Ravro
Open in Telegram
ما، برای امنکردن آمدیم...✨ پلتفرم باگبانتی راورو؛ پلی ست میان هکرهای کلاهسفید و نیاز کسبوکارهای آنلاین به آگاهی از آسیبپذیریهای امنیتی سامانهی خود در جهت ارتقای امنیت سایبری ✉️ @RavroSupport 🏹 twitter.com/Ravro_ir 💼 linkedin.com/company/ravro
Show more898
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
898
👤 شکارچی آسیبپذیری #پخش_زنده این هفته؛ محسن طهماسبی
حدود 12 سال است که وارد حوزهی امنیت سایبری شده است.
اوایل ورودش به حوزهی امنیت، سمت امنیت وب رفته و بعدتر، علاقهی بیشتری به مباحث Low Level پیدا کرده است.
معتقد است که ویژگیهای کنجکاوی، علاقه به یادگیری و علاقه به حل مسئله و چالش، از دلایل علاقهمندی و جذبشدن او به حوزهی امنیت سایبری بوده.
به تحقیق و پژوهش در حوزههای مختلف علاقهی زیادی دارد.
محسن قرار است که در پخش زندهی این هفته، به "ابزارنویسی برای باگبانتی و تست نفوذ" به زبان برنامهنویسی پایتون بپردازد.
🗓 پنجشنبه، 27 مرداد
🕘 ساعت 21
🌐 اطلاعات بیشتر
@Ravro_ir
898
📌اطلاعیه
کاربران عزیز، به اطلاع شما میرسونیم که دسترسی به وبسایت راورو از تاریخ ۱۴۰۱/۰۵/۲۶ ساعت ۶ بامداد بهدلیل قطعی زیرساخت ابرآروان به مدت ۲ ساعت امکانپذیر نخواهد بود.
چنانچه در این زمان برای انجام فرآیندهای موردنظر خود در وبسایت به همراهی و پشتیبانی نیاز داشتید، میتونید باهامون در ارتباط باشید:
💬 @RavroSupport
✉️ Support@ravro.ir
📞 ۰۲۱-۹۱۰۳-۵۳۱۵
ممنون از صبوریتون.
@Ravro_ir
898
📌اطلاعیه
کاربران عزیز، در حال حاضر مشکل عدم دسترسی به وبسایت راورو رفع شده است. صمیمانه از صبر شما سپاسگزاریم و بابت این رخداد از شما پوزش میخواهیم.
توجه: در صورتی که در هنگام مراجعه به وبسایت با صفحه سفید یا خالی مواجه شدید، Cache Storage مرورگر خود مربوط به وبسایت راورو را خالی کنید و یا Hard-Refresh کنید.
@Ravro_ir
898
📌اطلاعیه
کاربران عزیز، به اطلاع شما میرسونیم که دسترسی به وبسایت راورو از تاریخ ۱۴۰۱/۰۵/۲۵ ساعت ۱۹ بهدلیل قطعی زیرساخت وبسایت به مدت ۳ ساعت امکانپذیر نخواهد بود.
چنانچه در این زمان برای انجام فرآیندهای موردنظر خود در وبسایت به همراهی و پشتیبانی نیاز داشتید، میتونید باهامون در ارتباط باشید:
💬 @RavroSupport
✉️ Support@ravro.ir
📞 ۰۲۱-۹۱۰۳-۵۳۱۵
ممنون از صبوریتون.
به محض رفع مشکل دسترسی به وبسایت، اطلاعرسانی خواهد شد.
@Ravro_ir
898
🏹دوست داری ابزار اختصاصی خودت را برای کشف آسیبپذیری بنویسی؟
میدانی چطور با زبان برنامهنویسی پایتون میتوانی این کار را انجام بدهی؟
👤 محسن طهماسبی
قرار است در #پخش_زنده این هفته به "ابزارنویسی برای باگبانتی و تستنفوذ " به زبان برنامهنویسی پایتون بپردازد.
🗾 قرار است در مسیر یادگیری ابزارنویسی، این مراحل را باهم طی و بررسی کنیم:
🔍کسب اطلاعات
🧠درک مسئله
📄تبدیل مسئله به ریزمسئلهها
💥ساخت یک راهحل برای آنها
💻و تبدیل راهحل به کد
📆پنجشنبه، 27 مرداد
🕘ساعت 21
🌐 اطلاعات بیشتر
@Ravro_ir
898
🎙 گپوگفتی با یک شکارچی آسیبپذیری داشتهایم: علیرضا رضایی
👤متخصص تست نفوذ برنامههای اندرویدی، توسعهدهندهی ابزارهای تست نفوذ و دبیر کامپیوتر است.
قسمت لذتبخش هک را، دستیابی به قدرتی میداند که معمولا کسی آن را ندارد.
این شعر را در وصف لحظهی کشف آسیبپذیری نقل میکند:
چون مِی از خُم به سبو رفت و گُل افکند نقاب فرصتِ عیش نگه دار و بزن جامی چند
آرزویش این است که هر تیم اسکرامی یک متخصص امنیت داشته باشد؛ در همهی روالهای توسعه، یک نفر هم باشد که امنیتش را هم در نظر میگیرد.
در #بلاگ راورو بخوانید:
🌐 گپوگفتی با شکارچی؛ علیرضا رضایی
@Ravro_ir
898
📌اطلاعیه
کاربران عزیز، به اطلاع شما میرسونیم که همانطور که گفتیم، دسترسی به وبسایت راورو از تاریخ ۱۴۰۱/۰۵/۲۰ ساعت ۲۲ بهدلیل قطعی زیرساخت وبسایت به مدت ۳ ساعت امکانپذیر نبود و در حال حاضر نیز در دسترس نیست. حتما به محض فعال شدن وبسایت راورو به اطلاعتون خواهیم رسوند.
چنانچه تا زمان فعال شدن وبسایت برای انجام فرآیندهای موردنظر خود در وبسایت به همراهی و پشتیبانی نیاز داشتید، میتونید باهامون در ارتباط باشید:
💬 @RavroSupport
✉️ Support@ravro.ir
📞 ۰۲۱-۹۱۰۳-۵۳۱۵
ممنون از صبوریتون.
@Ravro_ir
898
📌اطلاعیه
کاربران عزیز، به اطلاع شما میرسونیم که دسترسی به وبسایت راورو از تاریخ ۱۴۰۱/۰۵/۲۰ ساعت ۲۲ بهدلیل قطعی زیرساخت وبسایت به مدت ۳ ساعت امکانپذیر نخواهد بود.
چنانچه در این زمان برای انجام فرآیندهای موردنظر خود در وبسایت به همراهی و پشتیبانی نیاز داشتید، میتونید باهامون در ارتباط باشید:
💬 @RavroSupport
✉️ Support@ravro.ir
📞 ۰۲۱-۹۱۰۳-۵۳۱۵
ممنون از صبوریتون.
@Ravro_ir
898
📢 تغییرات و بهبودها
در #به_روز_رسانی جدید #راورو ؛ نسخهی 2.3.0
❓چه امکاناتی در بهروزرسانی جدید اضافه شدهاند؟
• قابلیت تم دارک برای تمامی صفحات وبسایت فراهم شده است.
• محدودیت در خصوص تعداد کارکتر/کلمههای "عنوان گزارش" و "سناریو" ایجاد شدهاند. عنوان گزارش نباید کمتر از ۵ و سناریو نباید کمتر از ۱۵۰ کارکتر باشد.
• میدانها میتوانند در صفحههای تراکنشهای و پرداختیهای حساب کاربری خود، لیست کامل تراکنشها، فاکتورها، پرداختیهای انجامشده مرتبط به گزارشهایشان را به صورت یک فایل CSV دانلود کنند.
❓چه امکاناتی در بهروزرسانی جدید بهبود داده شدهاند؟
• طراحی ظاهری صفحهی تراکنشها در حساب کاربری میدان بهبود داده شده است.
• طراحی ظاهری خطزمانی صفحهی گزارش در حساب کاربری شکارچی، میدان و داور بهبود داده شده است.
❓چه مواردی در بهروزرسانی جدید تغییر کردهاند؟
• تعیین میزان حساسیت گزارش آسیبپذیری از صفحههای مربوط به گزارش موقتا به دلیل بهبود نمایش آن حذف شده است.
• در گفتوگوی میان میدان و شکارچی آسیبپذیری، پیامهای ارسالی از سمت هر یک از طرفین دیگر نیازی به تایید راورو ندارد و بلافاصله پس از ارسال برای طرف مقابل نمایش داده میشود.
میتوانید تغییرات هر نسخهی راورو را، از طریق صفحهی #گزارش_تغییرات راورو دنبال کنید:
🌐 Ravro.ir/changelog
@Ravro_ir
898
❓بهعنوان یک زن، تجربهی کار در حوزهی امنیت سایبری به شما چگونه گذشته است؟
چه تجربههایی داشتهاید؟
🎙پاسخ ارغوان کامیار، متخصص تست نفوذ برنامههای تحت وب، را بشنوید.
@Ravro_ir
898
👤میلاد حضرتی عضو تیم فنی و توسعهدهندهی وبسایت راوروست.
میلاد بیش از دو سال است که بهصورت دورکار و در موقعیتهای شغلی مختلف همراه راوروست.
میگوید که اگر چوب جادویی داشت، دوست داشت کاری کند که هیچ کاربری در وبسایت راورو به مشکل یا باگی برخورد نکند. :)
معتقد است: " اینکه تمام تلاشمان را برای پیشگیری انجام دهیم تا هر حادثهای که ما را تهدید میکند، به در بسته برخورد کند یا کمترین آسیب ممکن را به ما وارد کند، یک هنر هوشمندانه است. "
🎙گپوگفتی با میلاد داشتهایم.
در این گپوگفت از میلاد، راجع به نقشش در راورو، مسئولیتها، تجربهها، دغدغهها، چالشها و آرزوهایش پرسیدهایم.
در #بلاگ راورو بخوانید:
🌐 گپوگفتی با میلاد حضرتی؛ توسعهدهندهی وبسایت راورو
@Ravro_ir
898
🎙 گپوگفتی با یکی از شکارچیهای جوان راورو داشتیم:
ارغوان کامیار
👤حدود ۷ سال است که در حوزهی آیتی فعالیت میکند.
متخصص تست نفوذ اپلیکیشنهای تحت وب است.
به زنجیرکردن چند آسیب پذیری بههم علاقهی زیادی دارد.
لحظهی کشف آسیب پذیری برایش مانند این است که در تاریکی، ناگهان جرقهی بزرگی زده شود.
💬 توصیهش برای کاربران عمومی اینترنت این است:
" روی هر لینکی که دیدید، کلیک نکنید و برای دیگران نفرستید. حواستان به پنیرهای رایگانی که در تله موشهاست باشد! ".
در #بلاگ راورو بخوانید:
🌐 گپوگفتی با شکارچی راورو؛ ارغوان کامیار
@Ravro_ir
898
📌اطلاعیه
کاربران عزیز، به اطلاع شما میرسونیم که دسترسی به وبسایت راورو از تاریخ ۱۴۰۱/۰۵/۰۴ ساعت ۲ بامداد بهدلیل قطعی زیرساخت ابرآروان به مدت ۳ ساعت امکانپذیر نخواهد بود.
چنانچه در این زمان برای انجام فرآیندهای موردنظر خود در وبسایت به همراهی و پشتیبانی نیاز داشتید، میتونید باهامون در ارتباط باشید:
💬 @RavroSupport
✉️ Support@ravro.ir
📞 ۰۲۱-۹۱۰۳-۵۳۱۵
ممنون از صبوریتون.
به محض رفع این مشکل، بهتون اطلاع خواهیم داد.
@Ravro_ir
898
پلتفرم باگبانتی راورو، پلی بین کسبوکارها و شکارچیان آسیبپذیری ست.
👤شقایق جوادی در نقطهی ارتباط پلتفرم با میدانها و کسبوکارها ایستاده
و راهبر ارتباط با میدانهای راورو ست.
🎙گپوگفتی با شقایق داشتیم.
در این گپوگفت از شقایق، راجع به نقشش در راورو، مسئولیتها، دغدغهها، چالشها و آرزوهاش پرسیدهایم.
در #بلاگ راورو بخوانید:
🌐 ارتباط پلتفرم باگ بانتی با میدانها
@Ravro_ir
898
استراتژیست کسبوکار میگوید: "این فرآیند در کسبوکار ما، باگ دارد!" .
یکی از اعضای تیم، در جلسهی تیمی راجع به پروژهی جدید معتقد بود:" این کار خیلی باگ دارد!".
برنامهنویس جدید معتقد است:" این قسمت از کار سیستم باگ دارد!".
کارشناس امنیت کسبکار میگوید:" این قسمت از سامانه باگ خطرناکی دارد! ".
یک هکر کلاهسفید پیامی داده بود و نوشته بود:" این نقطه از سامانهی شما باگ حیاتی دارد!"
در سایت خبری نوشته بود:" هکرها با سوءاستفاده از باگهای سامانهای، به اطلاعات ده هزار کاربر آن سامانه دسترسی پیدا کردهاند!"
💬 احتمالا شما هم بارها جملات بالا را شنیدهاید. اما در هر یک از جملات بالا، دقیقا منظور گوینده از کلمهی "باگ" چیست؟ اصطلاحات "آسیب پذیری" ، " آسیب پذیر"، " حفرهی امنیتی" و ... به چه معنی هستند؟
در #بلاگ راورو بخوانید:
🌐 اصطلاحات و مفاهیم مرتبط به باگ
@Ravro_ir
898
🎙 گپوگفتی با یکی از شکارچیهای جوان راورو داشتیم:
آرمان محمدتاش ( ArmanSecurity )
👤متولد دههی هشتاد است.
بعد از کنکورش، شروع به یادگیری دانش امنیت سایبری کرده است.
علاقهمند به بررسی فرمها و قسمت "فراموشی رمزعبور" در صفحات سایتهاست.
از نظرش، هک یک مدل چالش و قدرتنمایی است که در آن سعی میکنی برنامهنویس و خودت را به چالش بکشی.
در #بلاگ راورو بخوانید:
🌐 گپوگفتی با شکارچی جوان راورو؛ آرمان محمدتاش ( ArmanSecurity )
@Ravro_ir
898
❓آدمها از شغل خود تاثیر میپذیرند؟
آیا شغل شما باعث شکلگیری ویژگیهایی در رفتار و شخصیتتان شده است؟
🎙پاسخ آرمان محمدتاش، متخصص تست نفوذ برنامههای تحت وب، را بشنوید.
@Ravro_ir
898
💥 #پخش_زنده "ابزارنویسی برای باگهانتینگ به زبان برنامهنویسی Golang" آغاز شد!
🌐 twitch.tv/ravro
@Ravro_ir
