Posted in Web开发实战Go标准库net/http劫持漏洞利用链分析(CVE-2023-45942):明哥用最小PoC演示Header走私到RCE的4步路径 第一章:Go标准库net/htt … Go标准库net/http劫持漏洞利用链分析(CVE-2023-45942):明哥用最小PoC演示Header走私到RCE的4步路径Read more by Golang修行笔记|2026年3月26日|CVE-2023-45942, Header走私, RCE利用链, net/http劫持, Go标准库漏洞分析
Posted in Web开发实战【Go Hook安全红线警告】:绕过CGO、劫持net/http、篡改TLS握手——生产环境禁用的3类高危Hook操作 第一章:Go Hook机制的本质 … 【Go Hook安全红线警告】:绕过CGO、劫持net/http、篡改TLS握手——生产环境禁用的3类高危Hook操作Read more by 异步行者|2026年3月8日|Go动态加载, net/http劫持, Hook安全警告, CGO绕过风险, TLS握手篡改, 生产环境Hook禁用
Posted in Web开发实战Go语言Web漏洞TOP 3致命陷阱:JSON Unmarshal反序列化、net/http ServerConn劫持、middleware中间件竞态——你中招了吗? 第一章:Go语言Web漏洞全景图 … Go语言Web漏洞TOP 3致命陷阱:JSON Unmarshal反序列化、net/http ServerConn劫持、middleware中间件竞态——你中招了吗?Read more by Go语言修行者|2026年2月15日|Web开发陷阱, Go语言Web安全, Go动态加载, JSON反序列化漏洞, net/http劫持, 中间件竞态条件
Posted in Web开发实战【内部泄露】某Top3电商SRE团队禁用MaxPro默认HTTP中间件的3条铁律(含Go net/http底层劫持实测对比) 第一章:MaxPro HTTP中 … 【内部泄露】某Top3电商SRE团队禁用MaxPro默认HTTP中间件的3条铁律(含Go net/http底层劫持实测对比)Read more by Go语言爱好者|2026年2月11日|电商SRE团队, MaxPro中间件, HTTP中间件禁用, Go动态加载, 中间件性能对比, net/http劫持