Полезные ссылки:

  1. Описание техник повышения привилегий в Linux
  2. GTFOBins (список Unix-программ, которые можно использовать для обхода ограничений безопасности и повышения привилегий в неправильно сконфигурированных системах)
  3. Устройство контейнеров
    1. Комикс про устройство контейнеров
    2. A deep dive into Linux namespaces
    3. Breaking out of CHROOT Jailed Shell Environment
    4. Why Pivot Root is Used for Containers
    5. How Container Networking Works: a Docker Bridge Network From Scratch
    6. Rootless Containers - A Comprehensive Guide
    7. AppArmor: Profile Components and Syntax
    8. cgroup v2 in details
    9. Understanding the new cgroups v2 API
  4. Атаки на Docker
    1. Docker Breakout / Privilege Escalation
    2. Abusing Docker Socket for Privilege Escalation
    3. Pentesting Docker
    4. Digging into cgroups Escape

Слайды и записи лекций:

Список лекций

Конспекты лекций:

  1. Конспект 2023 года
  2. Конспект 2021 года