OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام OnHex
تُعد قناة OnHex (@onhex_ir) في القطاع اللغوي Farsi لاعباً نشطاً. يضم المجتمع حالياً 11 877 مشتركاً، محتلاً المرتبة 10 212 في فئة التكنولوجيات والتطبيقات والمرتبة 26 716 في منطقة إيران.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 11 877 مشتركاً.
بحسب آخر البيانات بتاريخ 27 أغسطس, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 253، وفي آخر 24 ساعة بمقدار 6، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 12.01%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 6.88% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 1 425 مشاهدة. وخلال اليوم الأول يجمع عادةً 816 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 6.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 28 أغسطس, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
جاري تحميل البيانات...
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 28 أغسطس | +8 | |||
| 27 أغسطس | +7 | |||
| 26 أغسطس | +9 | |||
| 25 أغسطس | +13 | |||
| 24 أغسطس | +3 | |||
| 23 أغسطس | +9 | |||
| 22 أغسطس | +2 | |||
| 21 أغسطس | +16 | |||
| 20 أغسطس | +12 | |||
| 19 أغسطس | +10 | |||
| 18 أغسطس | +8 | |||
| 17 أغسطس | +20 | |||
| 16 أغسطس | +13 | |||
| 15 أغسطس | +4 | |||
| 14 أغسطس | +16 | |||
| 13 أغسطس | +9 | |||
| 12 أغسطس | +16 | |||
| 11 أغسطس | +17 | |||
| 10 أغسطس | +4 | |||
| 09 أغسطس | +8 | |||
| 08 أغسطس | +6 | |||
| 07 أغسطس | +1 | |||
| 06 أغسطس | 0 | |||
| 05 أغسطس | +13 | |||
| 04 أغسطس | +13 | |||
| 03 أغسطس | +4 | |||
| 02 أغسطس | +17 | |||
| 01 أغسطس | +2 |
| 2 | ⭕️ لیست تمامی کتابهایی که توسط ما ترجمه فارسی شده
دوستان عزیز برای مشاهده توضیحات، کاور و نمونه صفحه هر کتاب، کافیه روی اسم کتاب به انگلیسی اون کلیک کنید:
🌐 حوزه باگبانتی و امنیت وب (Web Hacking):
• Web Hacking 101 — هک وب ۱۰۱
• Real World Bug Hunting — شکار باگ در دنیای واقعی
• Bug Bounty Bootcamp — بوتکمپ باگبانتی
• Zseano Methodology — متدولوژی Zseano
• JavaScript for Hackers — جاوااسکریپت برای هکرها
• Getting Started with OAuth 2 — شروع کار با OAuth 2
• Learning HTTP/2 — آموزش HTTP/2
• The Tangled Web — وب درهم تنیده
📕 تست نفوذ و تیم قرمز (Red Team & Pentest):
• The Hacker Playbook 2 — دفترچه راهنمای هکر ۲
• The Hacker Playbook 3 — دفترچه راهنمای هکر ۳
• The Red Team Guide — راهنمای تیم قرمز
• Practical Purple Teaming — تیمسازی بنفش عملی
• The Art of Cyber Warfare — هنر جنگ سایبری
• Network Security For Professionals — امنیت پروتکلهای شبکه
💠 برنامهنویسی و هک (Coding & Scripting):
• Black Hat Python — پایتون کلاه سیاه
• Grayhat C# — کلاه خاکستری C#
• Black Hat GraphQL — گرافکیوال کلاه سیاه
• Secure Coding in C and C++ — کدنویسی امن در C و ++
📚 مفاهیم پایه، دپوب و طرز فکر (Basics & Mindset):
• From Day Zero to Zero Day — از صفر روز تا روز صفر
• Linux Basic for Hackers — مبانی لینوکس برای هکرها
• The Hacker Mindset — ذهنیت هکر
• Practical Social Engineering — مهندسی اجتماعی عملی
• Exploring Dark Web Secrets — کاوش اسرار دارک وب از زبان یک هکر سابق
• From Dark Web to the Future of Privacy — از دارک وب تا آینده حریم خصوصی
• Evasive Malware — بدافزار گریزپا
• Cloud Data Protection — حفاظت از داده در فضای ابری
• Prompt Engineering in 30 Days — مهندسی پرامپت در ۳۰ روز
• The israel Mosad Traning Manual — تکنیک ها جاسوسی موساد به صورت عملی
• Deep Learning Networks - یادگیری عمیق شبکه های هوش مصنوعی
• A Hacker Mind - ذهن هکر
• The Art Of Deception | هنر فریب
• National Defense Strategy 2026 | استراتژی دفاع ملی ۲۰۲۶ ایالت متحده آمریکا
____
🟢 این لیست به مرور زمان آپدیت و کتابهای جدید اضافه خواهد شد.
