[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"categoryMenus":3,"page-146":193},{"status":4,"data":5},1,[6,46,106,124,144],{"id":4,"title":7,"list_order":4,"items":8},"آشنایی",[9,15,19,23,30,34,38,42],{"id":10,"link":11,"type":12,"slug":13,"title":14},8,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F8","content",null,"قوانین و مقررات",{"id":16,"link":17,"type":12,"slug":13,"title":18},9,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F9","پرسش های متداول",{"id":20,"link":21,"type":12,"slug":13,"title":22},12,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F12","راهنمای عضویت",{"id":24,"link":25,"type":26,"slug":27,"handler":28,"title":29},132,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fmakemoney","special","makemoney","makeMoney","درآمدزایی در گاما",{"id":31,"link":32,"type":12,"slug":13,"title":33},13,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F13","راهنمای دبیران",{"id":35,"link":36,"type":12,"slug":13,"title":37},15,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F15","راهنمای دانش آموزان",{"id":39,"link":40,"type":12,"slug":13,"title":41},141,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F141","تغییرات اخیر",{"id":43,"link":44,"type":12,"slug":13,"title":45},69,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F69","نرم افزارهای كاربردی",{"id":47,"title":48,"list_order":4,"items":49},2,"المپیادها",[50,54,58,62,66,70,74,78,82,86,90,94,98,102],{"id":51,"link":52,"type":12,"slug":13,"title":53},4,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F4","المپیاد ریاضی",{"id":55,"link":56,"type":12,"slug":13,"title":57},19,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F19","المپیاد فیزیک",{"id":59,"link":60,"type":12,"slug":13,"title":61},20,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F20","المپیاد شیمی",{"id":63,"link":64,"type":12,"slug":13,"title":65},21,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F21","المپیاد زیست شناسی",{"id":67,"link":68,"type":12,"slug":13,"title":69},22,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F22","المپیاد کامپیوتر",{"id":71,"link":72,"type":12,"slug":13,"title":73},23,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F23","المپیاد نجوم",{"id":75,"link":76,"type":12,"slug":13,"title":77},24,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F24","المپیاد ادبی",{"id":79,"link":80,"type":12,"slug":13,"title":81},25,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F25","المپیاد سلول‌های بنیادی",{"id":83,"link":84,"type":12,"slug":13,"title":85},95,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F95","المپیاد جغرافیا",{"id":87,"link":88,"type":12,"slug":13,"title":89},114,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F114","المپیاد علوم زمین",{"id":91,"link":92,"type":12,"slug":13,"title":93},115,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F115","المپیاد مدیریت، اقتصاد و