en
Feedback
Ravro

Ravro

Open in Telegram

ما، برای امن‌کردن آمدیم...✨ ‌ پلتفرم باگبانتی راورو؛ پلی ست میان هکرهای کلاه‌سفید و نیاز کسب‌وکارهای آنلاین به آگاهی از آسیب‌پذیری‌های امنیتی سامانه‌ی خود در جهت ارتقای امنیت سایبری ‌ ✉️ @RavroSupport 🏹 twitter.com/Ravro_ir 💼 linkedin.com/company/ravro

Show more
898
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
‌ 📢 مخاطبین عزیز راورو، به اطلاع شما می‌رسانیم: قسمت دوم از پخش زنده‌ی "ریکان و شکار پرسرعت" با رضا شریف‌زاده لغو شده و در پنج‌شنبه‌شب، 31 شهریورماه، برگزار نخواهد شد. تاریخ جدید برگزاری را، در آینده اعلام خواهیم کرد. ‌ @Ravro_ir

‌ ❓چه نقطه‌ای از سامانه‌ها پاتوق شماست؟ بیش‌تر برای شکار به چه نقطه‌ای سر می‌زنید و دنبال باگ‌ها و آسیب‌پذیری‌هاش می‌گردید؟ ‌ 🎙پاسخ رضا شریف‌زاده، که کارشناس امنیت شبکه، متخصص تست‌نفوذ اپلیکیشن‌های تحت وب، عضو تیم قرمز، مدرس دوره‌های تست نفوذ وب و برنامه‌نویسی ست، را بشنوید. ‌ @Ravro_ir ‌‌‌‌

‌ 🎙 گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم؛ 👤 امیر پیامنی اهل لرستان و متخصص تست نفوذ برنامه‌های تحت وب است. به کشف حفر
‌ 🎙 گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم؛ 👤 امیر پیامنی اهل لرستان و متخصص تست نفوذ برنامه‌های تحت وب است. به کشف حفره‌های امنیتی در بخش login و register سامانه‌ها علاقه دارد. 💬 از دیدگاهش، "هک" را این‌گونه تعریف می‌کند: "راهی برای بهتر شدن، خلاقیت، فکرکردن در مورد چیزهای جدید برای فراهم‌سازی امنیت بیشتر. " در #بلاگ راورو بخوانید: ‌ 🌐 گپ‌وگفتی با شکارچی راورو؛ امیر پیامنی @Ravro_ir

‌ 📢 مخاطبین عزیز راورو، به اطلاع شما می‌رسانیم: قسمت دوم از پخش زنده‌ی "ریکان و شکار پرسرعت" با رضا شریف‌زاده که قرار بود در
‌ 📢 مخاطبین عزیز راورو، به اطلاع شما می‌رسانیم: قسمت دوم از پخش زنده‌ی "ریکان و شکار پرسرعت" با رضا شریف‌زاده که قرار بود در 24 شهریورماه برگزار شود، در هفته‌ی آینده برگزار خواهد شد. 📆 پنج‌شنبه، 31 شهریور 🕘 ساعت 21 🌐 اطلاعات بیش‌تر @Ravro_ir

‌ 💥حفره‌های امنیتی سرزده از راه می‌رسند... به بهانه‌‌ی حفره‌ی امنیتی 60 میلیون تومانی کشف‌شده در راورو، 👤محمدامین کریمان، ه
‌ 💥حفره‌های امنیتی سرزده از راه می‌رسند... به بهانه‌‌ی حفره‌ی امنیتی 60 میلیون تومانی کشف‌شده در راورو، 👤محمدامین کریمان، هم‌بنیانگذار و راهبر اجرایی راورو، یادداشتی درباره‌ی آن‌چه که بر راورو، در تجربه‌ی مواجهه با این رخداد گذشته است، نوشته. در #بلاگ راورو بخوانید: 🌐 ۱۱ درس‌آموخته‌ای که حفره‌ی امنیتی ۶۰ میلیون تومانی راورو برایمان داشت @Ravro_ir

‌ پلتفرم باگ‌بانتی راورو، با بیان این اطلاعیه عنوان می‌کند: "در راستای حفظ امنیت کاربران خود، مسئولانه ایستاده‌ایم. هرآن‌چه م
+3
‌ پلتفرم باگ‌بانتی راورو، با بیان این اطلاعیه عنوان می‌کند: "در راستای حفظ امنیت کاربران خود، مسئولانه ایستاده‌ایم. هرآن‌چه می‌توانیم را انجام داده و انجام خواهیم داد." ‌ @Ravro_ir

‌‌ ❓چرا گزارش‌هایی که به یک آسیب‌پذیری‌ مشابه اشاره می‌کنند، گاهی سونوشت‌های متفاوتی نصیبشان می‌شود؟ چرا بانتی‌های متفاوتی به
‌‌ ❓چرا گزارش‌هایی که به یک آسیب‌پذیری‌ مشابه اشاره می‌کنند، گاهی سونوشت‌های متفاوتی نصیبشان می‌شود؟ چرا بانتی‌های متفاوتی بهشان تعلق می‌گیرد؟ 📊 رامین فرج‌پور در این بلاگ‌پست به بررسی نمونه‌ای در این مورد پرداخته‌ است؛ دو گزارش آسیب پذیری که به یک آسیب پذیری واحد برروی یک هدف در پلتفرم باگ بانتی راورو اشاره کرده‌اند و با فاصله‌ی زمانی برروی هدف یک میدان ثبت شده‌اند، اما نتیجه‌ی متفاوتی نصیب هرکدامشان شده است... . در خصوص اهمیت "سناریو"، در #بلاگ راورو بخوانید: 🌐 معجزه‌ی "سناریو" در بانتی دریافتی گزارش آسیب‌پذیری @Ravro_ir ‌‌

‌ ❓چه رفتارهای ناامنی از کاربران اینترنت، به‌نظر متخصصین حوزه‌ی امنیت، نگران‌کننده می‌آید؟ ‌ 🎙پاسخ بهراد احمدپور، متخصص تست نفوذ برنامه‌های تحت وب، پژوهش‌گر حوزه‌ی امنیت سایبری و کارشناس امنیت شبکه، را بشنوید. ‌ @Ravro_ir ‌‌‌

‌ گپ‌وگفتی با یکی از شکارچی‌های جوان راورو داشته‌ایم؛ 👤 بهراد احمدپور دانشجوی رشته‌ی برق در دانشگاه صنعتی شریف است. کارشناس
‌ گپ‌وگفتی با یکی از شکارچی‌های جوان راورو داشته‌ایم؛ 👤 بهراد احمدپور دانشجوی رشته‌ی برق در دانشگاه صنعتی شریف است. کارشناس امنیت شبکه است و تجربه‌هایی در تست نفوذ برنامه‌های تحت وب و پژوهش‌ در حوزه‌ی امنیت سایبری دارد. یکی از رفتارهای ناامن و پرخطر کاربران اینترنت را OverSharing در شبکه‌های اجتماعی می‌داند. "هک" را تنها منحصر به دنیای اینترنت نمی‌داند. می‌گوید: ما کلمه‌ی "هک" را در خیلی‌جاها دیده‌ایم و شنیده‌ایم که در کنار کلمات مختلف قرارش می‌دهند و مفهومی می‌سازند، مثل؛ هک رشد، هک زندگی و ... . با تعریف جادی از هک موافق است، که می‌گوید "هک" یعنی: "پیدا کردن یک مسیر خلاقانه بااستفاده از یک‌سری ابزار در کنار هم‌دیگر در راستای هدفی که ابزارها برای آن هدف شاید درست نشده باشند؛ یک جور دور زدن یک‌سری قانون‌های از پیش‌ نوشته‌شده." به‌نظرش مهم‌ترین چالش‌ها در مسیر شکارچی آسیب‌پذیری بودن، لزوم " آپدیت‌بودن" ، وجود "فضای رقابتی" بین شکارچیان و "عدم قطعیت" سرانجام باگ کشف‌شده است. گپ‌وگفت ما با بهراد را در #بلاگ راورو بخوانید: 🌐 گپ‌وگفتی با شکارچی جوان راورو؛ بهراد احمدپور (behrad_amp)‌ @Ravro_ir

‌ 💥 #پخش_زنده‌ "ریکان و شکار پرسرعت" آغاز شد! ‌ 🌐 twitch.tv/ravro@Ravro_ir ‌‌

‌ 💡آماده‌ی یک انتخاب حساب‌شده برای شکار پرسرعت، هستید؟ ⌛️تا چند ساعت دیگر، #پخش_زنده "ریکان و شکار پرسرعت" با رضا شریف‌زاده
‌ 💡آماده‌ی یک انتخاب حساب‌شده برای شکار پرسرعت، هستید؟ ⌛️تا چند ساعت دیگر، #پخش_زنده "ریکان و شکار پرسرعت" با رضا شریف‌زاده آغاز می‌شود! ؛) 📆 پنج‌شنبه، 10 شهریور 🕘 ساعت 21 🌐 twitch.tv/ravro@Ravro_ir ‌‌‌‌

