
HTML/CSS/JS टेम्पलेट ब्राउज़र-इन-द-ब्राउज़र फ़िशिंग हमलों के लिए, सोशल इंजीनियरिंग सिमुलेशन हेतु अनुकूलन योग्य शीर्षक, डोमेन और फ़िशिंग लिंक के साथ नकली लॉगिन विंडो एम्बेड करते हैं।
ब्राउज़र इन द ब्राउज़र (BITB) हमले के लिए ब्राउज़र टेम्पलेट।
अधिक जानकारी: https://mrd0x.com/browser-in-the-browser-phishing-attack/
प्रत्येक फ़ोल्डर में एक index.html फ़ाइल है जिसमें 4 वेरिएबल हैं जिन्हें संशोधित किया जाना चाहिए:
इसके अलावा, यदि आप विंडोज टेम्पलेट का उपयोग कर रहे हैं तो आपको logo.svg को अपडेट करना चाहिए जो उस वेबसाइट का आइकन है जिसका रूप धारण किया जा रहा है। डिफ़ॉल्ट लोगो माइक्रोसॉफ्ट है।
Windows-DarkMode-Delay फ़ोल्डर पॉप-अप विंडो को प्रकट होने पर थोड़ी देरी जोड़ने के लिए jQuery की fadeIn() फ़ंक्शन का उपयोग करता है। यह विंडो को विलंबित तरीके से प्रदर्शित करने का केवल एक तरीका है, ऐसा करने के कई अन्य तरीके हैं।

इसका अधिकतम लाभ उठाने के लिए आपको यूज़र एजेंट से ओएस और रंग प्राथमिकता निर्धारित करनी चाहिए और उपयुक्त टेम्पलेट प्रदर्शित करना चाहिए।
यह जानने के लिए कि आपको डार्क या लाइट टेम्पलेट का उपयोग करना चाहिए या नहीं, यह देखें: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
BITB का पता लगाने का एक तरीका विंडो को ब्राउज़र के किनारे तक खींचने का प्रयास करना है। यदि विंडो ब्राउज़र से बाहर नहीं निकल सकती है तो यह वास्तविक विंडो नहीं है।
@odacavo ने एक शानदार ब्राउज़र एक्सटेंशन जारी किया है जो एम्बेडेड iframes का पता लगा सकता है और उपयोगकर्ताओं को चेतावनी दे सकता है। यह यहाँ उपलब्ध है: https://github.com/odacavo/enhanced-iframe-protection
सभी श्रेय @odacavo को जाते हैं।
इन टेम्पलेट्स का पूर्व सहमति के बिना लक्ष्यों पर हमला करने के लिए उपयोग अवैध है। सभी लागू कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर इन टेम्पलेट्स के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।