شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
آشنایی با منو اهداف

آشنایی با نمایه هدف

آشنایی با منو گزارش‌های شکار

در این بخش به تشریح بخش ها و جزئیات مربوط به نمایه هدف می‌پردازیم.

به ازای هر هدف تعریف شده در سامانه صفحه ی نمایه هدف به آدرس "https://www.ravro.ir/fa/target/CompanyUserName/target-ID" وجود دارد. که مقدار”CompanyUserName” در آدرس معادل نام کاربری هر میدان و ID شناسه منحصر بفرد دسترسی به هدف می‌باشد.

اطلاعات نمایش داده شده به ازای هر هدف شامل موارد زیر است:

اطلاعات


شامل اطلاعاتی از قبیل عنوان هدف، نام میدان، بازه ی زمانی مجاز و حداکثر مبلغ پرداختی و تاریخ آخرین بروزرسانی قوانین و لیستی از شکارچیان مشارکت کننده است.

توجه: در صورتی که هدف در بازه ی زمانی مجاز خود قرار داشته باشد برچسب/تگ سبز رنگ با عنوان "فعال" در مقابل عنوان هدف نمایش داده می‌شود.

توجه: در برخی از اهداف بخش "معرفی و توضیحات" نمایش داده می‌شود که می‌تواند شامل اطلاعات و یا نکات تکمیلی در خصوص هدف باشد.

توجه: در برخی از اهداف بخش "سایر اهداف مرتبط با میدان" نمایش داده می‌شود که بیانگر لیستی از سایر اهداف میدان به همراه وضعیت فعال یا غیرفعال بودن آنها است.

جزئيات


شامل اطلاعات زیر است:

  • تاریخ ایجاد: بیانگر زمان تعریف هدف است.

  • نوع دسترسی: بیانگر سطح مشارکت شکارچیان در هدف است و می‌تواند عمومی، خصوصی یا دعوت نامه ای باشد.

  • دامنه ها: بیانگر آدرس دامنه تعریف شده برای هدف است.

  • حداکثر زمان بررسی میدان: بیانگر مدت زمان مجاز اعلام شده از سوی میدان جهت بررسی گزارش های در وضعیت "بررسی میدان"" است. بعد از گذشت این زمان، راورو می‌تواند وضعیت گزارش ها را بر اساس آخرین نظر تیم داوری نهایی کند.

  • حداکثر زمان پرداخت: بیانگر مدت زمان مجاز اعلام شده از سوی میدان جهت پرداخت و واریز وجه گزارش به حساب شکارچی است.

  • تعداد بازدید: بیانگر تعداد بازدید یکتا صورت گرفته از صفحه ي هدف است.

قوانین


مهمترین قسمت تعریف هدف بخش قوانین هدف است و شامل بخش های زیر است:

  • توضیحات عمومی: عموما شامل توضیحات نحوه ی فعالیت شکارچیان و بایدها و نبایدها و اصول ارایه گزارش صحیح و نحوه ارایه مستندات است.

  • محدوده های مجاز: شامل لیستی از آدرس های آی پی، نام های دامنه و یا نام های کاربری مجاز جهت اعلام گزارش های آسیب پذیری است.

  • محدوده های غیر مجاز: شامل لیستی از آدرس های آی پی، نام های دامنه و یا نام های کاربری غیر مجاز خارج از محدوده فعالیت است.

  • شرایط پرداخت: شامل مشخص کردن حداقل و حداکثر و شرایط پرداخت گزارش های آسیب پذیری است.

  • آسیب پذیری های قابل قبول: شامل جدول قیمت گذاری آسیب پذیری های مورد قبول از دیدگاه میدان است.

  • آسیب پذیری های غیر قابل قبول: شامل لیستی از آسیب پذیری های غیرقابل قبول است.

قوانین میدان


این بخش بر اساس قوانین عمومی میدان شامل توضیحات کلی میدان است.

 گزارش ها


لیست تمام گزارش های ثبت شده برای هدف در این بخش قابل مشاهده است و شامل عنوان گزارش، نام شکارچی، وضعیت و زمان ثبت گزارش ها است.

آشنایی با منو اهداف

آشنایی با منو گزارش‌های شکار
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.