1作者: redmug大约 1 个月前原帖
Toddycat 威胁行为者被确认使用新技术来获取目标公司的企业邮箱信息,例如一种名为 TCSectorCopy 的自制工具。根据卡巴斯基的说法,这种攻击旨在获取通过用户浏览器生成的 OAuth 2.0 授权协议的令牌,这些令牌可以在被攻陷的基础设施外围使用,以访问企业邮箱。 Toddycat 自 2020 年以来被认为一直在活动,记录显示其攻击了众多位于欧洲和亚洲的公司,使用了多种工具,如 Samurai 和 TomBerBil,以保持连接并窃取 Google Chrome 和 Microsoft Edge 等网页浏览器的 Cookies 和凭证。
1作者: karanzkk大约 1 个月前原帖
大家好, 我叫卡兰,我是一名前端开发工程师,但由于我对创建用户界面的热爱,我更觉得自己像是一名设计工程师。 当我开始我的开发之旅时,我对前端开发一见钟情,从此一直坚持下去。 但我注意到,许多朋友都不喜欢写CSS,因为创建用户界面是一个非常繁琐且耗时的过程,而且必须做到像素级完美。 与此同时,他们也希望自己的项目看起来高端大气,拥有美丽的动画和世界级的用户体验。 就在这时,我想到了一个问题:“如果任何人都能将美丽的动画组件集成到他们的网站中,无论他们的CSS技能如何,那该多好?” 经过六个月的艰辛和无数个不眠之夜,我终于构建了ogBlocks来解决这个问题。 ogBlocks是一个针对React的动画用户界面库,包含所有酷炫的动画,使其看起来高端且适合生产使用。 ogBlocks拥有导航栏、模态框、按钮、功能区、文本动画、轮播图等等。 希望你们会喜欢它! 祝好, 卡兰