ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

OnHex

OnHex

前往频道在 Telegram

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

显示更多

📈 Telegram 频道 OnHex 的分析概览

频道 OnHex (@onhex_ir) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 11 782 名订阅者,在 技术与应用 类别中位列第 10 222,并在 伊朗 地区排名第 27 069 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 11 782 名订阅者。

根据 08 十月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -48,过去 24 小时变化为 -2,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 11.17%。内容发布后 24 小时内通常能获得 7.22% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 1 316 次浏览,首日通常累积 851 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 5。
  • 主题关注点: 内容集中在 onhexgroup, آسیب, ابزار, اصلاح, بدافزار 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”

凭借高频更新(最新数据采集于 09 十月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

11 782
订阅者
-224 小时
-77 天
-4830 天
吸引订阅者
10月 '26
十月 '26
+7
在1个频道中
九月 '26
+26
在1个频道中
Get PRO
八月 '26
+263
在2个频道中
Get PRO
七月 '26
+370
在2个频道中
Get PRO
六月 '26
+317
在5个频道中
Get PRO
五月 '26
+114
在0个频道中
Get PRO
四月 '26
+68
在0个频道中
Get PRO
三月 '26
+42
在0个频道中
Get PRO
二月 '26
+243
在8个频道中
Get PRO
一月 '26
+147
在6个频道中
Get PRO
十二月 '25
+271
在11个频道中
Get PRO
十一月 '25
+334
在15个频道中
Get PRO
十月 '25
+206
在10个频道中
Get PRO
九月 '25
+117
在8个频道中
Get PRO
八月 '25
+107
在6个频道中
Get PRO
七月 '25
+168
在7个频道中
Get PRO
六月 '25
+294
在9个频道中
Get PRO
五月 '25
+110
在6个频道中
Get PRO
四月 '25
+109
在10个频道中
Get PRO
三月 '25
+113
在3个频道中
Get PRO
二月 '25
+70
在4个频道中
Get PRO
一月 '25
+94
在2个频道中
Get PRO
十二月 '24
+287
在1个频道中
Get PRO
十一月 '24
+491
在4个频道中
Get PRO
十月 '24
+544
在5个频道中
Get PRO
九月 '24
+513
在3个频道中
Get PRO
八月 '24
+591
在3个频道中
Get PRO
七月 '24
+580
在5个频道中
Get PRO
六月 '24
+589
在3个频道中
Get PRO
五月 '24
+404
在1个频道中
Get PRO
四月 '24
+575
在8个频道中
Get PRO
三月 '24
+727
在2个频道中
Get PRO
二月 '24
+809
在5个频道中
Get PRO
一月 '24
+742
在4个频道中
Get PRO
十二月 '23
+739
在1个频道中
Get PRO
十一月 '23
+119
在3个频道中
Get PRO
十月 '23
+156
在2个频道中
Get PRO
九月 '23
+196
在0个频道中
Get PRO
八月 '23
+114
在0个频道中
Get PRO
七月 '23
+150
在0个频道中
Get PRO
六月 '23
+143
在0个频道中
Get PRO
五月 '23
+112
在0个频道中
Get PRO
四月 '23
+112
在0个频道中
Get PRO
三月 '23
+104
在0个频道中
Get PRO
二月 '23
+128
在0个频道中
Get PRO
一月 '23
+134
在0个频道中
Get PRO
十二月 '22
+198
在0个频道中
Get PRO
十一月 '22
+288
在0个频道中
Get PRO
十月 '22
+168
在0个频道中
Get PRO
九月 '22
+200
在0个频道中
Get PRO
八月 '22
+177
在0个频道中
Get PRO
七月 '22
+236
在0个频道中
Get PRO
六月 '22
+184
在0个频道中
Get PRO
五月 '22
+133
在0个频道中
Get PRO
四月 '22
+104
在0个频道中
Get PRO
三月 '22
+87
在0个频道中
Get PRO
二月 '22
+132
在0个频道中
Get PRO
一月 '22
+39
在0个频道中
Get PRO
十二月 '21
+52
在0个频道中
Get PRO
十一月 '21
+32
在0个频道中
Get PRO
十月 '21
+27
在0个频道中
Get PRO
九月 '21
+25
在0个频道中
Get PRO
八月 '21
+42
在0个频道中
Get PRO
七月 '21
+17
在0个频道中
Get PRO
六月 '21
+301
在0个频道中
Get PRO
五月 '21
+30
在0个频道中
Get PRO
四月 '21
+548
在0个频道中
Get PRO
三月 '21
+60
在0个频道中
Get PRO
二月 '21
+38
在0个频道中
Get PRO
一月 '21
+73
在0个频道中
Get PRO
十二月 '20
+485
在0个频道中
日期
订阅者增长
提及
频道
08 十月0
07 十月+1
06 十月+1
05 十月+3
04 十月+1
03 十月+1
02 十月0
01 十月0
频道帖子
🔴 محقق امنیتی عبدالحمید ناصری که با نام Nightmare Eclipse معروف هستش، دوباره یک اکسپلویت زیرودی بنام BigDiskBuster منتشر کرده که جلوی بروزرسانی دیفندر رو میگیره. این زیرودی جدید، شبیه به UnDefend هستش. مایکروسافت اعلام کرده که دیفندر میتونه BigDiskBuster رو شناسایی کنه و جلوی فعالیتش رو بگیره. #NightmareEclipse #BigDiskBuster #UnDefend 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

