最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Golang中漏洞數(shù)據(jù)庫的使用詳解

 更新時間:2023年09月04日 08:31:20   作者:路多辛  
govulncheck是Golang中的漏洞掃描工具,它強大功能的背后,離不開?Go?漏洞數(shù)據(jù)庫(Go?vulnerability?database)的支持,所以本文就來為大家詳細講解下?Go?漏洞數(shù)據(jù)庫相關(guān)的知識

Go 漏洞數(shù)據(jù)庫(Go vulnerability database)是什么

在當(dāng)今數(shù)字化的世界中,軟件安全是至關(guān)重要的。隨著 Golang 在開發(fā)領(lǐng)域的日益流行,Go 項目的安全性也越來越重要。為了幫助開發(fā)者及時發(fā)現(xiàn)和解決與 Golang 相關(guān)的安全漏洞,Go 漏洞數(shù)據(jù)庫應(yīng)運而生。

Go 漏洞數(shù)據(jù)庫(Go vulnerability database),訪問地址是 https://vuln.go.dev 或者 https://pkg.go.dev/vuln,是一個存儲 Golang 安全漏洞信息的數(shù)據(jù)庫,由 Golang 官方維護。漏洞信息數(shù)據(jù)來自現(xiàn)有的源,例如 cve、ghsa 和 Go 包維護者直接提交的漏洞報告等,這些信息隨后由 Go 安全團隊審核并添加到數(shù)據(jù)庫中。

該數(shù)據(jù)庫支持多數(shù)據(jù)源訪問,提供訪問漏洞數(shù)據(jù)源的接口和默認實現(xiàn)。漏洞項使用 OSV(Open Source Vulnerability format)格式存儲和傳輸。開發(fā)人員可以基于 module 的路徑或者 ID 從漏洞數(shù)據(jù)庫中查找是否存在已知漏洞。

Go 漏洞數(shù)據(jù)庫 API

Go 漏洞數(shù)據(jù)庫提供基于 HTTP 協(xié)議,請求方式為 GET 的一系列接口,每個接口都是返回 JSON 類型的數(shù)據(jù)。

1.獲取數(shù)據(jù)庫元數(shù)據(jù)接口 /index/db.json[.gz]

示例如下:

$ curl https://vuln.go.dev/index/db.json
{"modified":"2023-08-23T14:38:50Z"}

2.獲取每個模塊元數(shù)據(jù)接口 /index/modules.json[.gz]

示例如下:

$ curl https://vuln.go.dev/index/modules.json
[ {
  // The module path.
  "path": string,
  // The vulnerabilities that affect this module.
  "vulns":
    [ {
      // The vulnerability ID.
      "id": string,
      // The latest time the vulnerability should be considered
      // to have been modified, as an RFC3339-formatted UTC
      // timestamp ending in "Z".
      "modified": string,
      // (Optional) The module version (in SemVer 2.0.0 format)
      // that contains the latest fix for the vulnerability.
      // If unknown or unavailable, this should be omitted.
      "fixed": string,
    } ]
} ]

3.獲取每個漏洞元數(shù)據(jù)接口 /index/vulns.json[.gz]

示例如下:

$ curl https://vuln.go.dev/index/vulns.json
[ {
     // The vulnerability ID.
     "id": string,
     // The latest time the vulnerability should be considered
     // to have been modified, as an RFC3339-formatted UTC
     // timestamp ending in "Z".
     "modified": string,
     // A list of IDs of the same vulnerability in other databases.
     "aliases": [ string ]
 } ]

4.獲取某個漏洞信息接口 /ID/$id.json[.gz]

示例如下:

$ curl https://vuln.go.dev/ID/GO-2023-2003.json
{
    "schema_version": "1.3.1",
    "id": "GO-2023-2003",
    "modified": "2023-08-10T22:06:06Z",
    "published": "2023-08-10T22:06:06Z",
    "aliases": [
        "GHSA-8c37-7qx3-4c4p"
    ],
    "summary": "Blst fails to perform group signature validation",
    "details": "When complemented with a check for infinity, blst skips performing a signature group-check. Formally speaking, infinity is the identity element of the elliptic curve group and as such it is a member of the group, so the group-check should be performed. The fix performs the check even in the presence of infinity.",
    "affected": [
        {
            "package": {
                "name": "github.com/supranational/blst",
                "ecosystem": "Go"
            },
            "ranges": [
                {
                    "type": "SEMVER",
                    "events": [
                        {
                            "introduced": "0.3.0"
                        },
                        {
                            "fixed": "0.3.11"
                        }
                    ]
                }
            ],
            "ecosystem_specific": {
                "imports": [
                    {
                        "path": "github.com/supranational/blst/bindings/go",
                        "symbols": [
                            "P1Affine.SigValidate",
                            "P2Affine.SigValidate"
                        ]
                    }
                ]
            }
        }
    ],
    "references": [
        {
            "type": "FIX",
            "url": "https://github.com/supranational/blst/commit/fb91221c91c82f65bfc7f243256308977a06d48b"
        },
        {
            "type": "WEB",
            "url": "https://github.com/supranational/blst/releases/tag/v0.3.11"
        }
    ],
    "credits": [
        {
            "name": "Yunjong Jeong (@blukat29)"
        }
    ],
    "database_specific": {
        "url": "https://pkg.go.dev/vuln/GO-2023-2003"
    }
}

govulncheck 使用漏洞數(shù)據(jù)庫方法

govulncheck 使用的漏洞數(shù)據(jù)地址是 https://vuln.go.dev,可以使用 -db 參數(shù)指定漏洞數(shù)據(jù)庫,支持 http://、https:// 和 file:// 協(xié)議。指定的漏洞數(shù)據(jù)庫必須實現(xiàn)上面講解的幾個 API。govulncheck 命令在從 http 源讀取時使用 “.json.gz” 端點,而從文件源讀取時,使用 “json”端點。

