ़ोल्डर में एक index.html फ़ाइल है जिसमें 4 वेरिएबल हैं जिन्हें संशोधित किया जाना चाहिए:

  • XX-TITLE-XX - पृष्ठ के लिए दिखने वाला शीर्षक (जैसे अभी अपने खाते में साइन इन करें)
  • XX-DOMAIN-NAME-XX - वह डोमेन नाम जिसका रूप धारण किया जा रहा है। (जैसे gmail.com)
  • XX-DOMAIN-PATH-XX - डोमेन पथ (जैसे /auth/google/login)
  • XX-PHISHING-LINK-XX - फ़िशिंग लिंक जो iFrame में एम्बेड किया जाएगा (जैसे https://example.com)

इसके अलावा, यदि आप विंडोज टेम्पलेट का उपयोग कर रहे हैं तो आपको logo.svg को अपडेट करना चाहिए जो उस वेबसाइट का आइकन है जिसका रूप धारण किया जा रहा है। डिफ़ॉल्ट लोगो माइक्रोसॉफ्ट है।

Windows-DarkMode-Delay

Windows-DarkMode-Delay फ़ोल्डर पॉप-अप विंडो को प्रकट होने पर थोड़ी देरी जोड़ने के लिए jQuery की fadeIn() फ़ंक्शन का उपयोग करता है। यह विंडो को विलंबित तरीके से प्रदर्शित करने का केवल एक तरीका है, ऐसा करने के कई अन्य तरीके हैं।

डेमो

डेमो

रंग प्राथमिकता का पता लगाना

इसका अधिकतम लाभ उठाने के लिए आपको यूज़र एजेंट से ओएस और रंग प्राथमिकता निर्धारित करनी चाहिए और उपयुक्त टेम्पलेट प्रदर्शित करना चाहिए।

यह जानने के लिए कि आपको डार्क या लाइट टेम्पलेट का उपयोग करना चाहिए या नहीं, यह देखें: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers

BITB का पता लगाना

विंडो को खींचना

BITB का पता लगाने का एक तरीका विंडो को ब्राउज़र के किनारे तक खींचने का प्रयास करना है। यदि विंडो ब्राउज़र से बाहर नहीं निकल सकती है तो यह वास्तविक विंडो नहीं है।

ब्राउज़र एक्सटेंशन

@odacavo ने एक शानदार ब्राउज़र एक्सटेंशन जारी किया है जो एम्बेडेड iframes का पता लगा सकता है और उपयोगकर्ताओं को चेतावनी दे सकता है। यह यहाँ उपलब्ध है: https://github.com/odacavo/enhanced-iframe-protection

सभी श्रेय @odacavo को जाते हैं।

अस्वीकरण

इन टेम्पलेट्स का पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए उपयोग अवैध है। सभी लागू कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर इन टेम्पलेट्स के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें