OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Show more📈 Analytical overview of Telegram channel OnHex
Channel OnHex (@onhex_ir) in the Farsi language segment is an active participant. Currently, the community unites 11 797 subscribers, ranking 10 175 in the Technologies & Applications category and 26 960 in the Iran region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 11 797 subscribers.
According to the latest data from 26 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -70 over the last 30 days and by 2 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 10.87%. Within the first 24 hours after publication, content typically collects 7.17% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 283 views. Within the first day, a publication typically gains 846 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 9.
- Thematic interests: Content is focused on key topics such as onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Thanks to the high frequency of updates (latest data received on 27 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 27 September | 0 | |||
| 26 September | +2 | |||
| 25 September | 0 | |||
| 24 September | +1 | |||
| 23 September | 0 | |||
| 22 September | +1 | |||
| 21 September | +2 | |||
| 20 September | +2 | |||
| 19 September | +1 | |||
| 18 September | 0 | |||
| 17 September | 0 | |||
| 16 September | +1 | |||
| 15 September | 0 | |||
| 14 September | +5 | |||
| 13 September | +1 | |||
| 12 September | +2 | |||
| 11 September | 0 | |||
| 10 September | 0 | |||
| 09 September | +1 | |||
| 08 September | +1 | |||
| 07 September | +1 | |||
| 06 September | 0 | |||
| 05 September | 0 | |||
| 04 September | +2 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | 0 |
| 2 | اولین باگ ، Rce روی نتفلیکس
یه هکر تازه کار با دور زدن یه آپلودر یه Rce از نتفلیکس گرفت و ۵ هزار دلار بانتی با خودش برد
توی ویدیو روند ریکان و پیدا کردن اندپوینت تارسیدن به Rce کامل رو توضیح میده
Channel : @criticalThinking_persian | 1 118 |
| 3 | تبلیغات | 1 123 |
| 4 | 🔴 معرفی پروژه ی KernelResearchKit
یکی از مکانیزمهای امنیتی در ویندوز، Driver Signature Enforcement یا DSE هستش که فقط اجازه لوود درایورهای دارای امضای دیجیتال معتبر رو میده.
پروژه ی KernelResearchKit، که یک چارچوب تحقیقاتی هستش، امکان دور زدن این ویژگی در ویندوز ۱۱ نسخه 25H2 رو ارائه میده.
#مایکروسافت #ویندوز
#KernelResearchKit #Windows #Microsoft
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 362 |
| 5 | 🔴 شرکت SAP، بروزرسانی امنیتی ماه سپتامبر رو با اصلاح 20 آسیب پذیری در محصولات مختلفش منتشر کرده.
یکی از آسیب پذیریها CVE-2026-44756 هستش که به OVERPASS هم معروفه. آسیب پذیری شدت بحرانی داره و از نوع classic buffer overflow و در کتابخانه ی Extended Passport Protocol (EPP) هستش. مهاجم بدون امتیاز خاصی، امکان اجرای دستورات دلخواه روی میزبانهای SAP با امتیاز ادمین رو داره.
#SAP #OVERPASS
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 328 |
| 6 | بوتکمپ های پاییز آنلیم شروع شد🍂🤩
امسال سهتا بوتکمپ داریم:
🔐 بوتکمپ هک
👨🏻💻بوتکمپ فرانتاند
💻بوتکمپ بکاند
فرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟
از روز اول عضو یک تیم میشی.
یه منتور حرفهای کنارت قرار میگیره.
با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.
با حضور حرفهای ترین اساتید و مربیهای ایران🔥
📌 ثبتنام اولیه کاملاً رایگانه
فرم ثبتنام رو توی سایت آنلیم پر کن.
بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.
اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.
ولی اگه میخوای کنار آدمهای جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم. 🚀
برای پیش ثبتنام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻
🔗مشاهده جزئیات و ثبتنام رایگان
🔗مشاهده جزئیات و ثبتنام رایگان
جهت ارتباط با ما، با شماره زیر تماس بگیرید
📞 0901 234 4094 | 543 |
| 7 | تبلیغات | 531 |
| 8 | 🔴 آسیب پذیری با شناسه ی CVE-2026-85046 و از نوع type confusion در کروم گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.
آسیب پذیری در موتور V8 هستش که موتور متنباز JavaScript و WebAssembly کروم هستش که کد استفادهشده توسط وبسایتها رو کامپایل و اجرا میکنه. بنابراین مهاجم با دستکاری سایتها و قرار دادن کد مخرب، میتونه این آسیب پذیری رو اکسپلویت کنه.
#گوگل #کروم
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 477 |
| 9 | 🎙️رادیو زیر پاد - Zero Talk | گفتگوهایی از جنس تجربه
📌 امنیت فقط یاد گرفتن ابزارها و خوندن کتابها نیست.
📌 گاهی یک گفتوگو با کسی که این مسیر رو از نزدیک تجربه کرده، میتونه چیزهایی بهت یاد بده که توی هیچ دورهای پیدا نمیکنی.
