【linux】capability

使用capsh -print可以输出当前容器所具有的cap权限列表。但并非所有容器内都有此命令,可以通过cat /proc/1/status获取cap的hex记录,再使用capsh --decode解码出cap。