首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    准确判断一个 WPF 控件 UI 元素当前是否显示在屏幕内

    各种各样奇怪的因素可能影响你检查此元素是否在屏幕内,本文包你一次性解决,绝对准确判断。...判断 UI 元素的位置,其右侧是否在屏幕最左侧,其底部是否在屏幕最上面;或者其左侧是否在屏幕最右侧,其顶部是否在屏幕最下面。...13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 /// /// 判断一个可视化对象是否在屏幕外面无法被看见...如果用户有多台显示器,而且大小还不一样,那么依前面的判定方法,下图中 C 控件虽然人眼看在屏幕外,但计算所得是在屏幕内。 更复杂的,是多台显示器还不同 DPI 时,等效屏幕尺寸的计算更加复杂。...5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 /// /// 判断一个可视化对象是否在屏幕外面无法被看见

    1.8K40

    Windows凭证钓鱼方式面面观

    FakeLogonScreen(https://github.com/bitsadmin/fakelogonscreen)是由arris huijgen用c#开发的windows实用程序,它将模仿windows登录屏幕...,试图获取当前用户的密码 该工具能够显示当前配置的背景,以降低有安全意识的用户发现这种恶意操作的风险(Windows 10效果更加好一些,win7不是那么好) Win 7测试效果: 当用户在假登录屏幕上输入密码时...user.db matt pickford开发了一个类似的名为sharplocker(https://github.com/Pickfordmatt/SharpLocker )的汇编二进制程序,在执行时会向用户显示一个假的登录屏幕...gather/phish_windows_credentials set SESSION 6 set PROCESS * run 之后等目标主机用户运行任意之前未启用的程序时则出现输入提示并将作为进程的凭证请求显示给用户...,以便启动 成功获取认证的凭证 BASH lockphish是另一种工具,能够针对windows登录屏幕实施网络钓鱼攻击,相关的模板将托管在一个php服务器上,默认情况下使用youtube,以便在用户提交凭据后重定向用户

    91210

    面向Microsoft 365的新型钓鱼工具包技术剖析与防御策略研究

    现有防御体系多聚焦于邮件过滤或登录异常检测,对QRR这类具备上下文感知与动态响应能力的攻击缺乏有效应对。本文旨在填补这一空白,通过技术逆向与攻击建模,揭示QRR的核心机制,并据此设计可部署的防御策略。...时区、屏幕分辨率等信息,动态调整页面元素。...例如,当检测到用户IP来自德国时,自动切换为德语界面并显示“Frankfurt”作为默认位置提示,增强可信度。...关键检测点包括:User-Agent 是否包含爬虫标识(如“SecurityBot”);X-Forwarded-For 是否属于已知威胁情报IP段(如VirusTotal扫描节点);是否缺失Sec-Fetch-Site...(三)部署行为监控启用Microsoft Defender for Cloud Apps,配置异常活动告警:单日内从3个以上国家登录;非工作时间大量下载附件;新注册应用请求Mail.ReadWrite权限

    23410

    你的Outlook真的安全?一条恶意规则远程攻陷你的工作站!

    背景 当前,构建恶意Outlook规则的限制条件都比较苛刻,至少需要访问被入侵系统的交互GUI,或者拥有登录凭证,而且还要求攻击方直接与Exchange服务器进行交互。...这些规则会和所有的Outlook客户端同步。目标设备在不同的位置登录时,这些规则也会自动下载和执行。...只要目标设备开启Outlook并认证登录,那么我们在不需要获取登录凭证的情况下,就能拿下已经开启的会话。 这里的PoC工具名为XRulez,这是个Windows可执行程序。...所以在运行XRulez.exe之前,首先就要明确版本是否正确。这样XRulez才能正确运行,否则,可能会弹框提示“MAPI无法找到Outlook客户端”。...当字段为空白或者设置有误的时候,Outlook将会无视这条规则,并且将其删除。

    3.8K70

    开机黑屏或空白屏幕?

