<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          容器環(huán)境檢測方法總結

          共 1372字,需瀏覽 3分鐘

           ·

          2023-07-08 12:29

          在滲透測試過程中,我們的起始攻擊點可能在一臺虛擬機里或是一個Docker環(huán)境里,甚至可能是在K8s集群環(huán)境的一個pod里,我們應該如何快速判斷當前是否在容器環(huán)境中運行呢?

          當拿到shell權限,看到數(shù)字和字母隨機生成的主機名大概率猜到在容器里了,查看進程,進程數(shù)很少,PID為1的進程為業(yè)務進程,這也是容器環(huán)境的典型特征。當然,以上這兩種都是比較主觀的判斷。 接下來,我們再來盤點下比較常用的幾種檢測方式。

          方式一:查詢cgroup信息

          最簡單精準的方式就是查詢系統(tǒng)進程的cgroup信息,通過響應的內容可以識別當前進程所處的運行環(huán)境,就可以知道是在虛擬機、docker還是kubepods里。

                  
                    cat /proc/1/cgroup
                  
                

          docker 環(huán)境下:

          1b83fa235254dbfe15c1dd39936e2591.webpK8s環(huán)境下:

          5572e465407b6be47c9f7e7c7d2669fe.webp

          虛擬機環(huán)境下:

          a4eb111aeec7499c3c9f639dc691d9d4.webp 方式二:檢查/.dockerenv文件

          通過判斷根目錄下的 .dockerenv文件是否存在,可以簡單的識別docker環(huán)境。

          K8s&docker環(huán)境下:ls -alh /.dockerenv 可以找到文件。

          1616c05e52ecfb47b5f00a1f8ec99d60.webp

          虛擬機環(huán)境下:是沒有這個.dockerenv文件的。

          a810749489cda6ffca1d12c6c0ec74a4.webp

          方式三:檢查mount信息

          利用mount查看掛載磁盤是否存在docker相關信息。

          K8s&docker環(huán)境下:

          b73c5cfa997201c8d5980587492fb8d6.webp

          虛擬機環(huán)境下:

          22e986b8fff6ab1f8c569f5316183398.webp

          方式四:查看硬盤信息

          fdisk -l 容器輸出為空,非容器有內容 輸出。

          K8s& docker環(huán)境下

          399ae3ed7f807e9174ea2204c37662f1.webp

          虛擬機環(huán)境下:

          c60e3f62de7de842bc0f52b25705c58b.webp 方式五:查看文件系統(tǒng)以及掛載點

          df -h 檢查文件系統(tǒng)掛載的目錄,也能夠簡單判斷是否為docker環(huán)境。

          K8s&docker環(huán)境下:

          e3b8b4daefaf91221b6283fcc1cb10d5.webp

          虛擬機環(huán)境:

          8ec66044de2eb9242fff3adda443b3fd.webp 方式六:環(huán)境變量

          docker容器和虛擬機的環(huán)境變量也有點區(qū)別,但不好判斷,但pod里面的環(huán)境變量其實是很明顯的。

          K8s環(huán)境下:

          466f9e810f7ccce2bfd854f8a907a088.webp

          瀏覽 92
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  日韩国产操逼 | 狼人综合免费视频 | 亚洲小早川无码在线播放 | 欧美成人网站免费在线观看 | 亚洲性情网 |