📌 در Zero Talk درباره مسیر ورود به دنیای امنیت، تجربههای واقعی، چالشهای کاری، اشتباهات و چیزهایی صحبت میکنیم که معمولاً کمتر دربارهشون حرف زده میشه.
⭕ تا امروز ۱۴ قسمت از این گفتگوها منتشر شده.
🎧 شاید بعضی از جوابهایی که دنبالشون هستی، توی یکی از همین گفتگوها باشه.
📌 در RadioZeroPod درباره موضوعات مختلف دنیای امنیت صحبت میکنیم؛ از داستان هکرها و پروندههای واقعی گرفته تا OSINT، مهندسی اجتماعی،حریم خصوصی، تهدیدات سایبری، هوش مصنوعی و موارد دیگه ... .
📌 رادیو زیرو پاد رو از دست نده.
⚠️ این کانال خصوصی میباشد و عضویت محدود می باشد !
https://t.me/+EqlIkS75fSo2ZWE0
@TryHackBox | 478 |
| 10 | 📚 کتابچه Kerberos For Pentesters
📌 یک راهنمای تخصصی برای شناخت Kerberos و نحوه استفاده از آن در تست نفوذ و Red Team محیطهای Active Directory.
این کتاب از مبانی شروع میکند و تلاش میکند قبل از ورود به تکنیکهای حمله، ساختار و منطق Kerberos را برای خواننده روشن کند. در ابتدا با تاریخچه و تکامل Kerberos، معماری Kerberos v5 و اجزای اصلی آن آشنا میشوید و سپس نحوه پیادهسازی این پروتکل در Active Directory بررسی میشود.
در بخش Active Directory، موضوعاتی مانند نقش Domain Controller بهعنوان KDC، ارتباط Kerberos با حسابهای کاربری و سرویسها، TGT و Service Ticket و مکانیزم Pre-authentication مورد بررسی قرار میگیرند.
📌 توضیحات تکمیلی
📕 نمونه کتاب
📄 صفحات : ۱۷۷
💰 قیمت اصلی : ۲۶۹,۰۰۰ هزارتومان
🔥 برای ۳ نفر اول : ۱۹۹,۰۰۰ هزارتومان
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
@KavehOffSec
@TryHackBox | 431 |
| 11 | تبلیغات | 409 |
| 12 | 🔴 محقق امنیتی معروف Nightmare Eclipse، باز یکسری اکسپلویت زیرودی منتشر کرده.
یکی از اکسپلویتها با عنوان FalconFlank شناخته میشه که برای CrowdStrike Falcon منتشر شده و به مهاجم امکان افزایش امتیاز در سیستم های ویندوزی رو میده. کاری که میکنه با استفاده از قابلیت اصلاح ماکروهای مخرب آفیس در CrowdStrike Falcon، یک CMD با امتیاز SYSTEM باز میکنه.
ایشون علاوه بر این آسیب پذیری، اکسپلویتهای زیرودی افزایش سطح دسترسی برای Kaspersky Antivirus for Endpoint (با نام HardBreacher) و GenDigital Avast Antivirus (با نام PrettyPrague) و همچنین یک زیرودی DoS برای Nvidia (با نام GreenSection) که باعث کرش سیستم میشه هم، منتشر کرده.
#NightmareEclipse #GreenSection #PrettyPrague #HardBreacher #FalconFlank
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 577 |
| 13 | بوتکمپ های پاییز آنلیم شروع شد🍂🤩
امسال سهتا بوتکمپ داریم:
🔐 بوتکمپ هک
👨🏻💻بوتکمپ فرانتاند
💻بوتکمپ بکاند
فرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟
از روز اول عضو یک تیم میشی.
یه منتور حرفهای کنارت قرار میگیره.
با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.
با حضور حرفهای ترین اساتید و مربیهای ایران🔥
📌 ثبتنام اولیه کاملاً رایگانه
فرم ثبتنام رو توی سایت آنلیم پر کن.
بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.
اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.
ولی اگه میخوای کنار آدمهای جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم. 🚀
برای پیش ثبتنام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻
🔗مشاهده جزئیات و ثبتنام رایگان
🔗مشاهده جزئیات و ثبتنام رایگان
جهت ارتباط با ما، با شماره زیر تماس بگیرید
📞 0901 234 4094 | 594 |
| 14 | تبلیغات | 576 |
| 15 | 🔴 آسیب پذیری با شناسه ی CVE-2026-19949 و از نوع SQLi در افزونه ی وردپرسی All-in-One WP Migration and Backup گزارش و اصلاح شده که به مهاجم بدون احرازهویت، امکان اجرای کد از راه دور و در نهایت تصاحب کامل سایت رو میده.
برای اکسپلویت موفق، پیلود زمانی اجرا میشه که ادمین اقدام به بازیابی بک آپ کنه و تا اون زمان، بصورت خاموش باقی می مونه.
