+
target)
{{ $e->target }}
@endif
+ @php
+ // Attacker-guessed credentials captured on a fake-login POST. Values are
+ // ATTACKER-controlled — rendered via {{ }} so Blade auto-escapes them.
+ $triedUser = data_get($e->meta, 'tried_user');
+ $triedPass = data_get($e->meta, 'tried_pass');
+ @endphp
+ @if (! is_null($triedUser) || ! is_null($triedPass))
+
+ {{ __('threats.tried_creds') }}: {{ $triedUser ?? '—' }} / {{ $triedPass ?? '—' }}
+
+ @endif