Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hardening-k8s-containers — 动手实验室,通过比较默认部署与安全增强部署的脆弱笔记应用,演示Kubernetes容器加固。 | Kitploit
工具/GitHubGitHub/cyberhades/hardening-k8s-containers
容器安全云安全错误配置学习与教育实验室与实践
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

动手实验室,通过比较默认部署与安全增强部署的脆弱笔记应用,演示Kubernetes容器加固。

查看仓库
51156年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

故意存在漏洞的笔记应用

此仓库包含一个非常简单且存在漏洞的应用程序,用于演示将该应用程序使用默认设置部署到 Kubernetes 集群,与添加一些额外安全设置(这些设置不会修复应用程序的漏洞,但会限制攻击者进行恶意操作)之间的差异。

要自行尝试,你需要访问一个 Kubernetes 集群,因为此应用程序高度脆弱,你绝对不希望将其部署到真实集群中,除非该集群已得到适当隔离。

Minikube

如果你想使用 minikube,可以直接运行提供的 init.sh 脚本,或者逐步操作:

启动 minikube,至少需要 cni 插件

minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

安装 Cilium cni 插件

minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

将你的 docker 上下文切换为 minikube 中的上下文,否则你需要将 docker 镜像推送到注册表

eval $(minikube docker-env)

构建你的“默认”docker 镜像

docker build -t notes:v1 .

构建第二个带有一些强化配置设置的 docker 镜像

docker build -t notes:v2 -f Dockerfile.v2 .

部署到 minikube

kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

祝你玩得愉快!

下载工具