Cloudflare Security

Support HackTricks

Em uma conta Cloudflare, existem algumas configurações gerais e serviços que podem ser configurados. Nesta página, vamos analisar as configurações relacionadas à segurança de cada seção:

Websites

Revise cada um com:

Registro de Domínio

Revise cada um com:

Analytics

Não consegui encontrar nada para verificar em uma revisão de segurança de configuração.

Pages

Em cada página do Cloudflare:

Workers

Em cada worker do Cloudflare, verifique:

Note que, por padrão, um Worker recebe uma URL como <worker-name>.<account>.workers.dev. O usuário pode configurá-la para um subdomínio, mas você sempre pode acessá-la com essa URL original se souber.

R2

Em cada bucket R2, verifique:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Redirecionamentos em Massa

Ao contrário dos Redirecionamentos Dinâmicos, os Redirecionamentos em Massa são essencialmente estáticos — eles não suportam operações de substituição de string ou expressões regulares. No entanto, você pode configurar parâmetros de redirecionamento de URL que afetam seu comportamento de correspondência de URL e seu comportamento em tempo de execução.

Notifications

Manage Account

Note que, felizmente, o papel Administrator não dá permissões para gerenciar membros (não pode escalar privilégios ou convidar novos membros).

DDoS Investigation

Verifique esta parte.

Support HackTricks

Last updated