Skip to content

Instantly share code, notes, and snippets.

View leveryd's full-sized avatar
💭
working

leveryd leveryd

💭
working
View GitHub Profile
@leveryd
leveryd / nfqueue_backdoor.md
Last active March 20, 2024 06:00
nfqueue_backdoor.c
// https://github.com/irontec/netfilter-nfqueue-samples/blob/master/sample-helloworld.c
#include <string.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <netinet/in.h>
#include <linux/types.h>
#include <linux/netfilter.h>
#include <libnetfilter_queue/libnetfilter_queue.h>
  • 为什么要做go安全研究?

    工作上我需要审计cncf下的应用,其中有一半以上的项目用到go,自然地需要研究go安全。

    感觉java和go目前是后端开发最活跃的两个语言,java安全太卷了,go安全目前还比较"新",所以更倾向于研究go安全。

  • 为什么要写本文档?

    三个原因:

  • 整理自己的思路

@leveryd
leveryd / go.md
Last active May 15, 2022 08:51

规则

  • 命令执行

    \.exec\(|\.exec\.Command
    
  • 文件操作