Posted in

Go代码安全性被OWASP扫出高危漏洞?(Go安全编码TOP10:crypto/rand误用、SQLi绕过、CSP缺失、XSS模板引擎逃逸、敏感信息硬编码自动检测方案)

第一章:Go安全编码的底层认知与 … Go代码安全性被OWASP扫出高危漏洞?(Go安全编码TOP10:crypto/rand误用、SQLi绕过、CSP缺失、XSS模板引擎逃逸、敏感信息硬编码自动检测方案)Read more

Posted in

Go报名系统安全攻防实录(CVE-2023-XXXX已复现):SQL注入绕过、IDOR越权、CSRF Token失效、Rate Limit绕过四重渗透测试全还原

第一章:Go报名系统安全攻防实录 … Go报名系统安全攻防实录(CVE-2023-XXXX已复现):SQL注入绕过、IDOR越权、CSRF Token失效、Rate Limit绕过四重渗透测试全还原Read more

Posted in

Go Web漏洞逃逸技术大揭秘:如何绕过go-sql-driver/mysql预处理、绕过validator.v10结构体标签、绕过jwt-go密钥硬编码检测

第一章:Go Web漏洞逃逸技术 … Go Web漏洞逃逸技术大揭秘:如何绕过go-sql-driver/mysql预处理、绕过validator.v10结构体标签、绕过jwt-go密钥硬编码检测Read more

Posted in

【Golang安全编码红皮书】:2024年OWASP Top 10 for Go——SQLi/XSS/SSRF在net/http+database/sql中的0day级绕过案例

第一章:Go安全编码的底层哲学与 … 【Golang安全编码红皮书】:2024年OWASP Top 10 for Go——SQLi/XSS/SSRF在net/http+database/sql中的0day级绕过案例Read more