2
🔴 یک آسیب پذیری CSRF با عنوان Click2Shell در مولفه ی Core وردپرس شناسایی و در نسخه ی ۷.۱.۱ اصلاح شده. این آسیب پذیری، یک زنجیره اجرای کد از راه دور قبل از احراز هویت است که به مهاجم اجازه میده هر پوسته‌ای رو از فهرست رسمی WordPress.org نصب و یک فایل PHP دلخواه رو اجرا کنه. آسیب پذیری توسط محققای pwn.ai کشف شده و یک رایتآپ و PoC براش منتشر کردن. #وردپرس #PoC #Click2Shell #CSRF 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 230
3
🔴 در سال 2025، گروه باج افزاری Clop، از آسیب پذیری زیرودی CVE-2025-61882 برای اکسپلویت سرورهای Oracle E-Business Suite سوء استفاده کرد. اون زمان گروه اخاذی Scattered Lapsus$ Hunters ادعا کرد که این اکسپلویت برای اوناست و این گروه بدون تایید، ازش استفاده کرده. همین موضوع باعث اختلاف بین این دو گروه شد. اخیرا گروه اخاذی ShinyHunters، سایت نشت داده های Clop رو از طریق یک آسیب پذیری آپلود فایل بدون احراز هویت در Grav CMS هک و یکسری داده از جمله لاگ و کلیدهای خصوصی سرویس onion این گروه رو استخراج کرده. یک فایل متنی هم آپلود کردن و گفتن که دیگه Clop دفعه بعد، مارو تهدید نکنه. در ادامه ShinyHunters برای عدم انتشار فایلها، باج 8 رقمی درخواست کرده و در صورتیکه این گروه این باج رو پرداخت نکنه، هر 24 ساعت، افزایش پیدا میکنه. در ادامه هم گفته که باید این گروه از ما عذرخواهی عمومی داشته باشه. گروه Clop هم گفته که سعی میکنه با ShinyHunters تماس بگیره اما ایمیلشون کار نمیکنه و ازشون خواسته تا به پلتفرم قدیمی برگردن تا باهاشون صحبت کنن، اما ShinyHunters این درخواست رو رد کرده و گفته که باج رو پرداخت کنید. #ShinyHunters #Clop #Oracle 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 277
4
مقدمه‌ای بر JavaScript for Hackers جاوااسکریپت رو همه‌جا می‌بینی. توی هر سایتی که باز می‌کنی، توی مرورگرت، توی اپلیکیشن‌هایی که هر روز استفاده می‌کنی. ولی خیلی‌ها نمی‌دونن همین زبان ساده می‌تونه راهی بشه برای نفوذ به سایت ها. گرت هیز، محقق امنیتی که توی PortSwigger کار می‌کنه، توی این کتاب نشون می‌ده هکرها چطور از جاوااسکریپت برای پیدا کردن آسیب پذیری استفاده می‌کنن. متودولوژیش هم ساده‌ست: یه هدف بذار، سریع تست کن، و از چیزهایی که انتظارشو نداری درس بگیر. خودش مثلاً تصمیم گرفته کدی بنویسه که بدون پرانتز اجرا بشه، و از همین راه به کلی تکنیک جدید رسیده. توی این کتاب درباره دستکاری DOM، دور زدن محدودیت‌های مرورگر، prototype pollution و روش‌های جدید XSS حرف می‌زنه و هر مفهوم با مثال تمرین میشه. برای دریافت نسخه کامل کتاب👇 : (@typhonx01) Channel : @Sec_Book_Mind
963
5
没有文字...
909
6
تبلیغات
892
7
🔴 سیسکو یک آسیب پذیری با شناسه ی CVE-2026-76460 رو در Identity Services Engine اصلاح کرده که شدت بحرانی داره و به مهاجم راه دور امکان دور زدن احرازهویت رو میده. محصول Cisco ISE یک پلتفرم سیاست‌گذاری متمرکز هستش که مدیران فناوری اطلاعات ازش برای مدیریت نقاط پایانی، کاربران و دسترسی دستگاه‌ها به منابع شبکه استفاده می‌کنن، اغلب در حالیکه مدل‌های امنیتی Zero Trust رو اجرا میکنن. این آسیب پذیری توسط هکرها در حال اکسپلویت شدنه. #سیسکو 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 277
