Telegram Web

📢 تغییرات و بهبودها
در #به_روز_رسانی جدید #راورو ؛ نسخه‌ی 2.3.0


چه امکاناتی در به‌روزرسانی جدید اضافه شده‌اند؟

• قابلیت تم دارک برای تمامی صفحات وبسایت فراهم شده است.

• محدودیت در خصوص تعداد کارکتر/کلمه‌های "عنوان گزارش" و "سناریو" ایجاد شده‌اند. عنوان گزارش نباید کم‌تر از ۵ و سناریو نباید کم‌تر از ۱۵۰ کارکتر باشد.

• میدان‌ها می‌توانند در صفحه‌های تراکنش‌های و پرداختی‌های حساب کاربری خود، لیست کامل تراکنش‌ها، فاکتورها، پرداختی‌های انجام‌شده مرتبط به گزارش‌هایشان را به صورت یک فایل CSV دانلود کنند.


چه امکاناتی در به‌روزرسانی جدید بهبود داده شده‌اند؟

• طراحی ظاهری صفحه‌ی تراکنش‌ها در حساب کاربری میدان‌ بهبود داده شده است.

• طراحی ظاهری خط‌زمانی صفحه‌ی گزارش در حساب کاربری شکارچی، میدان‌ و داور بهبود داده شده است.


چه مواردی در به‌روزرسانی جدید تغییر کرده‌اند؟

• تعیین میزان حساسیت گزارش آسیب‌پذیری از صفحه‌های مربوط به گزارش موقتا به دلیل بهبود نمایش آن حذف شده است.

• در گفت‌وگوی میان میدان و شکارچی آسیب‌پذیری، پیام‌های ارسالی از سمت هر یک از طرفین دیگر نیازی به تایید راورو ندارد و بلافاصله پس از ارسال برای طرف مقابل نمایش داده می‌شود.


می‌توانید تغییرات هر نسخه‌ی راورو را، از طریق صفحه‌ی #گزارش_تغییرات راورو دنبال کنید:

🌐 Ravro.ir/changelog

@Ravro_ir
‌‌‌
👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM

لحظه‌ی شکار آسیب‌پذیری برای شکارچی چه حس‌وحالی دارد؟ حس‌وحالش مانند چه موقعیت یا فضایی ست؟

🎙پاسخ علیرضا رضایی، متخصص تست نفوذ برنامه‌های اندرویدی، توسعه‌دهنده‌ی ابزارهای تست نفوذ موبایل و دبیر کامپیوتر، را بشنوید.

@Ravro_ir
‌‌‌
👍3👎1
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۰ ساعت ۲۲ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نخواهد بود.



چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵



ممنون از صبوریتون.

@Ravro_ir
👍1
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که همان‌طور که گفتیم، دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۰ ساعت ۲۲ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نبود و در حال حاضر نیز در دسترس نیست. حتما به محض فعال شدن وب‌سایت راورو به اطلاعتون خواهیم رسوند.



چنان‌چه تا زمان فعال شدن وب‌سایت برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵

ممنون از صبوریتون.

@Ravro_ir
📌اطلاعیه



کاربران عزیز، به دلیل بروز مشکل حین جابجایی وب‌سایت در زیرساخت ابرآروان، وب‌سایت راورو تاکنون از دسترس خارج شده بود اما در حال حاضر مشکل رفع شده است. صمیمانه از صبر شما سپاس‌گزاریم و بابت این رخداد از شما پوزش می‌خواهیم.



@Ravro_ir
👍3👎3
Ravro
لحظه‌ی شکار آسیب‌پذیری برای شکارچی چه حس‌وحالی دارد؟ حس‌وحالش مانند چه موقعیت یا فضایی ست؟ 🎙پاسخ علیرضا رضایی، متخصص تست نفوذ برنامه‌های اندرویدی، توسعه‌دهنده‌ی ابزارهای تست نفوذ موبایل و دبیر کامپیوتر، را بشنوید. ‌ @Ravro_ir ‌‌‌

🎙 گپ‌وگفتی با یک شکارچی‌ آسیب‌پذیری داشته‌ایم: علیرضا رضایی

👤متخصص تست نفوذ برنامه‌های اندرویدی، توسعه‌دهنده‌ی ابزارهای تست نفوذ و دبیر کامپیوتر است.