‌ 👤 شکارچی آسیب‌پذیری #پخش_زنده این هفته؛ رضا شریف‌زاده عاشق مطالعه و یادگیری در هر حوزه‌ای که مرتبط با IT باشد، است. از حدو
‌ 👤 شکارچی آسیب‌پذیری #پخش_زنده این هفته؛ رضا شریف‌زاده عاشق مطالعه و یادگیری در هر حوزه‌ای که مرتبط با IT باشد، است. از حدود 14 سالگی به حوزه‌ی هک و امنیت سایبری علاقه‌مند شده است. جذاب‌ترین تجربه‌اش دربین فعالیت‌هایش در حوزه‌ی امنیت سایبری را، "تدریس" می‌داند. لحظه‌ی کشف و شکار آسیب‌پذیری، قبلا برایش خیلی هیجان‌انگیزتر بوده. ولی درحال‌حاضر کشف آسیب‌پذیری را وظیفه‌ی خودش می‌داند؛ وقتی آسیب‌پذیری را پیدا می‌کند، احساس می‌کند که توانسته‌ وظیفه‌اش را به نحو احسنت انجام بدهد. رضا قرار است که در پخش زنده‌ی این هفته، به نکاتی برای انتخاب دقیق‌تر و شکار پرسرعت‌تر، بپردازد. 🗓 پنج‌شنبه‌، 10 و 24 شهریور 🕘 ساعت 21 🌐 اطلاعات بیش‌تر @Ravro_ir ‌‌

‌ 📢 تغییرات و بهبودها در #به_روز_رسانی جدید #راورو ؛ نسخه‌ی 2.3.1 ❓چه امکاناتی در به‌روزرسانی جدید اضافه شده‌اند؟ • اعلان‌ها، اطلاعیه‌ها، ایمیل‌ها و پیام‌های اطلاع‌رسانی آخرین وضعیت گزارش آسیب‌پذیری در فرآیند بررسی گزارش، برای میدان و شکارچی تکمیل و فعال شد. • اعلان‌ها، اطلاعیه‌ها، ایمیل‌ها و پیام‌های اطلاع‌رسانی مربوط به برخی فرآیندهای سایت، مانند تعریف حساب بانکی و تایید هویت شکارچی نیز راه‌اندازی شدند. می‌توانید تغییرات هر نسخه‌ی راورو را، از طریق صفحه‌ی #گزارش_تغییرات راورو دنبال کنید: 🌐 Ravro.ir/changelog @Ravro_ir ‌‌‌

‌‌ 🌪 یک انتخاب درست و حساب‌شده، می‌تواند تو را سریع‌تر به مقصد برساند. ؛) شکارچی آسیب‌پذیری هستی؟ با انتخاب هدف درست، Recon
‌‌ 🌪 یک انتخاب درست و حساب‌شده، می‌تواند تو را سریع‌تر به مقصد برساند. ؛) شکارچی آسیب‌پذیری هستی؟ با انتخاب هدف درست، Recon قوی و گلچین‌کردن Assetها می‌توانی زودتر به شکار برسی. 👤 رضا شریف‌زاده قرار است در پخش زنده‌ به نکاتی برای حرکت حساب‌شده‌تر و سریع‌تر در شکار آسیب‌پذیری بپردازد. 📆 پنج‌شنبه، 10 و 24 شهریور 🕘 ساعت 21 🌐 اطلاعات بیش‌تر ‌‌‌ @Ravro_ir

‌ گپ‌وگفتی با نسترن سلیمان، راهبر دپارتمان شکارچیان آسیب‌پذیری راورو، داشته‌ایم. و از او راجع به نقشش در راورو، مسئولیت‌ها، د
‌ گپ‌وگفتی با نسترن سلیمان، راهبر دپارتمان شکارچیان آسیب‌پذیری راورو، داشته‌ایم. و از او راجع به نقشش در راورو، مسئولیت‌ها، دغدغه‌ها، چالش‌ها، خاطرات و آرزوهایش پرسیده‌ایم. 👤 نسترن در پلتفرم باگ بانتی راورو (که پلی میان کسب‌وکارها و شکارچیان آسیب‌پذیری ست) در نقطه‌ی ارتباط پلتفرم با شکارچیان آسیب‌پذیری ایستاده است. گفت‌وگو با شکارچیان، پاسخ‌گویی به آن‌ها، پیگیری اعتراضاتشان و ... از کارهایی‌اند که نسترن در راورو انجام می‌دهد. 💬 بزرگ‌ترین آرزوی نسترن برای حوزه‌ی امنیت سایبری، "بلوغ امنیتی در سازمان‌ها" ست و درباره‌اش این‌طور می‌گوید: " من از جایگاهی که خودم در این شغل در آن ایستاده‌ام، بزرگ‌ترین مشکلی که می‌بینم این است که وقتی شکارچی‌ها باگی را پیدا می‌کنند، میدان در اکثر اوقات با چانه‌زنی بر سر گزارش‌ یا حتی ردکردنش، شکارچی را دلسرد می‌کند. بسیاری از سازمان‌ها از این موضوع آگاه نیستند که امنیت چقدر برایشان اهمیت دارد. " 🎙گپ‌وگفت ما با نسترن را در #بلاگ راورو بخوانید: 🌐 گپ‌وگفتی با نسترن سلیمان؛ راهبر دپارتمان شکارچیان آسیب‌پذیری راورو @Ravro_ir ‌‌

