Cloudflare Security

Support HackTricks

W koncie Cloudflare istnieją pewne ogólne ustawienia i usługi, które można skonfigurować. Na tej stronie będziemy analizować ustawienia związane z bezpieczeństwem w każdej sekcji:

Websites

Przejrzyj każdy z:

Cloudflare Domains

Domain Registration

Przejrzyj każdy z:

Cloudflare Domains

Analytics

Nie znalazłem niczego do sprawdzenia pod kątem przeglądu bezpieczeństwa konfiguracji.

Pages

Na każdej stronie Cloudflare:

Workers

Na każdym workerze Cloudflare sprawdź:

Zauważ, że domyślnie Worker otrzymuje URL taki jak <worker-name>.<account>.workers.dev. Użytkownik może ustawić go na subdomenę, ale zawsze możesz uzyskać do niego dostęp za pomocą tego oryginalnego URL, jeśli go znasz.

R2

Na każdym R2 bucket sprawdź:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

W przeciwieństwie do Dynamic Redirects, Bulk Redirects są zasadniczo statyczne — nie obsługują żadnych operacji zamiany ciągów ani wyrażeń regularnych. Możesz jednak skonfigurować parametry przekierowania URL, które wpływają na ich zachowanie podczas dopasowywania URL i ich zachowanie w czasie wykonywania.

Notifications

Manage Account

Zauważ, że na szczęście rola Administrator nie daje uprawnień do zarządzania członkostwami (nie może eskalować uprawnień ani zapraszać nowych członków)

DDoS Investigation

Sprawdź tę część.

Support HackTricks

Last updated