Posted in

Go语言指针层级深度检测工具开源(支持AST静态扫描),1行命令揪出潜在***unsafe.Pointer风险

第一章:Go语言多层指针的核心概 … Go语言指针层级深度检测工具开源(支持AST静态扫描),1行命令揪出潜在***unsafe.Pointer风险Read more

Posted in

Go代码Git拉取权限泄露风险(.git/config暴露token、go.mod硬编码密码)——安全审计清单V2.1(限内部首发)

第一章:Go代码Git拉取权限泄 … Go代码Git拉取权限泄露风险(.git/config暴露token、go.mod硬编码密码)——安全审计清单V2.1(限内部首发)Read more

Posted in

【Go代码安全红线】:从os/exec.Command参数注入到unsafe.Pointer越界访问,8类CVE高发模式的AST模式匹配规则

第一章:Go代码安全审计的底层认 … 【Go代码安全红线】:从os/exec.Command参数注入到unsafe.Pointer越界访问,8类CVE高发模式的AST模式匹配规则Read more