Golang中的SSTI

Go的标准库里有两个模板引擎, 分别是text/template和html/template, 两者接口一致, 区别在于html/template一般用于生成HTML输出, 它会自动转义HTML标签, 用于防范如XSS这样的攻击。 0x01...

Read more

某网关的RCE

之前分析的一个洞,顺便同步到博客。 0x01 初始化 diff了下代码,以为会和Java那种一样,两个中间件解析差异造成的问题。还去看底层代码了, 实际上不是, 此处浪费了一小时... 实际上就是/apisix/admin/migrat...

Read more

Geacon代码通读&上线指南

Implement CobaltStrike's Beacon in Go 0x01 写在前面 项目地址: https://github.com/darkr4y/geacon 项目说明: 这都说了啥...正好在拿go写c2,看下逻辑学习...

Read more