Posted in

Go模块依赖漏洞检测新范式(CVE-2024-XXXX已验证):从go list -json到SAST扫描的5步自动化流水线

第一章:Go模块依赖漏洞检测新范 … Go模块依赖漏洞检测新范式(CVE-2024-XXXX已验证):从go list -json到SAST扫描的5步自动化流水线Read more

Posted in

Go语言供应链攻击面扩大:2024年Go Proxy漏洞利用增长340%,3步锁定恶意module(含sum.golang.org校验自动化脚本)

第一章:Go语言供应链攻击面扩大 … Go语言供应链攻击面扩大:2024年Go Proxy漏洞利用增长340%,3步锁定恶意module(含sum.golang.org校验自动化脚本)Read more

Posted in

Go模块代理攻防实战:GOPROXY劫持检测、sum.golang.org证书钉扎、私有proxy签名验证自动化脚本(含curl+openssl完整命令链)

第一章:Go模块代理攻防实战:G … Go模块代理攻防实战:GOPROXY劫持检测、sum.golang.org证书钉扎、私有proxy签名验证自动化脚本(含curl+openssl完整命令链)Read more