まったり技術ブログ

Webエンジニアのセキュリティブログ

2023-06-06から1日間の記事一覧

コンテナからの脱獄(Container Breakout) プロセス・インジェクション 編

はじめに 検証するオプション 「--pid」オプション 「--cap-add」オプション 検証環境 検証内容 準備 検証開始 パターン①(オプションなし) パターン②(--pid=host) パターン③(--cap-add=SYS_PTRACE) パターン④(--pid=host と --cap-add=SYS_PTRACE) …