hacktricks/network-services-pentesting/pentesting-web/grafana.md
2023-06-06 18:56:34 +00:00

2.1 KiB

Grafana

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Coisas interessantes

  • O arquivo /etc/grafana/grafana.ini pode conter informações sensíveis, como o nome de usuário e a senha do admin.
  • Dentro da plataforma, você pode convidar pessoas ou gerar chaves de API (talvez seja necessário ser administrador).
  • Você pode verificar quais plugins estão instalados (ou até mesmo instalar novos).
  • Por padrão, ele usa o banco de dados SQLite3 em /var/lib/grafana/grafana.db
    • select user,password,database from data_source;