hacktricks/network-services-pentesting/pentesting-web/grafana.md

2.9 KiB
Raw Blame History

Grafana

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Цікаві речі

  • Файл /etc/grafana/grafana.ini може містити чутливу інформацію, таку як адміністратор ім'я користувача та пароль.
  • Усередині платформи ви можете запрошувати людей або генерувати API ключі (може знадобитися бути адміністратором)
  • Ви можете перевірити, які плагіни встановлені (або навіть встановити нові)
  • За замовчуванням використовується SQLite3 база даних у /var/lib/grafana/grafana.db
  • select user,password,database from data_source;

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}