注册
登录
专栏名称:
Bypass
致力于分享原创高质量干货,包括但不限于:渗透测试、WAF绕过、代码审计、安全运维。 闻道有先后,术业有专攻,如是而已。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
雪球动态RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
青塔
·
魅力山城,盛情邀约!985高校诚邀全球英才依 ...
·
2 天前
今天看啥
›
专栏
›
Bypass
云原生安全攻防--快速识别虚拟机、Docker和K8s集群环境
Bypass
·
公众号
· · 2024-05-25 16:34
文章预览
今天我们将一起学习一个非常实用的技巧,快速识别云原生环境。 对于攻击者而言,随着云原生应用普及,当攻击者获得一个shell权限时,那么这个shell可能处于虚拟主机里,也有可能在一个Docker环境里,或者在K8s集群环境的一个pod里面。 在这种情况下,快速准确地识别当前环境对于攻击者来说非常关键,可以帮助助他们采取恰当的攻击策略。比如当shell权限在虚拟主机环境中,攻击者通常会寻求横向移动以扩大战果,当shell权限在Docker环境中,攻击者可能会考虑容器逃逸和内网横向渗透。当shell权限在k8s集群环境中,攻击者可能会尝试接管集群,以获取对容器和集群资源的完全控制。 我们收集整理了一些常用的检测方式,可以快速识别当前所处的环境是在虚拟主机、Docker或是K8s集群环境中。 第一种方式,查看主机名和进程, 通过查看主机名和进 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
青塔
·
魅力山城,盛情邀约!985高校诚邀全球英才依托申报2025年海外项目!
2 天前
新街派 生活报
·
8死48伤!这里,突发爆炸
8 月前
物业管理资讯平台
·
贯穿楼上楼下的主排水管,物业负责;接入主排水管的支管,业主负责!请文明使用!
6 月前
奇爱博士
·
2024全国十大票仓。 -20241231154317
1 月前