用于浏览器内浏览器(BITB)攻击的浏览器模板。
更多信息:https://mrd0x.com/browser-in-the-browser-phishing-attack/
每个文件夹包含一个 index.html 文件,其中有 4 个需要修改的变量:
此外,如果您使用的是 Windows 模板,则应更新 logo.svg,即您所伪装网站的图标。默认图标是 Microsoft。
Windows-DarkMode-Delay 文件夹利用 jQuery 的 fadeIn() 函数,在弹出窗口出现时增加轻微延迟。这只是让窗口以延迟方式出现的其中一种方法,还有其他多种方式可以实现相同效果。

为了充分利用此功能,您应根据用户代理确定操作系统和颜色偏好,并显示相应的模板。
要判断应使用深色模板还是浅色模板,请查看:https://stackoverflow.com/questions/50840168/how-to-detect-if-the-os-is-in-dark-mode-in-browsers
检测 BITB 的一种方法是尝试将窗口拖到浏览器边缘。如果窗口无法离开浏览器,则它不是真正的窗口。
@odacavo 发布了一款出色的浏览器扩展,可以检测并警告用户有关嵌入的 iframe 的信息。可在此处获取:https://github.com/odacavo/enhanced-iframe-protection
所有功劳归 @odacavo。
在未经事先同意的情况下使用这些模板攻击目标是非法的。最终用户有责任遵守所有适用法律。开发者不对这些模板的任何滥用负责。