قسمت لذت­‌بخش هک را، دست­یابی به قدرتی می‌داند که معمولا کسی آن را ندارد.

این شعر را در وصف لحظه‌ی کشف آسیب‌پذیری نقل می‌کند:
چون مِی از خُم به سبو رفت و گُل افکند نقاب فرصتِ عیش نگه دار و بزن جامی چند

آرزویش این است که هر تیم اسکرامی یک متخصص امنیت داشته باشد؛ در همه­‌ی روال‌های توسعه، یک نفر هم باشد که امنیتش را هم در نظر می­‌گیرد.


در #بلاگ راورو بخوانید:

🌐 گپ‌وگفتی با شکارچی؛ علیرضا رضایی
‌‌
@Ravro_ir
‌‌
👍5👎3

🏹دوست داری ابزار اختصاصی خودت را برای کشف آسیب‌پذیری بنویسی؟
می‌دانی چطور با زبان برنامه‌نویسی پایتون می‌توانی این کار را انجام بدهی؟

👤 محسن طهماسبی
قرار است در #پخش_زنده‌ این هفته به "ابزارنویسی برای باگ‌بانتی و تست‌نفوذ " به زبان برنامه‌نویسی پایتون بپردازد.

🗾 قرار است در مسیر یادگیری ابزارنویسی، این مراحل را باهم طی و بررسی کنیم:
🔍کسب اطلاعات
🧠درک مسئله
📄تبدیل مسئله به ریزمسئله‌ها
💥ساخت یک راه‌حل برای آن‌ها
💻و تبدیل راه‌حل به کد

📆پنج‌شنبه، 27 مرداد
🕘ساعت 21


🌐 اطلاعات بیش‌تر

@Ravro_ir
👍4🔥2👎1
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۵ ساعت ۱۹ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نخواهد بود.



چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵



ممنون از صبوریتون.
به محض رفع مشکل دسترسی به وب‌سایت، اطلاع‌رسانی خواهد شد.

@Ravro_ir
👍3
Ravro
📌اطلاعیه کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۵ ساعت ۱۹ به‌دلیل قطعی زیرساخت وب‌سایت به مدت ۳ ساعت امکان‌پذیر نخواهد بود. چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی…
📌اطلاعیه



کاربران عزیز، در حال حاضر مشکل عدم دسترسی به وب‌سایت راورو رفع شده است. صمیمانه از صبر شما سپاس‌گزاریم و بابت این رخداد از شما پوزش می‌خواهیم.

توجه: در صورتی که در هنگام مراجعه به وب‌سایت با صفحه سفید یا خالی مواجه شدید، Cache Storage مرورگر خود مربوط به وب‌سایت راورو را خالی کنید و یا Hard-Refresh کنید.



@Ravro_ir
📌اطلاعیه



کاربران عزیز، به اطلاع شما می‌رسونیم که دسترسی به وب‌سایت راورو از تاریخ ۱۴۰۱/۰۵/۲۶ ساعت ۶ بامداد به‌دلیل قطعی زیرساخت ابرآروان به مدت ۲ ساعت امکان‌پذیر نخواهد بود.



چنان‌چه در این زمان برای انجام فرآیندهای موردنظر خود در وب‌سایت به همراهی و پشتیبانی نیاز داشتید، می‌تونید باهامون در ارتباط باشید:

💬 @RavroSupport
✉️ [email protected]
📞 ۰۲۱-۹۱۰۳-۵۳۱۵



ممنون از صبوریتون.

@Ravro_ir
👍2🤔2👎1
Ravro
🏹دوست داری ابزار اختصاصی خودت را برای کشف آسیب‌پذیری بنویسی؟ می‌دانی چطور با زبان برنامه‌نویسی پایتون می‌توانی این کار را انجام بدهی؟ 👤 محسن طهماسبی قرار است در #پخش_زنده‌ این هفته به "ابزارنویسی برای باگ‌بانتی و تست‌نفوذ " به زبان برنامه‌نویسی پایتون…
👤 شکارچی آسیب‌پذیری #پخش_زنده این هفته؛ محسن طهماسبی

حدود ۵،۶ سال است که وارد حوزه‌ی امنیت سایبری شده است.

