Add more takeover-prone providers to the CNAME fingerprint list
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 2/5
- Temps estimé
- Moins d'une heure
- Accessibilité débutants
- 90/100
Piste de recherche
Commencez par examiner la liste takeoverProviders dans internal/dns/takeover.go et les cas de test existants dans internal/dns/takeover_test.go pour comprendre le format. Sélectionnez des services vulnérables dans la liste can-i-take-over-xyz, ajoutez des entrées {suffix, name} à la liste et ajoutez les cas de test correspondants, y compris les correspondances négatives. Exécutez go test ./internal/dns/ pour vérifier. Terminé lorsque les nouveaux fournisseurs sont dans la liste avec des tests réussis et que la PR référence les entrées sources.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
What
subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).
Why
Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.
How
- Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
- Add
{suffix, name}entries (suffix with a leading dot, name lowercase with hyphens). - Add cases to
TestTakeoverProviderininternal/dns/takeover_test.go, including a look-alike that must not match (for exampleherokuapp.com.evil.example.com). - Run
go test ./internal/dns/.
Done when
New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.
- Langage dominant
- Go
- Étoiles
- 1
- Forks
- 1
- Merge moyen
- 5 j 2 h
- PR mergées (30 j)
- 3
Préparer son environnement
Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.
- Fournit un Dockerfile ou un fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de TMHSDigital/subenum
-
area: cli enhancement good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
TMHSDigital/subenum#136 ·
Les mainteneurs répondent en général sous 1 jour
-
community documentation good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
TMHSDigital/subenum#135 ·
Les mainteneurs répondent en général sous 1 jour
-
community marketing priority: low
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
TMHSDigital/subenum#132 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
feature priority: low
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
TMHSDigital/subenum#131 ·
Les mainteneurs répondent en général sous 1 jour
-
documentation marketing priority: medium
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 25/100
TMHSDigital/subenum#127 ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de TMHSDigital/subenum
Issues similaires
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 82/100
Les mainteneurs répondent en général sous 1 jour
-
enhancement pkg:sdk
Difficulté 2/5 1-3 heures Accessibilité débutants 80/100
aws/aws-durable-execution-sdk-go#144 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
cloudflare/cloudflared#1761 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 1 jour