کانال : @Sec_Book_Mind
❤️ رضایت ها | 1 134 |
| 3 | تبلیغات | 1 067 |
| 4 | 🎯 InjectionOps2 | قسمت سوم
🔐 Advanced Payload Encrypter
در این قسمت یک ابزار رمزگذاری طراحی و پیادهسازی میکنیم که امکان رمزگذاری دادهها با چند روش مختلف را فراهم میکند:
🔹 XOR Encryption
🔹 AES Encryption
🔹 ChaCha20 Encryption
این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاریشده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژههای خود بررسی کنید.
همچنین با استفاده از این تکنیک Defender پیشفرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از Beacon ، دسترسی میگیریم.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 658 |
| 5 | شماره مجازی دائمی فانیتل (Fanytel) – با پنل وب و اپلیکیشن موبایل
⭐ دریافت تماس و پیام از تمام سایت و برنامه ها
◀️ مناسب ساخت اپل ایدی
◀️ شماره از کشور های امریکا - انگلیس - استرالیا - کانادا
https://tasianet.com/products/buy-fanytel-permanent-phone-number
@tasianet | تاسیانت | 726 |
| 6 | تبلیغات | 1 126 |
| 7 | از خود هوش مصنوعی نترسید که جاتونو بگیره؛ از اون آدمای مشتاقی بترسید که الان دارن با اشتیاق و با سرعت بالا هوش مصنوعی یاد میگیرن و خیلی راحت میتونن ازتون جلو بزنن دیگه طرف حسابتون ماشین نیست، آدمه!
🔹اين كانال با يه لحن بسيار ساده و محتواى خوب هوش مصنوعى رو آموزش ميده ابزارهاى جديد رو معرفى ميكنه
https://t.me/catartificial | 911 |
| 8 | تبلیغات | 889 |
| 9 | 🔴 پروژه ی TABPE رو برای بروزرسانی آگوست مایکروسافت، بروزرسانی کردم.
#تیم_قرمز #تیم_آبی #توسعه_اکسپلویت
#TABPE
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 258 |
| 10 | 🔴 آسیب پذیری با شناسه ی CVE-2026-16723 در کتابخانه ی متن باز FastJson گزارش شده که امکان اجرای کد بدون نیاز به دسترسی بالا یا تعامل کاربر رو فراهم میکنه.
از این آسیب پذیری در حملاتی علیه شرکتهایی در آمریکا، سنگاپور و کانادا استفاده شده.
این کتابخونه توسط شرکت علیبابا توسعه یافته و برای تبدیل اشیاء جاوا به فرمت JSON و بالعکس استفاده میشه.
آسیب پذیری نسخههای ۱.۲.۶۸ تا ۱.۲.۸۳ رو تحت تاثیر قرار میده.
#FastJson
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 601 |
| 11 | 🚀 وبآرتیکلز | Web Articles
📚 منبع تخصصی کتابها و مقالات حوزه وب هکینگ و باگبانتی
✅ ترجمه و تألیف اختصاصی
✅ منابع بهروز و کاربردی
✅ مناسب یادگیری، تحقیق و ارتقاء مهارت
👉 t.me/web_articles | 676 |
| 12 | تبلیغات | 672 |
| 13 | 💎 پیدا کردن رفرنسهای بهروز هک و باگبانتی به زبان فارسی، مثل پیدا کردن گنجه!
