OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Mostrar más📈 Análisis del canal de Telegram OnHex
El canal OnHex (@onhex_ir) en el segmento lingüístico de Farsi es un actor destacado. Actualmente la comunidad reúne a 11 876 suscriptores, ocupando la posición 10 186 en la categoría Tecnologías y Aplicaciones y el puesto 26 656 en la región Irán.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 11 876 suscriptores.
Según los últimos datos del 29 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 248, y en las últimas 24 horas de 0, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 12.64%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.83% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 501 visualizaciones. En el primer día suele acumular 811 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 6.
- Intereses temáticos: El contenido se centra en temas clave como onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 30 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 30 agosto | 0 | |||
| 29 agosto | +3 | |||
| 28 agosto | +8 | |||
| 27 agosto | +7 | |||
| 26 agosto | +9 | |||
| 25 agosto | +13 | |||
| 24 agosto | +3 | |||
| 23 agosto | +9 | |||
| 22 agosto | +2 | |||
| 21 agosto | +16 | |||
| 20 agosto | +12 | |||
| 19 agosto | +10 | |||
| 18 agosto | +8 | |||
| 17 agosto | +20 | |||
| 16 agosto | +13 | |||
| 15 agosto | +4 | |||
| 14 agosto | +16 | |||
| 13 agosto | +9 | |||
| 12 agosto | +16 | |||
| 11 agosto | +17 | |||
| 10 agosto | +4 | |||
| 09 agosto | +8 | |||
| 08 agosto | +6 | |||
| 07 agosto | +1 | |||
| 06 agosto | 0 | |||
| 05 agosto | +13 | |||
| 04 agosto | +13 | |||
| 03 agosto | +4 | |||
| 02 agosto | +17 | |||
| 01 agosto | +2 |
| 2 | 🎯 InjectionOps2 | قسمت چهارم
⚙️ Process & Thread Enumeration
در این قسمت به بررسی و پیادهسازی تکنیکهای Enumeration در ویندوز میپردازیم و با ساختار Processها و Threadهای در حال اجرا آشنا میشویم:
🔹 شناسایی Processهای در حال اجرا
🔹 شناسایی Threadهای موجود در Processها
🔹 دریافت اطلاعات و مشخصات Process و Thread
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 587 |
| 3 | تبلیغات | 619 |
| 4 | 🔴 اخیرا سه نفر از اپل به دلیل دانلود برنامه ی جعلی Sparrow Wallet از اپ استور و سرقت حودد 1.8 میلیون دلاری بیت کوین هاشون، شکایت کردن.
در این شکایت اومده که اپل در بررسی و نظارت بر برنامههای توزیعشده از طریق اپ استور بدرستی عمل نکرده، در حالیکه این فروشگاه رو بهعنوان یک منبع امن و قابلاعتماد برای نرمافزار معرفی میکنه. همچنین اشاره شده که اپل این برنامه رو رتبه بندی کرده و در کنار برنامه های معتبر دیگه قرار داده.
این سه نفر این برنامه جعلی کیف پول رو دانلود کردن و با وارد کردن عبارات بازیابیشون، بیت کوین های داخل کیف پولشون به کیف پول هکرها منتقل شده.
کیف پول معتبر Sparrow Wallet یک برنامه دسکتاپی است که برای ویندوز، مک و لینوکس در دسترس است و نسخه iOS نداره.
نکته جالب این است که توسعه دهنده قانونی Sparrow Wallet، یک سال پیش در خصوص وجود نسخه جعلی در اپ استور هشدار داده بود.
اپل این برنامه رو حذف و اکانت توسعه دهندگان این کیف پول جعلی رو مسدود کرده.
شاکیان خواهان جبران خسارت، هزینه شکایت و بهبود رویه های تشخیص و حذف برنامه های جعلی شدن.
