شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
نصب ابزار رمزگشایی

دانلود گزارش

رمزگشایی گزارش

راهنمای گام به گام فرآیند رمزگشایی:

در قدم صفر، ابتدا لازم است که نسخه ی رمزنگاری شده ی گزارش آسیب پذیری را دانلود نمایید.

چگونه گزارش های آسیب پذیری رمزنگاری شده را دانلود کنیم؟

وارد پنل کاربری خود به عنوان میدان شوید. در بخش میزکار، منوی "گزارش ها" را انتخاب کنید. در این مرحله لیستی از تمامی گزارش های آسیب پذیری ثبت شده توسط شکارچیان برای اهداف مختلف میدان، قابل مشاهده است. یک گزارش را انتخاب کنید.

** توجه: صرفا فایل گزارش هایی که در وضعیت بررسی میدان هستند را می‌توانید دانلود کنید.

Image

با کلیک برروی گزینه ی "دانلود فایل گزارش"، فرآیند دانلود گزارش آسیب پذیری موردنظر شما آغاز می‌شود.

فایل دانلودشده، گزارش آسیب پذیری رمزنگاری شده در قالب Zip خواهد بود. این فایل حاوی دو پوشه ی judgment , report می‌باشد.

که در ادامه ی این متن، به آموزش چگونگی رمزگشایی آن خواهیم پرداخت.

Image

مشاهده ویدئوی آموزش راهنمای دانلود فایل گزارش از حساب کاربری میدان در یوتیوب

مشاهده ویدئوی آموزش راهنمای دانلود فایل گزارش از حساب کاربری میدان در آپارات

**در صورت هر گونه سوال و یا مشکل، با واحد پشتیبانی تماس حاصل فرمایید.

نصب ابزار رمزگشایی

رمزگشایی گزارش
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.