8086 - Pentesting InfluxDB
Last updated
Last updated
Trickest का उपयोग करें ताकि आप दुनिया के सबसे उन्नत सामुदायिक उपकरणों द्वारा संचालित कार्यप्रवाहों को आसानी से बना और स्वचालित कर सकें। आज ही एक्सेस प्राप्त करें:
InfluxDB एक ओपन-सोर्स टाइम सीरीज डेटाबेस (TSDB) है जिसे InfluxData द्वारा विकसित किया गया है। TSDBs समय श्रृंखला डेटा को संग्रहीत करने और सेवा देने के लिए अनुकूलित होते हैं, जिसमें टाइमस्टैम्प-मान जोड़े होते हैं। सामान्य उद्देश्य के डेटाबेस की तुलना में, TSDBs समय श्रृंखला डेटा सेट के लिए स्टोरेज स्पेस और प्रदर्शन में महत्वपूर्ण सुधार प्रदान करते हैं। वे विशेषीकृत संकुचन एल्गोरिदम का उपयोग करते हैं और पुराने डेटा को स्वचालित रूप से हटाने के लिए कॉन्फ़िगर किए जा सकते हैं। विशेषीकृत डेटाबेस अनुक्रमणिका भी क्वेरी प्रदर्शन को बढ़ाती है।
डिफ़ॉल्ट पोर्ट: 8086
एक pentester के दृष्टिकोण से, यह एक और डेटाबेस है जो संवेदनशील जानकारी संग्रहीत कर सकता है, इसलिए यह जानना दिलचस्प है कि सभी जानकारी को कैसे डंप किया जाए।
InfluxDB को प्रमाणीकरण की आवश्यकता हो सकती है या नहीं
यदि आपको इस तरह की एक त्रुटि मिलती है: ERR: unable to parse authentication credentials
तो इसका मतलब है कि यह कुछ प्रमाण-पत्रों की अपेक्षा कर रहा है।
There was a vulnerability influxdb that allowed to bypass the authentication: CVE-2019-20933
इस उदाहरण की जानकारी यहां से ली गई थी।
मिले हुए डेटाबेस telegraf
और internal
हैं (आप इसे हर जगह पाएंगे)
The InfluxDB documentation यह बताता है कि InfluxDB में measurements को SQL तालिकाओं के साथ समानांतर किया जा सकता है। इन measurements की नामकरण उनकी संबंधित सामग्री का संकेत देता है, प्रत्येक एक विशेष इकाई से संबंधित डेटा को समाहित करता है।
फील्ड कीज़ डेटाबेस के कॉलम की तरह होती हैं
और अंत में आप dump the table कर सकते हैं कुछ ऐसा करके
कुछ परीक्षणों में, प्रमाणीकरण बाईपास के साथ यह नोट किया गया कि तालिका का नाम डबल कोट्स के बीच होना चाहिए जैसे: select * from "cpu"
Trickest का उपयोग करें ताकि आप दुनिया के सबसे उन्नत सामुदायिक उपकरणों द्वारा संचालित वर्कफ़्लो को आसानी से बना और स्वचालित कर सकें। आज ही एक्सेस प्राप्त करें:
AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE) GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
सीखें और AWS हैकिंग का अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE) सीखें और GCP हैकिंग का अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)