Posted in

【外企Go安全开发红线】:OWASP Top 10 Go实现漏洞图谱——SQLi/XSS/SSRF在Go生态中的8种变异形态与检测脚本

第一章:外企Go安全开发红线体系 … 【外企Go安全开发红线】:OWASP Top 10 Go实现漏洞图谱——SQLi/XSS/SSRF在Go生态中的8种变异形态与检测脚本Read more

Posted in

【Go网盘安全红线手册】:JWT鉴权失效、直链越权下载、WebDAV SSRF漏洞——7类高危缺陷现场复现与修复

第一章:Go网盘安全体系的底层逻 … 【Go网盘安全红线手册】:JWT鉴权失效、直链越权下载、WebDAV SSRF漏洞——7类高危缺陷现场复现与修复Read more

Posted in

【Go HTTP客户端安全白皮书】:GET请求中的SSRF漏洞利用链、路径遍历绕过、DNS Rebinding防御方案(OWASP ASVS 4.0对标)

第一章:Go HTTP客户端安全 … 【Go HTTP客户端安全白皮书】:GET请求中的SSRF漏洞利用链、路径遍历绕过、DNS Rebinding防御方案(OWASP ASVS 4.0对标)Read more

Posted in

Go语言安全编码规范(CWE Top 25映射版):本科未训练的SQLi/SSRF/TOCTOU漏洞模式,导致新人代码扫描失败率高达68%

第一章:Go语言安全编码规范的本 … Go语言安全编码规范(CWE Top 25映射版):本科未训练的SQLi/SSRF/TOCTOU漏洞模式,导致新人代码扫描失败率高达68%Read more