#اپل
#SparrowWallet
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 421 |
| 5 | ⭕️ لیست تمامی کتابهایی که توسط ما ترجمه فارسی شده
دوستان عزیز برای مشاهده توضیحات، کاور و نمونه صفحه هر کتاب، کافیه روی اسم کتاب به انگلیسی اون کلیک کنید:
🌐 حوزه باگبانتی و امنیت وب (Web Hacking):
• Web Hacking 101 — هک وب ۱۰۱
• Real World Bug Hunting — شکار باگ در دنیای واقعی
• Bug Bounty Bootcamp — بوتکمپ باگبانتی
• Zseano Methodology — متدولوژی Zseano
• JavaScript for Hackers — جاوااسکریپت برای هکرها
• Getting Started with OAuth 2 — شروع کار با OAuth 2
• Learning HTTP/2 — آموزش HTTP/2
• The Tangled Web — وب درهم تنیده
📕 تست نفوذ و تیم قرمز (Red Team & Pentest):
• The Hacker Playbook 2 — دفترچه راهنمای هکر ۲
• The Hacker Playbook 3 — دفترچه راهنمای هکر ۳
• The Red Team Guide — راهنمای تیم قرمز
• Practical Purple Teaming — تیمسازی بنفش عملی
• The Art of Cyber Warfare — هنر جنگ سایبری
• Network Security For Professionals — امنیت پروتکلهای شبکه
💠 برنامهنویسی و هک (Coding & Scripting):
• Black Hat Python — پایتون کلاه سیاه
• Grayhat C# — کلاه خاکستری C#
• Black Hat GraphQL — گرافکیوال کلاه سیاه
• Secure Coding in C and C++ — کدنویسی امن در C و ++
📚 مفاهیم پایه، دپوب و طرز فکر (Basics & Mindset):
• From Day Zero to Zero Day — از صفر روز تا روز صفر
• Linux Basic for Hackers — مبانی لینوکس برای هکرها
• The Hacker Mindset — ذهنیت هکر
• Practical Social Engineering — مهندسی اجتماعی عملی
• Exploring Dark Web Secrets — کاوش اسرار دارک وب از زبان یک هکر سابق
• From Dark Web to the Future of Privacy — از دارک وب تا آینده حریم خصوصی
• Evasive Malware — بدافزار گریزپا
• Cloud Data Protection — حفاظت از داده در فضای ابری
• Prompt Engineering in 30 Days — مهندسی پرامپت در ۳۰ روز
• The israel Mosad Traning Manual — تکنیک ها جاسوسی موساد به صورت عملی
• Deep Learning Networks - یادگیری عمیق شبکه های هوش مصنوعی
• A Hacker Mind - ذهن هکر
• The Art Of Deception | هنر فریب
• National Defense Strategy 2026 | استراتژی دفاع ملی ۲۰۲۶ ایالت متحده آمریکا
____
🟢 این لیست به مرور زمان آپدیت و کتابهای جدید اضافه خواهد شد.
کانال : @Sec_Book_Mind
❤️ رضایت ها | 1 269 |
| 6 | تبلیغات | 1 204 |
| 7 | 🎯 InjectionOps2 | قسمت سوم
🔐 Advanced Payload Encrypter
در این قسمت یک ابزار رمزگذاری طراحی و پیادهسازی میکنیم که امکان رمزگذاری دادهها با چند روش مختلف را فراهم میکند:
🔹 XOR Encryption
🔹 AES Encryption
🔹 ChaCha20 Encryption
این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاریشده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژههای خود بررسی کنید.
همچنین با استفاده از این تکنیک Defender پیشفرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از Beacon ، دسترسی میگیریم.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 658 |
| 8 | شماره مجازی دائمی فانیتل (Fanytel) – با پنل وب و اپلیکیشن موبایل
⭐ دریافت تماس و پیام از تمام سایت و برنامه ها
◀️ مناسب ساخت اپل ایدی
◀️ شماره از کشور های امریکا - انگلیس - استرالیا - کانادا
https://tasianet.com/products/buy-fanytel-permanent-phone-number
@tasianet | تاسیانت | 726 |
| 9 | تبلیغات | 1 126 |
| 10 | از خود هوش مصنوعی نترسید که جاتونو بگیره؛ از اون آدمای مشتاقی بترسید که الان دارن با اشتیاق و با سرعت بالا هوش مصنوعی یاد میگیرن و خیلی راحت میتونن ازتون جلو بزنن دیگه طرف حسابتون ماشین نیست، آدمه!
