شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
معرفی ابزار رمزگشایی

 نصب پیش نیاز‌های ابزار رمزگشایی

نصب ابزار رمزگشایی

راهنمای نصب دو ابزار OpenSSl و wkhtmltopdf

دو ابزاری که برای شروع کار نیاز است در سیستم عامل خود به صورت نصب شده، داشته باشید:

  • OpenSSl
  • wkhtmltopdf

ابزار openssl در فرآِیند رمزگشایی گزارش ها و ابزار wkhtmltopdf برای دریافت خروجی گزارش به صورت pdf کاربرد دارد.

       

سیستم عامل Windows

راهنمای نصب openssl در سیستم عامل Windows:

ابتدا لازم است که نسخه‌ی مناسب سیستم عامل ویندوز را از لینک زیر دانلود کنید.

1https://slproweb.com/products/Win32OpenSSL.html

پس از دانلود و تکمیل مراحل نصب، باید در قسمت environment variables سیستم عامل ویندوز، در قسمت path مسیر نصب شده را تعریف کنید.

از دستور زیر در CMD استفاده می‌کنیم و یا مطابق تصویر

1>set OPENSSL_CONF=C:\Program Files\OpenSSL-Win64\bin\openssl.cfg
1>set Path= C:\Program Files\OpenSSL-Win64\bin

در مسیر
System Properties --> Advanced --> Environment Variables --> System Variables --> Path --> Edit   Image

مطابق تصویر زیر ادرس‌های محل نصب برنامه openssl را به عنوان NEW به Path اضافه می‌کنیم.   Image

در صورت نصب صحیح این ابزار با اجرای دستور زیر در محیط CMD باید خروجی زیر را مشاهده کنید.

1openssl version

Image

راهنمای نصب mkhtmltopdf در سیستم عامل Windows:

ابتدا لازم است که نسخه ی مناسب سیستم عامل ویندوز را از لینک زیر دانلود کنید.

1https://wkhtmltopdf.org/downloads.html

پس از دانلود و تکمیل مراحل نصب، باید در قسمت environment variables سیستم عامل ویندوز، در قسمت path مسیر نصب شده را تعریف کنید.

در مسیر
System Properties --> Advanced --> Environment Variables --> System Variables --> Path --> Edit   Image

مطابق تصویر زیر ادرس‌های محل نصب برنامه mkhtmltopdf را به عنوان NEW به Path اضافه می‌کنیم.   Image

       

سیستم عامل Linux

راهنمای نصب openssl در سیستم عامل Linux:

لازم است که برای دانلود، دستور زیر را در ترمینال سیستم عامل لینوکس وارد کنید.

1$ apt install libssl1.0-dev
2$ apt --fix-broken install
3$ apt install libssl1.0-dev
4

در صورت نصب صحیح این ابزار با اجرای دستور زیر در محیط Terminal باید خروجی زیر را مشاهده کنید.

1openssl version

Image

راهنمای نصب mkhtmltopdf در سیستم عامل Linux:

لازم است که برای دانلود، دستور زیر را در ترمینال سیستم عامل لینوکس وارد کنید.

1$ wget https://github.com/wkhtmltopdf/wkhtmltopdf/releases/download/0.12.3/wkhtmltox-0.12.3_linux-generic-amd64.tar.xz 
2 
3$ tar vxf wkhtmltox-0.12.3_linux-generic-amd64.tar.xz 
4 
5$ cp wkhtmltox/bin/wk* /usr/local/bin/ 
6 
7$ wkhtmltopdf --versionwkhtmltopdf 0.12.3 (with patched qt) 
8

       

سیستم عامل MacOS

راهنمای نصب openssl در سیستم عامل MacOS:

لازم است که برای دانلود، دستور زیر را در ترمینال سیستم عامل مک وارد کنید.

1$ brew install openssl

در صورت نصب صحیح این ابزار با اجرای دستور زیر در محیط Terminal باید خروجی زیر را مشاهده کنید.

1openssl version

Image

راهنمای نصب mkhtmltopdf در سیستم عامل MacOS :

لازم است که برای دانلود، دستور زیر را در ترمینال سیستم عامل مک وارد کنید.

1$ brew install wkhtmltopdf

در صورت نصب صحیح این ابزار با اجرای دستور زیر در محیط Terminal باید خروجی زیر را مشاهده کنید.

1wkhtmltopdf -V

Image

در صورت هر گونه سوال و یا مشکل، با واحد پشتیبانی تماس حاصل فرمایید.

معرفی ابزار رمزگشایی

نصب ابزار رمزگشایی
آخرین به‌روزرسانی۸ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.