Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

远程代码执行Go防御

Posted in
  • Web开发实战

Go模板注入(text/template & html/template)安全测试:从XSS到远程代码执行的5层递进验证

第一章:Go模板注入(text/ … Go模板注入(text/template & html/template)安全测试:从XSS到远程代码执行的5层递进验证Read more

by Golang修行笔记|2026年5月6日|Go模板注入防范, 模板引擎漏洞, html/template漏洞, XSS注入漏洞, 远程代码执行Go防御, text/template安全测试
Posted in
  • 问题排查与答疑

Golang CGO边界漏洞全景图:C函数指针误用导致的远程代码执行(实测影响Go 1.18–1.22全版本)

第一章:Golang CGO边界 … Golang CGO边界漏洞全景图:C函数指针误用导致的远程代码执行(实测影响Go 1.18–1.22全版本)Read more

by 异步行者|2026年5月5日|Go版本安全性, C函数指针误用, CGO边界安全, CGO漏洞防范, golang-go包弃用, 远程代码执行Go防御
Posted in
  • Web开发实战

【Go语言编程之旅网站安全红线清单】:12类高频漏洞(含CVE-2023-XXXXX级RCE)及零信任加固方案

第一章:Go语言编程之旅网站安全 … 【Go语言编程之旅网站安全红线清单】:12类高频漏洞(含CVE-2023-XXXXX级RCE)及零信任加固方案Read more

by 技术布道者|2026年4月27日|Go语言安全规则, 零信任加固, CVE漏洞披露, 远程代码执行Go防御, 网站漏洞清单
Posted in
  • Web开发实战

Go模板引擎RCE漏洞利用大全,从html/template逃逸到远程代码执行的7步推演

第一章:Go模板引擎RCE漏洞利 … Go模板引擎RCE漏洞利用大全,从html/template逃逸到远程代码执行的7步推演Read more

by 代码咖啡馆|2026年4月26日|html/template逃逸, Go模板引擎, Go安全漏洞拦截, RCE漏洞规避, 远程代码执行Go防御
Posted in
  • 问题排查与答疑

【紧急预警】CVE-2024-XXXXX:Go规则引擎中regexp.MustCompile非安全使用致RCE(附3行补丁及自动化检测脚本)

第一章:【紧急预警】CVE-20 … 【紧急预警】CVE-2024-XXXXX:Go规则引擎中regexp.MustCompile非安全使用致RCE(附3行补丁及自动化检测脚本)Read more

by 运维喵|2026年4月13日|Go规则引擎性能, CVE-2024-XXXXX漏洞修复, 远程代码执行Go防御, regexp.MustCompile漏洞, RCE补丁
Posted in
  • 问题排查与答疑

Go文件预览安全漏洞清单(CVE-2024-XXXXX已复现):沙箱逃逸+RCE双击触发链详解

第一章:Go文件预览安全漏洞全景 … Go文件预览安全漏洞清单(CVE-2024-XXXXX已复现):沙箱逃逸+RCE双击触发链详解Read more

by Golang修行笔记|2026年4月13日|Go语言安全漏洞, CVE-2024-XXXXX漏洞修复, 远程代码执行Go防御, JS沙箱逃逸, 文件预览漏洞
Posted in
  • Web开发实战

【Golang安全编码白皮书】:OWASP Top 10 in Go——SQLi、RCE、SSRF等漏洞的原生防护写法

第一章:Go语言安全编码基础与O … 【Golang安全编码白皮书】:OWASP Top 10 in Go——SQLi、RCE、SSRF等漏洞的原生防护写法Read more

by 云原生小白|2026年4月8日|Golang安全编码认证, SSRF漏洞Go解决方案, SQL注入防护Go, 远程代码执行Go防御, OWASP, Go实现Layer2, TOP10解析

最新文章

  • Go net/http服务器中静态文件服务的隐式打开风险:http.ServeFile vs http.FileServer底层fd行为对比
  • 【Go性能审计清单V3.1】:仅需1个runtime.ReadMemStats() + fd遍历,30秒定位泄漏文件
  • Go文件打开状态的终极真相:不是bool而是state machine(open→active→idle→closed→zombie)
  • Go错误处理反模式:忽略os.IsNotExist(err)导致误判“文件未打开”,3种精准状态映射表
  • Go容器化部署必查项:Docker inspect + lsof -p 定位K8s Pod中“已打开却不可见”的文件句柄

vcv

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他