شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
آشنایی با نمایه هدف

آشنایی با منو گزارش‌های شکار

آشنایی با صفحه‌ گزارش شکار

در این بخش به تشریح بخش ها و جزئیات مربوط به منو گزارش شکار می‌پردازیم.

در منو اصلی وب سایت با انتخاب گزینه ی "گزارش های شکار" شما می‌توانید، لیستی از تمامی گزارش های ثبت شده را توسط شکارچی ها مشاهده کنید. همچنین امکان شخصی سازی و مشاهده گزارش های ثبت شده با استفاده از قابلیت های فیلترها و گزینه های مرتب سازی فراهم شده است.

توجه: عنوان مخفی/بلور/محو شده مربوط به گزارش هایی است که در فرآیند بررسی قرار دارند و وضعیت افشای گزارش در حالت افشا نشده قراردارد.

توجه: ممکن است گزارش هایی را در این صفحه مشاهده کنید که علاوه بر عنوان گزارش، نام و تصویر میدان ها هم به صورت مخفی/بلور/محو نمایش داده شود. لازم بذکر است که اطلاعات این میدان ها به صورت ویژه فقط برای شکارچی های دعوت شده قابل نمایش است.

عمومی


اطلاعات نمایش داده شده به ازای هر گزارش شامل موارد زیر است:

  • برچسب/تگ "بسته شده"

    • بیانگر وضعیت گزارش های نهایی شده است. می‌تواند شامل یکی از گزینه های (تایید گزارش/رد گزارش/ اسپم/رد گزارش-گزارش ناقص) باشد.
  • برچسب/تگ "فعال"

    • بیانگر وضعیت گزارش های در حال بررسی است و می‌تواند شامل یکی از گزینه‌های (بررسی اولیه/ بررسی تیم داوری/نیازمند اطلاعات بیشتر/ بازبینی مجدد تیم داوری/ بررسی میدان/ ارزیابی نهایی) باشد.

جستجو


در نوار جستجوی تعبیه شده می‌توانید با وارد کردن نام کامل و یا بخشی از نام میدان، گزارش مورد نظر را پیدا کنید.

مرتب سازی


امکان مرتب سازی گزارش های شکار براساس مواردی مانند: تاریخ ایجاد گزارش، آخرین بروزرسانی، امتیاز، پرداختی، حساسیت، میدان و وضعیت فراهم شده است.

فیلترها


امکان فیلتر کردن نمایش گزارش ها بر اساس نمایش فقط گزارش های من/ وضعیت بررسی گزارش/شدت حساسیت گزارش/وضعیت افشای گزارش/ وضعیت رفع آسیب پذیری فراهم شده است.

آشنایی با نمایه هدف

آشنایی با صفحه‌ گزارش شکار
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.