2017-10-12 53 views

回答

0

你可以命令檢查能力

$ capsh --print | grep "Current:" | cut -d' ' -f3 | grep -q cap_net_admin 
$ echo $? 
0 

$ capsh --print | grep "Current:" | cut -d' ' -f3 | grep -q cap_net_admins 
$ echo $? 
1 

以下命令將顯示一個容器

$ capsh --print所有可用的功能| grep「Current:」|切-d'-F3 cap_chown,cap_dac_override,cap_fowner,cap_fsetid,cap_kill,cap_setgid,CAP_SETUID,cap_setpcap,CAP_NET_BIND_SERVICE,CAP_NET_ADMIN,CAP_NET_RAW,cap_sys_chroot,cap_mknod,cap_audit_write,cap_setfcap + EIP

+0

這樣的作品,真棒。 – BX21