分类: 网络安全

13 篇文章

thumbnail
欢迎关注泷羽Sec安全团队
泷羽Sec原小羽网安,专注于网络安全领域的创作与分享. 作者想打造一个开源的CTF平台,主打一个有趣、烧脑、社工都行、只要你有想法,随时欢迎! 站点:http://ctf.54cto.com 主群“小…
thumbnail
Docker容器挂载 (伪文件系统)procfs 逃逸
前言 procfs是展示系统进程状态的虚拟文件系统,包含敏感信息。直接将其挂载到不受控的容器内,特别是容器默认拥有root权限且未启用用户隔离时,将极大地增加安全风险。因此,需谨慎处理,确保容器环境安…