شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
سطح بندی شکارچی‌ها

مراحل عضویت به عنوان میدان

انواع سطح دسترسی به هدف

مراحل عضویت به عنوان میدان


اگر سازمان و یا شرکت هستید و تمایل به استفاده از خدمات راورو دارید، می‌توانید از طریق یکی از راه‌های معرفی شده در بخش تماس باما با ما ارتباط بگیرید و یا اقدام به تکمیل فرم ثبت نام به عنوان میدان کنید، ما در اولین فرصت با شما تماس خواهیم گرفت و فرآیند عضویت شما را پیگیری خواهیم کرد.

۵ گام تا امن‌تر شدن

 ۱- ثبت نام کنید.


در وب‌سایت"به عنوان میدان" ثبت‌نام کنید.

 ۲- طرح عضویت در باگ‌بانتی رو انتخاب کنید.


بسته به نیاز سازمان یکی از طرح‌های پایه/رشد/سازمانی را انتخاب کنید.

پایه

اگر به تازگی کسب‌وکار خود را راه‌اندازی کرده‌اید و یا خلاء امنیت را در محصول خود احساس می‌کنید این طرح با کمترین هزینه به ارتقا امنیت شما کمک می‌کند.

  • پشتیبانی وب‌سایت و ایمیل در ساعات اداری
  • دسترسی به گزارش‌های جدید بر اساس موجودی کیف ‌پول
  • محدودیت تعریف حداکثر ۳ هدف
  • داوری گزارش‌ها توسط راورو
  • پرداخت به میزان مصرف Pay-Per Use

رشد

این طرح برای کسب‌وکارهای بزرگی که سرویس مهمی به کاربران ارایه می‌دهند و دارایی‌های قابل توجه‌ای دارند مناسب است.

  • تمامی ویژگی‌های طرح پایه
  • پشتیبانی مستقیم و تلفنی ۲۴*۷
  • ریتست گزارش ‌ها توسط راورو
  • امکان تعریف نامحدود هدف
  • امکان تعریف داور از سمت میدان
  • دسترسی به تمامی گزارش‌های جدید
  • جلسه مشاوره تعریف قوانین

سازمانی

سازمانها، استارت آپ‌ها و کسب وکارهای بزرگ با سرویس‌های حیاتی می توانند با عقد قرارداد و خرید این طرح، به شکل نامحدود از همه ی امکانات استفاده کنند.

  • تمامی ویژگی‌های طرح رشد
  • ارایه مشاوره و راهکار امن سازی
  • امکان دریافت گزارش در قالب سازمانی
  • امکان ارسال آگهی‌های جذب متخصص ‌امنیت برای شکارچیان
  • برگزاری رویداد حضوری شکار آسیب‌پذیری
  • گزارش تجمیعی تحلیل آسیب‌پذیری‌ها

 ۳- قوانین هدف را انتخاب کنید.


به ازای هر هدف، باید‌ها و نبایدها و شرایط گزارش و جدول قیمت باگ را انتخاب کنید. (برای نمونه ميتوانید به لینک مراجعه کنید)

شما در لیست میدان‌های فعال در باگ‌بانتی قرار گرفته‌اید. از این پس منتظر ثبت گزارش آسیب‌پذیری توسط متخصصان امنیت باشید.

 ۴- گزارش‌های آسیب‌پذیری را دریافت کنید.


بعد از فعال شدن هدف، منتظر ثبت گزارش‌های آسیب‌پذیری توسط شکارچیان بمانید.

گزارش‌های دریافتی از شکارچیان ابتدا توسط تیم داوری راورو برای انطباق با قوانین هدف بررسی می‌شود. در صورت تایید اصل گزارش به همراه پیشنهاد قیمت و نظر کارشناسی به شما اعلام خواهد شد.

 ۵- گزارش‌ها را تایید و پرداخت کنید.


در این مرحله تیم فنی میدان در مدت زمان تعیین شده اقدام به بررسی گزارش می‌کند و در صورت تایید، مبلغ گزارش به همراه کارمزد از اعتبار حساب شما کسر خواهد شد و به حساب شکارچی منتقل خواهد شد.

سطح بندی شکارچی‌ها

انواع سطح دسترسی به هدف
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.