Cloudflare Security

Support HackTricks

Cloudflare 계정에는 구성할 수 있는 일반 설정 및 서비스가 있습니다. 이 페이지에서는 각 섹션의 보안 관련 설정을 분석할 것입니다:

Websites

다음을 검토하세요:

Cloudflare Domains

Domain Registration

다음을 검토하세요:

Cloudflare Domains

Analytics

구성 보안 검토를 위한 항목을 찾을 수 없었습니다.

Pages

각 Cloudflare 페이지에서:

Workers

각 Cloudflare worker에서 확인하세요:

기본적으로 **Worker는 <worker-name>.<account>.workers.dev와 같은 URL을 부여받습니다. 사용자는 이를 서브도메인으로 설정할 수 있지만, 원래 URL을 알고 있다면 항상 해당 URL로 접근할 수 있습니다.

R2

각 R2 버킷에서 확인하세요:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

Dynamic Redirects와 달리, Bulk Redirects는 본질적으로 정적입니다 — 문자열 대체 작업이나 정규 표현식을 지원하지 않습니다. 그러나 URL 일치 동작과 런타임 동작에 영향을 미치는 URL 리디렉션 매개변수를 구성할 수 있습니다.

Notifications

Manage Account

다행히도 Administrator 역할은 멤버십을 관리할 권한을 부여하지 않습니다(권한을 상승시키거나 새로운 멤버를 초대할 수 없음).

DDoS Investigation

이 부분을 확인하세요.

Support HackTricks

Last updated