暂时无法查看此实验更多内容~
上传实验报告 实验报告模板
上传文件支持 20M内的 doc或 docx格式的文件。
当docker守护进程监听在0.0.0.0,外网可访问,没有使用iptable等限制可连接的来源ip,可以通过docker客户端远程开启docker镜像,并进入container内部,而docker运行container 可以将本地文件或目录作为volume挂载到container内,并且在container内部,这些文件和目录是可以修改的。本实验通过两种方法来介绍如何通过docker未授权获取宿主机的权限:1.利用挂载目录的方式写ssh公钥getshell 2.利用写定时任务反弹shell。