Posted in

Go语言实战训练营官网安全审计报告(CVE-2024-XXXX已修复):OAuth2漏洞、JWT密钥硬编码等5类高危风险详解

第一章:Go语言实战训练营官网安 … Go语言实战训练营官网安全审计报告(CVE-2024-XXXX已修复):OAuth2漏洞、JWT密钥硬编码等5类高危风险详解Read more

Posted in

【Go微网站安全红线】:不配TLS、不校验Referer、硬编码密钥…这8个漏洞让小站3分钟被黑,附自动化检测脚本

第一章:Go微网站安全红线全景认 … 【Go微网站安全红线】:不配TLS、不校验Referer、硬编码密钥…这8个漏洞让小站3分钟被黑,附自动化检测脚本Read more

Posted in

【Go安全合规红线】:crypto/rand误用为math/rand、JWT签名密钥硬编码、HTTP header注入未过滤——等保2.0三级认证否决项清单

第一章:Go安全合规红线总览与等 … 【Go安全合规红线】:crypto/rand误用为math/rand、JWT签名密钥硬编码、HTTP header注入未过滤——等保2.0三级认证否决项清单Read more

Posted in

Go Web漏洞逃逸技术大揭秘:如何绕过go-sql-driver/mysql预处理、绕过validator.v10结构体标签、绕过jwt-go密钥硬编码检测

第一章:Go Web漏洞逃逸技术 … Go Web漏洞逃逸技术大揭秘:如何绕过go-sql-driver/mysql预处理、绕过validator.v10结构体标签、绕过jwt-go密钥硬编码检测Read more