草庐IT

K8s攻击案例:Privileged特权容器导致节点沦陷

01、概述特权容器(PrivilegedContainer)是一种比较特殊的容器,在K8s中运行特权容器,需要将 Privileged设为true,容器可以执行几乎所有可以直接在主机上执行的操作。基于此,利用容器的特权配置可以获取容器所在节点的权限,甚至从节点权限提升至集群管理员权限。02、攻击场景编写yaml文件,在securityContext中加入参数,将privileged设置为true,使用特权模式运行Pod。yaml文件内容:apiVersion:v1kind:Podmetadata:name:pod1spec:containers:-image:nginxname:pod1com

渗透测试实战分享—从app到网站沦陷

分享一下今天对某app进行渗透测试,从基础的信息收集到拿到网站的shell的过程。总体来是还是挺简单的,就是基础的渗透测试思路1.使用模拟器挂上代理并对app进行抓包,我们把其域名给拿出来2.使用工具对主域名进行敏感目录扫描,发现存在一个admin的目录对该目录进行访问,发现存在管理后台,且目前看没有验证码,可以尝试爆破输入不同的账号,看是否存在用户名枚举,如下输如admin显示账号或者密码错误 输入admin2显示账号未注册,所以此处存在账号枚举漏洞3.进行表单爆破使用burpsuite先进行枚举存在的账号,测试发现存在admin和wangjie两个账号使用这两个账号然后对密码进行爆破。因为

ChatGPT,我彻彻底底沦陷了!

当谈到人工智能技术的时候,我们会经常听到GPT这个术语。它代表“GenerativePre-trainedTransformer”,是一种机器学习模型,采用了神经网络来模拟人类语言的理解和生成。但是与其他GPT不同的是chatgpt,它是专门设计用于自然语言对话的GPT模型。在以下三个方面,我们可以看出原因:1.精准和逼真的文本生成ChatGPT强在于它的文本生成能力。它可以自动生成与现实对话类似的虚拟对话,使用了大量的文本数据进行预训练,可以理解和生成自然语言,并且能够识别语言中的特征和细节。这使ChatGPT能够就用户的问题和需求提供更精准和逼真的回答。2.可持续的学习和数据自动消化Cha

ChatGPT,我彻彻底底沦陷了!

当谈到人工智能技术的时候,我们会经常听到GPT这个术语。它代表“GenerativePre-trainedTransformer”,是一种机器学习模型,采用了神经网络来模拟人类语言的理解和生成。但是与其他GPT不同的是chatgpt,它是专门设计用于自然语言对话的GPT模型。在以下三个方面,我们可以看出原因:1.精准和逼真的文本生成ChatGPT强在于它的文本生成能力。它可以自动生成与现实对话类似的虚拟对话,使用了大量的文本数据进行预训练,可以理解和生成自然语言,并且能够识别语言中的特征和细节。这使ChatGPT能够就用户的问题和需求提供更精准和逼真的回答。2.可持续的学习和数据自动消化Cha