OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
显示更多📈 Telegram 频道 OnHex 的分析概览
频道 OnHex (@onhex_ir) 波斯语 语言赛道中的 是活跃参与者。目前社区聚集了 11 870 名订阅者,在 技术与应用 类别中位列第 10 212,并在 伊朗 地区排名第 26 742 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 11 870 名订阅者。
根据 26 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 269,过去 24 小时变化为 9,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 12.53%。内容发布后 24 小时内通常能获得 6.88% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 487 次浏览,首日通常累积 816 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 6。
- 主题关注点: 内容集中在 onhexgroup, آسیب, ابزار, اصلاح, بدافزار 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
凭借高频更新(最新数据采集于 27 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 27 八月 | +7 | |||
| 26 八月 | +9 | |||
| 25 八月 | +13 | |||
| 24 八月 | +3 | |||
| 23 八月 | +9 | |||
| 22 八月 | +2 | |||
| 21 八月 | +16 | |||
| 20 八月 | +12 | |||
| 19 八月 | +10 | |||
| 18 八月 | +8 | |||
| 17 八月 | +20 | |||
| 16 八月 | +13 | |||
| 15 八月 | +4 | |||
| 14 八月 | +16 | |||
| 13 八月 | +9 | |||
| 12 八月 | +16 | |||
| 11 八月 | +17 | |||
| 10 八月 | +4 | |||
| 09 八月 | +8 | |||
| 08 八月 | +6 | |||
| 07 八月 | +1 | |||
| 06 八月 | 0 | |||
| 05 八月 | +13 | |||
| 04 八月 | +13 | |||
| 03 八月 | +4 | |||
| 02 八月 | +17 | |||
| 01 八月 | +2 |
کانال : @Sec_Book_Mind ❤️ رضایت ها
| 2 | تبلیغات | 314 |
| 3 | 🎯 InjectionOps2 | قسمت سوم
🔐 Advanced Payload Encrypter
در این قسمت یک ابزار رمزگذاری طراحی و پیادهسازی میکنیم که امکان رمزگذاری دادهها با چند روش مختلف را فراهم میکند:
🔹 XOR Encryption
🔹 AES Encryption
🔹 ChaCha20 Encryption
این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاریشده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژههای خود بررسی کنید.
همچنین با استفاده از این تکنیک Defender پیشفرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از Beacon ، دسترسی میگیریم.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 658 |
| 4 | شماره مجازی دائمی فانیتل (Fanytel) – با پنل وب و اپلیکیشن موبایل
⭐ دریافت تماس و پیام از تمام سایت و برنامه ها
◀️ مناسب ساخت اپل ایدی
◀️ شماره از کشور های امریکا - انگلیس - استرالیا - کانادا
https://tasianet.com/products/buy-fanytel-permanent-phone-number
@tasianet | تاسیانت | 726 |
| 5 | تبلیغات | 1 126 |
| 6 | از خود هوش مصنوعی نترسید که جاتونو بگیره؛ از اون آدمای مشتاقی بترسید که الان دارن با اشتیاق و با سرعت بالا هوش مصنوعی یاد میگیرن و خیلی راحت میتونن ازتون جلو بزنن دیگه طرف حسابتون ماشین نیست، آدمه!
🔹اين كانال با يه لحن بسيار ساده و محتواى خوب هوش مصنوعى رو آموزش ميده ابزارهاى جديد رو معرفى ميكنه
https://t.me/catartificial | 911 |
| 7 | تبلیغات | 889 |
| 8 | 🔴 پروژه ی TABPE رو برای بروزرسانی آگوست مایکروسافت، بروزرسانی کردم.
#تیم_قرمز #تیم_آبی #توسعه_اکسپلویت
#TABPE
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 969 |
| 9 | 🔴 آسیب پذیری با شناسه ی CVE-2026-16723 در کتابخانه ی متن باز FastJson گزارش شده که امکان اجرای کد بدون نیاز به دسترسی بالا یا تعامل کاربر رو فراهم میکنه.
از این آسیب پذیری در حملاتی علیه شرکتهایی در آمریکا، سنگاپور و کانادا استفاده شده.
این کتابخونه توسط شرکت علیبابا توسعه یافته و برای تبدیل اشیاء جاوا به فرمت JSON و بالعکس استفاده میشه.
آسیب پذیری نسخههای ۱.۲.۶۸ تا ۱.۲.۸۳ رو تحت تاثیر قرار میده.
#FastJson
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 839 |
| 10 | 🚀 وبآرتیکلز | Web Articles
📚 منبع تخصصی کتابها و مقالات حوزه وب هکینگ و باگبانتی
✅ ترجمه و تألیف اختصاصی
✅ منابع بهروز و کاربردی
✅ مناسب یادگیری، تحقیق و ارتقاء مهارت
👉 t.me/web_articles | 676 |
| 11 | تبلیغات | 672 |
| 12 | 💎 پیدا کردن رفرنسهای بهروز هک و باگبانتی به زبان فارسی، مثل پیدا کردن گنجه!
