Cloudflare Security
Last updated
Last updated
AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE) GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)
Cloudflare खाते में कुछ सामान्य सेटिंग्स और सेवाएँ हैं जिन्हें कॉन्फ़िगर किया जा सकता है। इस पृष्ठ पर हम प्रत्येक अनुभाग की सुरक्षा से संबंधित सेटिंग्स का विश्लेषण करने जा रहे हैं:
प्रत्येक की समीक्षा करें:
Cloudflare Domainsप्रत्येक की समीक्षा करें:
Cloudflare Domainsमैंने कॉन्फ़िग सुरक्षा समीक्षा के लिए कुछ भी नहीं पाया।
Cloudflare के प्रत्येक पृष्ठ पर:
Cloudflare के प्रत्येक कार्यकर्ता की जांच करें:
ध्यान दें कि डिफ़ॉल्ट रूप से एक कार्यकर्ता को एक URL दिया जाता है जैसे <worker-name>.<account>.workers.dev
। उपयोगकर्ता इसे उपडोमेन पर सेट कर सकता है लेकिन यदि आप इसे जानते हैं तो आप हमेशा उस मूल URL के साथ इसे एक्सेस कर सकते हैं।
प्रत्येक R2 बकेट की जांच करें:
TODO
TODO
TODO
Dynamic Redirects के विपरीत, Bulk Redirects मूल रूप से स्थिर हैं - वे कोई स्ट्रिंग प्रतिस्थापन संचालन या नियमित अभिव्यक्तियों का समर्थन नहीं करते हैं। हालाँकि, आप URL मिलान व्यवहार और उनके रनटाइम व्यवहार को प्रभावित करने वाले URL रीडायरेक्ट पैरामीटर कॉन्फ़िगर कर सकते हैं।
ध्यान दें कि सौभाग्य से भूमिका Administrator
को सदस्यता प्रबंधन के लिए अनुमतियाँ नहीं दी जाती हैं (विशेषाधिकार बढ़ाने या नए सदस्यों को आमंत्रित करने की अनुमति नहीं है)।
AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE) GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE)