关于GBountyGBounty是一款快速可靠高度可定制的Web安全漏洞检测工具,该工具基于Golang开发,旨在帮助安全测试人员有效识别 Web 应用程序中的潜在问题,并提升Web应用的安全性。 除...
中间件MinIO信息泄露导致的RCE(CVE-2023-28432)
简介Minio 是一个基于Go语言的对象存储服务。它实现了大部分亚马逊S3云存储服务接口,可以看做是是S3的开源版本,非常适合于存储大容量非结构化的数据,例如图片、视频、日志文件、备份数据和容器/虚拟...
[REVERSE]我出的题大家觉得BT,毕竟大家都在F5伪代码
好吧,自己分析一波,先拖到windows的虚拟机里面查一下基本PE信息,是用golang写的,确实我是用golang写的没壳没花,直接拖到IDA分析一波。字符串先来一波,看到很可疑的16进制的字符串 ...
grs内网穿透工具通过reality协议隐藏特征
1►工具介绍 grss(Golang Reverse SOCKS5 Server) 服务端,需要有公网IP的机器上 grsc(Golang Reverse SOCKS5 Client) ...
一文带你看懂Golang最新特性
作者:腾讯PCG代码委员会经过十余年的迭代,Go语言逐渐成为云计算时代主流的编程语言。下到云计算基础设施,上到微服务,越来越多的流行产品使用Go语言编写。可见其影响力已经非常强大。一、Go语言发展历史...
golang无需编译环境生成exe
二进制如何不依赖编译环境?这个问题困扰了好久,没有编译环境怎么生成呢?最近在用golang写马子,以前版本是需要依赖golang环境,每次服务端启动之后要想生成客户端,就必须安装golang环境,服务...
sdlc_golang 安全漏洞示范平台
01工具介绍 sdlc_golang 是一个基于 Go 语言构建的安全漏洞示范平台,旨在促进 DevSecOps 和安全开发生命周期 (SDLC) 实践。它通过模拟常见漏洞来增强开发人员...
golang实现的交互shell
最近在用golang写交互shell的代码,因为涉及到三端的问题(浏览器、服务端、agent)需要一个websocket转发这部分。问题就此开始1、如何实现websocket转发,打通浏览器和agen...
【翻译】如何绕过 Golang SSL 验证
使用 HTTPS 请求的 Golang 应用程序默认启用了内置的 SSL 验证功能。在工作中,我们经常会遇到使用 Golang HTTPS 请求的应用程序,我们需要以纯文本形式检查请求以查找安全漏洞和...
Crawlab任意用户添加漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述Crawlab是基于Golang的分布式网络爬虫管理平台,支持Python、NodeJS、Go、Java、PHP等多种语言和Scr...
Golang学习-fofa命令行工具编写
编写工具Fofa命令行版fofa.gopackage fofaconst BaseURL = "https://fofa.info" //URL为常量type Client struct { //创建...
如何绕过Golang木马的HTTPS证书验证
文章首发地址:https://xz.aliyun.com/t/15612文章首发作者:T0daySeeker思路来源近期,笔者在对Golang木马程序进行研究分析的过程中,突然发现了一个小问题:由于笔...
16