🔹اين كانال با يه لحن بسيار ساده و محتواى خوب هوش مصنوعى رو آموزش ميده ابزارهاى جديد رو معرفى ميكنه
https://t.me/catartificial | 911 |
| 11 | تبلیغات | 889 |
| 12 | 🔴 پروژه ی TABPE رو برای بروزرسانی آگوست مایکروسافت، بروزرسانی کردم.
#تیم_قرمز #تیم_آبی #توسعه_اکسپلویت
#TABPE
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 3 007 |
| 13 | 🔴 آسیب پذیری با شناسه ی CVE-2026-16723 در کتابخانه ی متن باز FastJson گزارش شده که امکان اجرای کد بدون نیاز به دسترسی بالا یا تعامل کاربر رو فراهم میکنه.
از این آسیب پذیری در حملاتی علیه شرکتهایی در آمریکا، سنگاپور و کانادا استفاده شده.
این کتابخونه توسط شرکت علیبابا توسعه یافته و برای تبدیل اشیاء جاوا به فرمت JSON و بالعکس استفاده میشه.
آسیب پذیری نسخههای ۱.۲.۶۸ تا ۱.۲.۸۳ رو تحت تاثیر قرار میده.
#FastJson
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 789 |
| 14 | 🚀 وبآرتیکلز | Web Articles
📚 منبع تخصصی کتابها و مقالات حوزه وب هکینگ و باگبانتی
✅ ترجمه و تألیف اختصاصی
✅ منابع بهروز و کاربردی
✅ مناسب یادگیری، تحقیق و ارتقاء مهارت
👉 t.me/web_articles | 676 |
| 15 | تبلیغات | 672 |
| 16 | 💎 پیدا کردن رفرنسهای بهروز هک و باگبانتی به زبان فارسی، مثل پیدا کردن گنجه!
ترجمههای سنگین و مطالب قدیمی رو فراموش کنید. مجموعه "SecBookMind" مرجع تخصصی ترجمه روان و عملیاتیِ کتابهای مرجع امنیت وب از برترین هکرهای کلاهسفید جهانه.
🔥 ما اینجا فقط کتاب ترجمه نمیکنیم؛ «طرز فکر و دانش امنیتی» شما رو میسازیم تا شکار باگ رو اصولی شروع کنید.
👇 ورود به کانال اصلی و مرجع ترجمهها:
🛡 @Sec_Book_Mind
🛡 @Sec_Book_Mind
📚 کتابخانه منظم، نمونه صفحات و رضایتها:
⚡️ @secbookmindlibrary | 868 |
| 17 | تبلیغات | 822 |
| 18 | 🎯 InjectionOps2 | قسمت دوم
🔐 AES Encryption
در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم.
در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از دادهها مورد استفاده قرار میگیرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 601 |
| 19 | تبلیغات | 669 |
| 20 | 🛡 ThreatLab Skill Scanner - https://skills.threatlab.ir
قبل از نصب هر Skills / Agent روی Claude، Cursor یا هر AI Agent دیگه، بررسیش کنید.
با رشد سریع اکوسیستم
AI-agent Skills (SKILL.md, CLAUDE.md, AGENTS.md, .cursorrules)،
این فایلهای متنی به یه بردار حملهی جدید تبدیل شدن میتونن دستورالعملهای مخفی، درخواست دسترسی بیشازحد، یا الگوهای نصب ناامن داشته باشن که کاربر عادی متوجهش نمیشه.
skills.threatlab.ir
یه اسکنر استاتیک رایگانه که در چند ثانیه
✅ Prompt injection
✅ سرقت credential
✅ Remote code execution (curl|bash)
✅ حملات supply chain
✅ Anti-refusal / jailbreak
✅ افشای system prompt
✅ Memory poisoning
✅ Unsafe output handling
✅ الگوهای پرداخت مشکوک (dark-pattern)
رو در هر لینک GitHub یا اسکیل ClawHub تشخیص میده.کافیه لینک ریپو یا فایل رو پیست کنید.
#AISecurty #PromptInjection #ThreatLab #ClaudeAI #MCP #AgentSecurity | 3 977 |
