شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
آشنایی با صفحه‌ گزارش شکار

معرفی ابزار رمزگشایی

 نصب پیش نیاز‌های ابزار رمزگشایی

لغت Decryptor به معنای رمزگشاینده است. رمزنگاری و رمزگشایی، از جمله فرآیندهایی هستند که برای امنیت بیشتر بر روی اطلاعات و داده های حساس و به منظور مراقبت هر چه بیش تر از آن ها و جلوگیری از سوء استفاده های احتمالی افراد غیر مجاز از آن ها، انجام می شوند.

ابزار رمزگشایی گزارش ها:

ابزار رمزگشایی گزارش ها (ravro_dcrpt) ابزار اختصاصی راورو ست که به منظور رمزگشایی اختصاصی و امن، گزارش های آسیب پذیری در تبادل میان پلتفرم باگ بانتی راورو و میدان ها تولید شده است.

کلید اختصاصی:

رمزگشایی گزارش های هر میدان، تنها با کلید اختصاصی (Private Key) آن میدان امکان پذیر است. کلید اختصاصی هر میدان مختص آن میدان ایجاد می‌شود و تنها جهت رمزگشایی گزارش های مربوط به آن میدان قابل استفاده است.

کلید اختصاصی برای میدان، به یکی از دو روش زیر قابل ایجاد است:

۱- کلیدها توسط راورو ایجاد و کلید عمومی (Public Key) در پنل کاربری میدان قرار گرفته و کلید خصوصی(Private Key) از طریق کانال های امن در اختیار کارشناسان میدان قرار داده می‌شود.

۲- کلیدها توسط میدان ایجاد می‌شوند و در حساب کاربری، بخش تنظیمات، کلید عمومی (Public Key) بارگزاری می‌شود.

**در صورت هر گونه سوال و یا مشکل، با واحد پشتیبانی تماس حاصل فرمایید.

آشنایی با صفحه‌ گزارش شکار

 نصب پیش نیاز‌های ابزار رمزگشایی
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.