8
🔴 آژانس های دولتی هشداری در خصوص یک بدافزار ویندوزی با نام CHOSEN BRICK صادر و اون رو به هکرهای ایرانی منتسب کردن. قربانیان این بدافزار اغلب ساکن آمریکا، بریتانیا و هلند هستن. حمله به این صورت هستش که، هکرها در قالب مخاطب مورد اعتماد یا کارشناس پشتیبانی، پیامهایی رو به قربانی ارسال میکنن. وقتی قربانی فریب خورد، یکسری فایل مخرب در قالب برنامه های قانونی مانند تلگرام، RunwayML، Pictory و ... ارائه میدن. وقتی قربانی این برنامه ها رو در سیستمش نصب میکنه، در کنار برنامه اصلی، بدافزار CHOSEN BRICK هم نصب و از طریق کلید رجیستری RUN خودش پرسیست میکنه. بدافزار برای فرار از شناسایی، یکسری استثناء به Microsoft Defender اضافه میکنه و از بات تلگرامی برای C2 استفاده میکنه. این بدافزار قابلیتهایی مانند جمع آوری اطلاعات سیستم، لیست کردن پروسس های در حال اجرا، گرفتن اسکریت شات، ضبط صدا از طریق میکروفن، سرقت محتوای ایمیل، مرورگر، تلگرام و واتسآپ و ... داره. برای شناسایی یکسری IoC هم منتشر شده. #هکرهای_ایرانی #CHOSENBRICK 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 528
9
🎓 مرجع تخصصی آموزش تست نفوذ و رد تیم TryHackBox و Ai Security 📌 در اینجا، آموزش‌ های خودمون رو همراه با سناریوها و تمرین‌ ه
🎓 مرجع تخصصی آموزش تست نفوذ و رد تیم TryHackBox  و Ai Security 📌 در اینجا، آموزش‌ های خودمون رو همراه با سناریوها و تمرین‌ های واقعی در اختیارتون قرار میدهیم. 📌 شما میتونید در کنار آموزش‌ های تئوری و عملی‌ محور ما، مستقیماً در محیط‌ های کاری ازشون استفاده کنید. 📌 علاوه بر این، نکته‌ های باگ بانتی و مطالب مرتبط دیگه هم همیشه در اختیارتون قرار میگیرد. ✍ از اولین پست های کانال ما شروع کنید به خوندن . اگر دنبال CTF هستید، اینجا برای شماست. CTFها و چالش‌ های امنیتی مختلف منتشر می‌ کنیم تا بتوانید در کنار یادگیری، مهارت تحلیل و حل مسئله‌ تان را هم محک بزنید. از آموزش و سناریو تا CTF و چالش‌های واقعی‌تر، همه را در یک مسیر دنبال کنید. اگر می‌خواهید از چالش‌های بعدی جا نمانید، از همین حالا همراه باشید. ⚠️ پس این فرصت رو از دست ندید!  ➖➖➖➖➖➖➖➖➖ 🆔 @TryHackBox
771
10
📚 مجموعه کتابهای کاربردی در دنیای امنیت مهارت واقعی با خواندن شروع میشود، اما با تمرین و تجربه ساخته میشود؛کتابی را انتخاب ک
📚 مجموعه کتابهای کاربردی در دنیای امنیت مهارت واقعی با خواندن شروع میشود، اما با تمرین و تجربه ساخته میشود؛کتابی را انتخاب کن که قدم بعدی تو در مسیر حرفه‌ای شدن باشد. 📖 کتابچه "Mimikatz:تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰ تومان 📖 وایرشارک برای ردتیمرها:از پایه تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰ تومان 📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی :متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی 📕 جزئیات بیشتر کتاب یکی از بازخوردها 💰 قیمت : ۳۶۰ تومان 📖 کتابچه Kerberos For Pentesters 📕 جزئیات بیشتر کتاب یکی از بازخوردها 💰 قیمت : ۲۶۹ تومان قیمت کتاب‌ها ممکن است در آینده تغییر کند. اگر دنبال یادگیری واقعی هستی، احتمالا تفاوت اصلی بین تو و کسی که چند ماه بعد از تو شروع می‌کند، فقط «دانستن» نیست؛ بلکه منابعی است که در این مدت خوانده و مهم‌تر از آن چیزهایی است که روی آنها تمرین کرده. 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport بخشی از چیزهایی که برای حرفه‌ای شدن باید بلد باشی، اینجاست : @TryHackBox
823
11
تبلیغات
852
12
🔴 اخیرا مسابقات جهانی مهارت در سال 2026، در شانگهای چین (WorldSkills Shanghai 2026) برگزار شد و در رشته امنیت سایبری، امیر ح
🔴 اخیرا مسابقات جهانی مهارت در سال 2026، در شانگهای چین (WorldSkills Shanghai 2026) برگزار شد و در رشته امنیت سایبری، امیر حسین زیبایی و حسن صفری تونستن مقام چهارم این دوره از مسابقات رو بدست بیارن. برای هر دو عزیز، آرزوی موفقیت داریم. ❤️🌹 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 785
13
🔴 آسیب پذیری با شناسه ی CVE-2026-87886 در افزونه ی پشتیبان گیری شرکت Acronis گزارش و اصلاح شده که به مهاجم با امتیاز پایین امکان افزایش روی سرور لینوکسی رو میده. مهاجم بدون تعامل کاربر، میتونه به داده های حساس دسترسی داشته باشه یا اونارو تغییر بده. ابزارهای cPanel & WHM و Plesk توسط شرکت‌های میزبانی وب و مدیران سرور برای مدیریت وب‌سایت‌ها و سرورها از طریق رابط‌های گرافیکی استفاده میشن. افزونه‌های پشتیبان‌گیری Acronis، پنل کنترل میزبانی رو به زیرساخت این شرکت متصل میکنن و به مدیران اجازه میدن وب‌سایت‌ها، فایل‌ها، پایگاه‌های داده، صندوق‌های پستی و حساب‌های میزبانی رو از داخل رابط‌های cPanel و Plesk پشتیبان‌گیری و بازیابی کنن. #Acronis 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 917
14
🔴 سیسکو یک آسیب پذیری بحرانی با شناسه ی CVE-2026-76461 رو در Secure Email Gateway اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفته. مهاجم احرازهویت نشده امکان اجرای کد دلخواه با امتیاز root در سیستم عامل زیرین رو داره. مهاجم با ارسال یک ایمیل که حاوی دستورات SQL مخرب هستش، میتونه این آسیب پذیری رو اکسپلویت کنه. سیسکو توصیه کرده، این اصلاحیه رو اعمال کنید، همچنین یکسری IoC برای شناسایی حملات، منتشر کرده. #سیسکو #SecureEmailGateway 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 863
15
🔴 یک کیت اکسپلویت با عنوان BlueMoon کشف شده که از آسیب پذیری های کروم و ویندوز سوء استفاده میکنه. این کیت، سه آسیب پذیری زیر رو به هم زنجیر میکنه: - آسیب پذیری CVE-2026-85046: یک نقص type-confusion در موتور جاوااسکریپت V8 کروم که دسترسی حافظه دلخواه رو در داخل سندباکس V8 فراهم میکنه. - آسیب پذیری CVE-2026-87491: یک فرار از سندباکس V8 که متاداده WebAssembly رو خراب میکنه تا شلکد جاسازی‌شده رو اجرا کنه. - آسیب پذیری CVE-2026-85880: یک heap buffer overflow در