شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
 نصب پیش نیاز‌های ابزار رمزگشایی

نصب ابزار رمزگشایی

دانلود گزارش

نصب پیش نیاز

دو ابزاری که برای شروع کار نیاز است در سیستم عامل خود به صورت نصب شده، داشته باشید:

  • OpenSSl
  • wkhtmltopdf

برای نصب این دو ابزار در سیستم عامل های مختلف می‌توانید از راهنمای نصب پیش نیازهای ابزار رمزگشایی استفاده کنید.

ابزار رمزگشایی گزارش ها (ravro_dcrpt) با زبان Golang و به صورت متن باز توسعه داده شده است. این ابزار قابل استفاده در سیستم عامل های لینوکس، ویندوز و مک (64 و 32 بیتی) است. از طریق لینک گیت هاب می‌توانید سورس کد این ابزار را مشاهده نمایید.

در ادامه به دو روش نصب ابزار رمزگشایی (ravro_dcrpt) می‌پردازیم:

۱- استفاده از نسخه ی منتشر شده ابزار

۲- کامپایل کردن ابزار رمزگشایی

توجه: همواره از آخرین نسخه ی این ابزار استفاده نمایید.

روش اول: استفاده از نسخه ی منتشر شده ابزار رمزگشایی

لینک دانلود ابزار رمزگشایی از طریق صفحه ی گیت هاب راورو در دسترس می‌باشد. بسته به نوع سیستم عامل خود نسخه ی مناسب را دانلود کنید. توجه:به دلیل Sign نشدن نسخه ی EXE ویندوزی در هنگام دانلود کردن فایل ممکن است مرورگر خطای شناسایی به عنوان فایل خطرناک بدهد که برای ادامه بر روی دکمه ی keep کلیک کنید.

پس از دانلود و Unzip کردن فایل در صورتی که پیش نیازها به درستی نصب شده باشند با وارد کردن دستورات خروجی زیر را مشاهده خواهید کرد.

1./ravro_dcrpt -init $
2>> Help : ravro_dcrpt --help
3>> Current Version : ravro_dcrpt/v1.0.3
4>> Github : https://github.com/ravro-ir/ravro_dcrp
5>> Issue : https://github.com/ravro-ir/ravro_dcrp/issues
6>> Author : Ravro Development Team (RDT) 
7
8[++] Created directory decrypt, encrypt, key
9

ابزار دیکرپیتور آماده است. می‌توانید با استفاده از راهنمای رمزگشایی گزارش ها اقدام به دریافت به دیکریپت کردن گزارش های خود نمایید. نمونه ای از اجرای موفقیت آمیز دیکرپیت کردن گزارش.

1$ ./ravro_dcrpt
2>> Help : ravro_dcrpt --help
3>> Current Version : ravro_dcrpt/v1.0.3
4>> Github : https://github.com/ravro-ir/ravro_dcrp
5>> Issue : https://github.com/ravro-ir/ravro_dcrp/issues
6>> Author : Ravro Development Team (RDT) 
7
8[++++] Starting for decrypting report ID [irYYYY-MM-DD-XXXX] . . . 
9[++++] Starting for decrypting Judgment . . . 
10[++++] Starting for decrypting Amendment . . . 
11[++++] Decrypted successfully 
12[++++] Starting report to pdf ◤
13
14
15ID			Hunter	Status	
16 -------		-------	-------	
17 irYYYY-MM-DD-XXXX	userID	Successfully 
18

مشاهده ویدئوی آموزش راهنمای نصب ابزار رمزگشایی گزارش ها در یوتیوب

مشاهده ویدئوی آموزش راهنمای نصب ابزار رمزگشایی گزارش ها در آپارات

روش دوم: کامپایل کردن ابزار رمزگشایی

می‌توانید با استفاده از سورس کد برنامه که در گیت هاب راورو قابل دانلود است، ابزار را کامپایل نمایید.

بعد از نصب کامپایلر GO با استفاده از دستورات زیر فایل اجرایی ابزار را کامپایل کنید.

1$ git clone https://github.com/ravro-ir/ravro_dcrpt.git
2$ cd ravro_dcrpt
3$ go build ravro_dcrpt
4$ go run ravro_dcrpt
5

**توجه: اگر در سیستم عامل ویندوز برنامه رمزگشایی را کامپایل می کنید به فایل خروجی بالا پسوند .exe را اضافه کنید.

مشاهده ویدئوی آموزش راهنمای نصب (کامپایل کردن) ابزار رمزگشایی گزارش ها در یوتیوب

مشاهده ویدئوی آموزش راهنمای نصب (کامپایل کردن) ابزار رمزگشایی گزارش ها در آپارات

**در صورت هر گونه سوال و یا مشکل، با واحد پشتیبانی تماس حاصل فرمایید.

 نصب پیش نیاز‌های ابزار رمزگشایی

دانلود گزارش
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.