Add more takeover-prone providers to the CNAME fingerprint list
Mantenedores costumam responder em até 1 dia
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 2/5
- Tempo estimado
- Menos de uma hora
- Facilidade para iniciantes
- 90/100
Direção de pesquisa
Comece examinando a lista takeoverProviders em internal/dns/takeover.go e os casos de teste existentes em internal/dns/takeover_test.go para entender o formato. Escolha serviços vulneráveis da lista can-i-take-over-xyz, adicione entradas {suffix, name} à lista e adicione os casos de teste correspondentes, incluindo correspondências negativas. Execute go test ./internal/dns/ para verificar. Concluído quando os novos provedores estiverem na lista com testes aprovados e a PR fizer referência às entradas de origem.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
What
subenum flags a result whose CNAME points at a service where dangling records have allowed subdomain takeovers. The list is takeoverProviders in internal/dns/takeover.go (31 suffixes today: S3, Azure, GitHub Pages, Heroku, Fastly, Shopify, Netlify, ...).
Why
Every provider added turns a silent result into a hint a user can act on, and it shows up in -sarif output and code scanning.
How
- Pick one or more services from the community list can-i-take-over-xyz whose status is "Vulnerable" and whose CNAME suffix is not in the list yet.
- Add
{suffix, name}entries (suffix with a leading dot, name lowercase with hyphens). - Add cases to
TestTakeoverProviderininternal/dns/takeover_test.go, including a look-alike that must not match (for exampleherokuapp.com.evil.example.com). - Run
go test ./internal/dns/.
Done when
New providers are in the list with tests, and the PR links the can-i-take-over-xyz entry for each one.
- Linguagem predominante
- Go
- Estrelas
- 1
- Forks
- 1
- Merge médio
- 5d 2h
- PRs com merge (30d)
- 3
Preparar o ambiente
Inicia o contêiner de desenvolvimento do projeto no navegador, com a sua própria conta do GitHub.
- Inclui um Dockerfile ou arquivo Docker Compose
- Tem um modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de TMHSDigital/subenum
-
area: cli enhancement good first issue
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
TMHSDigital/subenum#136 ·
Mantenedores costumam responder em até 1 dia
-
community documentation good first issue
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 85/100
TMHSDigital/subenum#135 ·
Mantenedores costumam responder em até 1 dia
-
community marketing priority: low
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
TMHSDigital/subenum#132 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
feature priority: low
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
TMHSDigital/subenum#131 ·
Mantenedores costumam responder em até 1 dia
-
documentation marketing priority: medium
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
TMHSDigital/subenum#127 ·
Mantenedores costumam responder em até 1 dia
Todas as issues de TMHSDigital/subenum
Issues semelhantes
-
L: github:actions L: php:composer
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 88/100
dependabot/dependabot-core#16493 ·
Mantenedores costumam responder em até 1 dia
-
Controller pods on default limits CrashLoopBackOff and constantly reclaim memoryTalvez já em andamento @brsmnv assumiu hoje. Abertabug
Dificuldade 2/5 Menos de uma hora Facilidade para iniciantes 68/100
ironcore-dev/ironcore-net#560 ·
Mantenedores costumam responder em até 1 dia
-
3 registry records that cannot resolve for any client, and a caution about single-pass dead countsAberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
modelcontextprotocol/registry#1692 ·
Mantenedores costumam responder em até 6 dias
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
mark3labs/mcp-go#1039 · 1 comentário ·
Mantenedores costumam responder em até 8 dias