到此這篇關(guān)于Golang中漏洞數(shù)據(jù)庫的使用詳解的文章就介紹到這了,更多相關(guān)Go漏洞數(shù)據(jù)庫內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Go?分布式鏈路追蹤實現(xiàn)原理解析

    Go?分布式鏈路追蹤實現(xiàn)原理解析

    分布式鏈路追蹤作為解決分布式應(yīng)用可觀測問題的重要技術(shù),愈發(fā)成為分布式應(yīng)用不可缺少的基礎(chǔ)設(shè)施,本文將詳細介紹分布式鏈路的核心概念、架構(gòu)原理和相關(guān)開源標(biāo)準(zhǔn)協(xié)議,并分享我們在實現(xiàn)無侵入 Go 采集 Sdk 方面的一些實踐,需要的朋友可以參考下
    2022-06-06
  • 關(guān)于go-micro與其它gRPC框架之間的通信問題及解決方法

    關(guān)于go-micro與其它gRPC框架之間的通信問題及解決方法

    在之前的文章中分別介紹了使用gRPC官方插件和go-micro插件開發(fā)gRPC應(yīng)用程序的方式,都能正常走通。不過當(dāng)兩者混合使用的時候,互相訪問就成了問題,下面通過本文給大家講解下go-micro與gRPC框架通信問題,一起看看吧
    2022-04-04
  • Go語言接口定義與用法示例

    Go語言接口定義與用法示例

    這篇文章主要介紹了Go語言接口定義與用法,較為詳細的分析了Go語言中接口的概念、定義、用法,需要的朋友可以參考下
    2016-07-07
  • Golang中interface{}轉(zhuǎn)為數(shù)組的操作

    Golang中interface{}轉(zhuǎn)為數(shù)組的操作

    這篇文章主要介紹了Golang中interface{}轉(zhuǎn)為數(shù)組的操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2021-04-04
  • Go語言中new()和 make()的區(qū)別詳解

    Go語言中new()和 make()的區(qū)別詳解

    這篇文章主要介紹了Go語言中new()和 make()的區(qū)別詳解,本文講解了new 的主要特性、make 的主要特性,并對它們的區(qū)別做了總結(jié),需要的朋友可以參考下
    2014-10-10
  • Go語言題解LeetCode268丟失的數(shù)字示例詳解

    Go語言題解LeetCode268丟失的數(shù)字示例詳解

    這篇文章主要為大家介紹了Go語言題解LeetCode268丟失的數(shù)字示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-12-12
  • Go中strings的常用方法詳解

    Go中strings的常用方法詳解

    這篇文章主要介紹了Go中strings的常用方法詳解,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-03-03
  • Go語言處理超大字符串型整數(shù)加減經(jīng)典面試詳解

    Go語言處理超大字符串型整數(shù)加減經(jīng)典面試詳解

    這篇文章主要為大家介紹了Go語言處理超大字符串型整數(shù)加減經(jīng)典面試示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-10-10
  • 使用golang實現(xiàn)在屏幕上打印進度條的操作

    使用golang實現(xiàn)在屏幕上打印進度條的操作

    這篇文章主要介紹了使用golang實現(xiàn)在屏幕上打印進度條的操作,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-03-03
  • Go語言解決大模型API調(diào)用中的超時錯誤的方法

    Go語言解決大模型API調(diào)用中的超時錯誤的方法

    在開發(fā)基于大語言模型(如DeepSeek)的智能應(yīng)用時,我們常通過API實現(xiàn)自然語言交互,但在處理復(fù)雜任務(wù)或網(wǎng)絡(luò)波動時,開發(fā)者可能會遭遇 context deadline exceeded錯誤,本文將以Go語言為例,深入分析該問題的根源,并提供一套完整的優(yōu)化方案,需要的朋友可以參考下
    2025-05-05

最新評論

德安县| 泸定县| 南召县| 苍山县| 迁西县| 尉氏县| 铜川市| 郸城县| 镇赉县| 扶沟县| 花莲市| 永丰县| 射洪县| 延川县| 祥云县| 孙吴县| 彰武县| 调兵山市| 平和县| 昭觉县| 茶陵县| 澄迈县| 新兴县| 海阳市| 邓州市| 丹江口市| 达拉特旗| 闸北区| 靖江市| 白河县| 磴口县| 顺义区| 灵寿县| 合肥市| 托里县| 永州市| 开封市| 两当县| 枣庄市| 阳城县| 雷州市|