حکمرانی",{"id":95,"link":96,"type":12,"slug":13,"title":97},140,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F140","المپیاد سواد رسانه‌ای",{"id":99,"link":100,"type":12,"slug":13,"title":101},136,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F136","المپیاد نانو",{"id":103,"link":104,"type":12,"slug":13,"title":105},151,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F151","المپیاد هوش مصنوعی",{"id":107,"title":108,"list_order":4,"items":109},3,"نمونه و تیزهوشان",[110,114,119],{"id":111,"link":112,"type":12,"slug":13,"title":113},26,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F26","آزمون ورودی پایه چهارم",{"id":115,"link":116,"type":26,"slug":117,"handler":117,"title":118},27,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fkhas6","khas6","آزمون ورودی پایه هفتم",{"id":120,"link":121,"type":26,"slug":122,"handler":122,"title":123},28,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fkhas9","khas9","آزمون ورودی پايه دهم",{"id":125,"title":126,"list_order":4,"items":127},7,"کتابهای درسی",[128,132,136,140],{"id":129,"link":130,"type":12,"slug":13,"title":131},43,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F43","دوره دبستان",{"id":133,"link":134,"type":12,"slug":13,"title":135},48,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F48","دوره اول متوسطه",{"id":137,"link":138,"type":12,"slug":13,"title":139},49,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F49","دوره دوم متوسطه",{"id":141,"link":142,"type":12,"slug":13,"title":143},50,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F50","بارم بندی دروس",{"id":10,"title":145,"list_order":10,"items":146},"پیشنهاد ویژه",[147,152,157,162,167,172,177,181,185,189],{"id":148,"link":149,"type":26,"slug":150,"handler":150,"title":151},108,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fhamahang6th","hamahang6th","امتحانات هماهنگ ششم",{"id":153,"link":154,"type":26,"slug":155,"handler":155,"title":156},71,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fhamahang9th","hamahang9th","امتحانات هماهنگ نهم",{"id":158,"link":159,"type":26,"slug":160,"handler":160,"title":161},147,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fnahaei10th","nahaei10th","امتحان نهایی دهم",{"id":163,"link":164,"type":26,"slug":165,"handler":165,"title":166},148,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fnahaei11th","nahaei11th","امتحان نهایی یازدهم",{"id":168,"link":169,"type":26,"slug":170,"handler":170,"title":171},94,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fnahaei12th","nahaei12th","امتحان نهایی دوازدهم",{"id":173,"link":174,"type":12,"slug":175,"title":176},68,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fkonkur","konkur","بیست‌وسه سال کنکور سراسری",{"id":178,"link":179,"type":12,"slug":13,"title":180},67,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F67","ويژه نامه نوبت