    这种情况不会经常发生,但有时可能会出现问题,导致你的设备显示黑屏或空白屏幕。可能会导致黑屏或空白屏幕出现的一些常见情况包括:显示器连接问题、显示适配卡驱动程序更新问题或最近更新或安装的问题。...关于种情况,我们分为以下情形: 登录到 Windows 10 之前出现黑屏 如果你在看到登录屏幕之前遇到黑屏或空白屏幕错误,请尝试按顺序执行以下操作: 操作 1:请尝试使用 Windows 键序列唤醒屏幕...如果你在执行干净启动后仍看到黑屏或空白屏幕,请尝试操作 5中的步骤,以确定你的显卡在 Windows 10 中是否受支持。...登录到 Windows 10 之后出现黑屏或空白屏幕 如果你在进入登录屏幕之后看到黑屏或空白屏幕,请尝试以下操作: 操作 1:请尝试使用 Windows 键序列唤醒屏幕。...如果你仍看到黑屏或空白屏幕,请尝试操作 4中的步骤以卸载显示适配卡驱动程序。

    8.8K21

    内网系统凭证钓鱼攻击

    在 Windows 系统环境中,存在许多需要用户进行身份认证的场景,比如 Outlook 登录、提升授权(用户账户控制)或者锁屏需要解锁时,通过模拟这类场景,很容易让用户上当并且不易被发现。...FakeLogonScreen FakeLogonScreen 是用 C# 编写的应用程序,可以模拟 Windows 的登录屏幕来欺骗用户输入,从而盗取凭证,下载地址: https://github.com...当用户在假登录屏幕上输入密码时,他会在 AD 或本地执行验证,从而保证密码是正确的,用户输入时会将结果打印在控制台: ?...当用户的凭据输入时,结果将显示在控制台: ?...服务器: use auxiliary/server/capture/http_basic set URIPATH / 使用下面的 powershell 代码创建输入提示符窗口,并将凭据通过 HTTP 请求发送至远程

    1.9K30

    可能是Salesforce与Microsoft Dynamics 365的最全面的比较

    此文章中的屏幕截图仅限Lightning。 通用导航 Salesforce在屏幕顶部显示不同的对象作为选项卡。具有相似角色的每组用户可以拥有自己的一组(或多组)选项卡,如“应用程序”所定义。...应用程序是按特定顺序显示在屏幕上的选项卡集合。应用启动器显示用户可用的应用。 ? 单击应用程序中的选项卡时,默认列表是对象的“最近查看”记录。 浏览器窗口顶部有一个全局搜索框。 ?...记录导航 在每个记录中,有一个“详细信息”选项卡,显示当前记录的字段(以及父记录中的可选字段)。 “相关”选项卡显示子对象的记录概要信息。 活动信息位于屏幕右侧的布局中。 ?...自定义实体也会出现在此屏幕上。 根据安全性,权限和配置,将显示更多或更少的图标。 ? 最近在实体内查看的记录 用户可以在实体中查看最近查看的记录。 ?...用户还可以从Outlook中访问电子邮件模板和CRM自定义字段。 客户服务/案例管理 案例管理可以被视为故障单或团队需要处理的其他支持/服务请求。此功能对制造商,软件开发商和服务提供商非常重要。

    8.8K40

    只需2步,轻松搞定iPhone与Win10通讯录同步

    你不需要特定的电子邮件客户端--Gmail、Yahoo、iCloud、Outlook等等,都可以正常工作。我们将向您展示如何通过Windows 10邮件应用检索和下载联系人。...它在你手机上的位置可能与下面显示的不同;如果找不到它,请使用Spotlight搜索。 在“设置”应用程序中,在屏幕顶部点击您的名字,然后在下面的屏幕上点击“iCloud”。...验证“联系人”是否已打开(绿色)并同步到云。如果没有,请轻触切换以启用它并同步您的联系人。 接下来,在你的Windows10电脑上打开浏览器,用你的苹果ID登录iCloud网站。点击“联系人”。...在下面的屏幕上选择联系人。如果您只想导出一个联系人,请单击左下角的齿轮图标,然后在弹出菜单中选择“导出vCard”。 如果要导出多个联系人,请先单击单个姓名。...您的选择包括Outlook、“联系人”应用程序和Windows联系人。做出选择后,单击“确定”导入您的联系人。

