hacktricks/network-services-pentesting/pentesting-web/grafana.md

2.6 KiB

Grafana

{% hint style="success" %} 学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE)
学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks
{% endhint %}

有趣的内容

  • 文件 /etc/grafana/grafana.ini 可能包含敏感信息,例如 管理员 用户名密码。
  • 在平台内,您可以 邀请人员生成 API 密钥(可能需要管理员权限)
  • 您可以检查已安装的插件(甚至可以安装新的)
  • 默认情况下,它使用 /var/lib/grafana/grafana.db 中的 SQLite3 数据库
  • select user,password,database from data_source;

{% hint style="success" %} 学习和实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE)
学习和实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks
{% endhint %}