Posted in

Go代码审计清单(2024版):17类高危漏洞检测项(硬编码密钥、unsafe.Pointer越界、os/exec注入等)+ gosec自动化集成方案

第一章:Go代码审计的核心理念与 … Go代码审计清单(2024版):17类高危漏洞检测项(硬编码密钥、unsafe.Pointer越界、os/exec注入等)+ gosec自动化集成方案Read more

Posted in

【一线大厂Go代码审计报告】:12个真实项目中匿名函数传参引发的竞态条件(含pprof火焰图定位路径)

第一章:匿名函数作为形参的语义本 … 【一线大厂Go代码审计报告】:12个真实项目中匿名函数传参引发的竞态条件(含pprof火焰图定位路径)Read more

Posted in

Go代码审计Checklist(2024版):从CWE-78(命令注入)到CWE-476(nil dereference),覆盖17类高危模式的静态扫描规则集

第一章:Go代码审计Checkl … Go代码审计Checklist(2024版):从CWE-78(命令注入)到CWE-476(nil dereference),覆盖17类高危模式的静态扫描规则集Read more

Posted in

Go结构体字段命名规范背后的血泪史:大小写规则、json tag一致性、protobuf兼容性等7项强制审计项

第一章:Go结构体字段命名规范背 … Go结构体字段命名规范背后的血泪史:大小写规则、json tag一致性、protobuf兼容性等7项强制审计项Read more