hacktricks/network-services-pentesting/pentesting-web/grafana.md

1.7 KiB
Raw Blame History

Grafana

{% hint style="success" %} AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)

HackTricks'i Destekleyin
{% endhint %}

İlginç şeyler

  • /etc/grafana/grafana.ini dosyası admin kullanıcı adı ve şifre gibi hassas bilgileri içerebilir.
  • Platform içinde insanları davet edebilir veya API anahtarları oluşturabilirsiniz (admin olmanız gerekebilir)
  • Hangi eklentilerin yüklü olduğunu kontrol edebilir (veya yeni eklentiler yükleyebilirsiniz)
  • Varsayılan olarak /var/lib/grafana/grafana.db içinde SQLite3 veritabanı kullanır
  • select user,password,database from data_source;