İçeriğe atla
0 XP 0
Saha · senaryo

İmajın İçindeki Sır

Altay Kargo'nun arka plan işleyicisi kargo-worker eski bir imaj sürümünden yeni sürüme geçti ama eski imaj sunucuda duruyor. Sızıntı taraması eski imajın katmanlarında bir erişim anahtarı bulunduğunu söylüyor.

Docker imajları katman katman oluşur ve her katman kalıcıdır. Bir ENV veya RUN satırında yazılan gizli anahtar, o satır sonradan silinse bile önceki katmanda kalır.

Görevin, imajın katman geçmişini oku, hangi katmanda anahtar gömülü onu bul. Ortam değişkenlerini de kontrol et, aynı anahtar çalışma zamanında da görünebilir.

Anahtarı bulduktan sonra imajı kaldır ve raporuna ekle. Silmeden önce etiketin gerçekten eski sürüm olduğunu doğrula, kullanımdaki imajı silme.

Görevler

0/5 tamamlandı
  1. Sunucudaki imajları listele
  2. İmajın katman geçmişini oku
  3. Katman geçmişini kısaltmadan oku ve gömülü anahtarı bul
  4. İmajın ortam değişkenlerini kontrol et
  5. Sızdıran eski imajı kaldır ve flag'i al flag hedefi
altay@kargo01:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: registry.altaykargo.example/kargo-worker:1.4-eski imajı, kargo01.altaykargo.example sunucusu, Yalnız okuma ve eski imajı kaldırma. Çalışan konteynerlere veya yeni imaja dokunma yok, Kurgu ortam. Bu kayıt defteri ve imaj gerçek değildir
Kullanabileceğin araçlar: docker images, docker history, docker inspect, docker rmi, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@kargo01:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.