Posted in

Go程序安全加固清单(CNCF官方漏洞扫描TOP10覆盖):硬编码密钥、unsafe包滥用、CGO越界访问的实时拦截方案

第一章:Go程序安全加固的底层逻 … Go程序安全加固清单(CNCF官方漏洞扫描TOP10覆盖):硬编码密钥、unsafe包滥用、CGO越界访问的实时拦截方案Read more

Posted in

Go语言代码审计黄金10分钟:AST扫描+正则语义匹配+敏感函数图谱,精准定位硬编码密钥与SQL注入(工具已开源)

第一章:Go语言是最好的语言 G … Go语言代码审计黄金10分钟:AST扫描+正则语义匹配+敏感函数图谱,精准定位硬编码密钥与SQL注入(工具已开源)Read more

Posted in

Go项目上线前必做的11项安全检查:CVE-2023-45852等高危漏洞扫描、硬编码密钥检测、go list -u -m -f异常依赖识别

第一章:Go项目上线前安全检查的 … Go项目上线前必做的11项安全检查:CVE-2023-45852等高危漏洞扫描、硬编码密钥检测、go list -u -m -f异常依赖识别Read more

Posted in

【Golang文档安全红线】:3类高危注释写法(含硬编码密钥/敏感路径/未脱敏示例)及SonarQube自动扫描规则

第一章:Golang文档安全红线 … 【Golang文档安全红线】:3类高危注释写法(含硬编码密钥/敏感路径/未脱敏示例)及SonarQube自动扫描规则Read more

Posted in

Go代码审计自动化流水线(基于gosec+govulncheck+custom SSA pass):检测硬编码密钥、unsafe.Pointer越界、time.Now()滥用

第一章:Go代码审计自动化流水线 … Go代码审计自动化流水线(基于gosec+govulncheck+custom SSA pass):检测硬编码密钥、unsafe.Pointer越界、time.Now()滥用Read more