Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Add more takeover-prone providers to the CNAME fingerprint list

Abierto Apto para principiantes
#134 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
Menos de una hora
Aptitud para principiantes
90/100
Tipo de issue
Nueva funcionalidad
Claridad
Bien especificado
Estado de actividad
Activo
Stack tecnológico
go
Área
security

Línea de trabajo

Comienza examinando la lista takeoverProviders en internal/dns/takeover.go y los casos de prueba existentes en internal/dns/takeover_test.go para entender el formato. Selecciona servicios vulnerables de la lista can-i-take-over-xyz, agrega entradas {suffix, name} a la lista y agrega los casos de prueba correspondientes, incluyendo coincidencias negativas. Ejecuta go test ./internal/dns/ para verificar. Listo cuando los nuevos proveedores estén en la lista con pruebas aprobadas y la PR haga referencia a las entradas de origen.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

area: dns enhancement good first issue

What

subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).

Why

Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.

How

  1. Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
  2. Add {suffix, name} entries (suffix with a leading dot, name lowercase with hyphens).
  3. Add cases to TestTakeoverProvider in internal/dns/takeover_test.go, including a look-alike that must not match (for example herokuapp.com.evil.example.com).
  4. Run go test ./internal/dns/.

Done when

New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.

Lenguaje dominante
Go
Estrellas
1
Forks
1
Merge medio
5 d 2 h
PR fusionados (30 d)
3

Preparar el entorno

Abrir en Codespaces

Inicia el contenedor de desarrollo del proyecto en tu navegador, con tu propia cuenta de GitHub.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de TMHSDigital/subenum

Todos los issues de TMHSDigital/subenum

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.