• ClipSaver
  • dtub.ru
ClipSaver
Русские видео
  • Смешные видео
  • Приколы
  • Обзоры
  • Новости
  • Тесты
  • Спорт
  • Любовь
  • Музыка
  • Разное
Сейчас в тренде
  • Фейгин лайф
  • Три кота
  • Самвел адамян
  • А4 ютуб
  • скачать бит
  • гитара с нуля
Иностранные видео
  • Funny Babies
  • Funny Sports
  • Funny Animals
  • Funny Pranks
  • Funny Magic
  • Funny Vines
  • Funny Virals
  • Funny K-Pop

I Found 10 Critical Vulnerabilities in My Grafana Setup скачать в хорошем качестве

I Found 10 Critical Vulnerabilities in My Grafana Setup 12 дней назад

скачать видео

скачать mp3

скачать mp4

поделиться

телефон с камерой

телефон с видео

бесплатно

загрузить,

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
I Found 10 Critical Vulnerabilities in My Grafana Setup
  • Поделиться ВК
  • Поделиться в ОК
  •  
  •  


Скачать видео с ютуб по ссылке или смотреть без блокировок на сайте: I Found 10 Critical Vulnerabilities in My Grafana Setup в качестве 4k

У нас вы можете посмотреть бесплатно I Found 10 Critical Vulnerabilities in My Grafana Setup или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:

  • Информация по загрузке:

Скачать mp3 с ютуба отдельным файлом. Бесплатный рингтон I Found 10 Critical Vulnerabilities in My Grafana Setup в формате MP3:


Если кнопки скачивания не загрузились НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу страницы.
Спасибо за использование сервиса ClipSaver.ru



I Found 10 Critical Vulnerabilities in My Grafana Setup

Your Grafana monitoring stack passed "docker compose up" -- but did it pass a security audit? ⚠️ EDUCATIONAL CONTENT: All testing performed against my own isolated homelab. Do not test against systems you don't own or aren't authorized to test. We ran a full vulnerability assessment against a Grafana/Prometheus/cAdvisor/Blackbox monitoring stack deployed the way most people deploy it: default configs, no TLS, no hardening. We found 10 confirmed vulnerabilities and demonstrated 20 exploitation paths -- all from a jump box with nothing but curl. What we found: Prometheus API wide open: 1,096 metrics, full container inventory, kernel version -- zero auth cAdvisor leaking host hardware, disk UUIDs, and every running container Blackbox Exporter as an SSRF proxy: cross-VLAN service discovery through port 9115 OAuth secrets in plaintext across .env, container env, AND docker inspect Disabled users keeping full access via session cookies -- then creating persistent backdoors Admin passwords brute-forced in 5 guesses with zero rate limiting All traffic in cleartext HTTP -- credentials decoded from base64 in one command Every vulnerability gets two steps: PROVE IT (demonstrate it exists) and BREAK IT (show what an attacker does with it). No theory. No slides. Just terminals and curl. Compliance frameworks violated: NIST 800-53, SOC 2, CIS Controls v8, PCI-DSS v4.0, CIS Docker Benchmark, OWASP ASVS. Part 2 (hardening) coming soon -- 6 phases, every vuln gets fixed and verified. WALKTHROUGH BLOG with all 98 commands: https://oobskulden.com/2026/02/15-vulnerab... CHAPTERS: 00:00 Intro 00:54 Initial Check 02:52 VULN-01: Grafana Default Credentials 04:38 BRK-01: Grafana Default Credentials 05:58 VULN-02: Prometheus Unauthenticated -- PROVE IT 08:49 BRK-02: Prometheus Unauthenticated -- BREAK IT 10:43 VULN-03: cAdvisor Exposed -- PROVE IT 12:16 BRK-03: cAdvisor Exposed -- BREAK IT 14:24 VULN-04: Blackbox SSRF -- PROVE IT 16:14 BRK-04: Blackbox SSRF -- BREAK IT 18:55 VULN-05: OAuth Secret Exposure -- PROVE IT 22:14 BRK-05: OAuth Secret Exposure -- BREAK IT 26:50 VULN-06: Session Persistence -- PROVE IT 32:55 BRK-06: Session Persistence -- BREAK IT 38:59 VULN-07: No Rate Limiting -- PROVE IT 40:32 BRK-07: No Rate Limiting -- BREAK IT 43:14 VULN-09: Container Hardening -- PROVE IT 45:04 BRK-09: Container Hardening -- BREAK IT 46:07 VULN-10: No TLS -- PROVE IT 48:28 BRK-10: No TLS -- BREAK IT 50:20 In Summary 51:30 DISCLAIMER This content is produced in my personal capacity and does not represent the views, tools, or practices of my employer. Published by Oob Skulden(TM) Stay Paranoid.

