Skip to content
码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海Go语言学习官网 | 从新手入门到云原生实战,覆盖全场景的Go知识库

码海网(datasea.cn)专注Go语言技术分享,涵盖基础语法、并发编程、Web开发、云原生(K8s/Docker)、工程实践等全场景内容,附实战案例、避坑指南与工具链技巧,助你高效掌握Go语言。

  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他

路径遍历漏洞

Posted in
  • Web开发实战

Go Web服务文件上传风险全解析,从MIME校验失效到路径遍历再到Docker逃逸链

第一章:Go Web服务文件上传 … Go Web服务文件上传风险全解析,从MIME校验失效到路径遍历再到Docker逃逸链Read more

by 云上码农|2026年2月22日|Go动态加载, 路径遍历漏洞, Web文件上传安全, MIME类型校验绕过, Docker容器逃逸, Web服务安全防护
Posted in
  • Go语言基础和工具链

Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了

第一章:如何在Go语言中拼接路径 … Go语言路径拼接高危操作TOP5(附AST静态扫描规则),你的CI流水线该接入了Read more

by Golang修行笔记|2026年2月20日|路径遍历漏洞, SAST静态扫描, 阿里云Go安全编码, Go语言路径拼接, CI流水线安全
Posted in
  • Go语言基础和工具链

为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱

第一章:为什么你的Go服务总因路 … 为什么你的Go服务总因路径被劫持?揭秘filepath.Clean()底层逻辑与3个绕过陷阱Read more

by 写代码的猫|2026年2月20日|Go语言路径安全, filepath.Clean()原理, Go服务安全防护, 路径规范化陷阱, 路径遍历漏洞
Posted in
  • 问题排查与答疑

Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表

第一章:Go标准库net/url … Go标准库net/url解析漏洞预警:QueryUnescape绕过、路径遍历风险、CVE-2023-XXXX应对速查表Read more

by 高并发玩家|2026年2月19日|路径遍历漏洞, Go语言CVE-2023-XXXX, Go标准库分类, net/url漏洞, QueryUnescape绕过
Posted in
  • Web开发实战

【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开

第一章:Go动态HTTP路由安全 … 【SRE紧急通告】:某大厂因动态路由未做路径规范化,导致/../../etc/passwd被遍历——防御方案全公开Read more

by 低调的Gopher|2026年2月17日|SRE安全通告, 动态路由安全, /etc/passwd泄露, 路径遍历漏洞, 1.22路径规范化
Posted in
  • 其他

Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)

第一章:Go语言调用外部OS命令 … Go语言调用外部OS命令的安全红线(Shell注入、路径遍历、CAP_SYS_ADMIN绕过全解析)Read more

by 分布式系统探索者|2026年2月17日|路径遍历漏洞, shell注入防护, Go语言安全调用命令, CAP_SYS_ADMIN权限绕过, OS命令执行安全
Posted in
  • Web开发实战

【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例

第一章:Go图片服务安全红线总览 … 【Go图片服务安全红线清单】:绕过Content-Type校验、恶意SVG XSS、路径遍历漏洞的12种真实攻防案例Read more

by 写代码的阿强|2026年2月16日|Content-Type校验绕过, 图片服务安全, XSS攻击防范, Go图片服务器, 路径遍历漏洞, SVG-in-WASM
Posted in
  • Web开发实战

【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案

第一章:Golang路由搭建 G … 【Golang路由安全红线】:绕过JWT鉴权、路径遍历、正则DoS攻击的5种高危写法及CVE级加固方案Read more

by Go语言修行者|2026年2月13日|路径遍历漏洞, JWT鉴权绕过, Golang路由安全, 正则DoS攻击, CVE加固方案
Posted in
  • 其他

Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)

第一章:Go脚本安全红线的底层认 … Go脚本安全红线清单(审计发现:83%的线上Go脚本存在exec注入/路径遍历/权限越界风险)Read more

by 云原生小白|2026年2月13日|Go代码审计, 路径遍历漏洞, Go脚本安全性, 权限越界漏洞, exec注入
Posted in
  • 问题排查与答疑

【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)

第一章:Go3s i18n安全红 … 【Go3s i18n安全红线】:3类未校验Language Tag导致的XSS与路径遍历漏洞(CVE-2024-XXXXX草案)Read more

by 写代码的阿强|2026年2月7日|go.useLanguageServer=false, CVE-2024-XXXXX系列, Go3s验证SOP, Tag校验缺失, XSS漏洞防范, 路径遍历漏洞, i18n安全漏洞

最新文章

  • 【Go脚本化实战指南】:20年老司机亲授5大避坑法则与3个生产级脚本模板
  • Go模块化开发终极手册:从go.mod设计到领域分层落地,12个真实项目验证的架构决策树
  • Go官方不收费,但你的K8s集群正在悄悄付费:云厂商Go Runtime定制版的3大隐藏收费模式
  • Go简历过筛率提升300%的7个隐藏优化点:HR和技术主管都在悄悄看的简历细节
  • Go语言Alpha特性的终极取舍:性能增益 vs 可维护性折损——基于127个开源项目的量化回归分析

京ICP备19004658号 经营性网站备案信息 公安备案号11010502030143 营业执照 北京互联网违法和不良信息举报中心 家长监护 中国互联网举报中心 网络110报警服务 Chrome商店下载 账号管理规范 版权与免责声明 版权申诉 出版物许可证 ©1999-2025北京创新乐知网络技术有限公司
Powered by WordPress and HybridMag.
  • 首页
  • Go语言基础和工具链
  • Web开发实战
  • 问题排查与答疑
  • 其他