Telegram Web
Ravro
‌‌ آدم‌ها از شغل خود تاثیر می‌پذیرند؟ آیا شغل شما باعث شکل‌گیری ویژگی‌هایی در رفتار و شخصیتتان شده است؟ 🎙پاسخ آرمان محمدتاش، متخصص تست نفوذ برنامه‌های تحت وب، را بشنوید. ‌ @Ravro_ir ‌‌

🎙 گپ‌وگفتی با یکی از شکارچی‌های جوان راورو داشتیم:
آرمان محمدتاش ( ArmanSecurity )

👤متولد دهه‌ی هشتاد است.

بعد از کنکورش، شروع به یادگیری دانش امنیت سایبری کرده است.

علاقه‌مند به بررسی فرم‌ها و قسمت "فراموشی رمزعبور" در صفحات سایت‌هاست.

از نظرش، هک یک مدل چالش و قدرت‌نمایی است که در آن سعی می‌کنی برنامه‌نویس و خودت را به چالش بکشی.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی جوان راورو؛ آرمان محمدتاش ( ArmanSecurity )

@Ravro_ir
👍7🔥1

استراتژیست کسب‌وکار می‌گوید: "این فرآیند در کسب‌وکار ما، باگ دارد!" .
یکی از اعضای تیم، در جلسه‌ی تیمی راجع به پروژه‌ی جدید معتقد بود:" این کار خیلی باگ دارد!".
برنامه‌نویس جدید معتقد است:" این قسمت از کار سیستم باگ دارد!".
کارشناس امنیت کسب‌کار می‌گوید:" این قسمت از سامانه باگ خطرناکی دارد! ".
یک هکر کلاه‌سفید پیامی داده بود و نوشته بود:" این نقطه از سامانه‌ی شما باگ حیاتی دارد!"
در سایت خبری نوشته بود:" هکرها با سوءاستفاده از باگ‌های سامانه‌ای، به اطلاعات ده هزار کاربر آن سامانه دسترسی پیدا کرده‌اند!"

💬 احتمالا شما هم بارها جملات بالا را شنیده‌اید. اما در هر یک از جملات بالا، دقیقا منظور گوینده از کلمه‌ی "باگ" چیست؟ اصطلاحات "آسیب پذیری" ، " آسیب پذیر"، " حفره‌ی امنیتی" و ... به چه معنی هستند؟


در #بلاگ راورو بخوانید:

🌐 اصطلاحات و مفاهیم مرتبط به باگ

@Ravro_ir
👍4

پلتفرم باگ‌بانتی راورو، پلی بین کسب‌وکارها و شکارچیان آسیب‌پذیری ست.

👤شقایق جوادی در نقطه‌ی ارتباط پلتفرم با میدان‌ها و کسب‌وکارها ایستاده
و راهبر ارتباط با میدان‌های راورو ست.

🎙گپ‌وگفتی با شقایق داشتیم.
در این گپ‌وگفت از شقایق، راجع به نقشش در راورو، مسئولیت‌ها، دغدغه‌ها، چالش‌ها و آرزوهاش پرسیده‌ایم.

در #بلاگ راورو بخوانید:

🌐 ارتباط پلتفرم باگ بانتی با میدان‌ها

@Ravro_ir
1🔥1
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۰۴ ساعت ۲ بامداد به‌دلیل قطعی زیرساخت ابرآروان به مدت ۳ ساعت امکان‌پذیر نخواهد بود.



چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵



ممنون از صبوریتون.
به محض رفع این مشکل، بهتون اطلاع خواهیم داد.

@Ravro_ir
👍4

🎙 گپ‌وگفتی با یکی از شکارچی‌های راورو داشته‌ایم:
ارغوان کامیار

👤حدود ۷ سال است که در حوزه‌ی آی‌تی فعالیت می‌کند.
متخصص تست نفوذ اپلیکیشن‌های تحت وب است.

لحظه‌ی کشف آسیب پذیری برایش مانند این است که در تاریکی، ناگهان جرقه‌ی بزرگی زده شود.

💬 توصیه‌ش برای کاربران عمومی اینترنت این است:
" روی هر لینکی که دیدید، کلیک نکنید و برای دیگران نفرستید. حواستان به پنیرهای رایگانی که در تله موش‌هاست باشد! ".


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی راورو؛ ارغوان کامیار
‌‌
@Ravro_ir
‌‌
👍5

👤میلاد حضرتی عضو تیم فنی و توسعه‌دهنده‌ی وبسایت راوروست.

میلاد بیش از دو سال است که به‌صورت دورکار و در موقعیت‌های شغلی مختلف همراه راوروست.

می‌گوید که اگر چوب جادویی داشت، دوست داشت کاری کند که هیچ کاربری در وب‌سایت راورو به مشکل یا باگی برخورد نکند. :)

معتقد است: " این‌که تمام تلاشمان را برای پیش‌گیری انجام دهیم تا هر حادثه‌ای که ما را تهدید می‌کند، به در بسته برخورد کند یا کم‌ترین آسیب ممکن را به ما وارد کند، یک هنر هوشمندانه است. "


🎙گپ‌وگفتی با میلاد داشته‌ایم.
در این گپ‌وگفت از میلاد، راجع به نقشش در راورو، مسئولیت‌ها، تجربه‌ها، دغدغه‌ها، چالش‌ها و آرزوهایش پرسیده‌ایم.

در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با میلاد حضرتی؛ توسعه‌دهنده‌ی وبسایت راورو

@Ravro_ir
👍6

📢 تغییرات و بهبودها
در #به_روز_رسانی جدید #راورو ؛ نسخه‌ی 2.3.0


چه امکاناتی در به‌روزرسانی جدید اضافه شده‌اند؟

• قابلیت تم دارک برای تمامی صفحات وبسایت فراهم شده است.

• محدودیت در خصوص تعداد کارکتر/کلمه‌های "عنوان گزارش" و "سناریو" ایجاد شده‌اند. عنوان گزارش نباید کم‌تر از ۵ و سناریو نباید کم‌تر از ۱۵۰ کارکتر باشد.

• میدان‌ها می‌توانند در صفحه‌های تراکنش‌های و پرداختی‌های حساب کاربری خود، لیست کامل تراکنش‌ها، فاکتورها، پرداختی‌های انجام‌شده مرتبط به گزارش‌هایشان را به صورت یک فایل CSV دانلود کنند.


چه امکاناتی در به‌روزرسانی جدید بهبود داده شده‌اند؟

• طراحی ظاهری صفحه‌ی تراکنش‌ها در حساب کاربری میدان‌ بهبود داده شده است.

• طراحی ظاهری خط‌زمانی صفحه‌ی گزارش در حساب کاربری شکارچی، میدان‌ و داور بهبود داده شده است.


چه مواردی در به‌روزرسانی جدید تغییر کرده‌اند؟

• تعیین میزان حساسیت گزارش آسیب‌پذیری از صفحه‌های مربوط به گزارش موقتا به دلیل بهبود نمایش آن حذف شده است.

• در گفت‌وگوی میان میدان و شکارچی آسیب‌پذیری، پیام‌های ارسالی از سمت هر یک از طرفین دیگر نیازی به تایید راورو ندارد و بلافاصله پس از ارسال برای طرف مقابل نمایش داده می‌شود.


می‌توانید تغییرات هر نسخه‌ی راورو را، از طریق صفحه‌ی #گزارش_تغییرات راورو دنبال کنید:

🌐 Ravro.ir/changelog

@Ravro_ir
‌‌‌
👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM

لحظه‌ی شکار آسیب‌پذیری برای شکارچی چه حس‌وحالی دارد؟ حس‌وحالش مانند چه موقعیت یا فضایی ست؟

🎙پاسخ علیرضا رضایی، متخصص تست نفوذ برنامه‌های اندرویدی، توسعه‌دهنده‌ی ابزارهای تست نفوذ موبایل و دبیر کامپیوتر، را بشنوید.

@Ravro_ir
‌‌‌
👍3👎1
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۰ ساعت ۲۲ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نخواهد بود.



چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵



ممنون از صبوریتون.

@Ravro_ir
👍1
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که همان‌طور که گفتیم، دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۰ ساعت ۲۲ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نبود و در حال حاضر نیز در دسترس نیست. حتما به محض فعال شدن وب‌سایت راورو به اطلاعتون خواهیم رسوند.



چنان‌چه تا زمان فعال شدن وب‌سایت برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵

ممنون از صبوریتون.

@Ravro_ir
📌اطلاعیه



کاربران عزیز، به دلیل بروز مشکل حین جابجایی وب‌سایت در زیرساخت ابرآروان، وب‌سایت راورو تاکنون از دسترس خارج شده بود اما در حال حاضر مشکل رفع شده است. صمیمانه از صبر شما سپاس‌گزاریم و بابت این رخداد از شما پوزش می‌خواهیم.



@Ravro_ir
👍3👎3
Ravro
لحظه‌ی شکار آسیب‌پذیری برای شکارچی چه حس‌وحالی دارد؟ حس‌وحالش مانند چه موقعیت یا فضایی ست؟ 🎙پاسخ علیرضا رضایی، متخصص تست نفوذ برنامه‌های اندرویدی، توسعه‌دهنده‌ی ابزارهای تست نفوذ موبایل و دبیر کامپیوتر، را بشنوید. ‌ @Ravro_ir ‌‌‌

🎙 گپ‌وگفتی با یک شکارچی‌ آسیب‌پذیری داشته‌ایم: علیرضا رضایی

👤متخصص تست نفوذ برنامه‌های اندرویدی، توسعه‌دهنده‌ی ابزارهای تست نفوذ و دبیر کامپیوتر است.

قسمت لذت­‌بخش هک را، دست­یابی به قدرتی می‌داند که معمولا کسی آن را ندارد.

این شعر را در وصف لحظه‌ی کشف آسیب‌پذیری نقل می‌کند:
چون مِی از خُم به سبو رفت و گُل افکند نقاب فرصتِ عیش نگه دار و بزن جامی چند

آرزویش این است که هر تیم اسکرامی یک متخصص امنیت داشته باشد؛ در همه­‌ی روال‌های توسعه، یک نفر هم باشد که امنیتش را هم در نظر می­‌گیرد.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی؛ علیرضا رضایی
‌‌
@Ravro_ir
‌‌
👍5👎3

🏹دوست داری ابزار اختصاصی خودت را برای کشف آسیب‌پذیری بنویسی؟
می‌دانی چطور با زبان برنامه‌نویسی پایتون می‌توانی این کار را انجام بدهی؟

👤 محسن طهماسبی
قرار است در #پخش_زنده‌ این هفته به "ابزارنویسی برای باگ‌بانتی و تست‌نفوذ " به زبان برنامه‌نویسی پایتون بپردازد.

🗾 قرار است در مسیر یادگیری ابزارنویسی، این مراحل را باهم طی و بررسی کنیم:
🔍کسب اطلاعات
🧠درک مسئله
📄تبدیل مسئله به ریزمسئله‌ها
💥ساخت یک راه‌حل برای آن‌ها
💻و تبدیل راه‌حل به کد

📆پنج‌شنبه، 27 مرداد
🕘ساعت 21


🌐 اطلاعات بیش‌تر

@Ravro_ir
👍4🔥2👎1
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۵ ساعت ۱۹ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نخواهد بود.



چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵



ممنون از صبوریتون.
به محض رفع مشکل دسترسی به وب‌سایت، اطلاع‌رسانی خواهد شد.

@Ravro_ir
👍3
Ravro
📌اطلاعیه کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۵ ساعت ۱۹ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نخواهد بود. چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی…
📌اطلاعیه



کاربران عزیز، در حال حاضر مشکل عدم دسترسی به وب‌سایت راورو رفع شده است. صمیمانه از صبر شما سپاس‌گزاریم و بابت این رخداد از شما پوزش می‌خواهیم.

توجه: در صورتی که در هنگام مراجعه به وب‌سایت با صفحه سفید یا خالی مواجه شدید، Cache Storage مرورگر خود مربوط به وب‌سایت راورو را خالی کنید و یا Hard-Refresh کنید.



@Ravro_ir
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۶ ساعت ۶ بامداد به‌دلیل قطعی زیرساخت ابرآروان به مدت ۲ ساعت امکان‌پذیر نخواهد بود.



چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵



ممنون از صبوریتون.

@Ravro_ir
👍2🤔2👎1
Ravro
🏹دوست داری ابزار اختصاصی خودت را برای کشف آسیب‌پذیری بنویسی؟ می‌دانی چطور با زبان برنامه‌نویسی پایتون می‌توانی این کار را انجام بدهی؟ 👤 محسن طهماسبی قرار است در #پخش_زنده‌ این هفته به "ابزارنویسی برای باگ‌بانتی و تست‌نفوذ " به زبان برنامه‌نویسی پایتون…
👤 شکارچی آسیب‌پذیری #پخش_زنده این هفته؛ محسن طهماسبی

حدود ۵،۶ سال است که وارد حوزه‌ی امنیت سایبری شده است.

اوایل ورودش به حوزه‌ی امنیت، سمت امنیت وب رفته و بعدتر، علاقه‌‌ی بیشتری به مباحث Low Level پیدا کرده است.

معتقد است که ویژگی‌های کنجکاوی، علاقه به یادگیری و علاقه‌ به حل مسئله و چالش، از دلایل علاقه‌مندی و جذب‌شدن او به حوزه‌ی امنیت سایبری بوده.

به تحقیق و پژوهش در حوزه‌های مختلف علاقه‌ی زیادی دارد.


محسن قرار است که در پخش زنده‌ی این هفته، به "ابزارنویسی برای باگ‌بانتی و تست نفوذ" به زبان برنامه‌نویسی پایتون بپردازد.

🗓 پنج‌شنبه‌، 27 مرداد
🕘 ساعت 21

🌐 اطلاعات بیش‌تر

@Ravro_ir
👍3
2025/07/13 20:47:46
Back to Top
HTML Embed Code: