OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Mostrar más📈 Análisis del canal de Telegram OnHex
El canal OnHex (@onhex_ir) en el segmento lingüístico de Farsi es un actor destacado. Actualmente la comunidad reúne a 11 817 suscriptores, ocupando la posición 10 170 en la categoría Tecnologías y Aplicaciones y el puesto 26 831 en la región Irán.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 11 817 suscriptores.
Según los últimos datos del 18 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 15, y en las últimas 24 horas de 0, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 11.23%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.70% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 1 327 visualizaciones. En el primer día suele acumular 792 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 5.
- Intereses temáticos: El contenido se centra en temas clave como onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 19 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 19 septiembre | +1 | |||
| 18 septiembre | 0 | |||
| 17 septiembre | 0 | |||
| 16 septiembre | +1 | |||
| 15 septiembre | 0 | |||
| 14 septiembre | +5 | |||
| 13 septiembre | +1 | |||
| 12 septiembre | +2 | |||
| 11 septiembre | 0 | |||
| 10 septiembre | 0 | |||
| 09 septiembre | +1 | |||
| 08 septiembre | +1 | |||
| 07 septiembre | +1 | |||
| 06 septiembre | 0 | |||
| 05 septiembre | 0 | |||
| 04 septiembre | +2 | |||
| 03 septiembre | 0 | |||
| 02 septiembre | 0 | |||
| 01 septiembre | 0 |
| 2 | تبلیغات | 303 |
| 3 | 🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره:
- آسیبپذیری افزایش امتیاز: ۴۳۸
- آسیبپذیری دور زدن ویژگی امنیتی: ۱۹
- آسیبپذیری اجرای کد از راه دور: ۲۵۸
- آسیبپذیری افشای اطلاعات: ۱۷۳
- آسیبپذیری انکار سرویس: ۵۶
- آسیبپذیری جعل: ۱۶
دو تا آسیب پذیری زیرودی بودن:
آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
#مایکروسافت
#PatchTuesday
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 741 |
| 4 | 🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن.
در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن.
اگه علاقمند به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 105 |
| 5 | 🔥 از کشف آسیبپذیری تا امنیت مدلهای زبانی
🔥 شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
☝️ بررسی و تحلیل گزارشهای Threat Intelligence
🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی
⭐️کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️@ThreatSignal | 1 752 |
| 6 | تو این پست میریم روی فورتیکلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسورد و دامین رو بکشه بیرون !
در طول این مسیر با windbg و api monitor و ProcMon سروکله میزنیم نه که چون همشون نیازن بلکه ما مریضیم و از سیستم عامل خوشمون میاد.
https://siabbi.ir/blog/evading-edr-for-cabbages2/
https://t.me/cabbage_sec | 722 |
| 7 | 🔥 از کشف آسیبپذیری تا امنیت مدلهای زبانی
🔥 شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
☝️ بررسی و تحلیل گزارشهای Threat Intelligence
🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی
⭐️کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️@ThreatSignal | 11 |
| 8 | 🎯 InjectionOps2 | قسمت هفتم
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 538 |
| 9 | تبلیغات | 1 968 |
| 10 | نسخه فارسی کتاب : The mossad Traning Manual
فکر کن پشت میز یه مأمور موساد نشستی و اون، بیهیچ تعارفی، رازهای بازی بقا رو روبهروت باز میکنه.
این کتاب، دقیقاً همون لحظهست.
نویسنده تأکید میکنه که این کتاب حدس و گمان یا روایت هالیوودی نیست.
برگرفتهست از خاطرات مأمورهای سابق، تحلیل عملیاتهای ثبتشده، و پژوهشهای دانشگاهی.
ادعای کتاب روشنه:
این اولین گزارش جامع و مستند از تمام تکنیکهای ثبتشدهی موساده؛
تکنیکهایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن،
علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن.
👁🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات):
[ مشاهده نمونه ترجمه ]
📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️
( 👤 پشتیبان چنل : @typhonx01 )
Channel : @Sec_Book_Mind | 823 |
| 11 | تبلیغات | 805 |
| 12 | 🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیبپذیریهای امنیتی قابلکشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده.
به گفته گوگل، نسخههای ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیبپذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته.
این شرکت اعلام کرده که هماکنون از مدلهای زبانی بزرگ در تمام مراحل مدیریت آسیبپذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارشها، تعیین شدت، تخصیص باگ به توسعهدهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تستهای مربوطه.
گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیبپذیری رو در اختیار مدلهای هوش مصنوعی قرار میده.
این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیبپذیری مبتنی بر هوش مصنوعی که نقصهایی رو در موتور V8 جاوااسکریپت و مؤلفههای گرافیکی کروم پیدا کرده.
