Cloudflare Security

Supporta HackTricks

In un account Cloudflare ci sono alcune impostazioni e servizi generali che possono essere configurati. In questa pagina andremo ad analizzare le impostazioni di sicurezza di ogni sezione:

Websites

Rivedi ciascuno con:

Cloudflare Domains

Domain Registration

Rivedi ciascuno con:

Cloudflare Domains

Analytics

Non ho trovato nulla da controllare per una revisione della sicurezza della configurazione.

Pages

Su ogni pagina di Cloudflare:

Workers

Su ogni worker di Cloudflare controlla:

Nota che per impostazione predefinita a un Worker viene assegnato un URL come <worker-name>.<account>.workers.dev. L'utente può impostarlo su un sottodominio ma puoi sempre accedervi con quell'URL originale se lo conosci.

R2

Su ogni bucket R2 controlla:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

A differenza dei Dynamic Redirects, i Bulk Redirects sono essenzialmente statici — non supportano operazioni di sostituzione di stringhe o espressioni regolari. Tuttavia, puoi configurare parametri di reindirizzamento URL che influenzano il loro comportamento di corrispondenza URL e il loro comportamento di runtime.

Notifications

Manage Account

Nota che fortunatamente il ruolo Administrator non dà permessi per gestire i membri (non può scalare i privilegi o invitare nuovi membri).

DDoS Investigation

Controlla questa parte.

Supporta HackTricks

Last updated