Posted in

【Go安全编码禁区TOP9】:OWASP Go Top 10 2024修订版首发,含3个新晋高危习惯(含CVE-2024-XXXX PoC)

第一章:Go安全编码的底层认知与 … 【Go安全编码禁区TOP9】:OWASP Go Top 10 2024修订版首发,含3个新晋高危习惯(含CVE-2024-XXXX PoC)Read more

Posted in

Go语言网站有漏洞吗?——20年一线攻防经验总结:所有Go Web漏洞本质只有2类:类型系统失守 & 并发语义误用

第一章:Go语言的网站有漏洞吗 … Go语言网站有漏洞吗?——20年一线攻防经验总结:所有Go Web漏洞本质只有2类:类型系统失守 & 并发语义误用Read more

Posted in

Go语言网站漏洞TOP5(2024Q2 NVD数据):JSON Unmarshal类型混淆、template注入、context.WithValue滥用排前三

第一章:Go语言的网站有漏洞吗 … Go语言网站漏洞TOP5(2024Q2 NVD数据):JSON Unmarshal类型混淆、template注入、context.WithValue滥用排前三Read more

Posted in

Go语言写的网站有漏洞吗?——20年Go安全专家用17份渗透报告+4类生产环境0day证明:没有漏洞的系统只存在于编译器文档里

第一章:Go语言的网站有漏洞吗 … Go语言写的网站有漏洞吗?——20年Go安全专家用17份渗透报告+4类生产环境0day证明:没有漏洞的系统只存在于编译器文档里Read more

Posted in

Go语言有人用吗?——Cloudflare、Dropbox、Docker官方Go安全公告汇总(2022–2024共47份,含未公开补丁细节)

第一章:Go语言有人用吗?——真 … Go语言有人用吗?——Cloudflare、Dropbox、Docker官方Go安全公告汇总(2022–2024共47份,含未公开补丁细节)Read more