در اوایل سال ۲۰۲۶، گوگل یک عامل مبتنی بر مدل Gemini ایجاد کرد تا بدنه کد کروم را برای یافتن آسیبپذیریها بهطور گسترده بررسی کنه و همزمان False Positives رو کاهش بده.
یکی از آسیبپذیریهای کشفشده توسط این سیستم، یک نقص فرار از سندباکس در کروم بود که بیش از ۱۳ سال در کد باقی مونده بود. در صورت اکسپلویت، امکان خوندن فایلهای محلی رو به هکر میداد.
#گوگل #کروم #هوش_مصنوعی
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 515 |
| 13 | 📌 THB-WP101 | Web Penetration Testing Fundamentals
یادگیری چند آسیبپذیری و ابزار، به تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست.
یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند.
دوره ما با تمرکز بر همین مهارتها طراحی شده است.
⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی
🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی
👤 مدرس: مهندس محمد طاهری
📅 شروع: ۲۲ شهریور ۱۴۰۵
💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان
💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان
🔥 ۵ نفر اول: ۲,۸۹۹,۰۰۰ تومان
📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی
پس از تکمیل ۵ ظرفیت اولیه، قیمت به نرخ استاندارد بازمیگردد.
⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست.
هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است.
۵ ظرفیت ثبتنام اولیه محدود است.
🔥 شیوه یادگیری
📌 ثبت نام :
@ThbxSupport
@TryHackBox | 860 |
| 14 | 🔴 گزارش جدید Vulnerability Research
این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب پذیری جدی در SSH Authentication که به نحوه تطبیق RSA Public Key مربوط می شود.
توی گزارش، علاوه بر تحلیل فنی، درباره Root Cause، بازتولید، IoC، Mitigation و Incident Response هم صحبت کردهایم.
📄 گزارش کامل را در لینکدین منتشر کردیم :
https://lnkd.in/dYCVMh8G
خوشحال میشوم اگر فعالان حوزه Vulnerability Research، Network Security و RouterOS گزارش را مطالعه کنند و نظرات یا نکات فنی خودشان را مطرح کنند.
@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری | 243 |
| 15 | آخرین باری که یه گزارش امنیتی خوندی و واقعاً چیزی یاد گرفتی، کی بود؟
کانال های زیادی هستن که بهت میگن «چه اتفاقی افتاد».
ما میخوایم بهت نشون بدیم «چرا افتاد، چطور کشف میشه، و چی ازش یاد گرفتیم».
⚡️ کانال BREAK POiNT دقیقا همینجاست.
🔍 چیزهایی که قراره ببینید:
▫️ داستان واقعی پشت باگها، اکسپلویتها و ابزارها
▫️ تحلیل کارهای خودمون و تجربه هامون
▫️ شکستهایی که کسی دربارهشون حرف نمیزنه ولی بیشترین درس رو دارن
⚜️ @br34k_p01nt | 859 |
| 16 | تبلیغات | 1 182 |
| 17 | 🚨 PaperCut NG/MF Zero-Day | Independent Security Research
در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیبپذیریهای اخیر
PaperCut NG/MF، زنجیرهی حمله مرتبط با:
🔴 CVE-2026-81578 — Authentication Bypass
🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading
بهصورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت.
🔬 در این تحقیق، Attack Chain از نقطهی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است.
🧪 Research Focus:
• Vulnerability Analysis
• Authentication Bypass
• Attack Chain Analysis
• Dynamic Class Loading
• Remote Code Execution
• Exploit Reproduction
• Detection & Mitigation
⚠️ با توجه به اینکه این آسیبپذیریها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفتهاند و در CISA KEV قرار گرفتهاند، بررسی و بهروزرسانی PaperCut NG/MF اهمیت بالایی دارد.
🇮🇷 @IranCyber_Org | 664 |
| 18 | PaperCut.mp4 | 637 |
| 19 | بررسی و تحلیل یک Full Attack Chain در محیط کاملاً آزمایشگاهی، همراه با تحقیق و کشف چندین آسیبپذیری 0Day توسط مرکز امنیتی ایران سایبر | ICG
🎯 Vulnerability Research
🔍 Attack Surface Analysis
⚡️ Full Attack Chain
💥 Remote Code Execution
🧪 Proof of Concept
🛡 Responsible Disclosure
🇮🇷 @IranCyber_Org | 634 |
| 20 | 🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که بهمنظور شمارش یوزرها و کامپیوترها در محیطهایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهرهگیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانههای SIEM و فرار از مکانیزمهای نظارتی طراحی شده.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 3 512 |
