Cloudflare Security

Support HackTricks

Dans un compte Cloudflare, il y a certains paramètres généraux et services qui peuvent être configurés. Sur cette page, nous allons analyser les paramètres liés à la sécurité de chaque section :

Sites Web

Examinez chacun avec :

Cloudflare Domains

Enregistrement de domaine

Examinez chacun avec :

Cloudflare Domains

Analytique

Je n'ai rien trouvé à vérifier pour un examen de sécurité de configuration.

Pages

Sur chaque page de Cloudflare :

Workers

Sur chaque worker de Cloudflare, vérifiez :

Notez qu'un Worker se voit attribuer par défaut une URL telle que <worker-name>.<account>.workers.dev. L'utilisateur peut le définir sur un sous-domaine, mais vous pouvez toujours y accéder avec cette URL originale si vous la connaissez.

R2

Sur chaque bucket R2, vérifiez :

Stream

TODO

Images

TODO

Centre de sécurité

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Redirections en masse

Contrairement aux Redirections dynamiques, les Redirections en masse sont essentiellement statiques — elles ne prennent pas en charge les opérations de remplacement de chaîne ou les expressions régulières. Cependant, vous pouvez configurer des paramètres de redirection d'URL qui affectent leur comportement de correspondance d'URL et leur comportement d'exécution.

Notifications

Gérer le compte

Notez qu'il est heureusement que le rôle Administrateur ne donne pas de permissions pour gérer les adhésions (ne peut pas élever les privilèges ou inviter de nouveaux membres).

Enquête DDoS

Consultez cette partie.

Support HackTricks

Last updated