hacktricks/network-services-pentesting/pentesting-web/grafana.md
2024-02-10 15:36:32 +00:00

3 KiB

Grafana

Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Interessante Dinge

  • Die Datei /etc/grafana/grafana.ini kann sensible Informationen wie den Admin-Benutzernamen und das Passwort enthalten.
  • Innerhalb der Plattform können Sie Personen einladen oder API-Schlüssel generieren (möglicherweise als Administrator erforderlich).
  • Sie können überprüfen, welche Plugins installiert sind (oder sogar neue installieren).
  • Standardmäßig verwendet es eine SQLite3-Datenbank in /var/lib/grafana/grafana.db
  • select user,password,database from data_source;
Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen: