Posted in

Go Web服务上线前最后1小时:紧急自检清单(含pprof端口暴露风险、debug/pprof未禁用、日志敏感信息泄露)

第一章:Go Web服务上线前最 … Go Web服务上线前最后1小时:紧急自检清单(含pprof端口暴露风险、debug/pprof未禁用、日志敏感信息泄露)Read more

Posted in

【Go HTTP服务隐形杀手】:context超时未传播、http.Transport连接池耗尽、net/http/pprof暴露敏感信息的4个零日风险点

第一章:Go HTTP服务隐形杀 … 【Go HTTP服务隐形杀手】:context超时未传播、http.Transport连接池耗尽、net/http/pprof暴露敏感信息的4个零日风险点Read more

Posted in

Go生产环境Debug权限失控:pprof/debug endpoints暴露风险与最小化暴露计划(含K8s NetworkPolicy+Istio RBAC双锁机制)

第一章:Go生产环境Debug权 … Go生产环境Debug权限失控:pprof/debug endpoints暴露风险与最小化暴露计划(含K8s NetworkPolicy+Istio RBAC双锁机制)Read more