Cloudflare Security

支持 HackTricks

在 Cloudflare 账户中,有一些 常规设置和服务 可以进行配置。在此页面中,我们将 分析每个部分的安全相关设置:

网站

逐一检查:

域名注册

逐一检查:

分析

我找不到任何可以检查配置安全审查的内容。

页面

在每个 Cloudflare 页面上:

Workers

在每个 Cloudflare 的 worker 上检查:

请注意,默认情况下,Worker 被赋予一个 URL,例如 <worker-name>.<account>.workers.dev。用户可以将其设置为 子域名,但如果您知道该 原始 URL,您始终可以访问它。

R2

在每个 R2 存储桶上检查:

TODO

图像

TODO

安全中心

Turnstile

TODO

零信任

批量重定向

动态重定向 不同,批量重定向 本质上是静态的——它们不支持任何字符串替换操作或正则表达式。但是,您可以配置影响其 URL 匹配行为和运行时行为的 URL 重定向参数。

通知

管理账户

请注意,幸运的是,角色 管理员 不授予管理成员资格的权限(无法提升权限或邀请 新成员)。

DDoS 调查

检查此部分

支持 HackTricks

Last updated