#وردپرس
#Wordpress #SQLi #All_in_One_WP_Migration_Backup
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 744 |
| 16 | جایی برای کسانی که میخواهند Offensive Security را فراتر از حفظ کردن ابزارها و دستورات دنبال کنند.
تمرکز THB روی سه حوزه است:
Penetration Testing · Red Teaming · AI Security
در کنار آموزش های فنی، دربارهی سناریوهای عملی، Web Security، Active Directory، Bug Bounty، Vulnerability Research و موضوعاتی صحبت میکنیم که به درک واقعی تر از Attack و دفاع در برابر آن کمک میکنند.
اینجا قرار نیست صرفاً بگوییم چه دستوری اجرا کنی؛قرار است بفهمی چرا آن را اجرا میکنی، چه چیزی را بررسی میکنی و از نتیجه چه برداشتی باید داشته باشی.
اگر دنبال محتوای امنیتی فنی و قابل استفادهای،از اولین پست های TryHackBox شروع کن.
🔥 Channel : @TryHackBox
==============
📌 Group : https://t.me/+XPV3S0tygl1lZGE0 | 872 |
| 17 | 📌 بخشی از دوره Web Penetration Testing Fundamentals
⭕ در این بخش میبینید چگونه یک گزارش حرفهای تست نفوذ تهیه کنیم، یافته ها و ریسک ها رو مستند کنیم و نتیجه تست رو بهصورت استاندارد به کارفرما ارائه بدیم.
همچنین توضیح داده میشه برای دریافت مدرک دوره در پایان دوره چه مراحلی رو باید طی کنید و چه مواردی در ارزیابی نهایی بررسی میشه.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبتنام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
⏳ اگر مدت هاست میخواید یادگیری Web Pentesting رو جدی شروع کنید، این فرصت رو از دست ندید.
📚 برای مشاهده سرفصل ها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox | 703 |
| 18 | تبلیغات | 713 |
| 19 | 🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنی
نمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکههای اجتماعی تایید شد.
گزارش کامل:
https://wiki.leakfa.com/parsian-bank-leak
📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیهای از سوی این بانک دریافت نکردهایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.
🆔 @leakfarsi | 1 408 |
| 20 | PowerSEC؛ مراقبت از سایت وردپرسی، سادهتر از همیشه
برای سایتتان وقت گذاشتهاید، محتوا ساختهاید و اعتماد مشتری جمع کردهاید. مراقبت از این زحمتها را به بعد از هکشدن موکول نکنید.
PowerSEC؛
ابزارهای کاربردی امنیت وردپرس را یکجا در اختیارتان میگذارد؛ از مقابله با درخواستهای مخرب و محافظت از ورود مدیران تا بررسی فایلهای مشکوک و تهیهٔ نسخهٔ پشتیبان.
PowerSEC؛ چه کمکی به شما میکند؟
🛡 مقابله با حملات رایج
فایروال به شناسایی و مسدودکردن درخواستهای مخرب کمک میکند و تلاشهای پیدرپی برای حدسزدن رمز عبور را محدود میکند.
🔍 شناسایی فایلهای مشکوک و نقاط ضعف سایت
فایلهای سایت برای نشانههای بدافزار بررسی میشوند. افزونهها، قالبها و هستهٔ وردپرس هم از نظر آسیبپذیریهای شناختهشده بررسی میشوند تا بدانید چه مواردی نیاز به رسیدگی دارند.
🔐 محافظت بیشتر از حسابهای کاربری
ورود دومرحلهای، CAPTCHA و مدیریت نشستهای فعال کمک میکنند دسترسی به حسابها بهتر کنترل شود.
💾 بکاپ برای روزی که به آن نیاز دارید
از فایلها و دیتابیس سایت نسخهٔ پشتیبان بگیرید تا هنگام بروز مشکل، امکان بازیابی داشته باشید.
📣 باخبرشدن از اتفاقات مهم
هشدارهای امنیتی کمک میکنند تغییرات مشکوک و مشکلات سایت از چشم شما دور نمانند.
رایگان شروع کنید
امکانات محلی افزونه، از فایروال و اسکنر تا بکاپ محلی و ورود دومرحلهای، رایگاناند و به خرید لایسنس نیاز ندارند. کنترل تغییرات و تصمیمگیری دربارهٔ فایلهای مشکوک هم در اختیار شماست.
چند سایت دارید؟
با PowerSEC Central وضعیت سایتهایتان را در یک داشبورد دنبال کنید. برای امکانات ابری بیشتر، مثل بکاپ خارج از سرور، زمانبندی بکاپ و راهنمایی هوش مصنوعی، پلنهای پولی هم در دسترساند.
از اولین بررسی سایتتان شروع کنید.
PowerSEC را نصب کنید، اسکن اولیه را اجرا کنید و ببینید کدام بخشهای سایت به توجه شما نیاز دارند.
از اینجا دریافت کنید:
🔗 https://wordpress.org/plugins/powersec/
🆔 @Webamoozir | 1 484 |
