Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

Go安全漏洞拦截

Posted in
  • 其他

2021最易被忽略的Go安全漏洞TOP5:从net/http头注入到go:embed路径遍历,附自动化检测脚本

第一章:2021 Go安全生态全 … 2021最易被忽略的Go安全漏洞TOP5:从net/http头注入到go:embed路径遍历,附自动化检测脚本Read more

by 分布式系统探索者|2026年4月15日|Go安全漏洞拦截, net/http头注入, 自动化检测脚本, Go语言安全规则, go:embed路径遍历
Posted in
  • Go语言基础和工具链

【Go安全红线】:CVE-2023-45283之后,所有使用crypto/tls的Go服务必须在72小时内完成TLS 1.3强制升级

第一章:Go语言的发展情况 Go … 【Go安全红线】:CVE-2023-45283之后,所有使用crypto/tls的Go服务必须在72小时内完成TLS 1.3强制升级Read more

by 加密骑士|2026年4月12日|CVE-2023-45283缓解, Go语言安全红线, Go安全漏洞拦截, crypto/tls安全漏洞, TLS1.3强制升级
Posted in
  • 问题排查与答疑

Golang插件热加载安全白皮书(CVE-2023-XXXXX漏洞复现+补丁级修复方案)

第一章:Golang插件热加载安 … Golang插件热加载安全白皮书(CVE-2023-XXXXX漏洞复现+补丁级修复方案)Read more

by Go语言狂热者|2026年4月10日|插件热加载漏洞, Golang补丁修复, CVE-2023-XXXXX绕过方案, Go安全漏洞拦截, Golang插件热加载
Posted in
  • 问题排查与答疑

Go语言负数计算漏洞TOP3(CVE-2023-XXXXX级风险),你的项目中招了吗?

第一章:Go语言负数计算漏洞的根 … Go语言负数计算漏洞TOP3(CVE-2023-XXXXX级风险),你的项目中招了吗?Read more

by 代码诗人|2026年4月7日|CVE-2023-XXXXX绕过方案, Go安全漏洞拦截, Go语言CVE风险, Golang整数溢出, Go语言负数计算漏洞
Posted in
  • Go语言基础和工具链

Go语言嵌入字段的反射元数据泄露风险(CVE-2024-GO-EMBED-01已触发紧急patch)

第一章:Go语言嵌入字段与反射机 … Go语言嵌入字段的反射元数据泄露风险(CVE-2024-GO-EMBED-01已触发紧急patch)Read more

by Go语言日常|2026年4月6日|Go安全漏洞拦截, Go语言安全补丁验证, Go语言嵌入字段, 反射元数据泄露, CVE-2024-GO-EMBED-01
Posted in
  • Go语言基础和工具链

Go语言结转工具失效预警(CVE-2024-XXXX已影响3款主流工具):立即升级清单

第一章:Go语言结转工具失效预警 … Go语言结转工具失效预警(CVE-2024-XXXX已影响3款主流工具):立即升级清单Read more

by Golang修行笔记|2026年4月4日|Go安全漏洞拦截, CVE-2024-XXXXX漏洞修复, Go语言结转工具, 工具失效预警, Go版本升级检查
Posted in
  • 问题排查与答疑

Go语言音频缓冲区溢出漏洞利用复现(CVE-2024-XXXXX):3行PoC代码触发崩溃,修复补丁已提交上游

第一章:Go语言音频缓冲区溢出漏 … Go语言音频缓冲区溢出漏洞利用复现(CVE-2024-XXXXX):3行PoC代码触发崩溃,修复补丁已提交上游Read more

by 性能优化专家|2026年4月3日|Go语言编程实践, Go安全漏洞拦截, CVE-2024-XXXXX漏洞修复, 零日PoC复现, 音频缓冲区溢出
Posted in
  • 问题排查与答疑

Go语言embed.FS路径遍历漏洞://../etc/passwd读取无需任何权限配置错误

第一章:Go语言embed.FS … Go语言embed.FS路径遍历漏洞://../etc/passwd读取无需任何权限配置错误Read more

by 加密骑士|2026年4月3日|Go语言embed.FS, Go安全漏洞拦截, //../etc/passwd, 权限配置错误, 路径遍历漏洞
Posted in
  • Go语言基础和工具链

Go语言结构体字段标签注入漏洞(struct tag injection):从json.Unmarshal到任意文件写入

第一章:Go语言结构体字段标签注 … Go语言结构体字段标签注入漏洞(struct tag injection):从json.Unmarshal到任意文件写入Read more

by Go语言进阶之路|2026年4月3日|Go语言结构体标签优化, Tag注入, Go安全漏洞拦截, struct嵌套数组, json.Unmarshal漏洞, 任意文件写入
Posted in
  • Go语言基础和工具链

Go defer语句在panic恢复阶段的栈帧劫持漏洞(工业级利用已在野发现)

第一章:Go defer语句在p … Go defer语句在panic恢复阶段的栈帧劫持漏洞(工业级利用已在野发现)Read more

by 运维喵|2026年4月3日|Go动态加载, defer语句使用误区, Go安全漏洞拦截, panic恢复链, 栈帧劫持, 工业级利用

最新文章

  • Go清理逻辑竟被defer阻塞?剖析runtime.gopark对os.RemoveAll的协程级影响(Go 1.21实测)
  • 【Go语言高级技巧】:3个你从未听说过的golang自执行函数实战用法,90%的开发者都忽略了
  • 容器化Go应用磁盘泄漏诊断图谱(从cgroup v2 memory.stat到overlayfs diff分析)
  • 【仅开放72小时】Go协程取消源码训练营:逐行调试runtime/proc.go中cancel goroutine的17处关键断点(含VS Code launch.json配置)
  • Golang日志轮转失效的5个隐性原因(含Zap/Lumberjack/ZeroLog配置避坑清单)

vcv

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他