Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

路径遍历漏洞

Posted in
  • Go语言基础和工具链

Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了

第一章:如何在Go语言中拼接路径 … Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了Read more

by Golang修行笔记|2026年2月20日|路径遍历漏洞, SAST静态扫描, 阿里云Go安全编码, Go语言路径拼接, CI流水线安全
Posted in
  • Go语言基础和工具链

为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱

第一章:为什么你的Go服务总因路 … 为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱Read more

by 写代码的猫|2026年2月20日|路径遍历漏洞, Go语言路径安全, filepath.Clean()原理, Go服务安全防护, 路径规范化陷阱
Posted in
  • 问题排查与答疑

Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表

第一章:Go标准库net/url … Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表Read more

by 高并发玩家|2026年2月19日|路径遍历漏洞, Go语言CVE-2023-XXXX, Go标准库分类, net/url漏洞, QueryUnescape绕过
Posted in
  • Web开发实战

【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开

第一章:Go动态HTTP路由安全 … 【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开Read more

by 低调的Gopher|2026年2月17日|1.22路径规范化, SRE安全通告, 动态路由安全, /etc/passwd泄露, 路径遍历漏洞
Posted in
  • 其他

Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)

第一章:Go语言调用外部OS命令 … Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)Read more

by 分布式系统探索者|2026年2月17日|路径遍历漏洞, shell注入防护, Go语言安全调用命令, CAP_SYS_ADMIN权限绕过, OS命令执行安全
Posted in
  • Web开发实战

【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例

第一章:Go图片服务安全红线总览 … 【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例Read more

by 写代码的阿强|2026年2月16日|Content-Type校验绕过, 图片服务安全, XSS攻击防范, Go图片服务器, 路径遍历漏洞, SVG-in-WASM
Posted in
  • Web开发实战

【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案

第一章:Golang路由搭建 G … 【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案Read more

by Go语言修行者|2026年2月13日|路径遍历漏洞, JWT鉴权绕过, Golang路由安全, 正则DoS攻击, CVE加固方案
Posted in
  • 其他

Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)

第一章:Go脚本安全红线的底层认 … Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)Read more

by 云原生小白|2026年2月13日|Go代码审计, 路径遍历漏洞, Go脚本安全性, 权限越界漏洞, exec注入
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|i18n安全漏洞, go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP, Tag校验缺失, XSS漏洞防范, 路径遍历漏洞
Posted in
  • Web开发实战

Go语言net/http ServerMux通配符路由漏洞:/api/* 与 /api/v1/* 的优先级陷阱与路径遍历绕过实录

第一章:Go语言net/http … Go语言net/http ServerMux通配符路由漏洞:/api/ 与 /api/v1/ 的优先级陷阱与路径遍历绕过实录Read more

by Go语言狂热者|2026年2月4日|Go语言编程实践, 路径遍历漏洞, 通配符路由, net/http.Server, ServerMux

最新文章

  • Go协程泄漏导致扫描中断?深度剖析runtime/pprof+trace定位5类隐蔽goroutine陷阱
  • Go微服务落地避坑手册:MQant框架在百万级TPS场景下的5大性能断层与修复方案(内部压测数据首次公开)
  • Go项目PR卡在“waiting for CLA”?——golang请求合并中CLA自动签署+eSign链上存证技术方案
  • 【Go云原生库源码图谱】:kubernetes/client-go Informer机制手绘流程图+12处sync.Map误用警示
  • Golang静态资源嵌入中文路径404?embed.FS对中文文件名的URL编码归一化规则与http.FileServer适配补丁

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他