Cloudflare Security

支持 HackTricks

在一个 Cloudflare 账户中,有一些通用设置和服务可以配置。在本页面中,我们将分析每个部分的安全相关设置:

Websites

检查每个:

Cloudflare Domains

Domain Registration

检查每个:

Cloudflare Domains

Analytics

我找不到任何需要检查的配置安全审查。

Pages

在每个 Cloudflare 的页面上:

Workers

在每个 Cloudflare 的 worker 上检查:

请注意,默认情况下,Worker 会被赋予一个 URL,例如 <worker-name>.<account>.workers.dev。用户可以将其设置为子域,但如果你知道它,你总是可以使用该原始 URL 访问它。

R2

在每个 R2 bucket 上检查:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

Dynamic Redirects 不同,Bulk Redirects 本质上是静态的——它们不支持任何字符串替换操作或正则表达式。然而,你可以配置影响其 URL 匹配行为和运行时行为的 URL 重定向参数。

Notifications

Manage Account

请注意,幸运的是,角色 Administrator 没有权限管理成员(不能提升权限或邀请新成员)。

DDoS Investigation

检查此部分

支持 HackTricks

Last updated