Posted in

【Go安全审计强制项】:a 与 a- 在JWT token解析库中的缓冲区逆向溢出(reverse overflow)利用链,CVE-2024-XXXX PoC公开

第一章:CVE-2024-XXX … 【Go安全审计强制项】:a 与 a- 在JWT token解析库中的缓冲区逆向溢出(reverse overflow)利用链,CVE-2024-XXXX PoC公开Read more

Posted in

【Go鉴权安全红线清单】:硬编码密钥、时间漂移漏洞、JWT kid注入、反射绕过——4类高危反模式深度拆解

第一章:Go语言API网关鉴权安 … 【Go鉴权安全红线清单】:硬编码密钥、时间漂移漏洞、JWT kid注入、反射绕过——4类高危反模式深度拆解Read more

Posted in

接口限流必须考虑的3层上下文:HTTP Header、JWT Claims、OpenTelemetry TraceID的组合限流实践

第一章:接口限流必须考虑的3层上 … 接口限流必须考虑的3层上下文:HTTP Header、JWT Claims、OpenTelemetry TraceID的组合限流实践Read more