iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

我以前被社會打穿,現在輪到我研究怎麼把系統打穿:資安工程師的 30 天紅隊轉職實驗 系列

想要以一個資安新手的角度分享自己從 Linux、Container、Kubernetes 這三個領域來學習滲透測試,主要是以自我挑戰為主。

Linux:討論 OS 組態設定錯誤造成的風險
Container:討論容器權限過大、docekr in docker 、掛在系統目錄...等等錯誤設定。
Kubernetes:討論 RBAC 設定錯誤、namespace 繞過...等等 k8s 錯誤設定。

參賽天數 21 天 | 共 21 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 11

Day 11|從 sudo 到 SSH:回顧提權的成因與成立條件

從 Day 06 到 Day 10,我們練習了幾種 Linux 主機上的枚舉與提權案例。今天就回頭整理,看看這些案例為什麼能成功,以及可以從中學到哪些防禦觀念。...

2026-09-25 ‧ 由 腰痛貓咪 分享
DAY 12

Day 12|Docker 到底隔離了什麼?先理解 Container 的安全邊界

虛擬化-相信 IT 界的人員應該都不會覺得這個名詞很陌生,因為虛擬化技術帶給企業前所未有的便利,也節省了不少成本。 2013 年,影響力極大的 Docker 橫...

2026-09-26 ‧ 由 腰痛貓咪 分享
DAY 13

Day 13|拿到 Container Shell 之後,攻擊者下一步會找什麼?

前面兩天提到虛擬化技術跟容器的基本知識,相信大家都看得到 Linux 容器內的許多基本操作,與一般 Linux 環境相似。 不論目前位於 Host 或容器,取得...

2026-09-27 ‧ 由 腰痛貓咪 分享
DAY 14

Day 14|docker.sock 為什麼常被說等同於 Host Root?

在 Sysdig 於 2026 年公布的 JADEPUFFER 攻擊研究中,研究人員觀察到一個很有意思的行為:攻擊者在取得 Container 內的程式執行能力...

2026-09-28 ‧ 由 腰痛貓咪 分享
DAY 15

Day 15|Bind Mount:Container 裡的一條路,怎麼一路通到 Host

昨天我們透過操作 docker.sock ,建立一個掛入主機根目錄的新容器;即使沒有 Docker CLI,也能直接呼叫 API。那麼,如果容器裡連 docke...

2026-09-29 ‧ 由 腰痛貓咪 分享
DAY 16

Day 16|Privileged Container:一個參數如何讓隔離邊界失效

在 Day 12,我們提到一般容器中的 root 受到 capabilities 等機制限制,因此無法執行部分特權操作。但在 Docker 的世界裡面可以透過一...

2026-09-30 ‧ 由 腰痛貓咪 分享
DAY 17

Day 17|Linux Capabilities:不用完整 Root,也可能擁有危險能力

在 Day 05,我們介紹過 Linux Capabilities:Linux 將傳統上屬於 root 的特權拆成多個能力,讓程式可以依需求取得權限。當時我們透...

2026-10-01 ‧ 由 腰痛貓咪 分享
DAY 18

Day 18|容器安全回顧:Day 12–17 我們拆了哪些邊界、為什麼會破?

從 Day 12 到 Day 17,我們把 Docker 容器的安全邊界基本介紹過了一遍:搞懂容器到底隔離了什麼,看它是怎麼獲得 host root。今天回頭把...

2026-10-02 ‧ 由 腰痛貓咪 分享
DAY 19

Day 19|換成攻擊者視角看 Kubernetes:Cluster 裡到底有哪些攻擊面?

容器開創了虛擬化的新時代。當容器數量不多時,其實只要寫幾個腳本,就能達到管理的效果;但如果是一間大企業,內部有數百甚至數千個容器,就會發現,單靠腳本管理容器的方...

2026-10-03 ‧ 由 腰痛貓咪 分享
DAY 20

Day 20|進到 Pod 之後,我第一個會找 ServiceAccount Token

在 K8S 裡,不論是建立 Pod、修改 Deployment,還是讀取 Secret 等資源,大多都需要與 API Server 進行互動。 API Serv...

2026-10-04 ‧ 由 腰痛貓咪 分享