Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Add more takeover-prone providers to the CNAME fingerprint list

Offen Anfängerfreundlich
#134 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Maintainer antworten meist innerhalb von 1 Tag

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
2/5
Geschätzter Aufwand
Unter einer Stunde
Anfängerfreundlichkeit
90/100
Issue-Typ
Feature
Klarheit
Klar beschrieben
Aktivitätsstatus
Aktiv
Tech-Stack
go
Bereich
security

Rechercherichtung

Beginne mit der Untersuchung der Liste takeoverProviders in internal/dns/takeover.go und der vorhandenen Testfälle in internal/dns/takeover_test.go, um das Format zu verstehen. Wähle anfällige Dienste aus der Liste can-i-take-over-xyz aus, füge der Liste Einträge im Format {suffix, name} hinzu und füge entsprechende Testfälle einschließlich negativer Übereinstimmungen hinzu. Führe go test ./internal/dns/ aus, um zu überprüfen. Fertig, wenn die neuen Anbieter mit bestandenen Tests in der Liste enthalten sind und die PR die Quelleneinträge referenziert.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

area: dns enhancement good first issue

What

subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).

Why

Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.

How

  1. Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
  2. Add {suffix, name} entries (suffix with a leading dot, name lowercase with hyphens).
  3. Add cases to TestTakeoverProvider in internal/dns/takeover_test.go, including a look-alike that must not match (for example herokuapp.com.evil.example.com).
  4. Run go test ./internal/dns/.

Done when

New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.

Vorherrschende Sprache
Go
Sterne
1
Forks
1
Ø Merge
5 T. 2 Std.
Gemergte PRs (30 T.)
3

Entwicklungsumgebung

In Codespaces öffnen

Startet den Dev-Container des Projekts im Browser, mit Ihrem eigenen GitHub-Konto.

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus TMHSDigital/subenum

Alle Issues in TMHSDigital/subenum

Ähnliche Issues

Weitere Issues zu Go

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.