Cloudflare Security

Support HackTricks

Cloudflare 계정에는 구성할 수 있는 일반 설정 및 서비스가 있습니다. 이 페이지에서는 각 섹션의 보안 관련 설정분석할 것입니다:

Websites

각각을 검토하십시오:

Domain Registration

각각을 검토하십시오:

Analytics

구성 보안 검토를 위한 확인할 사항을 찾을 수 없었습니다.

Pages

각 Cloudflare 페이지에서:

Workers

각 Cloudflare worker에서 확인하십시오:

기본적으로 Worker는 <worker-name>.<account>.workers.dev와 같은 URL이 제공됩니다. 사용자는 이를 서브도메인으로 설정할 수 있지만, 이를 알고 있다면 항상 원래 URL로 접근할 수 있습니다.

R2

각 R2 버킷에서 확인하십시오:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Bulk Redirects

Dynamic Redirects와 달리, Bulk Redirects는 본질적으로 정적입니다 — 문자열 대체 작업이나 정규 표현식을 지원하지 않습니다. 그러나 URL 일치 동작과 런타임 동작에 영향을 미치는 URL 리다이렉트 매개변수를 구성할 수 있습니다.

Notifications

Manage Account

다행히도 역할 **Administrator**는 멤버십을 관리할 수 있는 권한을 부여하지 않습니다 (권한 상승이나 새로운 구성원 초대 불가).

DDoS Investigation

이 부분을 확인하십시오.

Support HackTricks

Last updated