CD's second night
Category : 安全研究

容器安全/k8s 多种配置不当-YAML

🗒️容器安全/k8s 多种配置不当-YAML

通过滥用容器的特权和能力(如 CAP_DAC_READ_SEARCH、SYS_ADMIN、SYS_MODULE 等),以及不安全的挂载配置(如 Docker Socket、Host /etc、Host /proc 文件系统),可以实现容器逃逸、后门植入和集群控制等安全风险。

容器安全-ssh .so文件隐藏后门

🗒️容器安全-ssh .so文件隐藏后门

通过配置 PAM 模块 pam_exec.so,在用户通过 SSH 登录时,密码和相关信息会被传递给自定义脚本,并记录到日志文件中。

7条top云攻击路径(仅学习)

🗒️7条top云攻击路径(仅学习)

因本人常用并学习,就用我自己写的模型进行本地解析代码后翻译成中文并弄成静态加上前端方便其它师傅学习,虽然还有些翻译小问题 但是不妨碍阅读。

多维度云原生ATT&CK视角

🗒️多维度云原生ATT&CK视角