Cloudflare Security

Support HackTricks

Cloudflareアカウントには、設定可能な一般設定とサービスがあります。このページでは、各セクションのセキュリティ関連設定を分析します。

Websites

以下を確認:

Cloudflare Domains

Domain Registration

以下を確認:

Cloudflare Domains

Analytics

設定セキュリティレビューのために確認するものは見つかりませんでした。

Pages

各Cloudflareのページで:

Workers

各Cloudflareのworkerで確認:

デフォルトでは、WorkerにはURLが与えられます。例えば<worker-name>.<account>.workers.devのように。ユーザーはそれをサブドメインに設定できますが、その元のURLを知っていれば常にアクセスできます。

R2

各R2バケットで確認:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

Dynamic Redirectsとは異なり、Bulk Redirectsは基本的に静的であり、文字列置換操作や正規表現をサポートしていません。ただし、URLマッチング動作や実行時動作に影響を与えるURLリダイレクトパラメータを設定できます。

Notifications

Manage Account

幸いなことに、**Administrator**の役割はメンバーシップの管理権限を与えません(権限を昇格させたり新しいメンバーを招待することはできません)。

DDoS Investigation

この部分を確認

Support HackTricks

Last updated