Posted in

【独家】Golang任务平台安全红线清单(OWASP Top 10 for Task Systems):反序列化漏洞、表达式注入、任意URL回调的3个PoC修复

第一章:Golang分布式任务平 … 【独家】Golang任务平台安全红线清单(OWASP Top 10 for Task Systems):反序列化漏洞、表达式注入、任意URL回调的3个PoC修复Read more

Posted in

Go3s语言代码审计清单(含Checklist v2.3 PDF):覆盖17类高危模式、8种反序列化漏洞触发点、5类Fuzzing逃逸路径——金融级代码准入必过项

第一章:Go3s语言代码审计体系 … Go3s语言代码审计清单(含Checklist v2.3 PDF):覆盖17类高危模式、8种反序列化漏洞触发点、5类Fuzzing逃逸路径——金融级代码准入必过项Read more

Posted in

【Go安全白皮书2024】:map[string]interface{}{} 在反序列化上下文中构成TOP3反模式(CVE-2023-XXXXX关联分析)

第一章:map[string]i … 【Go安全白皮书2024】:map[string]interface{}{} 在反序列化上下文中构成TOP3反模式(CVE-2023-XXXXX关联分析)Read more

Posted in

【Go YAML安全红线】:警惕! map[string]interface{}反序列化可触发远程代码执行(CVE-2023-XXXX实测复现+3重防护)

第一章:【Go YAML安全红线 … 【Go YAML安全红线】:警惕! map[string]interface{}反序列化可触发远程代码执行(CVE-2023-XXXX实测复现+3重防护)Read more