hacktricks/network-services-pentesting/pentesting-web/grafana.md

1.6 KiB

Grafana

{% hint style="success" %} Impara e pratica l'Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica l'Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Supporta HackTricks
{% endhint %}

Cose interessanti

  • Il file /etc/grafana/grafana.ini può contenere informazioni sensibili come nome utente e password admin.
  • All'interno della piattaforma puoi invitare persone o generare chiavi API (potrebbe essere necessario essere admin)
  • Puoi controllare quali plugin sono installati (o anche installarne di nuovi)
  • Per impostazione predefinita utilizza il database SQLite3 in /var/lib/grafana/grafana.db
  • select user,password,database from data_source;