8086 - Pentesting InfluxDB
Last updated
Last updated
Tumia Trickest kujenga na kujiendesha kiotomatiki kazi zinazotolewa na zana za jamii zilizoendelea zaidi duniani. Pata Ufikiaji Leo:
InfluxDB ni hifadhi ya data ya muda (TSDB) ya chanzo wazi iliyotengenezwa na InfluxData. TSDBs zimeboreshwa kwa ajili ya kuhifadhi na kutoa data za muda, ambayo inajumuisha jozi za alama za muda-na-thamani. Ikilinganishwa na hifadhi za data za matumizi ya jumla, TSDBs zinatoa maboresho makubwa katika nafasi ya kuhifadhi na utendaji kwa seti za data za muda. Zinatumia algorithimu maalum za kubana na zinaweza kuwekewa mipangilio ya kuondoa data za zamani kiotomatiki. Indices maalum za hifadhi ya data pia zinaongeza utendaji wa maswali.
Bandari ya kawaida: 8086
Kutoka kwa mtazamo wa pentester hii ni hifadhidata nyingine ambayo inaweza kuwa inahifadhi taarifa nyeti, hivyo ni ya kuvutia kujua jinsi ya kutupa taarifa zote.
InfluxDB inaweza kuhitaji uthibitisho au la
Ikiwa unapata kosa kama hili: ERR: unable to parse authentication credentials
inamaanisha kwamba inatarajia baadhi ya akreditif.
Kulikuwa na udhaifu katika influxdb ambao uliruhusu kupita uthibitisho: CVE-2019-20933
Taarifa ya mfano huu ilichukuliwa kutoka hapa.
Hifadhidata zilizopatikana ni telegraf
na internal
(utazipata hizi kila mahali)
The InfluxDB documentation inaeleza kwamba mipimo katika InfluxDB yanaweza kulinganishwa na meza za SQL. Neno la mipimo haya linaashiria maudhui yao husika, kila moja ikihifadhi data inayohusiana na entiti maalum.
Funguo vya uwanja ni kama safuwima za hifadhidata
Na hatimaye unaweza dump the table ukifanya kitu kama
Katika baadhi ya majaribio na kuzunguka uthibitisho, ilibainika kwamba jina la jedwali linahitaji kuwa kati ya nukuu mbili kama: select * from "cpu"
Tumia Trickest kujenga na kujiendesha kiotomatiki kwa urahisi kwa kutumia zana za jamii zilizoendelea zaidi duniani. Pata Ufikiaji Leo:
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)