首页
学习
活动
专区
圈层
工具
发布

#svg

可缩放矢量图形是基于可扩展标记语言(标准通用标记语言的子集),用于描述二维矢量图形的一种图形格式

Canvas/SVG 冷门用法:实现动态背景与简易数据可视化

fruge365

Canvas和SVG作为前端图形处理的两大核心技术,除了常见的图表绘制和简单动画外,还隐藏着许多鲜为人知的高级用法。本文将带你探索这些冷门技巧,打造炫酷的动态背...

800

【node】图片验证码(svg-captcha)

fruge365

使用vscode打开temp文件夹,并在终端输入命令npm init -y 并回车生成package.json文件

2100

基于SVG脚本注入的M365钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演进,攻击者不断利用文件格式特性规避传统安全检测。2025年,威胁情报平台ANY.RUN披露了一种名为“Tykit”的钓鱼套件,该套件以...

2610

基于语义混淆的AI生成SVG钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着大型语言模型(Large Language Models, LLMs)在代码生成、文本创作等领域的广泛应用,其双刃剑特性在网络安全领域日益凸显。一方...

9610

武器化SVG文件在金融钓鱼攻击中的演化与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

攻击者发送钓鱼邮件,主题通常为“紧急:SWIFT MT103付款确认待审核”或“案件编号86-2025:金融犯罪调查附件”,附件命名为Swift_Confirm...

13010

SVG文件中的隐蔽威胁:电子邮件钓鱼攻击的新载体分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

传统安全意识培训强调“勿点可疑链接”“勿开未知附件”,但SVG文件常以“公司Logo.svg”“Invoice_Q2.svg”等合理命名出现,且无明显危险标识(...

13410

FineBI与Power BI表格迷你图细节区别

wujunmin

FineBI和Power BI在制作SVG迷你图上逻辑相同,实操细节上有所差异,本文说明一二。以进度条迷你图为例,首先看Power BI,新建SVG度量值:

14410

Power BI 矩阵总计分栏

wujunmin

Power BI矩阵和Excel透视表类似,当有双层维度时,整体总计无法分栏。例如下表中无法看到品牌汇总的各渠道业绩:

6510

Power BI 占比仅在矩阵总计显示

wujunmin

FORMAT ( [M.销售业绩], "#,#" ) & " | " & FORMAT ( [M.占比], "0%")

10910

Power BI 切片器边框用作进度条

wujunmin

接下来使用SVG矢量图自定义边框(不了解SVG参考Power BI SVG制图入门知识2025版),新建度量值:

9810

SVG 图片变“特洛伊木马”?新型钓鱼攻击借图形文件投递窃密与挖矿程序

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在本次披露的攻击链中,受害者通常会收到一封伪装成发票、订单确认或会议邀请的钓鱼邮件,附件是一个名为 “invoice.svg” 或 “meeting_chart...

16010

新型SVG钓鱼套件“Tykit”浮出水面:伪装成“安全文档”,专盯微软365账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,全球网络安全社区再次拉响警报——一种名为“Tykit”的新型网络钓鱼工具包正通过看似无害的SVG图像文件,悄然渗透企业邮箱系统,大规模窃取微软...

24510

恶意SVG附件突袭乌克兰:钓鱼攻击升级为“图形+压缩包+帮助文件”三重链

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

攻击始于一封伪装成官方通知或业务文件的钓鱼邮件,主题常为“财务报告”“紧急事务”或“合作确认”,附件名为“Report.svg”“Invoice.svg”等。许...

16310

伪装成乌政府通知?小心这种SVG钓鱼邮件!专家提醒:别点开那个“官方附件”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在本次攻击中,受害者会收到一封看似来自“乌克兰国家警察”的电子邮件,主题多为“紧急通知”或“法律传票”。邮件正文简洁正式,并附带一个名为“notice.svg”...

17410

AI对抗AI:微软披露新型SVG钓鱼攻击,网络钓鱼进入“语义伪装”时代

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

据微软披露,此次攻击通常以“文件共享通知”为诱饵,例如“您有一份来自某公司的共享文档待查看”。邮件看似来自合法小企业邮箱,实则已被攻击者控制。附件名为“docu...

23210

44个“零检出”恶意SVG文件曝光,黑客藏毒于图,安全防线被悄然绕过

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有想过,一张看似普通的登录按钮、验证码图标,甚至网页上的小动画,可能正悄悄把你引向一个伪造的银行登录页?这不是科幻情节,而是正在发生的网络攻击新趋势。

16510

基于SVG文件的新型无文件攻击路径分析与防御体系构建研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着Web技术的演进,可缩放矢量图形(Scalable Vector Graphics, SVG)因其良好的兼容性与视觉表现力被广泛应用于网页、邮件及通...

20210

小心!你收到的“财务报告”可能是“特洛伊木马”——新型SVG钓鱼攻击席卷全球金融机构

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你收到一封来自“SWIFT全球服务”的邮件,附件是“Swift Transaction Report.svg”时,千万别急着打开。这很可能不是一份财务文件,而...

15210

SVG动画优化全攻略:从设计到性能提升

qife122

SVG动画让我回想起童年观看的汉纳-巴伯拉卡通片。像《Wacky Races》、《The Perils of Penelope Pitstop》当然还有《瑜伽熊...

26010
领券