دوم",{"id":182,"link":183,"type":12,"slug":13,"title":184},64,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F64","آزمون‌های نوبت دوم",{"id":186,"link":187,"type":12,"slug":13,"title":188},78,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F78","آزمون‌های نوبت اول",{"id":190,"link":191,"type":12,"slug":13,"title":192},90,"https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F90","آزمون سنجش آغازین",{"id":194,"parent":195,"menu_title":196,"title":197,"content":198,"status":4,"type":12,"slug":13,"views":199,"subdate":200,"up_date":201,"url":202,"subdate_jalali":203,"update_jalali":204},146,5,"باگ بانتی (حذف نشود)","باگ بانتی گاما: کشف کنید، گزارش دهید و جایزه بگیرید!","\u003Cp>&nbsp;\u003C\u002Fp>\r\n\r\n\u003Cp style=\"text-align: center\">\u003Cimg alt=\"\" height=\"236\" src=\"https:\u002F\u002Fgama.ir\u002Fuploads\u002Fadmin_uploads\u002FDarsImage\u002Ftickets\u002FPage\u002Fbanner_for_desktop.png\" width=\"1000\">\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">باگ بانتی گاما برنامه&zwnj;ای برای بهتر کردن تجربه کاربری و از بین بردن همه چالش&zwnj;هایی است که شاید در کار با پلتفرم ما احساس کنید.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">ما شما را به همکاری دعوت می&zwnj;کنیم تا با کمک هم، به بهبود امنیت و کارکرد گاما کمک کنید. همکاری&zwnj;های شما نه&zwnj;تنها تجربه کاربران را بهتر می&zwnj;کند، بلکه پاداش&zwnj;های جذابی هم برای&zwnj;تان در نظر گرفته&zwnj;ایم.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">&nbsp;\u003C\u002Fp>\r\n\r\n\u003Ch2 dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">پاداش&zwnj;های باگ بانتی گاما\u003C\u002Fstrong>\u003C\u002Fh2>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">گاما برای همراهان تیزبین خود دو نوع جایزه در نظر گرفته است. با پیدا کردن مشکلات کاربردی و فنی در پلتفرم ما، می&zwnj;توانید این جایزه&zwnj;ها را دریافت کنید.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Ch3 dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">1- اعتبار هدیه برای گزارش مشکلات فنی\u003C\u002Fstrong>\u003C\u002Fh3>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">اگر کاربر گاما هستید و مشکلات فنی و تجربه کاربری پیدا کرده&zwnj;اید، برای ما بفرستید. در صورت تایید تیم فنی جایزه ای بین ۵۰ تا ۵۰۰ هزار تومان به&zwnj;صورت شارژ هدیه روی بسته&zwnj;های شارژ کیف پول پرداخت می&zwnj;شود.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">مشکلاتی که می&zwnj;توانید گزارش کنید:\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\" role=\"presentation\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">\u003Ci class=\"icon checkmark\">\u003C\u002Fi>\u003C\u002Fstrong>خطاهای سیستمی: مثلا بعد از ارسال یک فرم، محتوا ثبت نشده ولی پیام موفق بودن دریافت شده است.\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\" role=\"presentation\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">\u003Ci class=\"icon checkmark\">\u003C\u002Fi>\u003C\u002Fstrong>عملکرد اشتباه نرم افزار: مثلا آپلود فایل، بدون خطای پیش&zwnj;بینی شده انجام نمی&zwnj;شود.