‌ 📼 ویدئوی ضبط‌شده‌ی #پخش‌_زنده‌ شکار آسیب‌‌پذیری‌ای که در پنج‌شنبه‌شب گذشته با محسن طهماسبی داشتیم، منتشر شد! اگر تماشای پخش زنده‌ی شکار رو از دست دادید، می‌تونید ویدئوی ضبط‌شده‌ش رو در کانال یوتیوب راورو تماشا کنید: 📼 ابزارنویسی برای باگ‌بانتی و تست‌نفوذ (به زبان برنامه‌نویسی پایتون) @Ravro_ir ‌‌

‌ ‌ 🎙 گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم؛ 👤 محمدحسین آشفته یزدی متخصص تست نفوذ برنامه‌های تحت وب و موبایل و اهل مشه
‌ ‌ 🎙 گپ‌وگفتی با یک شکارچی آسیب‌پذیری داشته‌ایم؛ 👤 محمدحسین آشفته یزدی متخصص تست نفوذ برنامه‌های تحت وب و موبایل و اهل مشهد است. هربار فیلم هری‌پاتر را می‌دیده، آرزو می‌کرده که چوب جادو داشته باشد.17 سالش بوده که برای نخستین بار توانسته به سیستم اینترنت نفوذ کند. آن روز احساس کرده که این نزدیک‌ترین اتفاق دنیای واقعی به داشتن چوب جادو ست. وقتی به سامانه‌ای سر می‌زند، اول به سراغ بررسی Authorization (کنترل سطح دسترسی) می‌رود. به آسیب‌پذیری‌های منطقی علاقه دارد. آرزویش این است که کامیونیتی امنیت در شهرهای مختلف رشد کند. 💬 در مورد حس‌وحالش در لحظه‌ی کشف حفره‌ی امنیتی این‌طور می‌گوید: " خانم مریم میرزاخانی در یکی از مصاحبه‌هایش می‌گوید که یکی از دلایلی که ریاضی را دوست دارد، حسی ست که بعد از کلی سختی و شکست در موقع حل مسئله بهش دست می‌دهد. دقیقا جایی که می‌گویی: " آها… جواب این است!" من هم همین حس را موقع کشف آسیب پذیری دارم. " در #بلاگ راورو بخوانید: 🌐 گپ‌وگفتی با شکارچی؛ محمدحسین آشفته‌یزدی @Ravro_ir

‌ ❓چه رفتارهای ناامنی از کاربران اینترنت نگران‌کننده است؟ ‌ 🎙 پاسخ محمدحسین آشفته یزدی، متخصص تست نفوذ برنامه‌های تحت وب و موبایل، را بشنوید. ‌‌ @Ravro_ir ‌‌‌‌

‌ 💥 #پخش_زنده‌ "ابزارنویسی برای باگ‌بانتی و تست نفوذ" به زبان برنامه‌نویسی پایتون، آغاز شد! ‌ 🌐 twitch.tv/ravro@Ravro_ir

‌ 📢 فقط چند ساعت تا پخش زنده‌ی "ابزارنویسی برای باگ‌بانتی و تست نفوذ" به زبان برنامه‌نویسی پایتون، باقی مانده است. آماده‌اید
‌ 📢 فقط چند ساعت تا پخش زنده‌ی "ابزارنویسی برای باگ‌بانتی و تست نفوذ" به زبان برنامه‌نویسی پایتون، باقی مانده است. آماده‌اید؟ ؛) 📆 پنج‌شنبه، 27 مرداد 🕘 ساعت 21 🌐 twitch.tv/ravro@Ravro_ir