Posted in

【外企Go安全开发红线】:OWASP Top 10 Go实现漏洞图谱——SQLi/XSS/SSRF在Go生态中的8种变异形态与检测脚本

第一章:外企Go安全开发红线体系 … 【外企Go安全开发红线】:OWASP Top 10 Go实现漏洞图谱——SQLi/XSS/SSRF在Go生态中的8种变异形态与检测脚本Read more

Posted in

【Go安全编码红蓝对抗手册】:SQL注入、CRLF头注入、template XSS、unsafe.Pointer越界、time.Now().Unix()时钟漂移等8大漏洞防御模式

第一章:Go安全编码红蓝对抗导论 … 【Go安全编码红蓝对抗手册】:SQL注入、CRLF头注入、template XSS、unsafe.Pointer越界、time.Now().Unix()时钟漂移等8大漏洞防御模式Read more

Posted in

Go后台文件上传服务被攻破?从multipart解析、临时目录权限、恶意ZIP炸弹到Content-Disposition XSS的全链路防御矩阵

第一章:Go后台文件上传服务被攻 … Go后台文件上传服务被攻破?从multipart解析、临时目录权限、恶意ZIP炸弹到Content-Disposition XSS的全链路防御矩阵Read more

Posted in

【郭宏志Golang安全编码白皮书】:OWASP Top 10 in Go专项防御——SQLi/XSS/TOCTOU漏洞的11种Go原生写法加固

第一章:OWASP Top 10 … 【郭宏志Golang安全编码白皮书】:OWASP Top 10 in Go专项防御——SQLi/XSS/TOCTOU漏洞的11种Go原生写法加固Read more