\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\" role=\"presentation\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">\u003Ci class=\"icon checkmark\">\u003C\u002Fi>\u003C\u002Fstrong>عدم نمایش صحیح صفحات در دستگاه های مختلف: مثلا در تبلت، ظاهر خود صفحه&zwnj;ای را نامناسب می&zwnj;بینید یا یک قابلیت قابل استفاده نیست.\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\" role=\"presentation\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">\u003Ci class=\"icon checkmark\">\u003C\u002Fi>\u003C\u002Fstrong>و موارد دیگه&zwnj;ای که به نظرتون یک اشکال فنی است.\u003C\u002Fp>\r\n\r\n\u003Cp style=\"text-align: center\">\u003Cimg alt=\"\" height=\"400\" src=\"https:\u002F\u002Fgama.ir\u002Fuploads\u002Fadmin_uploads\u002FDarsImage\u002Ftickets\u002FPage\u002Fhacker.png\">\u003C\u002Fp>\r\n\r\n\u003Ch3 dir=\"rtl\">\u003Cstrong>2- پاداش برای گزارش باگ&zwnj;های امنیتی\u003C\u002Fstrong>\u003C\u002Fh3>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong>هکرها دوستان گاما هستند!\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">اگر هکر و هانتر حرفه&zwnj;ای باگ&zwnj;های امنیتی و فنی هستید، گاما برای شما هم پاداش در نظر دارد. ما با استفاده از استاندارد CVSS 3.1، به گزارش&zwnj;های مشکلات امنیتی تایید شده پاداش پرداخت می&zwnj;کنیم.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">میزان پاداش شما بر اساس جدول زیر و اهمیت مشکل تعیین می&zwnj;شود:\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp style=\"text-align: center\">\u003Cimg alt=\"\" height=\"250\" src=\"https:\u002F\u002Fgama.ir\u002Fuploads\u002Fadmin_uploads\u002FDarsImage\u002Ftickets\u002FPage\u002Fscore_2_.png\" width=\"478\">\u003C\u002Fp>\r\n\r\n\u003Cp role=\"presentation\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">پس جوایز متنوعی از ۵۰۰ هزار تومان تا ۶۰ میلیون تومان منتظر شما هستند.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">&nbsp;\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">شرط تایید گزارش های آسیب پذیری، ارائه POC و یا اکسپلویت کامل حمله است و صرف استناد به وجود پتانسیل یک آسیب پذیری هرچند بسیار مورد قدردانی تیم فنی گاما خواهد بود، متاسفانه در برنامه باگ بانتی مورد تایید نیست.\u003Cbr>\r\nبه شکل کلی برای تایید گزارش باید اثبات کنید توسط این آسیب مهاجم قادر به حمله (از هر نوع) به کاربران یا کسب و کار گاما خواهد بود.\u003Cbr>\r\n\u003Cbr>\r\n\u003Cstrong>مثال مواردی که مورد تایید است:\u003C\u002Fstrong>\u003Cbr>\r\n- دسترسی به اکانت کاربران\u003Cbr>\r\n- بایپس کردن سطح دسترسی کاربران\u003Cbr>\r\n- انواع XSS یا حمله CSRF روی فرم ها\u003Cbr>\r\n- دسترسی به سرورها یا دیتابیس&zwnj;های گاما\u003Cbr>\r\n- دسترسی به ایمیل&zwnj;های ورودی یا خروجی گاما\u003Cbr>\r\n\u003Cbr>\r\n\u003Cstrong>مثال مواردی که مورد تایید نیست:\u003C\u002Fstrong>\u003Cbr>\r\n- گزارش ورژن نرم افزارها یا لایبرری های مورد استفاده گاما بدون گزارش آسیب پذیری و اکسپلویت روی نسخه مورد اشاره\u003Cbr>\r\n- حملاتی که بخش قابل توجه و اساسی آن شامل ترفندهای فریب و مهندسی اجتماعی است.