ترجمههای سنگین و مطالب قدیمی رو فراموش کنید. مجموعه "SecBookMind" مرجع تخصصی ترجمه روان و عملیاتیِ کتابهای مرجع امنیت وب از برترین هکرهای کلاهسفید جهانه.
🔥 ما اینجا فقط کتاب ترجمه نمیکنیم؛ «طرز فکر و دانش امنیتی» شما رو میسازیم تا شکار باگ رو اصولی شروع کنید.
👇 ورود به کانال اصلی و مرجع ترجمهها:
🛡 @Sec_Book_Mind
🛡 @Sec_Book_Mind
📚 کتابخانه منظم، نمونه صفحات و رضایتها:
⚡️ @secbookmindlibrary | 868 |
| 14 | تبلیغات | 822 |
| 15 | 🎯 InjectionOps2 | قسمت دوم
🔐 AES Encryption
در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم.
در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از دادهها مورد استفاده قرار میگیرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 601 |
| 16 | تبلیغات | 669 |
| 17 | 🛡 ThreatLab Skill Scanner - https://skills.threatlab.ir
قبل از نصب هر Skills / Agent روی Claude، Cursor یا هر AI Agent دیگه، بررسیش کنید.
با رشد سریع اکوسیستم
AI-agent Skills (SKILL.md, CLAUDE.md, AGENTS.md, .cursorrules)،
این فایلهای متنی به یه بردار حملهی جدید تبدیل شدن میتونن دستورالعملهای مخفی، درخواست دسترسی بیشازحد، یا الگوهای نصب ناامن داشته باشن که کاربر عادی متوجهش نمیشه.
skills.threatlab.ir
یه اسکنر استاتیک رایگانه که در چند ثانیه
✅ Prompt injection
✅ سرقت credential
✅ Remote code execution (curl|bash)
✅ حملات supply chain
✅ Anti-refusal / jailbreak
✅ افشای system prompt
✅ Memory poisoning
✅ Unsafe output handling
✅ الگوهای پرداخت مشکوک (dark-pattern)
رو در هر لینک GitHub یا اسکیل ClawHub تشخیص میده.کافیه لینک ریپو یا فایل رو پیست کنید.
#AISecurty #PromptInjection #ThreatLab #ClaudeAI #MCP #AgentSecurity | 3 804 |
| 18 | 🔴 مایکروسافت Patch Tuesday ماه آگوست رو با اصلاح 400 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش:
- آسیبپذیری افزایش امتیاز: 176
- آسیبپذیری دور زدن ویژگیهای امنیتی: 11
- آسیبپذیری اجرای کد از راه دور: 110
- آسیبپذیری افشای اطلاعات: 86
- آسیبپذیری منع سرویس: 12
- آسیبپذیری جعل: 21
اگه دقت کنید، چند ماهی هستش که تعداد آسیب پذیریهای کشف شده به شدت بالا رفته. دلیلش اینه که مایکروسافت از یک سیستم کشف آسیب پذیری مبتنی بر هوش مصنوعی داره استفاده میکنه.
آسیب پذیری زیرودی که بصورت فعال در حال اکسپلویت شدنه، شناسه ی CVE-2026-68820 رو داره و در Windows Ancillary Function Driver for WinSock (AFD.sys) هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم محلی میده. طبق گزارش Check Point، این آسیب پذیری توسط هکرهای کره شمالی لازاروس مورد اکسپلویت قرار گرفته.
دو آسیب پذیری زیرودی که افشاء شدن:
- آسیب پذیری CVE-2026-62832 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در سرویس Windows User Profile هستش. مایکروسافت جزییات زیادی در خصوص این آسیب پذیری منتشر نکرده اما خیلی شبیه به آسیب پذیری LegacyHive هستش.
- آسیب پذیری CVE-2026-72971 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در درایور Windows Container Isolation FS Filter (unionfs.sys) هستش.
#مایکروسافت
#PatchTuesday #Lazarus #LegacyHive
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 3 144 |
| 19 | بخشی از دوره Windows Internals با نگاه Red Team
فایل Layout.ini در فارنزیک
قفل کردن حافظه در RAM با VirtualLock
خالی کردن Working Set
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy | 858 |
| 20 | تبلیغات | 877 |
