شکارچی‌ها میدان‌ها اهداف گزارش‌های شکار بلاگ درباره ما
EN
شکارچی‌هامیدان‌هااهدافگزارش‌های شکاربلاگدرباره ما
ENورود ثبت نام

راهنمای راورومنو راهنمای راورو

از اینجا شروع کنید...

  • کلمه‌ها و اصطلاح‌های پرکاربرد

متخصص امنیت /شکارچی هستم

  • باید‌ها و نباید‌های ثبت گزارش
  • نحوه‌ی محاسبه امتیاز گزارش
  • رتبه‌بندی شکارچی‌ها
  • آشنایی با انواع وضعیت‌های گزارش
  • انواع شکارچی از نظر احراز هویت
  • سطح بندی شکارچی‌ها

صاحب کسب‌وکار/ میدان هستم

  • مراحل عضویت به عنوان میدان
  • انواع سطح دسترسی به هدف
  • اعلام نظر میدان در خصوص گزارش

آسیب‌پذیری‌ها

  • User Enumeration
  • SMS Flooding
  • OTP Expiration
  • OTP Character Limitation
  • HTTP Flooding
  • OAuth misconfiguration
  • Open Redirect
  • Mass Assignment
  • SQL Injection
  • Cross-Site-Scripting XSS
  • XML External Entity XXE
  • Token Expiration
  • Account Takeover
  • Vulnerable OTP
  • Insecure Direct Object Reference IDOR
  • Malicious File Upload
  • SSRF
  • CSV Injection
  • User Verification
  • Bypass CAPTCHA
  • Race Condition
  • IP Reveal
  • CORS misconfiguration
  • SubDomain Takeover
  • Header Injection
  • HTTP Parameter Pollution
  • CRLF Injection
  • Payment misbehaving
  • Double Spending

آشنایی با پلتفرم

  • آشنایی با منو‌ شکارچی‌ها
  • آشنایی با نمایه شکارچی
  • آشنایی با منو میدان‌ها
  • آشنایی با نمایه میدان
  • آشنایی با منو اهداف
  • آشنایی با نمایه هدف
  • آشنایی با منو گزارش‌های شکار
  • آشنایی با صفحه‌ گزارش شکار

آشنایی ابزار رمزگشایی گزارش‌ها

  • معرفی ابزار رمزگشایی
  •  نصب پیش نیاز‌های ابزار رمزگشایی
  • نصب ابزار رمزگشایی
  • دانلود گزارش
  • رمزگشایی گزارش
  • راهنمای بررسی یکسان‌بودن کلیدها
  • تعریف کلید رمزنگاری

سایر

  • مارکداون
مراحل عضویت به عنوان میدان

انواع سطح دسترسی به هدف

اعلام نظر میدان در خصوص گزارش

در این بخش به تشریح انواع هدف بر اساس نوع دسترسی شکارچیان می‌پردازیم.

هر میدان می‌تواند امکان دسترسی شکارچی‌ها به هدف خود را از میان دسترسی عمومی/خصوصی/دعوتنامه‌ای انتخاب کند.

لیست تمامی اهداف عمومی، خصوصی و دعوتنامه‌ای فعال در راورو در این لینک قابل مشاهده است.

اهداف عمومی


به صورت پیش‌فرض تمامی اهداف در این دسته قرار می‌گیرند. اهداف عمومی به دلیل مشارکت تعداد متخصصان بیشتر امکان دریافت بیشترین تعداد گزارش آسیب‌پذیری را دارند.

تمامی گروه‌های شکارچیان (شکارچی عادی، شکارچی تایید هویت شده و شکارچی دارای تیک آبی) می‌توانند در اهداف عمومی اقدام به ثبت گزارش آسیب‌پذیری کنند.

توجه: اهداف عمومی بدون نیاز به ورود به حساب کاربری برای تمامی شکارچیان قابل مشاهده است و این اهداف برچسب/تگ ندارند.

اهداف خصوصی


تنها شکارچیان دارای حداقل امتیاز مشخص شده توسط میدان می‌توانند در اهداف خصوصی مشارکت کنند.

انتخاب گروه شکارچیان مشارکت کننده در هدف، به عهده میدان است.

شکارچی‌ها بر اساس حداقل امتیاز کسب شده در سطوح ۱، ۲ یا ۳ دسته بندی می‌شوند.

میدان‌ می‌تواند گروه شکارچی‌های واجد شرایط از میان سطوح ۱، ۲ یا ۳ را برای مشارکت در کشف آسیب‌پذیری انتخاب کند.

توجه: اهداف خصوصی تنها برای شکارچیان واجد شرایط، پس از ورود به حساب کاربری قابل مشاهده است و با برچسب/تگ "خصوصی" از سایر اهداف متمایز شده است.

اهداف دعوتنامه‌ای


تنها شکارچی‌های دعوت شده به انتخاب میدان می‌توانند در اهداف دعوتنامه‌ای شرکت کنند.

میدان مي‌تواند از میان تمامی گروه‌ها و سطوح‌ شکارچی‌های فعال در راورو به انتخاب خود، شکارچی‌های مورد نظرش را برای مشارکت در هدف دعوت کند.

توجه: برخی میدان‌ها مسئولیت دعوت شکارچی‌ها را به عهده راورو می‌گذارند و ما بنا بر تعهد، خود را موظف می‌دانیم که تنها شکارچیانی که شناخت بیشتری از آنها داریم و مورد اعتماد هستند را معرفی کنیم. لازم بذکر است که جلسات مصاحبه برای دریافت تیک‌آبی شکارچیان نیز به همین منظور تدارک دیده شده‌است.

توجه: اهداف دعوتنامه‌ای تنها برای شکارچیان دعوت شده، پس از ورود به حساب کاربری قابل مشاهده است و با برچسب "دعوتنامه‌ای" از سایر اهداف متمایز شده‌ است.

مراحل عضویت به عنوان میدان

اعلام نظر میدان در خصوص گزارش
آخرین به‌روزرسانی۱۲ ماه پیش
راورو

«راورو» یک واژه‌ی کردی و به معنای شکارچی حرفه‌ای است.
ما در راورو تلاش می‌کنیم پاسخی برای دغدغه‌های امنیتی کسب‌وکارها باشیم. تلاش می‌کنیم با ایجاد پلی میان تخصص متخصصین امنیت و کسب‌وکارها، شرایطی را فراهم آوریم که کسب‌وکارها بتوانند با خیالی آسوده، ارتقای امنیت کسب‌وکار خود را به ما بسپارند و خود بر روی حل سایر چالش‌های موجود در مسیر رشد کسب‌وکارشان تمرکز کنند.

اشتراک در خبرنامه

اطلاع از آخرین خبرنامه‌ی راورو

راورو
درباره مابلاگسوالات متداولراهنماشرایط و قوانینرویدادها
شکارچی
ثبت نام متخصصان امنیتمحاسبه CVSSگزارش‌های شکارفرآیند ارزیابی
میدان
ثبت نام کسب‌وکارهاطرح‌های عضویتمیدان‌ها
روز و روزگارتون امن ؛)© تمامی حقوق برای راورو محفوظ است.