OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
نمایش بیشتر📈 تحلیل کانال تلگرام OnHex
کانال OnHex (@onhex_ir) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 11 782 مشترک است و جایگاه 10 222 را در دسته فناوری و برنامهها و رتبه 27 069 را در منطقه إيران دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 782 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 08 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -48 و در ۲۴ ساعت گذشته برابر -2 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 11.17% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 7.22% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 316 بازدید دریافت میکند. در اولین روز معمولاً 851 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 5 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند onhexgroup, آسیب, ابزار, اصلاح, بدافزار تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 09 اکتبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 08 اکتبر | 0 | |||
| 07 اکتبر | +1 | |||
| 06 اکتبر | +1 | |||
| 05 اکتبر | +3 | |||
| 04 اکتبر | +1 | |||
| 03 اکتبر | +1 | |||
| 02 اکتبر | 0 | |||
| 01 اکتبر | 0 |
| 2 | 🔴 یک آسیب پذیری CSRF با عنوان Click2Shell در مولفه ی Core وردپرس شناسایی و در نسخه ی ۷.۱.۱ اصلاح شده.
این آسیب پذیری، یک زنجیره اجرای کد از راه دور قبل از احراز هویت است که به مهاجم اجازه میده هر پوستهای رو از فهرست رسمی WordPress.org نصب و یک فایل PHP دلخواه رو اجرا کنه.
آسیب پذیری توسط محققای pwn.ai کشف شده و یک رایتآپ و PoC براش منتشر کردن.
#وردپرس
#PoC #Click2Shell #CSRF
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 230 |
| 3 | 🔴 در سال 2025، گروه باج افزاری Clop، از آسیب پذیری زیرودی CVE-2025-61882 برای اکسپلویت سرورهای Oracle E-Business Suite سوء استفاده کرد.
اون زمان گروه اخاذی Scattered Lapsus$ Hunters ادعا کرد که این اکسپلویت برای اوناست و این گروه بدون تایید، ازش استفاده کرده. همین موضوع باعث اختلاف بین این دو گروه شد.
اخیرا گروه اخاذی ShinyHunters، سایت نشت داده های Clop رو از طریق یک آسیب پذیری آپلود فایل بدون احراز هویت در Grav CMS هک و یکسری داده از جمله لاگ و کلیدهای خصوصی سرویس onion این گروه رو استخراج کرده. یک فایل متنی هم آپلود کردن و گفتن که دیگه Clop دفعه بعد، مارو تهدید نکنه.
در ادامه ShinyHunters برای عدم انتشار فایلها، باج 8 رقمی درخواست کرده و در صورتیکه این گروه این باج رو پرداخت نکنه، هر 24 ساعت، افزایش پیدا میکنه. در ادامه هم گفته که باید این گروه از ما عذرخواهی عمومی داشته باشه.
گروه Clop هم گفته که سعی میکنه با ShinyHunters تماس بگیره اما ایمیلشون کار نمیکنه و ازشون خواسته تا به پلتفرم قدیمی برگردن تا باهاشون صحبت کنن، اما ShinyHunters این درخواست رو رد کرده و گفته که باج رو پرداخت کنید.
#ShinyHunters #Clop #Oracle
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 277 |
| 4 | مقدمهای بر JavaScript for Hackers
جاوااسکریپت رو همهجا میبینی. توی هر سایتی که باز میکنی، توی مرورگرت، توی اپلیکیشنهایی که هر روز استفاده میکنی. ولی خیلیها نمیدونن همین زبان ساده میتونه راهی بشه برای نفوذ به سایت ها.
گرت هیز، محقق امنیتی که توی PortSwigger کار میکنه، توی این کتاب نشون میده هکرها چطور از جاوااسکریپت برای پیدا کردن آسیب پذیری استفاده میکنن.
متودولوژیش هم سادهست: یه هدف بذار، سریع تست کن، و از چیزهایی که انتظارشو نداری درس بگیر.
