hacktricks/network-services-pentesting/pentesting-web/grafana.md

2.7 KiB

Grafana

Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Coisas interessantes

  • O arquivo /etc/grafana/grafana.ini pode conter informações sensíveis como nome de usuário e senha do admin.
  • Dentro da plataforma você poderia convidar pessoas ou gerar chaves de API (pode precisar ser admin)
  • Você poderia verificar quais plugins estão instalados (ou até mesmo instalar novos)
  • Por padrão, ele usa o banco de dados SQLite3 em /var/lib/grafana/grafana.db
  • select user,password,database from data_source;
Aprenda hacking AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks: