شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
آشنایی با منو گزارش‌های شکار

آشنایی با صفحه‌ گزارش شکار

معرفی ابزار رمزگشایی

در این بخش به تشریح بخش ها و جزئیات مربوط به صفحه گزارش شکار می‌پردازیم.

به ازای هر گزارش ثبت شده در سامانه صفحه ی اختصاصی به آدرس” “https://ravro.ir/report/rYYYY-MM-DD-XXXX بصورت عمومی ایجاد می‌شود، که مقدار YYYY-MM-DD-XXXX شامل شناسه ای منحصر بفرد به ازای هر گزارش ثبت شده در سامانه است.

همچنین این صفحه شامل اطلاعات کلی از قبیل عنوان گزارش، نام شکارچی ثبت کننده ی گزارش، نام میدان مربوطه و میزان پاداش اختصاص یافته، وضعیت بررسی گزارش، زمان ثبت گزارش و همچنین نام هدف مربوطه است.

توجه: چنانچه به عنوان کاربر میدان یا شکارچی وارد سامانه شوید، در این صفحه می‌توانید علاوه بر موارد بالا اطلاعات تکمیلی تر گزارش و روند بررسی گزارش را نیز مشاهده نمایید.

عمومی


  • شامل عنوان کامل گزارش است.

    • مشاهده ی عنوان کامل گزارش تنها برای شکارچی و میدان مجاز است در غیر اینصورت به صورت بلور/مخفی نمایش داده می‌شود.
  • آخرین وضعیت:

    • بیانگر آخرین وضعیت بررسی گزارش است.
  • زمان ثبت:

    • بیانگر زمان ثبت گزارش آسیب پذیری است. در گزارش های تکراری، مبنای زمان پذیرش گزارش مورد تایید بر اساس زمان ثبت گزارش در نظر گرفته می‌شود.
  • آخرین بروزرسانی:

    • بیانگر آخرین زمان اعمال بر روی گزارش است.
  • وضعیت رفع آسیب پذیری:

    • در صورتی که میدان آسیب پذیری را برطرف کرده باشد این گزینه نمایش داده می‌شود.
  • وضعیت افشای آسیب پذیری:

    • در صورتی که میدان با افشای گزارش آسیب پذیری (انتشار رایت آپ و به اشتراک گذاری سناریوی گزارش آسیب پذیری با دیگران) موافقت کند این گزینه فعال می‌شود.
  • امتیاز

    • شامل امتیاز گزارش می باشد که توسط تیم داوری اختصاص داده شده است.

    • بر اساس کیفیت گزارش نویسی، عددی بین ۰ تا ۲۰ است.

  • ارزش گذاری

    • گزینه های ارزش گذاری در صورتی که آسیب پذیری شدت و حساسیت ویژه ای داشته باشد.

خط زمانی و گفتگو


شامل زمان، عنوان وضعیت، شخص اقدام کننده و متن پیام برای تمام وضعیت های اعمال شده بر روی گزارش است.

لازم به ذکر است که تنها شکارچی و میدان مشارکت کننده در گزارش مجاز هستند که پیام ها و جزئیات بیشتر گزارش را مشاهده کنند.

در انتهای خط زمانی، امکان ارسال پیام برای شکارچی/میدان و داور گزارش فراهم شده است.

با استفاده از @ می‌توانید مخاطب خود را منشن کنید. به ازای ثبت پیام، نوتیف ایمیل/پیامک برای مخاطب ارسال خواهد شد.

به ازای هر پیام لیست افرادی که پیام را مشاهده کرده اند، نمایش داده شده است.

 پیوست های گزارش


شامل دکمه ی دانلود فایل رمز شده گزارش است. این گزینه فقط برای کاربر میدان قابل استفاده است.

تنها در صورتی که گزارش در وضعیت "بررسی میدان"" باشد این گزینه فعال می‌شود.

 پرداخت گزارش


این گزینه تنها بعد از زمانی که وضعیت گزارش نهایی شده باشد و در انتظار پرداخت باشد قابل مشاهده است.

این ویژگی فقط برای کاربر میدان فعال است.

 هدف


شامل نام میدان و نام هدف است.

برای کاربران میدان علاوه بر موارد بالا، شناسه ی کلید رمز گذاری گزارش نیز در این بخش قابل مشاهده است.

 تنظیمات گزارش


این گزینه فقط برای کاربر میدان قابل استفاده است.

شامل گزینه انتخاب وضعیت برطرف کردن آسیب پذیری است.

 تیم داوری


اعضای تیم داوری گزارش را در این بخش می‌توانید مشاهده کنید.

آشنایی با منو گزارش‌های شکار

معرفی ابزار رمزگشایی
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.