1.扫描本机,因为容器隔离,所以如果可以未授权访问主机节点,则增加一个攻击面
1.1 主机如果
1.2 利用net.ipv4.conf.all.route_localnet扫描监听在127.0.0.1的接口
2.扫描其他节点
2.1 扫描主机关键接口
2.2 扫描主机所有接口
3.扫描其他容器服务
1.如何扫描本机IP端口
1.1 根据POD和IP直接扫描,可以扫描
sysctl -w net.ipv4.conf.all.route_localnet=1
sysctl -w net.ipv4.conf.all.log_martians=1
ip ro del 127.0.0.1/32 table local
ip ro add 127.0.0.1/32 via 192.168.41.208
2.如何扫描其他主机IP端口
2.1 根据POD和IP直接扫描,可以扫描
3.如何扫描监听本机127.0.0.1