Add more takeover-prone providers to the CNAME fingerprint list
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- Meno di un'ora
- Idoneità per principianti
- 90/100
Direzione di ricerca
Inizia esaminando la lista takeoverProviders in internal/dns/takeover.go e i casi di test esistenti in internal/dns/takeover_test.go per capire il formato. Seleziona servizi vulnerabili dalla lista can-i-take-over-xyz, aggiungi voci {suffix, name} alla lista e aggiungi i casi di test corrispondenti, incluse le corrispondenze negative. Esegui go test ./internal/dns/ per verificare. Fatto quando i nuovi provider sono nella lista con test superati e la PR fa riferimento alle voci sorgente.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
What
subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).
Why
Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.
How
- Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
- Add
{suffix, name}entries (suffix with a leading dot, name lowercase with hyphens). - Add cases to
TestTakeoverProviderininternal/dns/takeover_test.go, including a look-alike that must not match (for exampleherokuapp.com.evil.example.com). - Run
go test ./internal/dns/.
Done when
New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.
- Lingua principale
- Go
- Stelle
- 1
- Fork
- 1
- Merge medio
- 5g 2h
- PR unite (30g)
- 3
Preparare l'ambiente
Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.
- Include un Dockerfile o un file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di TMHSDigital/subenum
-
area: cli enhancement good first issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
TMHSDigital/subenum#136 ·
I maintainer di solito rispondono entro 1 giorno
-
community documentation good first issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
TMHSDigital/subenum#135 ·
I maintainer di solito rispondono entro 1 giorno
-
community marketing priority: low
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
TMHSDigital/subenum#132 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
feature priority: low
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
TMHSDigital/subenum#131 ·
I maintainer di solito rispondono entro 1 giorno
-
documentation marketing priority: medium
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
TMHSDigital/subenum#127 ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di TMHSDigital/subenum
Issue simili
-
L: github:actions L: php:composer
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
dependabot/dependabot-core#16493 ·
I maintainer di solito rispondono entro 1 giorno
-
Controller pods on default limits CrashLoopBackOff and constantly reclaim memoryForse già presa @brsmnv l’ha presa oggi. Apertabug
Difficoltà 2/5 Meno di un'ora Idoneità per principianti 68/100
ironcore-dev/ironcore-net#560 ·
I maintainer di solito rispondono entro 1 giorno
-
3 registry records that cannot resolve for any client, and a caution about single-pass dead countsAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
modelcontextprotocol/registry#1692 ·
I maintainer di solito rispondono entro 6 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
mark3labs/mcp-go#1039 · 1 commento ·
I maintainer di solito rispondono entro 8 giorni