Posted in

Go语言三件套静态扫描新规:gosec+revive+go-vet联合检测出的23类高危模式(含viper.GetBool误用导致空指针)

第一章:Go语言三件套静态扫描新 … Go语言三件套静态扫描新规:gosec+revive+go-vet联合检测出的23类高危模式(含viper.GetBool误用导致空指针)Read more

Posted in

Go代码审计Checklist(2024版):从CWE-78(命令注入)到CWE-476(nil dereference),覆盖17类高危模式的静态扫描规则集

第一章:Go代码审计Checkl … Go代码审计Checklist(2024版):从CWE-78(命令注入)到CWE-476(nil dereference),覆盖17类高危模式的静态扫描规则集Read more

Posted in

【Go内存安全红线】:对象数组中指针字段引发的use-after-free漏洞(静态扫描+unit test双验证方案)

第一章:Go内存安全红线:对象数 … 【Go内存安全红线】:对象数组中指针字段引发的use-after-free漏洞(静态扫描+unit test双验证方案)Read more