Cloudflare Security

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Em uma conta Cloudflare, existem algumas configurações gerais e serviços que podem ser configurados. Nesta página, vamos analisar as configurações relacionadas à segurança de cada seção:

Websites

Revise cada um com:

Cloudflare Domains

Registro de Domínio

Revise cada um com:

Cloudflare Domains

Analytics

Eu não consegui encontrar nada para verificar em uma revisão de segurança de configuração.

Pages

Em cada página do Cloudflare:

Workers

Em cada worker do Cloudflare, verifique:

Note que, por padrão, um Worker recebe uma URL como <worker-name>.<account>.workers.dev. O usuário pode configurá-la para um subdomínio, mas você sempre pode acessá-la com essa URL original se souber.

R2

Em cada bucket R2, verifique:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Redirecionamentos em Massa

Ao contrário dos Redirecionamentos Dinâmicos, Redirecionamentos em Massa são essencialmente estáticos — eles não suportam operações de substituição de string ou expressões regulares. No entanto, você pode configurar parâmetros de redirecionamento de URL que afetam seu comportamento de correspondência de URL e seu comportamento em tempo de execução.

Notificações

Gerenciar Conta

Note que, felizmente, o papel Administrator não dá permissões para gerenciar membros (não pode escalar privilégios ou convidar novos membros).

Investigação DDoS

Verifique esta parte.

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Last updated