美創(chuàng)安全實驗室 | Docker逃逸原理
2020-07-31 17:50
美創(chuàng)科技
關(guān)注
Docker逃逸實驗(特權(quán)模式+目錄掛載)
目標機:192.168.210.37
目標機上對外開啟了Docker服務(wù),運行在2375端口上。直接訪問目標機的2375端口即可未授權(quán)查看Docker信息,如下:

查看當前docker中存在的所有容器:docker images

使用特權(quán)模式啟動容器

查看磁盤文件:fdisk -l

從返回結(jié)果來看sda1、sda2、sda3在/dev目錄下。

新建一個目錄/test,然后將/dev/sda1掛載到新建的目錄下
mkdir /test
mount /dev/sda1 /test

這時再查看新建的目錄/test,就可以訪問宿主機上的目錄內(nèi)容了(/root目錄下的內(nèi)容)

聲明:
本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞
最新活動更多
- 1 森林防火不再“虛驚一場”,海康威視推出森林防火大模型產(chǎn)品
- 2 季報 | 2026Q1中國消費級監(jiān)控攝像頭市場小幅衰退;小米、螢石、海康威視、喬安位居線上銷額前四
- 3 季報 | 2026Q1中國智能門鎖全渠道規(guī)模達385.5萬套,下降5.3%;市場新品聚焦六個方向
- 4 海康威視,穩(wěn)住就是勝利!
- 5 資產(chǎn)?隱私?還是籌碼?汽車數(shù)據(jù)的身份困局
- 6 海康威視重回兩年高點:再不好的生意模式,也能逆風(fēng)翻盤
- 7 一季度家用監(jiān)控攝像頭市場總結(jié):量降額增背后,誰在驅(qū)動價值提升?
- 8 海康威視全新升級安全門禁,多維守護關(guān)鍵出入口
- 9 海康威視視覺監(jiān)測方案守護泰州35座國省道橋梁
- 高級軟件工程師 廣東省/深圳市
- 自動化高級工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市


分享













