Avatar

御衡的笔记

欢迎光临 ~

  1. 主页
  2. 关于
  3. 归档
  4. 搜索
  5. 少走弯路
  6. 友情链接
    1. 暗色模式

归档

2026 71
2025 11
0001 1

分类

靶场 DevOps 网络安全 Go Linux 渗透测试 游戏攻略 解决方案 Environment Go 框架安全

标签云

Juice-Shop Linux Null_Byte_注入 OSINT Broken_Access_Control SQL_注入 XSS_攻击 文件访问 File_Upload FTP_目录
Featured image of post 漏洞复现 CVE-2020-28483:Gin 框架 XFF 伪造 IP 绕过访问控制
安全研究 漏洞分析 Go 框架安全 漏洞复现

漏洞复现 CVE-2020-28483:Gin 框架 XFF 伪造 IP 绕过访问控制

gin 框架所有版本默认无条件信任 X-Forwarded-For 请求头,攻击者只需添加一个 HTTP 头即可伪造任意客户端 IP,绕过基于 IP 的访问控制、限流、审计机制。本文从漏洞复现、原理分析、源码审计到修复方案进行完整讲解。

2026-03-06
Featured image of post Go-GMP模型理解
Go 编程语言

Go-GMP模型理解

快速了解Go-GMP模型

2026-02-28
Featured image of post 原码、反码、补码
计算机基础 计算机组成原理

原码、反码、补码

2025-12-17
1 … 23 24 25 … 28
© 2025 - 2026 御衡 - LeoBenChoi
使用 Hugo 构建
主题 Stack 由 Jimmy 设计