想要以一個資安新手的角度分享自己從 Linux、Container、Kubernetes 這三個領域來學習滲透測試,主要是以自我挑戰為主。
Linux:討論 OS 組態設定錯誤造成的風險
Container:討論容器權限過大、docekr in docker 、掛在系統目錄...等等錯誤設定。
Kubernetes:討論 RBAC 設定錯誤、namespace 繞過...等等 k8s 錯誤設定。
從 Day 06 到 Day 10,我們練習了幾種 Linux 主機上的枚舉與提權案例。今天就回頭整理,看看這些案例為什麼能成功,以及可以從中學到哪些防禦觀念。...
虛擬化-相信 IT 界的人員應該都不會覺得這個名詞很陌生,因為虛擬化技術帶給企業前所未有的便利,也節省了不少成本。 2013 年,影響力極大的 Docker 橫...
前面兩天提到虛擬化技術跟容器的基本知識,相信大家都看得到 Linux 容器內的許多基本操作,與一般 Linux 環境相似。 不論目前位於 Host 或容器,取得...
在 Sysdig 於 2026 年公布的 JADEPUFFER 攻擊研究中,研究人員觀察到一個很有意思的行為:攻擊者在取得 Container 內的程式執行能力...
昨天我們透過操作 docker.sock ,建立一個掛入主機根目錄的新容器;即使沒有 Docker CLI,也能直接呼叫 API。那麼,如果容器裡連 docke...
在 Day 12,我們提到一般容器中的 root 受到 capabilities 等機制限制,因此無法執行部分特權操作。但在 Docker 的世界裡面可以透過一...
在 Day 05,我們介紹過 Linux Capabilities:Linux 將傳統上屬於 root 的特權拆成多個能力,讓程式可以依需求取得權限。當時我們透...
從 Day 12 到 Day 17,我們把 Docker 容器的安全邊界基本介紹過了一遍:搞懂容器到底隔離了什麼,看它是怎麼獲得 host root。今天回頭把...
容器開創了虛擬化的新時代。當容器數量不多時,其實只要寫幾個腳本,就能達到管理的效果;但如果是一間大企業,內部有數百甚至數千個容器,就會發現,單靠腳本管理容器的方...
在 K8S 裡,不論是建立 Pod、修改 Deployment,還是讀取 Secret 等資源,大多都需要與 API Server 進行互動。 API Serv...