Add more takeover-prone providers to the CNAME fingerprint list
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- Menos de una hora
- Aptitud para principiantes
- 90/100
Línea de trabajo
Comienza examinando la lista takeoverProviders en internal/dns/takeover.go y los casos de prueba existentes en internal/dns/takeover_test.go para entender el formato. Selecciona servicios vulnerables de la lista can-i-take-over-xyz, agrega entradas {suffix, name} a la lista y agrega los casos de prueba correspondientes, incluyendo coincidencias negativas. Ejecuta go test ./internal/dns/ para verificar. Listo cuando los nuevos proveedores estén en la lista con pruebas aprobadas y la PR haga referencia a las entradas de origen.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
What
subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).
Why
Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.
How
- Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
- Add
{suffix, name}entries (suffix with a leading dot, name lowercase with hyphens). - Add cases to
TestTakeoverProviderininternal/dns/takeover_test.go, including a look-alike that must not match (for exampleherokuapp.com.evil.example.com). - Run
go test ./internal/dns/.
Done when
New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.
- Lenguaje dominante
- Go
- Estrellas
- 1
- Forks
- 1
- Merge medio
- 5 d 2 h
- PR fusionados (30 d)
- 3
Preparar el entorno
Inicia el contenedor de desarrollo del proyecto en tu navegador, con tu propia cuenta de GitHub.
- Incluye un Dockerfile o un archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de TMHSDigital/subenum
-
area: cli enhancement good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
TMHSDigital/subenum#136 ·
Los mantenedores suelen responder en 1 día
-
community documentation good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
TMHSDigital/subenum#135 ·
Los mantenedores suelen responder en 1 día
-
community marketing priority: low
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
TMHSDigital/subenum#132 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
feature priority: low
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
TMHSDigital/subenum#131 ·
Los mantenedores suelen responder en 1 día
-
documentation marketing priority: medium
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
TMHSDigital/subenum#127 ·
Los mantenedores suelen responder en 1 día
Todos los issues de TMHSDigital/subenum
Issues similares
-
L: github:actions L: php:composer
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
dependabot/dependabot-core#16493 ·
Los mantenedores suelen responder en 1 día
-
Controller pods on default limits CrashLoopBackOff and constantly reclaim memoryPosiblemente ocupada @brsmnv la tomó hoy. Abiertobug
Dificultad 2/5 Menos de una hora Aptitud para principiantes 68/100
ironcore-dev/ironcore-net#560 ·
Los mantenedores suelen responder en 1 día
-
3 registry records that cannot resolve for any client, and a caution about single-pass dead countsAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
modelcontextprotocol/registry#1692 ·
Los mantenedores suelen responder en 6 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
mark3labs/mcp-go#1039 · 1 comentario ·
Los mantenedores suelen responder en 8 días