\u003Cbr>\r\n- حملات Self XSS . در این فاز از برنامه بانتی گاما&nbsp;اکثر حملات Self XSS در صورتی که به شکل Stored تبدیل نشود مورد تایید نیست.&nbsp;\u003Cbr>\r\n- گزارش آسیب پذیری بدون سناریوی حمله پیاده سازی شده (صرفا با فرض اینکه شاید در حالتی یا توسط مهاجمی امکان نفوذ وجود داشته باشد)\u003Cbr>\r\n- گزارش های غیرفعال (با فرض اینکه با حاصل شدن شرایط در آینده ممکن است از این نقطه آسیب رخ دهد)\u003Cbr>\r\n- حمله مرسوم قرار دادن آلرت در فایل PDF. باتوجه به اینکه اکثر مرورگرها اسکریپت alert را به عنوان کد بی خطر در نظر می&zwnj;گیرند ارسال فایل هایی که با باز شدن در مرورگر یک متن آلرت می&zwnj;کنند به عنوان آسیب پذیری مورد تایید نیست. برای این نوع حمله نیاز هست به اطلاعات حساس قربانی مثل کوکی یا LocalStorage دسترسی پیدا کنید و یکی از مقادیر آن را بتوانید ارسال کنید. (\u003Cstrong>توجه!\u003C\u002Fstrong> برای ارسال PoC و در اکسپلویت ها اطلاعات را&nbsp;&nbsp;فقط به دامین های مورد تایید گاما ارسال کنید. [نحوه ارسال گزارش بند ۹])\u003Cbr>\r\n\u003Cbr>\r\nپیشنهاد می&zwnj;کنیم حتی در مواردی که احتمال می&zwnj;دهید آسیب پذیری در برنامه بانتی تایید نشود آن&zwnj; را برای ما ارسال کنید و شانس خود را امتحان کنید. :)\u003Cbr>\r\nبا این کار هم ارزش وقتتان حفظ شده است هم احتمال اینکه در مواردی به تشخیص تیم فنی مورد شامل استثنا شود وجود دارد.\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">&nbsp;\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cspan style=\"font-size: 20px\">\u003Cstrong>نکات و نحوه&nbsp;ارسال گزارش&zwnj;:\u003C\u002Fstrong>\u003C\u002Fspan>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">1. در هر تیکت فقط یک گزارش ارسال کنید.\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">۱.۲. فقط با یک اکانت گزارش&zwnj;ها را ارسال کنید. ممکن است در پروسه تست آسیب پذیری چند اکانت مختلف ایجاد کرده&zwnj;اید اما برای ارسال گزارش نهایی همیشه از یک اکانت استفاده کنید. (در صورت نیاز میتوانید صرفا به سایر اکانت ها در گزارش اشاره کنید)\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">۲. برای عنوان تیکت بهتر است از&nbsp;فرمت زیر استفاده کنید:\u003C\u002Fp>\r\n\r\n\u003Cp style=\"text-align: center\">گزارش آسیب پذیری [نوع آسیب] در [اسکوپ آسیب پذیر]\u003Cbr>\r\nمثال: گزارش آسیب پذیری CSRF در ثبت نمونه سوال جدید\u003Cbr>\r\nگزارش آسیب پذیری XSS در صفحه لیست محتوای آموزشی\u003C\u002Fp>\r\n\r\n\u003Cp style=\"text-align: center\">&nbsp;\u003C\u002Fp>\r\n\r\n\u003Cp>۳. برای گزارش خود حتما مستندات فنی اکسپلویت و اثبات در فرمت های PDF, MP4&nbsp;ارسال کنید.\u003Cbr>\r\n۴. در صورتی که فایل آلوده ای در قسمت فایل&zwnj;ها ارسال شده است حتما به شکل مشخص اشاره کنید که فایل آلوده با نام ... در&nbsp;پیام ارسال شده است. حتی اگر این آلودگی در حد نمایش یک آلرت است.\u003Cbr>\r\n۵. در ویدیوهای POC روند شروع گزارش باید به این ترتیب باشد و همه مراحل در حین رکورد انجام شود و صفحات از پیش باز نباشند.