Cloudflare Security

Support HackTricks

Em uma conta Cloudflare, existem algumas configurações e serviços gerais que podem ser configurados. Nesta página, vamos analisar as configurações relacionadas à segurança de cada seção:

Websites

Revise cada um com:

Cloudflare Domains

Domain Registration

Revise cada um com:

Cloudflare Domains

Analytics

Não consegui encontrar nada para verificar em uma revisão de segurança de configuração.

Pages

Em cada página do Cloudflare:

Workers

Em cada worker do Cloudflare, verifique:

Note que por padrão um Worker recebe uma URL como <worker-name>.<account>.workers.dev. O usuário pode configurá-lo para um subdomínio, mas você sempre pode acessá-lo com essa URL original se souber.

R2

Em cada bucket R2, verifique:

Stream

TODO

Images

TODO

Security Center

Turnstile

TODO

Zero Trust

Cloudflare Zero Trust Network

Bulk Redirects

Ao contrário dos Dynamic Redirects, os Bulk Redirects são essencialmente estáticos — eles não suportam operações de substituição de string ou expressões regulares. No entanto, você pode configurar parâmetros de redirecionamento de URL que afetam seu comportamento de correspondência de URL e seu comportamento em tempo de execução.

Notifications

Manage Account

Note que, felizmente, o papel Administrator não dá permissões para gerenciar membros (não pode escalar privilégios ou convidar novos membros).

DDoS Investigation

Verifique esta parte.

Support HackTricks

Last updated