go漏洞学习
前言
目前只学习了整数溢出和ssti
参考博客:
https://blog.h4ck.fun/golang_vuln_share
https://tyskill.github.io/posts/gossti/
Golang 是一门强类型的语言,在代码中不使用 cgo 的情况下默认使用静态编译,在编译过程中就能杜绝许多安全问题,因此 Golang 会出现的一些安全问题经常是因为依赖库中的issues和开发者自身操作不当
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
目前只学习了整数溢出和ssti
参考博客:
https://blog.h4ck.fun/golang_vuln_share
https://tyskill.github.io/posts/gossti/
Golang 是一门强类型的语言,在代码中不使用 cgo 的情况下默认使用静态编译,在编译过程中就能杜绝许多安全问题,因此 Golang 会出现的一些安全问题经常是因为依赖库中的issues和开发者自身操作不当
参考文章:
https://www.anquanke.com/post/id/254388
LD_PRELOAD
是 Linux 系统中的一个环境变量,它可以影响程序的运行时的链接(Runtime linker),它允许你定义在程序运行前优先加载的动态链接库
总之,LD_PRELOAD
,是个环境变量,用于动态库的加载,而动态库加载的优先级最高,因此我们可以抢先在正常函数执行之前率先执行我们的用代码写的函数