hacktricks/network-services-pentesting/pentesting-web/grafana.md
2023-07-07 23:42:27 +00:00

2.5 KiB
Raw Blame History

Grafana

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

興味深い情報

  • ファイル /etc/grafana/grafana.ini には、adminユーザー名パスワードなどの機密情報が含まれている場合があります。
  • プラットフォーム内で人々を招待したり、APIキー生成したりすることができます(管理者権限が必要な場合があります)。
  • インストールされているプラグインを確認したり(新しいプラグインをインストールすることもできます)。
  • デフォルトでは、SQLite3データベースが**/var/lib/grafana/grafana.db**に使用されます。
  • select user,password,database from data_source;