es
Feedback
OnHex

OnHex

Ir al canal en Telegram

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Mostrar más

📈 Análisis del canal de Telegram OnHex

El canal OnHex (@onhex_ir) en el segmento lingüístico de Farsi es un actor destacado. Actualmente la comunidad reúne a 11 817 suscriptores, ocupando la posición 10 170 en la categoría Tecnologías y Aplicaciones y el puesto 26 831 en la región Irán.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 11 817 suscriptores.

Según los últimos datos del 18 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 15, y en las últimas 24 horas de 0, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 11.23%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 6.70% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 327 visualizaciones. En el primer día suele acumular 792 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 5.
  • Intereses temáticos: El contenido se centra en temas clave como onhexgroup, آسیب, ابزار, اصلاح, بدافزار.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 19 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

11 817
Suscriptores
Sin datos24 horas
-97 días
+1530 días
Atraer Suscriptores
septiembre '26
septiembre '26
+15
en 0 canales
agosto '26
+263
en 2 canales
Get PRO
julio '26
+370
en 2 canales
Get PRO
junio '26
+317
en 5 canales
Get PRO
mayo '26
+114
en 0 canales
Get PRO
abril '26
+68
en 0 canales
Get PRO
marzo '26
+42
en 0 canales
Get PRO
febrero '26
+243
en 8 canales
Get PRO
enero '26
+147
en 6 canales
Get PRO
diciembre '25
+271
en 11 canales
Get PRO
noviembre '25
+334
en 15 canales
Get PRO
octubre '25
+206
en 10 canales
Get PRO
septiembre '25
+117
en 8 canales
Get PRO
agosto '25
+107
en 6 canales
Get PRO
julio '25
+168
en 7 canales
Get PRO
junio '25
+294
en 9 canales
Get PRO
mayo '25
+110
en 6 canales
Get PRO
abril '25
+109
en 10 canales
Get PRO
marzo '25
+113
en 3 canales
Get PRO
febrero '25
+70
en 4 canales
Get PRO
enero '25
+94
en 2 canales
Get PRO
diciembre '24
+287
en 1 canales
Get PRO
noviembre '24
+491
en 4 canales
Get PRO
octubre '24
+544
en 5 canales
Get PRO
septiembre '24
+513
en 3 canales
Get PRO
agosto '24
+591
en 3 canales
Get PRO
julio '24
+580
en 5 canales
Get PRO
junio '24
+589
en 3 canales
Get PRO
mayo '24
+404
en 1 canales
Get PRO
abril '24
+575
en 8 canales
Get PRO
marzo '24
+727
en 2 canales
Get PRO
febrero '24
+809
en 5 canales
Get PRO
enero '24
+742
en 4 canales
Get PRO
diciembre '23
+739
en 1 canales
Get PRO
noviembre '23
+119
en 3 canales
Get PRO
octubre '23
+156
en 2 canales
Get PRO
septiembre '23
+196
en 0 canales
Get PRO
agosto '23
+114
en 0 canales
Get PRO
julio '23
+150
en 0 canales
Get PRO
junio '23
+143
en 0 canales
Get PRO
mayo '23
+112
en 0 canales
Get PRO
abril '23
+112
en 0 canales
Get PRO
marzo '23
+104
en 0 canales
Get PRO
febrero '23
+128
en 0 canales
Get PRO
enero '23
+134
en 0 canales
Get PRO
diciembre '22
+198
en 0 canales
Get PRO
noviembre '22
+288
en 0 canales
Get PRO
octubre '22
+168
en 0 canales
Get PRO
septiembre '22
+200
en 0 canales
Get PRO
agosto '22
+177
en 0 canales
Get PRO
julio '22
+236
en 0 canales
Get PRO
junio '22
+184
en 0 canales
Get PRO
mayo '22
+133
en 0 canales
Get PRO
abril '22
+104
en 0 canales
Get PRO
marzo '22
+87
en 0 canales
Get PRO
febrero '22
+132
en 0 canales
Get PRO
enero '22
+39
en 0 canales
Get PRO
diciembre '21
+52
en 0 canales
Get PRO
noviembre '21
+32
en 0 canales
Get PRO
octubre '21
+27
en 0 canales
Get PRO
septiembre '21
+25
en 0 canales
Get PRO
agosto '21
+42
en 0 canales
Get PRO
julio '21
+17
en 0 canales
Get PRO
junio '21
+301
en 0 canales
Get PRO
mayo '21
+30
en 0 canales
Get PRO
abril '21
+548
en 0 canales
Get PRO
marzo '21
+60
en 0 canales
Get PRO
febrero '21
+38
en 0 canales
Get PRO
enero '21
+73
en 0 canales
Get PRO
diciembre '20
+485
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
19 septiembre+1
18 septiembre0
17 septiembre0
16 septiembre+1
15 septiembre0
14 septiembre+5
13 septiembre+1
12 septiembre+2
11 septiembre0
10 septiembre0
09 septiembre+1
08 septiembre+1
07 septiembre+1
06 septiembre0
05 septiembre0
04 septiembre+2
03 septiembre0
02 septiembre0
01 septiembre0
Publicaciones del Canal
بوت‌کمپ های پاییز آنلیم شروع شد🍂🤩 امسال سه‌تا بوت‌کمپ داریم: 🔐 بوت‌کمپ هک 👨🏻‍💻بوت‌کمپ فرانت‌اند 💻بوت‌کمپ بک‌اند فرق ای
بوت‌کمپ های پاییز آنلیم شروع شد🍂🤩 امسال سه‌تا بوت‌کمپ داریم: 🔐 بوت‌کمپ هک 👨🏻‍💻بوت‌کمپ فرانت‌اند 💻بوت‌کمپ بک‌اند فرق این بوت‌کمپ با بیشتر دوره‌هایی که دیدی چیه؟ از روز اول عضو یک تیم میشی. یه منتور حرفه‌ای کنارت قرار می‌گیره. با تیمت پروژه می‌سازی، چالش حل می‌کنی، با بقیه تیم‌ها رقابت می‌کنی و تجربه‌ای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه. با حضور حرفه‌ای ترین اساتید و مربی‌های ایران🔥 📌 ثبت‌نام اولیه کاملاً رایگانه فرم ثبت‌نام رو توی سایت آنلیم پر کن. بعد از بررسی، باهات تماس می‌گیریم و در صورت تأیید وارد مرحله مصاحبه میشی. اگه دنبال یه دوره معمولی هستی، این بوت‌کمپ برای تو نیست. ولی اگه میخوای کنار آدم‌های جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم. 🚀 برای پیش ثبت‌نام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻 🔗مشاهده جزئیات و ثبت‌نام رایگان 🔗مشاهده جزئیات و ثبت‌نام رایگان جهت ارتباط با ما، با شماره زیر تماس بگیرید 📞 0901 234 4094

2
تبلیغات
303
3
🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره: - آسیب‌پذیری افزایش امتیاز: ۴۳۸ - آسیب‌پذیری دور زدن ویژگی امنیتی: ۱۹ - آسیب‌پذیری اجرای کد از راه دور: ۲۵۸ - آسیب‌پذیری افشای اطلاعات: ۱۷۳ - آسیب‌پذیری انکار سرویس: ۵۶ - آسیب‌پذیری جعل: ۱۶ دو تا آسیب پذیری زیرودی بودن: آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده. آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده. #مایکروسافت #PatchTuesday 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
741
4
🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن. در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن. اگه علاقمند به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید. 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 105
5
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های T
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های Threat Intelligence 🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران) 💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی ⭐️کانالی مخصوص محققین امنیتی، باگ‌هانترها و علاقه‌مندان حرفه‌ای امنیت سایبری همراه با آموزش برای تمامی رنج‌های سنی ➡️@ThreatSignal
1 752
6
تو این پست میریم روی فورتی‌کلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسور
تو این پست میریم روی فورتی‌کلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسورد و دامین رو بکشه بیرون ! در طول این مسیر با windbg و api monitor و ProcMon سروکله میزنیم نه که چون همشون نیازن بلکه ما مریضیم و از سیستم عامل خوشمون میاد. https://siabbi.ir/blog/evading-edr-for-cabbages2/ https://t.me/cabbage_sec
722
7
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های T
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های Threat Intelligence 🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران) 💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی ⭐️کانالی مخصوص محققین امنیتی، باگ‌هانترها و علاقه‌مندان حرفه‌ای امنیت سایبری همراه با آموزش برای تمامی رنج‌های سنی ➡️@ThreatSignal
11
8
‏🎯 InjectionOps2 | قسمت هفتم ⚙️ CommandLine & PPID Spoofing در این قسمت به بررسی Process Creation می‌پردازیم و نحوه شکل‌گیری
‏🎯 InjectionOps2 | قسمت هفتم ⚙️ CommandLine & PPID Spoofing در این قسمت به بررسی Process Creation می‌پردازیم و نحوه شکل‌گیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی می‌کنیم: 🔹 بررسی Command Line و اطلاعات اجرای Process 🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها 🔹 آشنایی با PPID Spoofing 🔹 آشنایی با CommandLine Spoofing در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم. 📡 برای مشاهده قسمت‌های بعدی، هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
538
9
تبلیغات
1 968
10
نسخه فارسی کتاب : The mossad Traning Manual فکر کن پشت میز یه مأمور موساد نشستی و اون، بی‌هیچ تعارفی، رازهای بازی بقا رو روبه
نسخه فارسی کتاب : The mossad Traning Manual فکر کن پشت میز یه مأمور موساد نشستی و اون، بی‌هیچ تعارفی، رازهای بازی بقا رو روبه‌روت باز می‌کنه. این کتاب، دقیقاً همون لحظه‌ست. نویسنده تأکید می‌کنه که این کتاب حدس و گمان یا روایت هالیوودی نیست. برگرفته‌ست از خاطرات مأمورهای سابق، تحلیل عملیات‌های ثبت‌شده، و پژوهش‌های دانشگاهی. ادعای کتاب روشنه: این اولین گزارش جامع و مستند از تمام تکنیک‌های ثبت‌شده‌ی موساده؛ تکنیک‌هایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن، علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن. 👁‍🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات): [ مشاهده نمونه ترجمه ] 📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️ ( 👤 پشتیبان چنل  : @typhonx01  ) Channel : @Sec_Book_Mind
823
11
تبلیغات
805
12
🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیب‌پذیری‌های امنیتی قابل‌کشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده. به گفته گوگل، نسخه‌های ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیب‌پذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته. این شرکت اعلام کرده که هم‌اکنون از مدل‌های زبانی بزرگ در تمام مراحل مدیریت آسیب‌پذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارش‌ها، تعیین شدت، تخصیص باگ به توسعه‌دهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تست‌های مربوطه. گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیب‌پذیری رو در اختیار مدل‌های هوش مصنوعی قرار میده. این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیب‌پذیری مبتنی بر هوش مصنوعی که نقص‌هایی رو در موتور V8 جاوااسکریپت و مؤلفه‌های گرافیکی کروم پیدا کرده. در اوایل سال ۲۰۲۶، گوگل یک عامل مبتنی بر مدل Gemini ایجاد کرد تا بدنه کد کروم را برای یافتن آسیب‌پذیری‌ها به‌طور گسترده بررسی کنه و همزمان False Positives رو کاهش بده. یکی از آسیب‌پذیری‌های کشف‌شده توسط این سیستم، یک نقص فرار از سندباکس در کروم بود که بیش از ۱۳ سال در کد باقی مونده بود. در صورت اکسپلویت، امکان خوندن فایلهای محلی رو به هکر میداد. #گوگل #کروم #هوش_مصنوعی 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 515
13
📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pente
📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست. یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند. دوره ما با تمرکز بر همین مهارت‌ها طراحی شده است. ⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی 🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی 👤 مدرس: مهندس محمد طاهری 📅 شروع: ۲۲ شهریور ۱۴۰۵ 💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان 💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان 🔥 ۵ نفر اول: ۲,۸۹۹,۰۰۰ تومان 📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی پس از تکمیل ۵ ظرفیت اولیه، قیمت به نرخ استاندارد بازمیگردد. ⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست. هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است. ۵ ظرفیت ثبت‌نام اولیه محدود است. 🔥 شیوه یادگیری 📌 ثبت‌ نام : @ThbxSupport @TryHackBox
860
14
🔴 گزارش جدید Vulnerability Research این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب‌ پذیری جدی در SSH Authen
🔴 گزارش جدید Vulnerability Research این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب‌ پذیری جدی در SSH Authentication که به نحوه تطبیق RSA Public Key مربوط می‌ شود. توی گزارش، علاوه بر تحلیل فنی، درباره Root Cause، بازتولید، IoC، Mitigation و Incident Response هم صحبت کرده‌ایم. 📄 گزارش کامل را در لینکدین منتشر کردیم : https://lnkd.in/dYCVMh8G خوشحال میشوم اگر فعالان حوزه Vulnerability Research، Network Security و RouterOS گزارش را مطالعه کنند و نظرات یا نکات فنی خودشان را مطرح کنند. @TryHackBox #MikroTik #RouterOS #CVE #Pentest #میکروتیک #آسیب_پذیری
243
15
آخرین باری که یه گزارش امنیتی خوندی و واقعاً چیزی یاد گرفتی، کی بود؟ کانال های زیادی هستن که بهت می‌گن «چه اتفاقی افتاد». ما می‌خوایم بهت نشون بدیم «چرا افتاد، چطور کشف میشه، و چی ازش یاد گرفتیم». ⚡️ کانال BREAK POiNT دقیقا همینجاست. 🔍 چیزهایی که قراره ببینید: ▫️ داستان واقعی پشت باگ‌ها، اکسپلویت‌ها و ابزارها ▫️ تحلیل کارهای خودمون و تجربه هامون ▫️ شکست‌هایی که کسی درباره‌شون حرف نمی‌زنه ولی بیشترین درس رو دارن ⚜️ @br34k_p01nt
859
16
تبلیغات
1 182
17
🚨 PaperCut NG/MF Zero-Day | Independent Security Research در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیب‌پذیری‌های اخیر PaperCut NG/MF، زنجیره‌ی حمله مرتبط با: 🔴 CVE-2026-81578 — Authentication Bypass 🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading به‌صورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت. 🔬 در این تحقیق، Attack Chain از نقطه‌ی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است. 🧪 Research Focus: • Vulnerability Analysis • Authentication Bypass • Attack Chain Analysis • Dynamic Class Loading • Remote Code Execution • Exploit Reproduction • Detection & Mitigation ⚠️ با توجه به اینکه این آسیب‌پذیری‌ها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته‌اند و در CISA KEV قرار گرفته‌اند، بررسی و به‌روزرسانی PaperCut NG/MF اهمیت بالایی دارد. 🇮🇷 @IranCyber_Org
664
18
PaperCut.mp4
637
19
بررسی و تحلیل یک Full Attack Chain در محیط کاملاً آزمایشگاهی، همراه با تحقیق و کشف چندین آسیب‌پذیری 0Day توسط مرکز امنیتی ایر
بررسی و تحلیل یک Full Attack Chain در محیط کاملاً آزمایشگاهی، همراه با تحقیق و کشف چندین آسیب‌پذیری 0Day توسط مرکز امنیتی ایران سایبر | ICG 🎯 Vulnerability Research 🔍 Attack Surface Analysis ⚡️ Full Attack Chain 💥 Remote Code Execution 🧪 Proof of Concept 🛡 Responsible Disclosure 🇮🇷 @IranCyber_Org
634
20
🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که به‌منظور شمارش یوزرها و کامپیوترها در محیط‌هایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهره‌گیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانه‌های SIEM و فرار از مکانیزم‌های نظارتی طراحی شده. 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
3 512