اوایل ورودش به حوزه‌ی امنیت، سمت امنیت وب رفته و بعدتر، علاقه‌‌ی بیشتری به مباحث Low Level پیدا کرده است.

معتقد است که ویژگی‌های کنجکاوی، علاقه به یادگیری و علاقه‌ به حل مسئله و چالش، از دلایل علاقه‌مندی و جذب‌شدن او به حوزه‌ی امنیت سایبری بوده.

به تحقیق و پژوهش در حوزه‌های مختلف علاقه‌ی زیادی دارد.


محسن قرار است که در پخش زنده‌ی این هفته، به "ابزارنویسی برای باگ‌بانتی و تست نفوذ" به زبان برنامه‌نویسی پایتون بپردازد.

🗓 پنج‌شنبه‌، 27 مرداد
🕘 ساعت 21

🌐 اطلاعات بیش‌تر

@Ravro_ir
👍3
This media is not supported in your browser
VIEW IN TELEGRAM

چه رفتارهای ناامنی از کاربران اینترنت نگران‌کننده است؟

🎙 پاسخ محمدحسین آشفته یزدی، متخصص تست نفوذ برنامه‌های تحت وب و موبایل، را بشنوید.
‌‌
@Ravro_ir
‌‌‌‌
👍4
Ravro
چه رفتارهای ناامنی از کاربران اینترنت نگران‌کننده است؟ ‌ 🎙 پاسخ محمدحسین آشفته یزدی، متخصص تست نفوذ برنامه‌های تحت وب و موبایل، را بشنوید. ‌‌ @Ravro_ir ‌‌‌‌


🎙 گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم؛
👤 محمدحسین آشفته یزدی

متخصص تست نفوذ برنامه‌های تحت وب و موبایل و اهل مشهد است.

هربار فیلم هری‌پاتر را می‌دیده، آرزو می‌کرده که چوب جادو داشته باشد.17 سالش بوده که برای نخستین بار توانسته به سیستم اینترنت نفوذ کند. آن روز احساس کرده که این نزدیک‌ترین اتفاق دنیای واقعی به داشتن چوب جادو ست.

وقتی به سامانه‌ای سر می‌زند، اول به سراغ بررسی Authorization (کنترل سطح دسترسی) می‌رود.

به آسیب‌پذیری‌های منطقی علاقه دارد.

آرزویش این است که کامیونیتی امنیت در شهرهای مختلف رشد کند.

💬 در مورد حس‌وحالش در لحظه‌ی کشف حفره‌ی امنیتی این‌طور می‌گوید:
" خانم مریم میرزاخانی در یکی از مصاحبه‌هایش می‌گوید که یکی از دلایلی که ریاضی را دوست دارد، حسی ست که بعد از کلی سختی و شکست در موقع حل مسئله بهش دست می‌دهد. دقیقا جایی که می‌گویی: " آها… جواب این است!" من هم همین حس را موقع کشف آسیب پذیری دارم. "


در #بلاگ راورو بخوانید:
🌐 گپ‌وگفتی با شکارچی؛ محمدحسین آشفته‌یزدی

@Ravro_ir
👍1
Ravro
🏹دوست داری ابزار اختصاصی خودت را برای کشف آسیب‌پذیری بنویسی؟ می‌دانی چطور با زبان برنامه‌نویسی پایتون می‌توانی این کار را انجام بدهی؟ 👤 محسن طهماسبی قرار است در #پخش_زنده‌ این هفته به "ابزارنویسی برای باگ‌بانتی و تست‌نفوذ " به زبان برنامه‌نویسی پایتون…

📼 ویدئوی ضبط‌شده‌ی #پخش‌_زنده‌ شکار آسیب‌‌پذیری‌ای که در پنج‌شنبه‌شب گذشته با محسن طهماسبی داشتیم، منتشر شد!

اگر تماشای پخش زنده‌ی شکار رو از دست دادید، می‌تونید ویدئوی ضبط‌شده‌ش رو در کانال یوتیوب راورو تماشا کنید:


📼 ابزارنویسی برای باگ‌بانتی و تست‌نفوذ (به زبان برنامه‌نویسی پایتون)

@Ravro_ir
‌‌
🔥3👎1

گپ‌وگفتی با نسترن سلیمان، راهبر دپارتمان شکارچیان آسیب‌پذیری راورو، داشته‌ایم.
و از او راجع به نقشش در راورو، مسئولیت‌ها، دغدغه‌ها، چالش‌ها، خاطرات و آرزوهایش پرسیده‌ایم.

👤 نسترن در پلتفرم باگ بانتی راورو (که پلی میان کسب‌وکارها و شکارچیان آسیب‌پذیری ست) در نقطه‌ی ارتباط پلتفرم با شکارچیان آسیب‌پذیری ایستاده است. گفت‌وگو با شکارچیان، پاسخ‌گویی به آن‌ها، پیگیری اعتراضاتشان و ... از کارهایی‌اند که نسترن در راورو انجام می‌دهد.

💬 بزرگ‌ترین آرزوی نسترن برای حوزه‌ی امنیت سایبری، "بلوغ امنیتی در سازمان‌ها" ست و درباره‌اش این‌طور می‌گوید:
" من از جایگاهی که خودم در این شغل در آن ایستاده‌ام، بزرگ‌ترین مشکلی که می‌بینم این است که وقتی شکارچی‌ها باگی را پیدا می‌کنند، میدان در اکثر اوقات با چانه‌زنی بر سر گزارش‌ یا حتی ردکردنش، شکارچی را دلسرد می‌کند. بسیاری از سازمان‌ها از این موضوع آگاه نیستند که امنیت چقدر برایشان اهمیت دارد. "


🎙گپ‌وگفت ما با نسترن را در #بلاگ راورو بخوانید:
🌐 گپ‌وگفتی با نسترن سلیمان؛ راهبر دپارتمان شکارچیان آسیب‌پذیری راورو

@Ravro_ir
‌‌
👍6👏2
‌‌
🌪 یک انتخاب درست و حساب‌شده، می‌تواند تو را سریع‌تر به مقصد برساند. ؛)

شکارچی آسیب‌پذیری هستی؟
با انتخاب هدف درست، Recon قوی و گلچین‌کردن Assetها می‌توانی زودتر به شکار برسی.

👤 رضا شریف‌زاده قرار است در پخش زنده‌ به نکاتی برای حرکت حساب‌شده‌تر و سریع‌تر در شکار آسیب‌پذیری بپردازد.

📆 پنج‌شنبه، 10 و 24 شهریور
🕘 ساعت 21

🌐 اطلاعات بیش‌تر
‌‌‌
@Ravro_ir
🔥3

📢 تغییرات و بهبودها
در #به_روز_رسانی جدید #راورو ؛ نسخه‌ی 2.3.1


چه امکاناتی در به‌روزرسانی جدید اضافه شده‌اند؟

• اعلان‌ها، اطلاعیه‌ها، ایمیل‌ها و پیام‌های اطلاع‌رسانی آخرین وضعیت گزارش آسیب‌پذیری در فرآیند بررسی گزارش، برای میدان و شکارچی تکمیل و فعال شد.

• اعلان‌ها، اطلاعیه‌ها، ایمیل‌ها و پیام‌های اطلاع‌رسانی مربوط به برخی فرآیندهای سایت، مانند تعریف حساب بانکی و تایید هویت شکارچی نیز راه‌اندازی شدند.


می‌توانید تغییرات هر نسخه‌ی راورو را، از طریق صفحه‌ی #گزارش_تغییرات راورو دنبال کنید:
🌐 Ravro.ir/changelog

@Ravro_ir
‌‌‌
👍2
2025/07/13 04:04:58
Back to Top
HTML Embed Code: