Posted in

【Golang资源目录安全红线】:审计报告显示76%的金融级Go项目存在./../路径逃逸风险——3行代码修复模板

第一章:Golang资源目录安全 … 【Golang资源目录安全红线】:审计报告显示76%的金融级Go项目存在./../路径逃逸风险——3行代码修复模板Read more

Posted in

Go语言要安装什么插件?一线大厂SRE团队内部流出的6插件最小可行集(含安全审计模块)

第一章:Go语言要安装什么插件 … Go语言要安装什么插件?一线大厂SRE团队内部流出的6插件最小可行集(含安全审计模块)Read more

Posted in

【Go初创公司安全红线清单】:OWASP Top 10 for Go专项审计项(含sqlc注入绕过、http.Request.Host劫持、unsafe.Pointer误用检测方案)

第一章:Go初创公司安全红线的底 … 【Go初创公司安全红线清单】:OWASP Top 10 for Go专项审计项(含sqlc注入绕过、http.Request.Host劫持、unsafe.Pointer误用检测方案)Read more

Posted in

Go设计模式下载包里的testdata竟成后门入口?——从Go标准库testutil到第三方mock模式的安全审计清单

第一章:Go设计模式下载包里的t … Go设计模式下载包里的testdata竟成后门入口?——从Go标准库testutil到第三方mock模式的安全审计清单Read more

Posted in

【Go Web工程化终极清单】:代码规范(gofmt/golint/go-critic)、依赖锁定(go.mod checksum)、审计(govulncheck)、发布(goreleaser)全闭环

第一章:Go Web工程化终极清 … 【Go Web工程化终极清单】:代码规范(gofmt/golint/go-critic)、依赖锁定(go.mod checksum)、审计(govulncheck)、发布(goreleaser)全闭环Read more

Posted in

【稀缺首发】2021 Go安全审计报告原始数据(NIST CVE-2021-XXXXX系列):net/url.ParseQuery内存越界漏洞利用链首度公开

第一章:【稀缺首发】2021 G … 【稀缺首发】2021 Go安全审计报告原始数据(NIST CVE-2021-XXXXX系列):net/url.ParseQuery内存越界漏洞利用链首度公开Read more

Posted in

Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)

第一章:Go安全审计被忽略的盲区 … Go安全审计被忽略的盲区:4个SAST工具(gosec、staticcheck-security、govulncheck等)检出率对比报告(基于CNCF项目实测)Read more