hacktricks/network-services-pentesting/pentesting-web/grafana.md

1.6 KiB

Grafana

{% hint style="success" %} Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie dla HackTricks
{% endhint %}

Ciekawe rzeczy

  • Plik /etc/grafana/grafana.ini może zawierać wrażliwe informacje, takie jak nazwa użytkownika admina i hasło.
  • W obrębie platformy możesz zapraszać ludzi lub generować klucze API (może być wymagane bycie administratorem)
  • Możesz sprawdzić, które wtyczki są zainstalowane (lub nawet zainstalować nowe)
  • Domyślnie używa bazy danych SQLite3 w /var/lib/grafana/grafana.db
  • select user,password,database from data_source;