شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
Double Spending

آشنایی با منو‌ شکارچی‌ها

آشنایی با نمایه شکارچی

در این بخش به تشریح بخش ها و جزئیات مربوط به منو شکارچی ها می‌پردازیم.

در منو اصلی وب سایت با انتخاب گزینه ی “شکارچی ها” شما می‌توانید لیستی از تمامی شکارچی های فعال در سامانه را مشاهده نمایید. همچنین امکان شخصی سازی، مشاهده شکارچی ها با استفاده از قابلیت های جستجو، فیلترها و مرتب سازی فراهم شده است. با انتخاب هر یک از شکارچی ها، می‌توانید سابقه عضویت شکارچی، فعالیت ها و خلاصه ای از وضعیت گزارش ها و دریافتی های شکارچی را در صفحه ی نمایه هر شکارچی مشاهده کنید.

عمومی


اطلاعات نمایش داده شده به ازای هر شکارچی شامل موارد زیر است:

  • رتبه

    •  بیانگر رتبه ی کسب شده در بین تمامی شکارچیان سامانه می‌باشد که بر اساس امتیاز محاسبه می‌گردد.
  • امتیاز

    • بیانگر مجموع امتیاز کسب شده بر اساس سوابق فعالیت شکارچی است. به ازای ثبت هر گزارش، بر مبنای کیفیت گزارش ارسالی، امتیازی بین ۰ تا ۲۰ به شکارچی اختصاص می‌یابد.
  • میزان دریافتی

    • بیانگر مجموع مبلغ دریافت‌شده بر اساس سوابق فعالیت شکارچی است.
  • گزارش های موفق

    •  بیانگر نسبت گزارش های ثبت شده به گزارش های تایید شده بر اساس سوابق فعالیت شکارچی است. هرچه درصد بالاتر باشد بیانگر این است که شکارچی، گزارش های رد شده، تکراری یا ناقص کمتری ثبت کرده است.
  • نشان مدال های کسب شده

    •  بیانگر مدال های کسب شده توسط شکارچیان است. برای رتبه بندی و شناخت بهتر توانمندی های شکارچیان، پایان هر فصل بر اساس دسته بندی های مهارتی، بانتی، استمرار، مشارکت و گزارش نویسی به شکارچیان واجد شرایط نشان های مدال اهدا می‌شود.

جستجو


در نوار جستجوی تعبیه شده، می‌توانید با وارد کردن نام کامل شکارچی و یا بخشی از نام شکارچی، کاربر موردنظر را پیدا کنید.

مرتب سازی


امکان مرتب سازی شکارچی ها بر اساس مواردی مانند: امتیاز، دریافتی، تعداد تشکرها و تعداد شکارها فراهم شده است.

فیلترها


امکان فیلتر کردن نمایش شکارچی‌ها بر اساس وضعیت احراز هویت فراهم شده است.

هر شکارچی بعد از ثبت نام در پلتفرم راورو از نظر احراز هویت در یکی از سه گروه زیر قرار می‌گیرد:

  • شکارچی عادی

    • شکارچیانی که با آدرس ایمیل معتبر حساب کاربری خود را ایجاد کرده اند.
  • شکارچی تایید هویت شده 

    • شکارچی عادی با تکمیل بخش "تایید هویت" در منوی تنظیمات حساب کاربری خود می‌تواند در دسته بندی شکارچی تایید هویت شده قرار گیرد. اطلاعات لازم برای تایید هویت شامل: تصویر کارت ملی/شناسنامه، مشخصات حساب بانکی و شماره موبایل متعلق به شکارچی است.

    • توجه: برای دریافت پاداش گزارش، تایید هویت شکارچی الزامی است.

  • شکارچی دارای تیک آبی

    • شکارچی تایید هویت شده در صورت دارا بودن یکی از شرایط زیر می‌تواند با ارسال درخواست با عنوان "دریافت تیک آبی" به آدرس ایمیل support@ravro.ir جهت دریافت تیک آبی اقدام کند. داشتن حداقل ۱۵ گزارش ثبت شده در پلتفرم راورو، داشتن حداقل ۱۰ گزارش موفق با دریافت پاداش در پلتفرم راورو و داشتن سابقه کار مرتبط از جمله شروط دریافت تیک آبی است.
Double Spending

آشنایی با نمایه شکارچی
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.