    4.1K20

    office2021专业增强版下载,office2021安装教程附安装包

    虽然 Outlook 中提供了“ 即将推出 ”窗格,但不能使用它来打开和关闭视觉对象刷新。...如果在 Word、Excel、PowerPoint 或 OneNote 中打开视觉对象刷新,Outlook 中也可用。...它很有用,但可选,如果你包含一个屏幕截图,向我们显示你认为我们应该改进的内容。 值得注意的更改 Office 主题    Office 现在默认与 Windows 主题匹配,我们已更新所有主题。...若要再次显示它,只需右键单击功能区或单击 功能区显示选项 图标,然后单击 显示快速访问工具baroffice2021百度云下载地址http://pan.baidu%2eget8%2etop/ms/office...如果软件已经激活了,那就可以使用了;5、回到电脑桌面,在空白处鼠标右击【新建】可看到已经成功安装office组件产品:Acess、word、project、ppt、excel、publish……6、点击桌面左下角

    5.9K00

    银行木马Trickbot新模块:密码抓取器分析

    图3.窃取Microsoft Outlook凭据的新模块代码的屏幕截图 ?...我们正在进一步研究这个恶意软件,看看它是否能够从具有浏览器插件的密码管理器中窃取密码。 shareDll32模块 Trickbot使用shareDll32模块帮助在整个网络中传播自己。...图13.显示可能的SMB通信的代码的屏幕截图 networkDll32 Trickbot使用此加密模块扫描网络并窃取相关网络信息。它执行以下命令以收集有关受感染系统的信息: ?...)和Metrobank,Trickbot将会向C&C服务器发送POST响应以提取用户的登录凭据。...其次,Trickbot监控用户是否访问其列表中的某些银行相关网站,例如C. Hoare&Co银行,圣詹姆斯广场银行和苏格兰皇家银行,并将用户重定向到假冒网络钓鱼网站。

    1.5K30

    【说站】微软将停止安卓版Office套件App的支持

    “为了给Chrome OS/Chromebook用户提供最优化的体验,微软应用程序(Office和Outlook)将于2021年9月18日过渡到网络体验(Office.com和Outlook.com)。...客户将需要使用他们的个人微软帐户或与其微软365订阅相关的帐户进行登录。” 据相关人士透露,现有的应用仍然可以使用,手机用户的Android版Office不会就此消失。 为什么改变?...尽管Android用户可以像Chromebook用户一样,通过网络使用微软的Office应用程序,但这些应用程序更适合手机屏幕大小。...Chromebook通常有11.6到17英寸的显示器,从支持的角度来看,响应式和可扩展的网络应用可能更有意义。...决定进行这一转变意味着微软不必花费时间和精力为Chromebook的大屏幕而优化小屏幕的Android应用程序。

    1.5K40

    UI设计模式,面试交互设计师,估计没问题

    Outlook采用逐级分栏的界面,用户可以选择进入“收件箱”——>“某封收件”——>“具体邮件内容” ---- 0.3搜索/结果(Search/Result) ?...表单类型众多,也是最能体现用户体验是否良好的地方。其中包含很多内容,推荐专门介绍表单的书:《Web Form Design: Filling in the Blanks》。...平行面板屏幕模式可以收起(一次只显示一个),也可以展开(同时显示全部)。这种模式适合组织大量类似或相互影响的信息,让用户在同一页面更高效的获得信息。...空白状态指在任何数据输入或进入系统前,应用的自然状态。Getting real 一书曾说空白状态的屏幕使得用户更期待。通过给用户一种预览来降低担心、沮丧和犹豫。...空白状态屏幕包括:视频,快速教程,帮助提示,安装后的截图。 ---- ?

