首页
学习
活动
专区
圈层
工具
发布

#svg

可缩放矢量图形是基于可扩展标记语言(标准通用标记语言的子集),用于描述二维矢量图形的一种图形格式

文本建模可视化-任何一篇文章通过AI辅助绘制SVG可视化文本逻辑关系图呈现

人月聊IT

Hello,大家好,我是人月聊IT。今天接着聊如何将一篇文章内容进行可视化呈现,在前面我专门发过一篇文章,将知乎一个作者输出的一套文本逻辑关系图提示语,用于将已...

3210

基于 SVG 的钓鱼攻击与 Amatera/PureMiner 载荷的 DNS 基础设施分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

该文件在视觉上呈现为一个“点击查看文档”的提示框,实则在页面加载后自动触发下载请求。由于 .svg 扩展名通常未被列入邮件网关的可执行文件黑名单,且其 MIME...

6610

Canvas/SVG 冷门用法:实现动态背景与简易数据可视化

fruge365

Canvas和SVG作为前端图形处理的两大核心技术,除了常见的图表绘制和简单动画外,还隐藏着许多鲜为人知的高级用法。本文将带你探索这些冷门技巧,打造炫酷的动态背...

7810

【node】图片验证码(svg-captcha)

fruge365

使用vscode打开temp文件夹,并在终端输入命令npm init -y 并回车生成package.json文件

11010

基于SVG脚本注入的M365钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演进,攻击者不断利用文件格式特性规避传统安全检测。2025年,威胁情报平台ANY.RUN披露了一种名为“Tykit”的钓鱼套件,该套件以...

12910

基于语义混淆的AI生成SVG钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着大型语言模型(Large Language Models, LLMs)在代码生成、文本创作等领域的广泛应用,其双刃剑特性在网络安全领域日益凸显。一方...

12210

武器化SVG文件在金融钓鱼攻击中的演化与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

攻击者发送钓鱼邮件,主题通常为“紧急:SWIFT MT103付款确认待审核”或“案件编号86-2025:金融犯罪调查附件”,附件命名为Swift_Confirm...

14310

SVG文件中的隐蔽威胁:电子邮件钓鱼攻击的新载体分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

传统安全意识培训强调“勿点可疑链接”“勿开未知附件”,但SVG文件常以“公司Logo.svg”“Invoice_Q2.svg”等合理命名出现,且无明显危险标识(...

14610

FineBI与Power BI表格迷你图细节区别

wujunmin

FineBI和Power BI在制作SVG迷你图上逻辑相同,实操细节上有所差异,本文说明一二。以进度条迷你图为例,首先看Power BI,新建SVG度量值:

14710

Power BI 矩阵总计分栏

wujunmin

Power BI矩阵和Excel透视表类似,当有双层维度时,整体总计无法分栏。例如下表中无法看到品牌汇总的各渠道业绩:

7210

Power BI 占比仅在矩阵总计显示

wujunmin

FORMAT ( [M.销售业绩], "#,#" ) & " | " & FORMAT ( [M.占比], "0%")

11310

Power BI 切片器边框用作进度条

wujunmin

接下来使用SVG矢量图自定义边框(不了解SVG参考Power BI SVG制图入门知识2025版),新建度量值:

10010

SVG 图片变“特洛伊木马”?新型钓鱼攻击借图形文件投递窃密与挖矿程序

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在本次披露的攻击链中,受害者通常会收到一封伪装成发票、订单确认或会议邀请的钓鱼邮件,附件是一个名为 “invoice.svg” 或 “meeting_chart...

16310

新型SVG钓鱼套件“Tykit”浮出水面:伪装成“安全文档”,专盯微软365账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,全球网络安全社区再次拉响警报——一种名为“Tykit”的新型网络钓鱼工具包正通过看似无害的SVG图像文件,悄然渗透企业邮箱系统,大规模窃取微软...

24810

恶意SVG附件突袭乌克兰:钓鱼攻击升级为“图形+压缩包+帮助文件”三重链

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

攻击始于一封伪装成官方通知或业务文件的钓鱼邮件,主题常为“财务报告”“紧急事务”或“合作确认”,附件名为“Report.svg”“Invoice.svg”等。许...

16410

伪装成乌政府通知?小心这种SVG钓鱼邮件!专家提醒:别点开那个“官方附件”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在本次攻击中,受害者会收到一封看似来自“乌克兰国家警察”的电子邮件,主题多为“紧急通知”或“法律传票”。邮件正文简洁正式,并附带一个名为“notice.svg”...

17710

AI对抗AI:微软披露新型SVG钓鱼攻击,网络钓鱼进入“语义伪装”时代

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

据微软披露,此次攻击通常以“文件共享通知”为诱饵,例如“您有一份来自某公司的共享文档待查看”。邮件看似来自合法小企业邮箱,实则已被攻击者控制。附件名为“docu...

23410

44个“零检出”恶意SVG文件曝光,黑客藏毒于图,安全防线被悄然绕过

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有想过,一张看似普通的登录按钮、验证码图标,甚至网页上的小动画,可能正悄悄把你引向一个伪造的银行登录页?这不是科幻情节,而是正在发生的网络攻击新趋势。

17510

基于SVG文件的新型无文件攻击路径分析与防御体系构建研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着Web技术的演进,可缩放矢量图形(Scalable Vector Graphics, SVG)因其良好的兼容性与视觉表现力被广泛应用于网页、邮件及通...

20510
领券