شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
آشنایی با انواع وضعیت‌های گزارش

انواع شکارچی از نظر احراز هویت

سطح بندی شکارچی‌ها

در این بخش به تشریح انواع شکارچی از نظر احراز هویت در راورو می‌پردازیم.

هر شکارچی بعد از ثبت‌نام در پلتفرم راورو از نظر احراز هویت در یکی از سه گروه زیر قرار می‌گیرد:

شکارچی عادی


شکارچیانی که با آدرس ایمیل معتبر حساب‌کاربری ایجاد کرده‌اند.

شکارچی تایید هویت شده


شکارچی عادی می‌تواند با تکمیل بخش "تایید هویت" در منو‌ی تنظیمات حساب کاربری خود در جهت ارتقا حساب کاربری خود به شکارچی تایید هویت شده اقدام نماید. اطلاعات لازم برای تایید هویت عبارت‌اند از:

  • بارگزاری تصویرکارت ملی/شناسنامه

  • مشخصات حساب بانکی

  • شماره موبایل

پس از بررسی و صحت سنجی اطلاعات، شکارچی به عنوان شکارچی احراز هویت شده، شناخته می‌شود.

توجه: برای دریافت پاداش گزارش، احراز هویت شکارچی الزامی است.

شکارچی دارای تیک‌آبی


شکارچی احراز هویت شده‌ در صورت دارا بودن یکی از شرایط زیر می‌تواند با ارسال درخواست با عنوان "دریافت تیک‌آبی" به آدرس ایمیل support@ravro.ir جهت دریافت تیک آبی اقدام کند.

  • داشتن حداقل ۱۵ گزارش ثبت شده در پلتفرم راورو

  • داشتن حداقل ۱۰ گزارش موفق با دریافت پاداش در پلتفرم راورو

  • داشتن سابقه کار مرتبط

پس از بررسی درخواست تان برای جلسه مصاحبه و آشنایی بیشتر از طرف راورو با شما تماس خواهیم گرفت.

توجه: در کنار تصویر پروفایل این شکارچیان تیک‌آبی نمایش داده می‌شود.

آشنایی با انواع وضعیت‌های گزارش

سطح بندی شکارچی‌ها
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.