Posted in

Go Web安全最后防线:用eBPF+OpenTelemetry构建运行时漏洞感知网络——实时捕获SQLi/XSS/PathTraveral行为(开源组件已上架GitHub Trending Top1)

第一章:Go Web安全最后防线 … Go Web安全最后防线:用eBPF+OpenTelemetry构建运行时漏洞感知网络——实时捕获SQLi/XSS/PathTraveral行为(开源组件已上架GitHub Trending Top1)Read more

Posted in

Go Web漏洞修复后为何更危险?——详解3种“修复引入新漏洞”典型模式:context取消传播中断、defer锁释放错位、error wrap丢失敏感信息

第一章:Go Web漏洞修复后为 … Go Web漏洞修复后为何更危险?——详解3种“修复引入新漏洞”典型模式:context取消传播中断、defer锁释放错位、error wrap丢失敏感信息Read more

Posted in

Go语言网站有漏洞吗?——20年一线攻防经验总结:所有Go Web漏洞本质只有2类:类型系统失守 & 并发语义误用

第一章:Go语言的网站有漏洞吗 … Go语言网站有漏洞吗?——20年一线攻防经验总结:所有Go Web漏洞本质只有2类:类型系统失守 & 并发语义误用Read more

Posted in

Go Web安全不是加个中间件就完事:深度解析3个被CVE收录的“安全中间件自身漏洞”(含Gin-jwt、echo-jwt、fiber-jwt源码级分析)

第一章:Go Web安全不是加个 … Go Web安全不是加个中间件就完事:深度解析3个被CVE收录的“安全中间件自身漏洞”(含Gin-jwt、echo-jwt、fiber-jwt源码级分析)Read more

Posted in

Go Web漏洞逃逸技术大揭秘:如何绕过go-sql-driver/mysql预处理、绕过validator.v10结构体标签、绕过jwt-go密钥硬编码检测

第一章:Go Web漏洞逃逸技术 … Go Web漏洞逃逸技术大揭秘:如何绕过go-sql-driver/mysql预处理、绕过validator.v10结构体标签、绕过jwt-go密钥硬编码检测Read more

Posted in

Go Web安全盲区大起底:os/exec不校验参数、filepath.Join路径遍历、time.Parse拒绝服务——这些不是Bug,是后门

第一章:Go Web安全盲区大起 … Go Web安全盲区大起底:os/exec不校验参数、filepath.Join路径遍历、time.Parse拒绝服务——这些不是Bug,是后门Read more