Windows ALPC که امکان افزایش امتیاز محلی رو فراهم میکنه. بعد از اکسپلویت، دستور نهایی پیش‌فرض از curl استفاده میکنه تا یک فایل اجرایی رو که معمولاً یک لودر بدافزاری هستش، در %TEMP% ذخیره و اجرا کنه. شرکتهای امنیتی Volexity و Proofpoint چهار بازیگر تهدید رو شناسایی کردن که از این کیت استفاده کردن: گروه هکری چینی JungleBamboo، گروه هکری UTA0560 ، گروه هکری UNK_LateNight، UNK_DoubleCheck برای شناسایی این کیت، شرکتهای امنیتی Volexity و Proofpoint یکسری IoC هم منتشر کردن. #ExploitKit #BlueMoon 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 657
16
بوت‌کمپ هک و CTF پاییز آنلیم شروع شد🔐🤩 فرق این بوت‌کمپ با بیشتر دوره‌هایی که دیدی چیه؟ از روز اول عضو یک تیم میشی. یه منتور
بوت‌کمپ هک و CTF پاییز آنلیم شروع شد🔐🤩 فرق این بوت‌کمپ با بیشتر دوره‌هایی که دیدی چیه؟ از روز اول عضو یک تیم میشی. یه منتور حرفه‌ای کنارت قرار می‌گیره. با تیمت پروژه می‌سازی، چالش حل می‌کنی، با بقیه تیم‌ها رقابت می‌کنی و تجربه‌ای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه. در کنار بهترین ها یاد میگیری: 👨‍💻 بوت‌کمپ هک با تدریس امیر آقاجان احمدی (GH0S7_1N_7HE_F1NG3RS) عضو تیم Shellphish و ۵ سال فینالیست مسابقات DEF CON 📌 ثبت‌نام اولیه کاملاً رایگانه فرم ثبت‌نام رو توی سایت آنلیم پر کن. بعد از بررسی، باهات تماس می‌گیریم و در صورت تأیید وارد مرحله مصاحبه میشی. اگه دنبال یه دوره معمولی هستی، این بوت‌کمپ برای تو نیست. ولی اگه میخوای کنار آدم‌های جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم🚀 برای پیش ثبت‌نام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻 🔗مشاهده جزئیات و ثبت‌نام رایگان 🔗مشاهده جزئیات و ثبت‌نام رایگان جهت ارتباط با ما، با شماره زیر تماس بگیرید 📞 0901 234 4094
518
17
تبلیغات
502
18
🔴 شرکت Surfshark که خدمات VPN ارائه میده، اخیرا اعلام کرده که در نتیجه یک خطای انسانی، یک سرور تست داخلی، به اشتباه طوری پیکربندی شده که از اینترنت قابل دسترس بوده و در نتیجه مورد نفوذ قرار گرفته. این شرکت گفته که در نتیجه این نفوذ، هکرها به زیر ساخت داخلی یا اطلاعات حساس کاربران دسترسی پیدا نکردن اما یکسری باینری سیستمی در دسترس بوده که جزییاتی از این باینری ها هم اعلام نشده. همچنین هکر به یک سرور جداگانه که برای بهینه‌سازی دسترسی به محتوا استفاده میشده، دسترسی پیدا کرده. این ماشین به‌عنوان یک پروکسی عمل میکرده و به هیچ داده حساسی مانند هویت کاربر، آدرس‌های IP، کلیدهای رمزنگاری یا ترافیک دسترسی نداشته. #Surfshark 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 783
19
اپیزود اول با مهرشاد ملاافضل از تجربه و مسیرش در مورد Windows Kernel Security Research حرف زدیم. اگه خوشتون اومد حمایت یادتون
اپیزود اول با مهرشاد ملاافضل از تجربه و مسیرش در مورد Windows Kernel Security Research حرف زدیم. اگه خوشتون اومد حمایت یادتون نره🙏 ویدئو کامل رو از یوتوبمون ببینید: 🟥 YouTube 🟧 Instagram ⚜️ @br34k_p01nt
1 925
20
تبلیغات
781