hacktricks/network-services-pentesting/pentesting-web/grafana.md

2.7 KiB

Grafana

{% hint style="success" %} Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks
{% endhint %}

Zanimljive stvari

  • Datoteka /etc/grafana/grafana.ini može sadržati osetljive informacije kao što su admin korisničko ime i lozinka.
  • Unutar platforme možete pozvati ljude ili generisati API ključeve (možda će biti potrebna admin privilegija)
  • Možete proveriti koji su dodaci instalirani (ili čak instalirati nove)
  • Po defaultu koristi SQLite3 bazu podataka u /var/lib/grafana/grafana.db
  • select user,password,database from data_source;

{% hint style="success" %} Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Podržite HackTricks
{% endhint %}