Cheap wins before brute-forcing: try AXFR and detect NSEC-walkable zones
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 35/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- Active
- Stack technique
- go
- Domaine
- cli, networking, security
Piste de recherche
Start by reading the CLI options and DNS query, rate-limit, and query-accounting paths; the issue also points to the miekg/dns migration proposed in #50. Check how existing tests run and whether they provide a test server that allows AXFR. Done means the transfer is reported, its names are merged into results, and all relevant queries count against the configured limits.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Why it matters
- A misconfigured authoritative server that allows zone transfer (AXFR) gives the complete answer in one query, versus millions of brute-force queries.
- Zones signed with plain NSEC (not NSEC3) can be walked to list every name.
Checking both first is standard tradecraft (dnsrecon, fierce). It costs almost nothing, and it fits subenum's "minimize queries, trust the result" positioning.
Proposal
-axfr(or on by default with a notice):- Look up the target's NS records.
- Attempt AXFR against each authoritative server.
- On success, report the zone transfer as a finding and merge the names into the results, tagged
source: axfr.
- Detect NSEC versus NSEC3 and print a notice when the zone is walkable. Walking it could be a later
-nsec-walk. - Charge these queries against
-rateand-max-queries. - Probably requires the miekg/dns migration proposed in #50, since the stdlib resolver can't do AXFR.
Done when
Against a test server allowing AXFR, subenum reports the transfer and every name in the zone, with the queries counted.
- Langage dominant
- Go
- Étoiles
- 1
- Forks
- 1
- Merge moyen
- 5 j 2 h
- PR mergées (30 j)
- 3
Préparer son environnement
Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.
- Fournit un Dockerfile ou un fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de TMHSDigital/subenum
-
area: cli enhancement good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
TMHSDigital/subenum#136 ·
Les mainteneurs répondent en général sous 1 jour
-
community documentation good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
TMHSDigital/subenum#135 ·
Les mainteneurs répondent en général sous 1 jour
-
area: dns enhancement good first issue
Difficulté 2/5 Moins d'une heure Accessibilité débutants 90/100
TMHSDigital/subenum#134 ·
Les mainteneurs répondent en général sous 1 jour
-
community marketing priority: low
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
TMHSDigital/subenum#132 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
feature priority: low
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
TMHSDigital/subenum#131 ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de TMHSDigital/subenum
Issues similaires
-
agent-research agent-review-finding chore
Difficulté 2/5 1-3 heures Accessibilité débutants 66/100
jordansmall/spindrift#4922 ·
Les mainteneurs répondent en général sous 1 jour
-
gcsartifact: deleting a missing version returns an errorPeut-être pris @ktsoator l’a pris aujourd’hui. Ouvertebug
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
Les mainteneurs répondent en général sous 2 jours
-
govulncheck
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
Les mainteneurs répondent en général sous 1 jour
-
Change wording for init command success messagePeut-être pris Une pull request liée à cette issue est ouverte ou déjà fusionnée. Ouverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 82/100
Les mainteneurs répondent en général sous 1 jour
-
enhancement pkg:sdk
Difficulté 2/5 1-3 heures Accessibilité débutants 80/100
aws/aws-durable-execution-sdk-go#144 ·
Les mainteneurs répondent en général sous 1 jour