Cloudflare Security

AWS hackleme konusunda sıfırdan kahramana kadar öğrenin htARTE (HackTricks AWS Red Team Expert) ile!

HackTricks'ı desteklemenin diğer yolları:

Bir Cloudflare hesabında yapılandırılabilen bazı genel ayarlar ve hizmetler bulunmaktadır. Bu sayfada her bölümün güvenlikle ilgili ayarlarını analiz edeceğiz:

Web Siteleri

Her birini gözden geçirin:

Cloudflare Domains

Alan Kaydı

Her birini gözden geçirin:

Cloudflare Domains

Analizler

Bir yapılandırma güvenlik incelemesi için kontrol edilecek bir şey bulamadım.

Sayfalar

Her Cloudflare sayfasında:

Çalışanlar

Her Cloudflare çalışanını kontrol edin:

Varsayılan olarak bir Çalışana <worker-adı>.<hesap>.workers.dev gibi bir URL verilir. Kullanıcı bunu bir alt alan adına ayarlayabilir ancak bildiğiniz takdirde her zaman o orijinal URL ile erişebilirsiniz.

R2

Her R2 kovasında kontrol edin:

Akış

TODO

Görüntüler

TODO

Güvenlik Merkezi

Turnike

TODO

Sıfır Güven

Cloudflare Zero Trust Network

Toplu Yönlendirmeler

Dinamik Yönlendirmeler ile farklı olarak, Toplu Yönlendirmeler temelde statiktir - herhangi bir dize değiştirme işlemini veya düzenli ifadeleri desteklemezler. Ancak, URL yönlendirme parametrelerini yapılandırabilir ve bunların URL eşleme davranışını ve çalışma zamanı davranışını etkileyebilirsiniz.

Bildirimler

Hesabı Yönet

Neyse ki Yönetici rolü varsayılan olarak üyelikleri yönetme izni vermez (aşama haklarını yükseltemez veya yeni üyeleri davet edemez)

## DDoS İncelemesi

Şu bölüme bakın.

Sıfırdan kahraman olmak için AWS hackleme öğrenin htARTE (HackTricks AWS Red Team Expert)!

HackTricks'ı desteklemenin diğer yolları:

Last updated