\u003Cbr>\r\n- بازکردن یک صفحه جدید مرورگر (بدون intercept یا پروکسی یا VPN فعال)\u003Cbr>\r\n- بازکردن&nbsp;لینک https:\u002F\u002Fifconfig.io و نمایش تمام صفحه&nbsp;\u003Cbr>\r\n- بازکردن لینک https:\u002F\u002Ftime.ir مکث به مدت ۲ تا ۳ ثانیه\u003Cbr>\r\n- شروع گزارش آسیب پذیری\u003Cbr>\r\n- نمایش مجدد صفحه time.ir&nbsp;\u003Cbr>\r\n\u003Cbr>\r\n۶. در صورتی که احتمال می&zwnj;دهید نوع حمله یا اسکوپ حمله می&zwnj;تواند به شکل مستقل تایید شود در گزارش فقط به یک اسکوپ اشاره کنید و درصورت تایید گزارش اول مجددا اسکوپ دیگر را بررسی کنید و در صورتی که آسیب همچنان وجود داشت در گزارشی مستقل ارسال کنید.\u003Cbr>\r\n* گزارش های منتقل شده به تیم فنی معمولا&nbsp;از شروع بررسی&nbsp;تا ۴ هفته در وضعیت هولد هستند و ممکن است گزارش جدید به دلیل تکراری بودن تایید نشود.\u003Cbr>\r\n۷. ارسال وکتور CVSS پیشنهادی برای گزارش کاملا بلامانع است ولی تاثیر مستقیمی روی روند تعیین حساسیت و وکتور توسط تیم فنی را نخواهد داشت.\u003Cbr>\r\n8. بهتر است همه گزارش را در قالب یک تیکت و به شکل منسجم ارسال کنید.\u003Cbr>\r\n۹. \u003Cstrong>نکته خیلی مهم:\u003C\u002Fstrong>&nbsp;در اکسپلویت هایی که نهایتا برای بررسی تیم فنی ارسال می&zwnj;کنید به هیچ عنوان&nbsp;اطلاعاتی&nbsp;را به اندپوینتی غیر از gama.ir ارسال نکنید. در صورتی که می خواهید اثبات کنید امکان ارسال به دامنه ای غیر از gama.ir هم وجود دارد به دامنه&nbsp;trustedgamair.com ارسال کنید. ارسال اطلاعات به غیر از این دو آدرس تخلف است و می&zwnj;تواند منجر به حذف بانتی از گزارش ارزشمند شما&nbsp;یا حتی پیگیرد قانونی شود. پس حسابی مراقب باشید :)\u003C\u002Fp>\r\n\r\n\u003Cp>&nbsp;\u003C\u002Fp>\r\n\r\n\u003Cp>\u003Cspan style=\"font-size: 20px\">\u003Cstrong>فرایند بعد از ارسال گزارش:\u003C\u002Fstrong>\u003C\u002Fspan>\u003C\u002Fp>\r\n\r\n\u003Cp>پس از ارسال گزارش و بررسی توسط بخش پشتیبانی تیکت شما به واحد فنی منتقل شده و وضعیت آن به &quot;درحال بررسی&quot; تغییر می&zwnj;کند.\u003Cbr>\r\nدر این وضعیت گزارش شما طبق الگوریتم FIFO بررسی خواهد شد که این می&zwnj;تواند بسته به حجم گزارشات دریافتی متفاوت باشد،&nbsp;ولی به شکل معمول ۱ هفته زمان برای بررسی و اعلام بازخورد&nbsp;نیاز است.\u003Cbr>\r\nبهتر است مگر در موارد ضروری که نیاز است توضیح یا فایلی&nbsp;به گزارش اضافه کنید تیکت را آپدیت نکنید تا در سورت جابجا نشود.\u003Cbr>\r\nدر این زمان ممکن است از شما سوالاتی پرسیده شود یا درخواست اطلاعات یا شواهد بیشتری شود که در این صورت تیکت به صورت مکالمه محور خواهد شد.\u003Cbr>\r\n\u003Cbr>\r\nدر نهایت پس از بررسی کامل گزارش شما، تیم فنی بازخورد&nbsp;را از طریق یک پیام به شما اطلاع می&zwnj;دهد.\u003Cbr>\r\n-&nbsp;در صورت تایید گزارش امتیاز بین ۱ تا ۱۰ به همراه وکتور CVSS و مبلغ بانتی تایید شده به شما اعلام و از شما درخواست می شود پچ ارائه شده برای آسیب را بررسی و رفع اشکال را تایید کنید.\u003Cbr>\r\n- در صورت رد گزارش حتما علت این موضوع به شما اعلام خواهیم کرد.\u003Cbr>\r\n\u003Cbr>\r\nدر صورت تایید گزارش در این مرحله لطفا&nbsp;قبل از هرچیز گزارش را بررسی و پچ را تایید یا در صورت وجود مشکل اعلام کنید.\u003Cbr>\r\n\u003Cbr>\r\nپس از اعلام امتیاز و وکتور در صورت اعتراض به اسکور انتخابی شما می&zwnj;توانید با ارائه مستندات یا توضیحاتی درخواست افزایش امتیاز داشته باشید.\u003Cbr>\r\nدر نظر داشته باشید که این درخواست&nbsp;مجددا در لیست بررسی تیم فنی قرار گرفته و طی پروسه ای بازخورد داده خواهد شد.\u003Cbr>\r\n* این پروسه به علت بررسی مجدد گزارش،&nbsp;پچ اصلاحیه،&nbsp;گفتگو با متخصصان فنی، بخش مالی و بخش حقوقی، بسیار وقت گیر&nbsp;و متاسفانه \u003Cu>بیش از یکبار امکان پذیر نیست\u003C\u002Fu>.\u003Cbr>\r\n\u003Cbr>\r\nدر صورت تایید پچ از شما اطلاعات هویتی و بانکی درخواست و پس از ارائه اطلاعات&nbsp;پرداخت بانتی معمولا طی ۷ روز کاری انجام خواهد شد.\u003C\u002Fp>\r\n\r\n\u003Cp>\u003Cspan style=\"font-size: 18px\">\u003Cstrong>امضای قرارداد NDA در موارد خاص:\u003C\u002Fstrong>\u003C\u002Fspan>\u003Cbr>\r\nدرصورتی که در&nbsp;پروسه کشف آسیب&nbsp;پذیری به اطلاعات حیاتی شامل دیتابیس&zwnj;ها، ایمیل&zwnj;ها، فایل&zwnj;ها (حساس یا عمده)&nbsp;یا سایر موارد حساس برای کسب و کار یا کاربران&nbsp;گاما دسترسی پیدا کردید بعد از تایید گزارش نیاز است پیش از دریافت بانتی یک قرارداد منع افشای اطلاعات امضا کنید.\u003C\u002Fp>\r\n\r\n\u003Cp>&nbsp;\u003C\u002Fp>\r\n\r\n\u003Cp>\u003Cspan style=\"font-size: 20px\">\u003Cstrong>علت&zwnj;های رایج&nbsp;رد گزارش ها:\u003C\u002Fstrong>\u003C\u002Fspan>\u003C\u002Fp>\r\n\r\n\u003Cp>برنامه باگ بانتی گاما مثل یک مسابقه است که شما باید از بقیه جلو بزنید و سعی کنید امتیاز بیشتری بگیرید و البته که&nbsp;اخلاق برد و باخت رو هم داشته باشی :)\u003Cbr>\r\nخیلی مواقع گزارش شما با اینکه درست و کمک کننده است به دلایلی واجد شرایط مسابقه نمیشه. چند موردشو این پایین گفتیم:\u003Cbr>\r\n&nbsp;\u003C\u002Fp>\r\n\r\n\u003Col>\r\n\t\u003Cli>\u003Cstrong>تکراری بودن\u003C\u002Fstrong>: این گزارش قبلا توسط خودتان یا دیگران ثبت شده و هنوز در هولد تیم فنی قرار دارد. اولویت با اولین گزارش دریافت شده است.\u003Cbr>\r\n\t&nbsp;\u003C\u002Fli>\r\n\t\u003Cli>\u003Cstrong>عدم قابلیت تکرار:&nbsp;\u003C\u002Fstrong>آسیب یا اشکال گزارش شده قابل بازسازی یا تکرار نبوده است. ممکن است به علت ارائه مستندات ناکافی این گزارش رد شود.\u003Cbr>\r\n\t&nbsp;\u003C\u002Fli>\r\n\t\u003Cli>\u003Cstrong>خارج از برنامه گاما:&nbsp;\u003C\u002Fstrong>آسیب مورد اشاره به شکل مستقیم کاربران یا کسب و کار گاما را تهدید نمی&zwnj;کند.\u003Cbr>\r\n\t&nbsp;\u003C\u002Fli>\r\n\t\u003Cli>\u003Cstrong>خارج از اسکوپ عملیاتی گاما:&nbsp;\u003C\u002Fstrong>آسیب توسط گاما ایجاد نشده و یا قابل رفع توسط گاما نیست.\u003Cbr>\r\n\t&nbsp;\u003C\u002Fli>\r\n\t\u003Cli>\u003Cstrong>رشته ناقص حمله:&nbsp;\u003C\u002Fstrong>این آسیب پذیری در صورت محقق بودن چند آسیب دیگر عملیاتی است که در حال حاضر وجود ندارد (یا توسط هانتر اشاره نشده است).\r\n\t\u003Cul>\r\n\t\t\u003Cli>آسیب پذیری در صورتی کامل می&zwnj;شود&nbsp;که&nbsp;یک آسیب CSRF هم در قسمتی وجود داشته باشد.\u003C\u002Fli>\r\n\t\t\u003Cli>آسیب پذیری در صورتی کامل می&zwnj;شود که در نسخه مورد اشاره حفره ای در آینده کشف شود.\u003C\u002Fli>\r\n\t\t\u003Cli>آسیب پذیری در صورتی کامل می&zwnj;شود که دسترسی به بخشی از شبکه یا یک پورت یا ...&nbsp;در آینده سهوا یا عمدا باز شود.