Comments
  • 100 Graczy Symuluje Średniowiecze w Minecraft 5 часов назад
    100 Graczy Symuluje Średniowiecze w Minecraft
    Опубликовано: 5 часов назад
  • I Broke Into My Own Grafana Stack — Here's Every Fix (HAProxy, Prometheus Auth, OpenBAO) 6 дней назад
    I Broke Into My Own Grafana Stack — Here's Every Fix (HAProxy, Prometheus Auth, OpenBAO)
    Опубликовано: 6 дней назад
  • LetsDefend Challenge:  ICS FuelStation  (Medium) 5 дней назад
    LetsDefend Challenge: ICS FuelStation (Medium)
    Опубликовано: 5 дней назад
  • Учащимся об информатике и компьютерах, 1988 5 лет назад
    Учащимся об информатике и компьютерах, 1988
    Опубликовано: 5 лет назад
  • WINA POLAKÓW. NIEMCY WYMYŚLAJĄ HISTORIĘ NA NOWO 9 часов назад
    WINA POLAKÓW. NIEMCY WYMYŚLAJĄ HISTORIĘ NA NOWO
    Опубликовано: 9 часов назад
  • Salesforce Apex Variables Explained | Tutorial 12 дней назад
    Salesforce Apex Variables Explained | Tutorial
    Опубликовано: 12 дней назад
  • Билл Гейтс В ПАНИКЕ: Windows 11 столкнулась с МИРОВЫМ отказом! 12 дней назад
    Билл Гейтс В ПАНИКЕ: Windows 11 столкнулась с МИРОВЫМ отказом!
    Опубликовано: 12 дней назад
  • Что НА САМОМ ДЕЛЕ происходит, когда нажимаешь 2 недели назад
    Что НА САМОМ ДЕЛЕ происходит, когда нажимаешь "ПРИНЯТЬ ВСЕ КУКИ"?
    Опубликовано: 2 недели назад
  • Meshtastic в России: законно ли использовать? 2 месяца назад
    Meshtastic в России: законно ли использовать?
    Опубликовано: 2 месяца назад
  • КАК УСТРОЕН TCP/IP? 1 год назад
    КАК УСТРОЕН TCP/IP?
    Опубликовано: 1 год назад
  • Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности 4 месяца назад
    Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности
    Опубликовано: 4 месяца назад
  • Купил МОНСТРА на 32 ГБ VRAM за 45к. Что может серверная Tesla V100 в ИГРАХ? 2 недели назад
    Купил МОНСТРА на 32 ГБ VRAM за 45к. Что может серверная Tesla V100 в ИГРАХ?
    Опубликовано: 2 недели назад
  • Блокировка Telegram: ТОП-5 защищенных мессенджеров на замену 2 недели назад
    Блокировка Telegram: ТОП-5 защищенных мессенджеров на замену
    Опубликовано: 2 недели назад
  • Как  Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT 11 месяцев назад
    Как Хакеры Общаются в Терминале (БЕЗОПАСНО) без месенджеров | KALI LINUX CRYPTCAT
    Опубликовано: 11 месяцев назад
  • Я полностью перешел на Linux и больше НИКОГДА не установлю Windows 11 дней назад
    Я полностью перешел на Linux и больше НИКОГДА не установлю Windows
    Опубликовано: 11 дней назад
  • Как Гений Математик разгадал тайну вселенной 5 месяцев назад
    Как Гений Математик разгадал тайну вселенной
    Опубликовано: 5 месяцев назад
  • Почему взрываются батарейки и аккумуляторы? [Veritasium] 3 месяца назад
    Почему взрываются батарейки и аккумуляторы? [Veritasium]
    Опубликовано: 3 месяца назад
  • История Linux и UNIX! Кто породил ВСЕ современные системы! 2 года назад
    История Linux и UNIX! Кто породил ВСЕ современные системы!
    Опубликовано: 2 года назад
  • Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical 4 месяца назад
    Как Ubuntu Предала Linux - Вся Правда о Взлёте и Падении Canonical
    Опубликовано: 4 месяца назад
  • Как взламывают любой Wi-Fi без пароля? 1 месяц назад
    Как взламывают любой Wi-Fi без пароля?
    Опубликовано: 1 месяц назад

Контактный email для правообладателей: u2beadvert@gmail.com © 2017 - 2026

Отказ от ответственности - Disclaimer Правообладателям - DMCA Условия использования сайта - TOS



Карта сайта 1 Карта сайта 2 Карта сайта 3 Карта сайта 4 Карта сайта 5