hacktricks/network-services-pentesting/pentesting-web/grafana.md
2023-06-03 13:10:46 +00:00

2.2 KiB

Grafana

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

Choses intéressantes

  • Le fichier /etc/grafana/grafana.ini peut contenir des informations sensibles telles que le nom d'utilisateur et le mot de passe de l'administrateur.
  • À l'intérieur de la plateforme, vous pouvez inviter des personnes ou générer des clés API (peut nécessiter d'être administrateur)
  • Vous pouvez vérifier quels plugins sont installés (ou même en installer de nouveaux)
  • Par défaut, il utilise la base de données SQLite3 dans /var/lib/grafana/grafana.db
    • select user,password,database from data_source;