logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

特权容器逃逸

当我们容器以--privileged启动时,会以特权模式启用,本质上是我们权限扩大了,扩展了我们攻击面,那么特权模式扩展了哪些攻击面呢?

文章图片
#网络安全
容器镜像签名

(译)用 Notary 和 OPA 在 Kubernetes 上使用内容签名 - 云+社区 - 腾讯云如何给 Docker 镜像进行安全签名_运维之美的博客-CSDN博客

#网络安全
容器逃逸漏洞CVE-2024-21626分析

增加了验证逻辑如下。

文章图片
#安全
查看docker 容器的在宿主机中的pid

(1条消息) 查看docker 容器的在宿主机中的pid_Valiant 的博客-CSDN博客_容器的pid

#docker#容器#kubernetes
ubuntu安装最新golang

https://go.dev/doc/install

#golang
SYS_PTRACE容器

【代码】SYS_PTRACE容器。

#网络安全
Docker容器内使用reboot重启主机host

Restarting host from docker container - Stack Overflow

文章图片
#docker#容器#运维
容器内获得apiserver地址

1.容器的Env的KUBENETES_SERVICE_HOST字段。

文章图片
#网络安全
docker 开启2375

1.首先确保防火墙关闭,或者开启2375端口的访问权限。3.永久开启2375方式。

#安全
docker mount cgroupv2失败研究

【代码】高版本docker mount cgroup失败研究。

文章图片
#docker#linux#运维
    共 47 条
  • 1
  • 2
  • 3
  • 4
  • 5
  • 请选择