iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

我以前被社會打穿,現在輪到我研究怎麼把系統打穿:資安工程師的 30 天紅隊轉職實驗 系列

想要以一個資安新手的角度分享自己從 Linux、Container、Kubernetes 這三個領域來學習滲透測試,主要是以自我挑戰為主。

Linux:討論 OS 組態設定錯誤造成的風險
Container:討論容器權限過大、docekr in docker 、掛在系統目錄...等等錯誤設定。
Kubernetes:討論 RBAC 設定錯誤、namespace 繞過...等等 k8s 錯誤設定。

參賽天數 21 天 | 共 21 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 21

Day 21|RBAC 設錯會有多嚴重?從權限列舉到權限擴張

昨天在 Day 20 的最後一步,我們嘗試使用 Pod 裡的 ServiceAccount Token,列出 lab20 Namespace 中的 Secret...

2026-10-05 ‧ 由 腰痛貓咪 分享