Cloudflare Security
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Σε έναν λογαριασμό Cloudflare υπάρχουν κάποιες γενικές ρυθμίσεις και υπηρεσίες που μπορούν να ρυθμιστούν. Σε αυτή τη σελίδα θα αναλύσουμε τις ρυθμίσεις που σχετίζονται με την ασφάλεια κάθε ενότητας:
Ελέγξτε κάθε μία με:
Cloudflare DomainsΕλέγξτε κάθε μία με:
Cloudflare DomainsΔεν μπόρεσα να βρω τίποτα για να ελέγξω για ανασκόπηση ασφάλειας ρυθμίσεων.
Σε κάθε σελίδα του Cloudflare:
Σε κάθε worker του Cloudflare ελέγξτε:
Σημειώστε ότι από προεπιλογή ένας Worker έχει μια διεύθυνση URL όπως <worker-name>.<account>.workers.dev
. Ο χρήστης μπορεί να το ρυθμίσει σε subdomain αλλά μπορείτε πάντα να έχετε πρόσβαση σε αυτό με αυτή τη πρωτότυπη διεύθυνση URL αν την γνωρίζετε.
Σε κάθε R2 bucket ελέγξτε:
TODO
TODO
TODO
Σε αντίθεση με Dynamic Redirects, Bulk Redirects είναι ουσιαστικά στατικές — δεν υποστηρίζουν καμία λειτουργία αντικατάστασης συμβολοσειρών ή κανονικές εκφράσεις. Ωστόσο, μπορείτε να ρυθμίσετε παραμέτρους ανακατεύθυνσης URL που επηρεάζουν τη συμπεριφορά αντιστοίχισης URL και τη συμπεριφορά εκτέλεσης τους.
Σημειώστε ότι ευτυχώς ο ρόλος Administrator
δεν δίνει δικαιώματα για τη διαχείριση μελών (δεν μπορεί να αναβαθμίσει προνόμια ή να προσκαλέσει νέα μέλη).
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)