
Browser-In-The-Browser 피싱 공격을 위한 HTML/CSS/JS 템플릿으로, 사회공학 시뮬레이션을 위해 제목, 도메인, 피싱 링크를 사용자 정의할 수 있는 가짜 로그인 창을 포함합니다.
브라우저 인 더 브라우저(BITB) 공격을 위한 브라우저 템플릿입니다.
More information: https://mrd0x.com/browser-in-the-browser-phishing-attack/
각 폴더에는 수정해야 할 4개의 변수가 있는 index.html 파일이 있습니다:
또한 Windows 템플릿을 사용하는 경우 사칭하는 웹사이트의 아이콘인 logo.svg를 업데이트해야 합니다. 기본 로고는 Microsoft입니다.
Windows-DarkMode-Delay 폴더는 jQuery의 fadeIn() 함수를 사용하여 팝업 창이 나타날 때 약간의 지연을 추가합니다. 이는 창이 지연되어 나타나도록 하는 한 가지 방법일 뿐이며, 동일한 작업을 수행하는 다양한 다른 방법이 있습니다.

이를 최대한 활용하려면 사용자 에이전트에서 OS와 색상 선호도를 확인하고 적절한 템플릿을 표시해야 합니다.
어두운 템플릿 또는 밝은 템플릿을 사용해야 하는지 확인하려면 다음을 참조하십시오: https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
BITB를 감지하는 한 가지 방법은 창을 브라우저 가장자리로 끌어보는 것입니다. 창이 브라우저를 벗어날 수 없다면 실제 창이 아닙니다.
@odacavo가 포함된 iframe을 감지하고 사용자에게 경고할 수 있는 훌륭한 브라우저 확장 프로그램을 출시했습니다. 여기에서 사용할 수 있습니다: https://github.com/odacavo/enhanced-iframe-protection
모든 크레딧은 @odacavo에게 있습니다.
사전 동의 없이 대상을 공격하기 위해 이러한 템플릿을 사용하는 것은 불법입니다. 모든 관련 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이러한 템플릿의 오용에 대해 책임을 지지 않습니다.