Cloudflare Security
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
U Cloudflare nalogu postoje neka opšta podešavanja i usluge koje se mogu konfigurisati. Na ovoj stranici ćemo analizirati podešavanja vezana za sigurnost svake sekcije:
Pregledajte svaku sa:
Cloudflare DomainsPregledajte svaku sa:
Cloudflare DomainsNisam mogao pronaći ništa za proveru bezbednosti konfiguracije.
Na svakoj Cloudflare stranici:
Na svakom Cloudflare radniku proverite:
Imajte na umu da po defaultu radniku se dodeljuje URL kao što je <worker-name>.<account>.workers.dev
. Korisnik može postaviti na subdomen ali uvek možete pristupiti sa tim originalnim URL-om ako ga znate.
Na svakom R2 bucket-u proverite:
TODO
TODO
TODO
Za razliku od Dynamic Redirects, Bulk Redirects su suštinski statični — ne podržavaju nikakve operacije zamene stringova ili regularne izraze. Međutim, možete konfigurisati parametre URL preusmeravanja koji utiču na njihovo ponašanje u vezi sa usklađivanjem URL-a i njihovim ponašanjem tokom izvršavanja.
Imajte na umu da srećom uloga Administrator
ne daje dozvole za upravljanje članstvima (ne može povećati privilegije ili pozvati nove članove)
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)