Cloudflare Security

Support HackTricks

Cloudflareアカウントには、設定できるいくつかの一般設定とサービスがあります。このページでは、各セクションのセキュリティ関連設定を分析します:

Websites

各項目を確認してください:

Domain Registration

各項目を確認してください:

Analytics

設定のセキュリティレビューのために確認できるものは見つかりませんでした。

Pages

各Cloudflareのページで:

Workers

各Cloudflareのワーカーで確認します:

デフォルトでは、ワーカーには <worker-name>.<account>.workers.dev のようなURLが与えられます。ユーザーはサブドメインに設定できますが、その元のURLを知っていれば常にアクセスできます。

R2

各R2バケットで確認します:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Bulk Redirects

Dynamic Redirectsとは異なり、Bulk Redirectsは本質的に静的です — 文字列置換操作や正規表現をサポートしていません。ただし、URLの一致動作や実行時動作に影響を与えるURLリダイレクトパラメータを設定できます。

Notifications

Manage Account

幸いなことに、役割**Administrator**はメンバーシップを管理する権限を与えません(権限を昇格させたり、新しいメンバーを招待したりできません)。

DDoS Investigation

この部分を確認してください.

Support HackTricks

Last updated