ترجمههای سنگین و مطالب قدیمی رو فراموش کنید. مجموعه "SecBookMind" مرجع تخصصی ترجمه روان و عملیاتیِ کتابهای مرجع امنیت وب از برترین هکرهای کلاهسفید جهانه.
🔥 ما اینجا فقط کتاب ترجمه نمیکنیم؛ «طرز فکر و دانش امنیتی» شما رو میسازیم تا شکار باگ رو اصولی شروع کنید.
👇 ورود به کانال اصلی و مرجع ترجمهها:
🛡 @Sec_Book_Mind
🛡 @Sec_Book_Mind
📚 کتابخانه منظم، نمونه صفحات و رضایتها:
⚡️ @secbookmindlibrary | 868 |
| 13 | تبلیغات | 822 |
| 14 | 🎯 InjectionOps2 | قسمت دوم
🔐 AES Encryption
در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم.
در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از دادهها مورد استفاده قرار میگیرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 601 |
| 15 | تبلیغات | 669 |
| 16 | 🛡 ThreatLab Skill Scanner - https://skills.threatlab.ir
قبل از نصب هر Skills / Agent روی Claude، Cursor یا هر AI Agent دیگه، بررسیش کنید.
با رشد سریع اکوسیستم
AI-agent Skills (SKILL.md, CLAUDE.md, AGENTS.md, .cursorrules)،
این فایلهای متنی به یه بردار حملهی جدید تبدیل شدن میتونن دستورالعملهای مخفی، درخواست دسترسی بیشازحد، یا الگوهای نصب ناامن داشته باشن که کاربر عادی متوجهش نمیشه.
skills.threatlab.ir
یه اسکنر استاتیک رایگانه که در چند ثانیه
✅ Prompt injection
✅ سرقت credential
✅ Remote code execution (curl|bash)
✅ حملات supply chain
✅ Anti-refusal / jailbreak
✅ افشای system prompt
✅ Memory poisoning
✅ Unsafe output handling
✅ الگوهای پرداخت مشکوک (dark-pattern)
رو در هر لینک GitHub یا اسکیل ClawHub تشخیص میده.کافیه لینک ریپو یا فایل رو پیست کنید.
#AISecurty #PromptInjection #ThreatLab #ClaudeAI #MCP #AgentSecurity | 3 227 |
| 17 | 🔴 مایکروسافت Patch Tuesday ماه آگوست رو با اصلاح 400 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش:
- آسیبپذیری افزایش امتیاز: 176
- آسیبپذیری دور زدن ویژگیهای امنیتی: 11
- آسیبپذیری اجرای کد از راه دور: 110
- آسیبپذیری افشای اطلاعات: 86
- آسیبپذیری منع سرویس: 12
- آسیبپذیری جعل: 21
اگه دقت کنید، چند ماهی هستش که تعداد آسیب پذیریهای کشف شده به شدت بالا رفته. دلیلش اینه که مایکروسافت از یک سیستم کشف آسیب پذیری مبتنی بر هوش مصنوعی داره استفاده میکنه.
آسیب پذیری زیرودی که بصورت فعال در حال اکسپلویت شدنه، شناسه ی CVE-2026-68820 رو داره و در Windows Ancillary Function Driver for WinSock (AFD.sys) هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم محلی میده. طبق گزارش Check Point، این آسیب پذیری توسط هکرهای کره شمالی لازاروس مورد اکسپلویت قرار گرفته.
دو آسیب پذیری زیرودی که افشاء شدن:
- آسیب پذیری CVE-2026-62832 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در سرویس Windows User Profile هستش. مایکروسافت جزییات زیادی در خصوص این آسیب پذیری منتشر نکرده اما خیلی شبیه به آسیب پذیری LegacyHive هستش.
- آسیب پذیری CVE-2026-72971 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در درایور Windows Container Isolation FS Filter (unionfs.sys) هستش.
#مایکروسافت
#PatchTuesday #Lazarus #LegacyHive
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 691 |
| 18 | بخشی از دوره Windows Internals با نگاه Red Team
فایل Layout.ini در فارنزیک
قفل کردن حافظه در RAM با VirtualLock
خالی کردن Working Set
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy | 858 |
| 19 | تبلیغات | 877 |
| 20 | 🔴 آسیب پذیری بحرانی با شناسه ی CVE-2026-61511 در vBulletin گزارش و اصلاح شده که به مهاجم بدون احرازهویت امکان اجرای کد PHP دلخواه رو میده.
آسیب پذیری ناشی از تابع runMaths هستش که ورودی کاربر رو قبل از ارسال به تابع eval در PHP به درستی پالایش نمیکنه.
مهاجم با ارسال درخواست مخرب به ajax/render/[template]، میتونه آسیب پذیری رو اکسپلویت و کد دلخواه اجرا کنه.
محققای SSD Secure Disclosure، یک رایتآپ برای این آسیب پذیری منتشر و یاد دادن که چطوری با استفاده از تکنیکی بنام phpfuck، میشه محدودیتهای پالایش ورودی رو دور زد.
#vBulletin
🆔 @onhex_ir
➡️ ALL Link | 2 506 |
