Posted in 其他Go环境变量注入攻击链:从os.Getenv到syscall.Exec的隐蔽提权通道(附PoC检测脚本) 第一章:Go环境变量注入攻击链: … Go环境变量注入攻击链:从os.Getenv到syscall.Exec的隐蔽提权通道(附PoC检测脚本)Read more by 代码咖啡馆|2026年2月24日|os.Getenv安全漏洞, PoC检测脚本, syscall.Exec提权, Go语言安全攻击链, Go环境变量注入
Posted in 问题排查与答疑【Go安全编码红蓝对抗手册】:CVE-2023-45858等12个Go生态高危漏洞原理复现+PoC检测脚本+go list -u -m all自动扫描方案 第一章:Go安全编码红蓝对抗手册 … 【Go安全编码红蓝对抗手册】:CVE-2023-45858等12个Go生态高危漏洞原理复现+PoC检测脚本+go list -u -m all自动扫描方案Read more by 代码咖啡馆|2026年2月22日|Go动态加载, CVE-2023-45858, PoC检测脚本, 阿里云Go安全编码, Go高危漏洞模板, list自动扫描
Posted in Go语言基础和工具链【Go合并审计黄金窗口】:仅在merge commit前30秒内可捕获的go vet未触发缺陷(含PoC检测脚本) 第一章:【Go合并审计黄金窗口】 … 【Go合并审计黄金窗口】:仅在merge commit前30秒内可捕获的go vet未触发缺陷(含PoC检测脚本)Read more by 云原生小白|2026年2月21日|vet缺陷检测, commit黄金窗口, Go动态加载, mergemap库替代方案, Go代码静态分析, PoC检测脚本, Go合并审计
Posted in Go语言基础和工具链Go模块供应链攻击正在失控?——实测127个主流go.mod依赖包,发现9类恶意投毒模式(含PoC检测脚本) 第一章:Go模块供应链攻击现状与 … Go模块供应链攻击正在失控?——实测127个主流go.mod依赖包,发现9类恶意投毒模式(含PoC检测脚本)Read more by 写代码的猫|2026年2月10日|供应链攻击防御, go.mod依赖分析, Go模块安全更新, 恶意投毒, PoC检测脚本