Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

路径遍历漏洞

Posted in
  • Web开发实战

Go Web服务文件上传风险全解析,从MIME校验失效到路径遍历再到Docker逃逸链

第一章:Go Web服务文件上传 … Go Web服务文件上传风险全解析,从MIME校验失效到路径遍历再到Docker逃逸链Read more

by 云上码农|2026年2月22日|Web文件上传安全, MIME类型校验绕过, Docker容器逃逸, Web服务安全防护, Go动态加载, 路径遍历漏洞
Posted in
  • Go语言基础和工具链

Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了

第一章:如何在Go语言中拼接路径 … Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了Read more

by Golang修行笔记|2026年2月20日|路径遍历漏洞, SAST静态扫描, 阿里云Go安全编码, Go语言路径拼接, CI流水线安全
Posted in
  • Go语言基础和工具链

为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱

第一章:为什么你的Go服务总因路 … 为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱Read more

by 写代码的猫|2026年2月20日|Go服务安全防护, 路径规范化陷阱, 路径遍历漏洞, Go语言路径安全, filepath.Clean()原理
Posted in
  • 问题排查与答疑

Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表

第一章:Go标准库net/url … Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表Read more

by 高并发玩家|2026年2月19日|路径遍历漏洞, Go语言CVE-2023-XXXX, Go标准库分类, net/url漏洞, QueryUnescape绕过
Posted in
  • Web开发实战

【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开

第一章:Go动态HTTP路由安全 … 【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开Read more

by 低调的Gopher|2026年2月17日|路径遍历漏洞, 1.22路径规范化, SRE安全通告, 动态路由安全, /etc/passwd泄露
Posted in
  • 其他

Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)

第一章:Go语言调用外部OS命令 … Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)Read more

by 分布式系统探索者|2026年2月17日|路径遍历漏洞, shell注入防护, Go语言安全调用命令, CAP_SYS_ADMIN权限绕过, OS命令执行安全
Posted in
  • Web开发实战

【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例

第一章:Go图片服务安全红线总览 … 【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例Read more

by 写代码的阿强|2026年2月16日|XSS攻击防范, Go图片服务器, 路径遍历漏洞, SVG-in-WASM, Content-Type校验绕过, 图片服务安全
Posted in
  • Web开发实战

【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案

第一章:Golang路由搭建 G … 【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案Read more

by Go语言修行者|2026年2月13日|Golang路由安全, 正则DoS攻击, CVE加固方案, 路径遍历漏洞, JWT鉴权绕过
Posted in
  • 其他

Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)

第一章:Go脚本安全红线的底层认 … Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)Read more

by 云原生小白|2026年2月13日|Go代码审计, 路径遍历漏洞, Go脚本安全性, 权限越界漏洞, exec注入
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|Tag校验缺失, XSS漏洞防范, 路径遍历漏洞, i18n安全漏洞, go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP

最新文章

  • Go语言零基础自学失败率高达83%?揭秘头部科技公司内部培训用的5个隐藏资源库
  • 腾讯内部Go编码规范V2.3正式解禁(含proto+gRPC+OpenTelemetry集成模板),限时开放下载
  • Go写不出接口?用这个5层抽象模板(interface→struct→method→mock→test),30分钟交付可测API
  • Go语言零基础入门到底该选哪条路?2024最新学习路线图曝光(官方文档+开源项目+企业真题)
  • Go不是银弹!腾讯SRE团队复盘:因仓促迁移导致P0故障的3次重大事故全还原

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他