خودش مثلاً تصمیم گرفته کدی بنویسه که بدون پرانتز اجرا بشه، و از همین راه به کلی تکنیک جدید رسیده.
توی این کتاب درباره دستکاری DOM، دور زدن محدودیتهای مرورگر، prototype pollution و روشهای جدید XSS حرف میزنه و هر مفهوم با مثال تمرین میشه.
برای دریافت نسخه کامل کتاب👇 :
(@typhonx01)
Channel : @Sec_Book_Mind | 963 |
| 5 | بدون متن... | 909 |
| 6 | تبلیغات | 892 |
| 7 | 🔴 سیسکو یک آسیب پذیری با شناسه ی CVE-2026-76460 رو در Identity Services Engine اصلاح کرده که شدت بحرانی داره و به مهاجم راه دور امکان دور زدن احرازهویت رو میده.
محصول Cisco ISE یک پلتفرم سیاستگذاری متمرکز هستش که مدیران فناوری اطلاعات ازش برای مدیریت نقاط پایانی، کاربران و دسترسی دستگاهها به منابع شبکه استفاده میکنن، اغلب در حالیکه مدلهای امنیتی Zero Trust رو اجرا میکنن.
این آسیب پذیری توسط هکرها در حال اکسپلویت شدنه.
#سیسکو
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 277 |
| 8 | 🔴 آژانس های دولتی هشداری در خصوص یک بدافزار ویندوزی با نام CHOSEN BRICK صادر و اون رو به هکرهای ایرانی منتسب کردن. قربانیان این بدافزار اغلب ساکن آمریکا، بریتانیا و هلند هستن.
حمله به این صورت هستش که، هکرها در قالب مخاطب مورد اعتماد یا کارشناس پشتیبانی، پیامهایی رو به قربانی ارسال میکنن. وقتی قربانی فریب خورد، یکسری فایل مخرب در قالب برنامه های قانونی مانند تلگرام، RunwayML، Pictory و ... ارائه میدن. وقتی قربانی این برنامه ها رو در سیستمش نصب میکنه، در کنار برنامه اصلی، بدافزار CHOSEN BRICK هم نصب و از طریق کلید رجیستری RUN خودش پرسیست میکنه.
بدافزار برای فرار از شناسایی، یکسری استثناء به Microsoft Defender اضافه میکنه و از بات تلگرامی برای C2 استفاده میکنه.
این بدافزار قابلیتهایی مانند جمع آوری اطلاعات سیستم، لیست کردن پروسس های در حال اجرا، گرفتن اسکریت شات، ضبط صدا از طریق میکروفن، سرقت محتوای ایمیل، مرورگر، تلگرام و واتسآپ و ... داره.
برای شناسایی یکسری IoC هم منتشر شده.
#هکرهای_ایرانی
#CHOSENBRICK
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 528 |
| 9 | 🎓 مرجع تخصصی آموزش تست نفوذ و رد تیم TryHackBox و Ai Security
📌 در اینجا، آموزش های خودمون رو همراه با سناریوها و تمرین های واقعی در اختیارتون قرار میدهیم.
📌 شما میتونید در کنار آموزش های تئوری و عملی محور ما، مستقیماً در محیط های کاری ازشون استفاده کنید.
📌 علاوه بر این، نکته های باگ بانتی و مطالب مرتبط دیگه هم همیشه در اختیارتون قرار میگیرد.
✍ از اولین پست های کانال ما شروع کنید به خوندن .
اگر دنبال CTF هستید، اینجا برای شماست. CTFها و چالش های امنیتی مختلف منتشر می کنیم تا بتوانید در کنار یادگیری، مهارت تحلیل و حل مسئله تان را هم محک بزنید.
از آموزش و سناریو تا CTF و چالشهای واقعیتر، همه را در یک مسیر دنبال کنید.
