当前位置: 首页 > news >正文

Docker逃逸

判断是否再docker中

1.ls -a /   (查看c根目录查看是否有docker配置文件)

2.查看进程

如果在要逃逸到真实环境中:

特权模式进行docker逃逸:管理员执行eddocker run--privileg,如何判断是否是特权模式(

特权模式以后如何逃呢:在特权模式下docker容器将被允许访问主机上的所有设备,并可以执行mount命令进行挂载(挂载类似于快捷方式)

首先进入 tmp目录下,创建一个文件夹,将/dev/sda1(真正系统的磁盘)挂载到创建目录下

怎末通过访问文件形式去控制电脑:从密码入手

写入技术:

windows的账号密码一定在目录下,查看ect/passwad

就是x后面的数字1000及以上才能登录使用,其他是系统内置账号

插入uid为0的账号

账号密码:在etc/shadow(:前面的是密码)没密码的用不了,将特权账号密码写进去,下图给了123456的加密后的密文直接写入

那怎末实操写进去呢将密码:

通过追加符>>:

>:覆盖并重写

然后用baili帐号来连接一下

许多系统不允许root账号登入,因为权力太大了,先创建一个普通账号并登录,然后再切换为root

创普,密码还是123456

切换就可以完全控制

(删除系统)就可以执行你想执行的命令了

相关文章:

  • 基于SSM框架的汽车租赁平台(源码+lw+部署文档+讲解),源码可白嫖!
  • React Native进阶(六十一): WebView 替代方案 react-native-webview 应用详解
  • Redis内存碎片详解
  • 1998-2022年各地级市第三产业占GDP比重/地级市第三产业占比数据(市辖区)
  • 人工智能 - 通用 AI Agent 之 LangManus、Manus、OpenManus 和 OWL 技术选型
  • 大数据平台上的数据建模与分析:从数据到决策的跃迁
  • 【TI MSPM0】Timer学习
  • SOFABoot-02-模块化隔离方案
  • 2025年十大AI工具对比
  • 人工智能将使勒索软件更加危险
  • 实验3 以太坊交易周期的需求分析
  • 浅谈ai工程落地 - 蒸馏 vs 剪枝 vs 量化
  • 2025.3.22总结
  • 安卓7.0以上App抓包
  • 从零到一:如何训练简版生成式GPT模型,快速实现创意写作
  • Sql Server数据迁移易错的地方
  • 《政务信息化标准体系建设指南》核心要点速读
  • Maya基本操作
  • 【数据分享】我国乡镇(街道)行政区划数据(免费获取/Shp格式)
  • doris:FQDN
  • 公元1057年:千年龙虎榜到底有多厉害?
  • 中国证监会印发《推动公募基金高质量发展行动方案》
  • 央视315晚会曝光“保水虾仁”后,湛江4家涉事企业被罚超800万元
  • 李云泽:将加快出台与房地产发展新模式相适配的系列融资制度
  • 何立峰将访问瑞士、法国并举行中美经贸高层会谈、第十次中法高级别经济财金对话
  • 山东滕州一车辆撞向公交站台撞倒多人,肇事者被控制,案件已移交刑警