逃逸方式(说得好听了是提权) 1. 特权模式 实现方式:—privileged 2. unixsock、fd、socket 实现方式:docker run -d -p 9000:9000 --restart=always -v /var/run/docker.sock:/var/run/docker.sock --name portainer portainer/portainer 3. SSH、SCP 实现方式:ssh root@172.17.0.1 4. DirtyCow 不懂不会不讨论