Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Add more takeover-prone providers to the CNAME fingerprint list

Ouverte Adaptée aux débutants
#134 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
2/5
Temps estimé
Moins d'une heure
Accessibilité débutants
90/100
Type d'issue
Fonctionnalité
Clarté
Clairement spécifiée
Activité
Active
Stack technique
go
Domaine
security

Piste de recherche

Commencez par examiner la liste takeoverProviders dans internal/dns/takeover.go et les cas de test existants dans internal/dns/takeover_test.go pour comprendre le format. Sélectionnez des services vulnérables dans la liste can-i-take-over-xyz, ajoutez des entrées {suffix, name} à la liste et ajoutez les cas de test correspondants, y compris les correspondances négatives. Exécutez go test ./internal/dns/ pour vérifier. Terminé lorsque les nouveaux fournisseurs sont dans la liste avec des tests réussis et que la PR référence les entrées sources.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

area: dns enhancement good first issue

What

subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).

Why

Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.

How

  1. Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
  2. Add {suffix, name} entries (suffix with a leading dot, name lowercase with hyphens).
  3. Add cases to TestTakeoverProvider in internal/dns/takeover_test.go, including a look-alike that must not match (for example herokuapp.com.evil.example.com).
  4. Run go test ./internal/dns/.

Done when

New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.

Langage dominant
Go
Étoiles
1
Forks
1
Merge moyen
5 j 2 h
PR mergées (30 j)
3

Préparer son environnement

Ouvrir dans Codespaces

Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de TMHSDigital/subenum

Toutes les issues de TMHSDigital/subenum

Issues similaires

Plus d'issues Go

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.