Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Add more takeover-prone providers to the CNAME fingerprint list

Aperta Adatta ai principianti
#134 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
Meno di un'ora
Idoneità per principianti
90/100
Tipo di issue
Funzionalità
Chiarezza
Specificata chiaramente
Stato di attività
Attiva
Stack tecnologico
go
Ambito
security

Direzione di ricerca

Inizia esaminando la lista takeoverProviders in internal/dns/takeover.go e i casi di test esistenti in internal/dns/takeover_test.go per capire il formato. Seleziona servizi vulnerabili dalla lista can-i-take-over-xyz, aggiungi voci {suffix, name} alla lista e aggiungi i casi di test corrispondenti, incluse le corrispondenze negative. Esegui go test ./internal/dns/ per verificare. Fatto quando i nuovi provider sono nella lista con test superati e la PR fa riferimento alle voci sorgente.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

area: dns enhancement good first issue

What

subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).

Why

Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.

How

  1. Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
  2. Add {suffix, name} entries (suffix with a leading dot, name lowercase with hyphens).
  3. Add cases to TestTakeoverProvider in internal/dns/takeover_test.go, including a look-alike that must not match (for example herokuapp.com.evil.example.com).
  4. Run go test ./internal/dns/.

Done when

New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.

Lingua principale
Go
Stelle
1
Fork
1
Merge medio
5g 2h
PR unite (30g)
3

Preparare l'ambiente

Apri in Codespaces

Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di TMHSDigital/subenum

Tutte le issue di TMHSDigital/subenum

Issue simili

Altre issue su Go

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.