8086 - Pentesting InfluxDB
Dünyanın en gelişmiş topluluk araçlarıyla desteklenen iş akışlarını kolayca oluşturmak ve otomatikleştirmek için Trickest kullanın. Bugün Erişim Alın:
Temel Bilgiler
InfluxDB, InfluxData tarafından geliştirilen açık kaynaklı bir zaman serisi veritabanıdır (TSDB). TSDB'ler, zaman damgası-değer çiftlerinden oluşan zaman serisi verilerini depolamak ve sunmak için optimize edilmiştir. Genel amaçlı veritabanlarıyla karşılaştırıldığında, TSDB'ler zaman serisi veri setleri için depolama alanı ve performans açısından önemli iyileştirmeler sağlar. Özel sıkıştırma algoritmaları kullanır ve eski verileri otomatik olarak kaldıracak şekilde yapılandırılabilir. Özel veritabanı indeksleri de sorgu performansını artırır.
Varsayılan port: 8086
Enumeration
Bir pentester açısından bu, hassas bilgileri depolayabilecek başka bir veritabanıdır, bu yüzden tüm bilgileri nasıl dökebileceğimizi bilmek ilginçtir.
Authentication
InfluxDB kimlik doğrulaması gerektirebilir veya gerektirmeyebilir.
Eğer bu hatayı alıyorsanız: ERR: unable to parse authentication credentials
bu, bazı kimlik bilgileri beklediği anlamına gelir.
InfluxDB'de kimlik doğrulamasını atlamaya izin veren bir güvenlik açığı vardı: CVE-2019-20933
Manuel Sayım
Bu örneğin bilgileri buradan alınmıştır.
Veritabanlarını Göster
Bulunan veritabanları telegraf
ve internal
'dir (bu veritabanını her yerde bulacaksınız).
Show tables/measurements
The InfluxDB documentation InfluxDB'deki ölçümlerin SQL tablolarıyla paralel olduğunu açıklar. Bu ölçümlerin adlandırması, her birinin belirli bir varlıkla ilgili verileri barındırdığını gösterir.
Show columns/field keys
Field anahtarları, veritabanının sütunları gibidir.
Dump Table
Ve sonunda tabloyu dökebilirsiniz şöyle bir şey yaparak
Kimlik doğrulama atlatma ile yapılan bazı testlerde, tablonun adının çift tırnak içinde olması gerektiği belirtildi: select * from "cpu"
Otomatik Kimlik Doğrulama
Trickest kullanarak dünyanın en gelişmiş topluluk araçlarıyla desteklenen iş akışlarını kolayca oluşturun ve otomatikleştirin. Bugün Erişim Alın:
Last updated