Metarget / cloud-native-security-book

《云原生安全:攻防实践与体系构建》资料仓库

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

想请问一下,为什么只能覆盖/bin或者/lib目录,尝试去创建指向其他目录的符号链接但是没法覆盖

liguandao opened this issue · comments

commented

你好,能详细描述一下你的问题吗?

你好,能详细描述一下你的问题吗?

后来发现是可以覆盖任意目录的,也覆盖成功了,但是发现被劫持作为容器根目录的目录路径(就例如书中覆盖的/bin目录)执行ls -al 是看不到任何内容的,方便解释一下是为什么嘛?

commented

如果你指的是Kata逃逸那个案例,覆盖后的/bin是容器镜像根目录(镜像构建自Dockerfile)。