美創(chuàng)安全實驗室 | Docker逃逸原理
2020-07-31 17:50
美創(chuàng)科技
關(guān)注
Docker逃逸實驗(特權(quán)模式+目錄掛載)
目標(biāo)機(jī):192.168.210.37
目標(biāo)機(jī)上對外開啟了Docker服務(wù),運(yùn)行在2375端口上。直接訪問目標(biāo)機(jī)的2375端口即可未授權(quán)查看Docker信息,如下:
查看當(dāng)前docker中存在的所有容器:docker images
使用特權(quán)模式啟動容器
查看磁盤文件:fdisk -l
從返回結(jié)果來看sda1、sda2、sda3在/dev目錄下。
新建一個目錄/test,然后將/dev/sda1掛載到新建的目錄下
mkdir /test
mount /dev/sda1 /test
這時再查看新建的目錄/test,就可以訪問宿主機(jī)上的目錄內(nèi)容了(/root目錄下的內(nèi)容)
聲明:
本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞
最新活動更多
-
12月19日立即報名>> 【線下會議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會
-
精彩回顧立即查看>> 2024中國國際工業(yè)博覽會維科網(wǎng)·激光VIP企業(yè)展臺直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會暨展覽會
-
精彩回顧立即查看>> 【線下會議】全數(shù)會2024電子元器件展覽會
-
精彩回顧立即查看>> 三菱電機(jī)紅外傳感器的特性以及相關(guān)應(yīng)用領(lǐng)域
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市