当前位置: 首页 > news >正文

Docker逃逸

判断是否再docker中

1.ls -a /   (查看c根目录查看是否有docker配置文件)

2.查看进程

如果在要逃逸到真实环境中:

特权模式进行docker逃逸:管理员执行eddocker run--privileg,如何判断是否是特权模式(

特权模式以后如何逃呢:在特权模式下docker容器将被允许访问主机上的所有设备,并可以执行mount命令进行挂载(挂载类似于快捷方式)

首先进入 tmp目录下,创建一个文件夹,将/dev/sda1(真正系统的磁盘)挂载到创建目录下

怎末通过访问文件形式去控制电脑:从密码入手

写入技术:

windows的账号密码一定在目录下,查看ect/passwad

就是x后面的数字1000及以上才能登录使用,其他是系统内置账号

插入uid为0的账号

账号密码:在etc/shadow(:前面的是密码)没密码的用不了,将特权账号密码写进去,下图给了123456的加密后的密文直接写入

那怎末实操写进去呢将密码:

通过追加符>>:

>:覆盖并重写

然后用baili帐号来连接一下

许多系统不允许root账号登入,因为权力太大了,先创建一个普通账号并登录,然后再切换为root

创普,密码还是123456

切换就可以完全控制

(删除系统)就可以执行你想执行的命令了

相关文章:

  • 基于SSM框架的汽车租赁平台(源码+lw+部署文档+讲解),源码可白嫖!
  • React Native进阶(六十一): WebView 替代方案 react-native-webview 应用详解
  • Redis内存碎片详解
  • 1998-2022年各地级市第三产业占GDP比重/地级市第三产业占比数据(市辖区)
  • 人工智能 - 通用 AI Agent 之 LangManus、Manus、OpenManus 和 OWL 技术选型
  • 大数据平台上的数据建模与分析:从数据到决策的跃迁
  • 【TI MSPM0】Timer学习
  • SOFABoot-02-模块化隔离方案
  • 2025年十大AI工具对比
  • 人工智能将使勒索软件更加危险
  • 实验3 以太坊交易周期的需求分析
  • 浅谈ai工程落地 - 蒸馏 vs 剪枝 vs 量化
  • 2025.3.22总结
  • 安卓7.0以上App抓包
  • 从零到一:如何训练简版生成式GPT模型,快速实现创意写作
  • Sql Server数据迁移易错的地方
  • 《政务信息化标准体系建设指南》核心要点速读
  • Maya基本操作
  • 【数据分享】我国乡镇(街道)行政区划数据(免费获取/Shp格式)
  • doris:FQDN
  • 何立峰出席驻沪中央金融机构支持上海建设国际金融中心座谈会并讲话
  • 83岁连丽如每周登台说书,还上了15堂连派评书课
  • 初步结果显示加拿大自由党赢得大选,外交部回应
  • 三位成功女性,如何应对失败
  • “天链”继续上新!长三乙火箭成功发射天链二号05星
  • 从“网点适老化”到“社区嵌入式”,“金融为老上海模式”如何探索?