Posted in

【Go安全红线】:os/exec.Command参数注入漏洞、crypto/rand熵池耗尽、encoding/json Unmarshal拒绝服务攻击的3个零日修复模板

第一章:Go语言为什么这么难用 … 【Go安全红线】:os/exec.Command参数注入漏洞、crypto/rand熵池耗尽、encoding/json Unmarshal拒绝服务攻击的3个零日修复模板Read more

Posted in

【谢孟军Go安全编码白皮书】:3类高频RCE漏洞(exec.Command注入、template执行、unsafe.Pointer越界)防御checklist

第一章:Go安全编码白皮书核心理 … 【谢孟军Go安全编码白皮书】:3类高频RCE漏洞(exec.Command注入、template执行、unsafe.Pointer越界)防御checklistRead more

Posted in

Go os/exec.Command报错(exec: “xxx”: executable file not found):PATH环境变量隔离、二进制绑定路径、CGO_ENABLED=0下静态链接方案

第一章:Go os/exec.C … Go os/exec.Command报错(exec: “xxx”: executable file not found):PATH环境变量隔离、二进制绑定路径、CGO_ENABLED=0下静态链接方案Read more

Posted in

【Go代码安全红线】:从os/exec.Command参数注入到unsafe.Pointer越界访问,8类CVE高发模式的AST模式匹配规则

第一章:Go代码安全审计的底层认 … 【Go代码安全红线】:从os/exec.Command参数注入到unsafe.Pointer越界访问,8类CVE高发模式的AST模式匹配规则Read more