\u003Cbr>\r\n\t\t&nbsp;\u003C\u002Fli>\r\n\t\u003C\u002Ful>\r\n\t\u003C\u002Fli>\r\n\t\u003Cli>\u003Cstrong>اکسپلویت یا اثبات نشده\u003C\u002Fstrong>: هانتر گزارش خود را بدون&nbsp;اکسپلویت یا PoC ارسال می&zwnj;کند و حمله&nbsp;قابل پیاده سازی یا تکرار&nbsp;نیست. یا توسط هانتر انجام نشده است. مثلا صرفا رفرنس به یک مقاله شده است.\u003C\u002Fli>\r\n\u003C\u002Fol>\r\n\r\n\u003Cp>&nbsp;\u003C\u002Fp>\r\n\r\n\u003Cp>\u003Cspan style=\"font-size: 20px\">\u003Cstrong>نحوه تعیین&nbsp;پیچیدگی (Attack Complexity):\u003C\u002Fstrong>\u003C\u002Fspan>\u003C\u002Fp>\r\n\r\n\u003Cp>ما همواره تلاش می&zwnj;کنیم پیچدگی حمله را باتوجه به استانداردهای جهانی از نوع حمله،&nbsp;دستاورد نهایی برای مهاجم، و حساسیت های سازمانی گاما&nbsp;بررسی کنیم. درواقع خروجی نهایی این تصمیم هزینه فایده پیاده سازی این حمله توسط یک مهاجم است.\u003Cbr>\r\nمثالی از موارد:\u003Cbr>\r\n\u003Cstrong>پایین (Low):\u003C\u002Fstrong>&nbsp;حملاتی که به شکل یک کلیک و یا بدون کلیک دسته بندی می شوند مانند یک Stored XSS منجر به لیک شدن Session id یا لینک آلوده به آسیب CSRF&nbsp;\u003Cbr>\r\n\u003Cstrong>بالا (High):\u003C\u002Fstrong>&nbsp;حملاتی که شامل زنجیره ای از اقدامات بدون پیش بینی موفقیت همه حلقه ها هستند. مثلا اگر کاربری روی لینک آلوده کلیک کند و به Alert توجه کند و به سایت فیشینگ برود و فرم را پر کند و ...\u003C\u002Fp>\r\n\r\n\u003Cp>در نظر داشته باشید در مواردی&nbsp;ممکن است یک حمله به روشی ساده مثل لینک آلوده انجام شود ولی خروجی مشکل اساسی و با اهمیت زیادی (از نظر گاما) نیست. در این موارد باتوجه به هزینه فایده بالای حمله ما پیچیدگی را زیاد لحاظ خواهیم کرد.&nbsp;\u003Cbr>\r\nمثلا: حملاتی که با قربانی تعیین شده و با هدف مشخص انجام می شود. مثلا در یک حمله یک یا چند&nbsp;مخاطب قربانی ناخواسته توسط وی مسدود می&zwnj;شوند.&nbsp;این حمله مشخصا با هدف از پیش تعیین شده برای قربانی است و یک مهاجم به شکل طبیعی و گسترده آن را دنبال نمی کند.\u003C\u002Fp>\r\n\r\n\u003Cp>&nbsp;\u003C\u002Fp>\r\n\r\n\u003Ch2 dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">همه هزینه&zwnj;ها با گاما!\u003C\u002Fstrong>\u003C\u002Fh2>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">اگر در ماجراجویی تست امنیتی، هزینه&zwnj;ای پرداخت کردید، گاما کل آن را پرداخت می&zwnj;کند.&nbsp; هزینه&zwnj;هایی مانند پرداخت آنلاین، استفاده از ابزارهای پولی و موارد این&zwnj;چنینی محاسبه و در پاداش در نظر گرفته می&zwnj;شود.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong id=\"docs-internal-guid-af81b320-7fff-e98c-32a4-9b7ee80609ef\">امیدواریم با کمک شما بتوانیم تجربه کاربران در گاما را بهتر کنیم و مثل همیشه، با کیفیت بالا در خدمت شما باشیم.\u003C\u002Fstrong>\u003C\u002Fp>\r\n\r\n\u003Cp dir=\"rtl\">\u003Cstrong>\u003Ca href=\"https:\u002F\u002Fgama.ir\u002Fticket\u002Fnewticket?type=bugReport\">ارسال گزارش\u003C\u002Fa>&nbsp;\u003C\u002Fstrong>\u003C\u002Fp>\r\n",41197,"2024-01-21 10:22:50","2025-06-29 11:12:54","https:\u002F\u002Fgama.ir\u002Fpage\u002Fshow\u002F146","1 بهمن","8 تیر"]