اگر میخواهید از چالشهای بعدی جا نمانید، از همین حالا همراه باشید.
⚠️ پس این فرصت رو از دست ندید!
➖➖➖➖➖➖➖➖➖
🆔 @TryHackBox | 771 |
| 10 | 📚 مجموعه کتابهای کاربردی در دنیای امنیت
مهارت واقعی با خواندن شروع میشود، اما با تمرین و تجربه ساخته میشود؛کتابی را انتخاب کن که قدم بعدی تو در مسیر حرفهای شدن باشد.
📖 کتابچه "Mimikatz:تسلط عملی بر تکنیکهای پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰ تومان
📖 وایرشارک برای ردتیمرها:از پایه تا پیشرفته
📕 جزئیات بیشتر کتاب
💰 قیمت : ۲۵۰ تومان
📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی :متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی
📕 جزئیات بیشتر کتاب
یکی از بازخوردها
💰 قیمت : ۳۶۰ تومان
📖 کتابچه Kerberos For Pentesters
📕 جزئیات بیشتر کتاب
یکی از بازخوردها
💰 قیمت : ۲۶۹ تومان
قیمت کتابها ممکن است در آینده تغییر کند.
اگر دنبال یادگیری واقعی هستی، احتمالا تفاوت اصلی بین تو و کسی که چند ماه بعد از تو شروع میکند، فقط «دانستن» نیست؛
بلکه منابعی است که در این مدت خوانده و مهمتر از آن چیزهایی است که روی آنها تمرین کرده.
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
بخشی از چیزهایی که برای حرفهای شدن باید بلد باشی، اینجاست :
@TryHackBox | 823 |
| 11 | تبلیغات | 852 |
| 12 | 🔴 اخیرا مسابقات جهانی مهارت در سال 2026، در شانگهای چین (WorldSkills Shanghai 2026) برگزار شد و در رشته امنیت سایبری، امیر حسین زیبایی و حسن صفری تونستن مقام چهارم این دوره از مسابقات رو بدست بیارن. برای هر دو عزیز، آرزوی موفقیت داریم. ❤️🌹
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 785 |
| 13 | 🔴 آسیب پذیری با شناسه ی CVE-2026-87886 در افزونه ی پشتیبان گیری شرکت Acronis گزارش و اصلاح شده که به مهاجم با امتیاز پایین امکان افزایش روی سرور لینوکسی رو میده. مهاجم بدون تعامل کاربر، میتونه به داده های حساس دسترسی داشته باشه یا اونارو تغییر بده.
ابزارهای cPanel & WHM و Plesk توسط شرکتهای میزبانی وب و مدیران سرور برای مدیریت وبسایتها و سرورها از طریق رابطهای گرافیکی استفاده میشن. افزونههای پشتیبانگیری Acronis، پنل کنترل میزبانی رو به زیرساخت این شرکت متصل میکنن و به مدیران اجازه میدن وبسایتها، فایلها، پایگاههای داده، صندوقهای پستی و حسابهای میزبانی رو از داخل رابطهای cPanel و Plesk پشتیبانگیری و بازیابی کنن.
#Acronis
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 917 |
| 14 | 🔴 سیسکو یک آسیب پذیری بحرانی با شناسه ی CVE-2026-76461 رو در Secure Email Gateway اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفته.
مهاجم احرازهویت نشده امکان اجرای کد دلخواه با امتیاز root در سیستم عامل زیرین رو داره. مهاجم با ارسال یک ایمیل که حاوی دستورات SQL مخرب هستش، میتونه این آسیب پذیری رو اکسپلویت کنه.
سیسکو توصیه کرده، این اصلاحیه رو اعمال کنید، همچنین یکسری IoC برای شناسایی حملات، منتشر کرده.
#سیسکو
#SecureEmailGateway
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 863 |
| 15 | 🔴 یک کیت اکسپلویت با عنوان BlueMoon کشف شده که از آسیب پذیری های کروم و ویندوز سوء استفاده میکنه.
این کیت، سه آسیب پذیری زیر رو به هم زنجیر میکنه:
- آسیب پذیری CVE-2026-85046: یک نقص type-confusion در موتور جاوااسکریپت V8 کروم که دسترسی حافظه دلخواه رو در داخل سندباکس V8 فراهم میکنه.
- آسیب پذیری CVE-2026-87491: یک فرار از سندباکس V8 که متاداده WebAssembly رو خراب میکنه تا شلکد جاسازیشده رو اجرا کنه.
- آسیب پذیری CVE-2026-85880: یک heap buffer overflow در Windows ALPC که امکان افزایش امتیاز محلی رو فراهم میکنه.
بعد از اکسپلویت، دستور نهایی پیشفرض از curl استفاده میکنه تا یک فایل اجرایی رو که معمولاً یک لودر بدافزاری هستش، در %TEMP% ذخیره و اجرا کنه.
شرکتهای امنیتی Volexity و Proofpoint چهار بازیگر تهدید رو شناسایی کردن که از این کیت استفاده کردن: گروه هکری چینی JungleBamboo، گروه هکری UTA0560 ، گروه هکری UNK_LateNight، UNK_DoubleCheck
برای شناسایی این کیت، شرکتهای امنیتی Volexity و Proofpoint یکسری IoC هم منتشر کردن.
#ExploitKit #BlueMoon
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 657 |
| 16 | بوتکمپ هک و CTF پاییز آنلیم شروع شد🔐🤩
فرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟
از روز اول عضو یک تیم میشی.
یه منتور حرفهای کنارت قرار میگیره.
با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.
در کنار بهترین ها یاد میگیری:
👨💻 بوتکمپ هک با تدریس امیر آقاجان احمدی
(GH0S7_1N_7HE_F1NG3RS)
عضو تیم Shellphish و ۵ سال فینالیست مسابقات DEF CON
📌 ثبتنام اولیه کاملاً رایگانه
فرم ثبتنام رو توی سایت آنلیم پر کن.
بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.
اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.
ولی اگه میخوای کنار آدمهای جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم🚀
برای پیش ثبتنام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻
🔗مشاهده جزئیات و ثبتنام رایگان
🔗مشاهده جزئیات و ثبتنام رایگان
جهت ارتباط با ما، با شماره زیر تماس بگیرید
📞 0901 234 4094 | 518 |
| 17 | تبلیغات | 502 |
| 18 | 🔴 شرکت Surfshark که خدمات VPN ارائه میده، اخیرا اعلام کرده که در نتیجه یک خطای انسانی، یک سرور تست داخلی، به اشتباه طوری پیکربندی شده که از اینترنت قابل دسترس بوده و در نتیجه مورد نفوذ قرار گرفته.
این شرکت گفته که در نتیجه این نفوذ، هکرها به زیر ساخت داخلی یا اطلاعات حساس کاربران دسترسی پیدا نکردن اما یکسری باینری سیستمی در دسترس بوده که جزییاتی از این باینری ها هم اعلام نشده.
همچنین هکر به یک سرور جداگانه که برای بهینهسازی دسترسی به محتوا استفاده میشده، دسترسی پیدا کرده. این ماشین بهعنوان یک پروکسی عمل میکرده و به هیچ داده حساسی مانند هویت کاربر، آدرسهای IP، کلیدهای رمزنگاری یا ترافیک دسترسی نداشته.
#Surfshark
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 783 |
| 19 | اپیزود اول با مهرشاد ملاافضل از تجربه و مسیرش در مورد Windows Kernel Security Research حرف زدیم.
اگه خوشتون اومد حمایت یادتون نره🙏
ویدئو کامل رو از یوتوبمون ببینید:
🟥 YouTube
🟧 Instagram
⚜️ @br34k_p01nt | 1 925 |
| 20 | تبلیغات | 781 |