    1.7K80

    电脑入门必懂的常识(二)

    方法一 使用command.com 命令 1.在桌面空白处右击并选择"新建"-> "快捷方式",在"请键入项目的位置"后面输入:command.com /k c:\ucdos\ucdos.bat 单击...2.再次右击该快捷方式,选择"属性",将"内存"改为"自动","屏幕"改为"全屏幕",其他属性用默认值即可。 方法二 使用cmd.exe 命令 1. 将UCDOS的核心文件进行兼容性设置。   ...强行关闭WinXP系统一法   我们在关闭计算机的时候,如果有程序未退出,则系统会弹出对话框,提醒某个程序仍在运行,是否结束任务。...当用户使用Outlook Express来收发电子邮件的时侯,本地个人机发出一个IP请求到POP3邮件服务器。ICF会记录这个目的IP地址、端口。...当邮件服务器的IP数据包到达客户机时,客户机的ICF程序就会对这个IP包进行审核发现本机的Outlook express客户端软件曾发出过对这个地址和端口发出IP请求,所以这个IP包就会被接受,客户机当然就会收到发自邮件服务器的新邮件通知

    2K10

    EvilSelenium:一款功能强大的Chromium浏览器渗透测试工具

    注意事项 1、该工具在运行的时候,将会判断当前设备是否存在正在运行的浏览器进程,以便获取包含了密码和活动会话的用户浏览器数据; 2、Selenium模块不是非常稳定,而且随着网站的变化,某些模块的运行可能会偶尔中断.../outlook [out_path] [num_of_emails] - Fetches emails from Outlook if user is authenticated..../screenshot - 获取任意网站的屏幕截图。 凭证模块 /autorun - 针对常用网站的预构建模版。.../dynamicid - 提供包含了用户名输入字段ID和密码字段ID的登录URL。 /dynamicname - 如果字段不包含ID,则提供字段的name值。.../gmail - 用户认证后,从mail.google.com获取电子邮件,电子邮件最大数量为50 /outlook - 用户认证后,从Outlook获取电子邮件。

    1.5K20

    Outlook紧急安全防护:全面解析CVE-2023–23397权限提升漏洞及其防御策略

    该漏洞是否利用了传输中性封装格式(TNEF)?关于WebDAV的说明这个漏洞的影响是什么?如何保护你的Outlook免受CVE-2023–23397(一个严重的Outlook权限提升漏洞)的攻击?...离线破解哈希,使用泄露的密码登录面向互联网的系统。从受感染的主机转储凭据以提升访问权限。易于利用、无需用户交互以及强大的入侵后能力使得此漏洞极其危险。...该漏洞是否利用了传输中性封装格式(TNEF)?是的,此漏洞利用了Outlook和Exchange使用的传输中性封装格式(TNEF)。...TNEF是微软的一项技术,允许格式化的消息内容、附件以及会议请求等其他Outlook特定功能以标准格式传输。TNEF消息既包含纯文本版本,也包含一个编码了格式化内容的附件。...点击或按回车键查看全尺寸图片显示扩展MAPI属性值的MFCMAPI屏幕截图(来源:微软)通过利用TNEF,攻击者可以可靠地传递恶意MAPI属性,同时传输一个对用户来说看似无害且良性的纯文本正文。

    14910

    医疗服务平台钓鱼攻击防范机制研究——以Doctolib为例

    作为欧洲最大的在线医疗预约平台之一,Doctolib在法国、德国、意大利等国拥有超过9000万注册用户,日均处理数十万次预约请求。...本文旨在填补此空白,通过解构Doctolib钓鱼攻击的技术逻辑,提出适配医疗用户的安全防护框架,并通过可部署的代码工具验证其可行性。...然而,这些措施存在明显缺陷:域名欺骗难以识别普通用户无法区分“doctolib.fr”与“doctolib-france.com”,尤其在移动设备小屏幕上。...官方通信渠道未强制加密标识虽然Gmail/Yahoo对认证发件人显示蓝色徽章,但Outlook、ProtonMail等客户端无此功能,用户仍可能误判。...会话绑定与设备指纹在用户登录时生成设备指纹(基于User-Agent、屏幕分辨率、时区等),后续请求若指纹不匹配则触发二次验证。

    23810
    领券