Ini Tutorial Subdomain Takeover GitHub Custom Domain

GitHub custom domain merupakan salah satu yang paling mudah untuk diambil alih atau takeover.

Sebagai ilustrasi, seorang pemilik domain mungkin telah mengarahkan DNS-nya ke IP GitHub Pages tetapi belum sempat menambahkan situsnya ke dalam repository GitHub. Atau bisa juga pemilik domain sebelumnya telah menghosting situsnya di GitHub, namun karena suatu insiden, baik disengaja maupun tidak, repository situs tersebut dihapus. Akibatnya, ketika seseorang mencoba mengakses situs yang sebelumnya dihosting di GitHub, akan muncul error code 404. Dalam contoh ini, saya akan menggunakan situs berikut:

 

Selanjutnya kita verifikasi dengan mengakses situsnya.

 

Oke situs ini bisa diambil alih dengan cara kita membuatkan repository baru.

Sekarang, buat repository baru di GitHub. Terserah repo untuk organisasi atau untuk user.

Untuk nama repository kita buat dengan nama domainnya saja untuk memudahkan. Sebenarnya bebas mau dikasih nama apa.

Selanjutnya di repository yang baru kita buat tersebut buat file CNAME dengan isian nama domain yang ingin ditakeover.

 

Selanjutnya buat file index. Isi sesuka kalian.

 

Langkah terakhir adalah masuk ke pengaturan repository.

 

lalu atur GitHub Pages Source ke master branch. Hal ini dikarenakan kita membuat file index dan CNAME nya di btanch master.

 

 

 

Maka akan muncul pemberitahuan “Your site is ready to published…

 

Selanjutnya tinggal cek situs yang ingin ditakeover tadi. Harusnya sekarang sudah menampilkan halaman index yang sebelumnya kalian buat.

 

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *