fa
Feedback
OnHex

OnHex

رفتن به کانال در Telegram

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

نمایش بیشتر

📈 تحلیل کانال تلگرام OnHex

کانال OnHex (@onhex_ir) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 11 822 مشترک است و جایگاه 10 165 را در دسته فناوری و برنامه‌ها و رتبه 26 840 را در منطقه إيران دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 822 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 60 و در ۲۴ ساعت گذشته برابر -1 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 11.75% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.76% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 1 389 بازدید دریافت می‌کند. در اولین روز معمولاً 800 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 6 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند onhexgroup, آسیب, ابزار, اصلاح, بدافزار تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

11 822
مشترکین
-124 ساعت
-87 روز
+6030 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+14
در 0 کانال‌ها
اوت '26
+263
در 2 کانال‌ها
Get PRO
ژوئیه '26
+370
در 2 کانال‌ها
Get PRO
ژوئن '26
+317
در 5 کانال‌ها
Get PRO
مه '26
+114
در 0 کانال‌ها
Get PRO
آوریل '26
+68
در 0 کانال‌ها
Get PRO
مارس '26
+42
در 0 کانال‌ها
Get PRO
فوریه '26
+243
در 8 کانال‌ها
Get PRO
ژانویه '26
+147
در 6 کانال‌ها
Get PRO
دسامبر '25
+271
در 11 کانال‌ها
Get PRO
نوامبر '25
+334
در 15 کانال‌ها
Get PRO
اکتبر '25
+206
در 10 کانال‌ها
Get PRO
سپتامبر '25
+117
در 8 کانال‌ها
Get PRO
اوت '25
+107
در 6 کانال‌ها
Get PRO
ژوئیه '25
+168
در 7 کانال‌ها
Get PRO
ژوئن '25
+294
در 9 کانال‌ها
Get PRO
مه '25
+110
در 6 کانال‌ها
Get PRO
آوریل '25
+109
در 10 کانال‌ها
Get PRO
مارس '25
+113
در 3 کانال‌ها
Get PRO
فوریه '25
+70
در 4 کانال‌ها
Get PRO
ژانویه '25
+94
در 2 کانال‌ها
Get PRO
دسامبر '24
+287
در 1 کانال‌ها
Get PRO
نوامبر '24
+491
در 4 کانال‌ها
Get PRO
اکتبر '24
+544
در 5 کانال‌ها
Get PRO
سپتامبر '24
+513
در 3 کانال‌ها
Get PRO
اوت '24
+591
در 3 کانال‌ها
Get PRO
ژوئیه '24
+580
در 5 کانال‌ها
Get PRO
ژوئن '24
+589
در 3 کانال‌ها
Get PRO
مه '24
+404
در 1 کانال‌ها
Get PRO
آوریل '24
+575
در 8 کانال‌ها
Get PRO
مارس '24
+727
در 2 کانال‌ها
Get PRO
فوریه '24
+809
در 5 کانال‌ها
Get PRO
ژانویه '24
+742
در 4 کانال‌ها
Get PRO
دسامبر '23
+739
در 1 کانال‌ها
Get PRO
نوامبر '23
+119
در 3 کانال‌ها
Get PRO
اکتبر '23
+156
در 2 کانال‌ها
Get PRO
سپتامبر '23
+196
در 0 کانال‌ها
Get PRO
اوت '23
+114
در 0 کانال‌ها
Get PRO
ژوئیه '23
+150
در 0 کانال‌ها
Get PRO
ژوئن '23
+143
در 0 کانال‌ها
Get PRO
مه '23
+112
در 0 کانال‌ها
Get PRO
آوریل '23
+112
در 0 کانال‌ها
Get PRO
مارس '23
+104
در 0 کانال‌ها
Get PRO
فوریه '23
+128
در 0 کانال‌ها
Get PRO
ژانویه '23
+134
در 0 کانال‌ها
Get PRO
دسامبر '22
+198
در 0 کانال‌ها
Get PRO
نوامبر '22
+288
در 0 کانال‌ها
Get PRO
اکتبر '22
+168
در 0 کانال‌ها
Get PRO
سپتامبر '22
+200
در 0 کانال‌ها
Get PRO
اوت '22
+177
در 0 کانال‌ها
Get PRO
ژوئیه '22
+236
در 0 کانال‌ها
Get PRO
ژوئن '22
+184
در 0 کانال‌ها
Get PRO
مه '22
+133
در 0 کانال‌ها
Get PRO
آوریل '22
+104
در 0 کانال‌ها
Get PRO
مارس '22
+87
در 0 کانال‌ها
Get PRO
فوریه '22
+132
در 0 کانال‌ها
Get PRO
ژانویه '22
+39
در 0 کانال‌ها
Get PRO
دسامبر '21
+52
در 0 کانال‌ها
Get PRO
نوامبر '21
+32
در 0 کانال‌ها
Get PRO
اکتبر '21
+27
در 0 کانال‌ها
Get PRO
سپتامبر '21
+25
در 0 کانال‌ها
Get PRO
اوت '21
+42
در 0 کانال‌ها
Get PRO
ژوئیه '21
+17
در 0 کانال‌ها
Get PRO
ژوئن '21
+301
در 0 کانال‌ها
Get PRO
مه '21
+30
در 0 کانال‌ها
Get PRO
آوریل '21
+548
در 0 کانال‌ها
Get PRO
مارس '21
+60
در 0 کانال‌ها
Get PRO
فوریه '21
+38
در 0 کانال‌ها
Get PRO
ژانویه '21
+73
در 0 کانال‌ها
Get PRO
دسامبر '20
+485
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
16 سپتامبر+1
15 سپتامبر0
14 سپتامبر+5
13 سپتامبر+1
12 سپتامبر+2
11 سپتامبر0
10 سپتامبر0
09 سپتامبر+1
08 سپتامبر+1
07 سپتامبر+1
06 سپتامبر0
05 سپتامبر0
04 سپتامبر+2
03 سپتامبر0
02 سپتامبر0
01 سپتامبر0
پست‌های کانال
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های T
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های Threat Intelligence 🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران) 💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی ⭐️کانالی مخصوص محققین امنیتی، باگ‌هانترها و علاقه‌مندان حرفه‌ای امنیت سایبری همراه با آموزش برای تمامی رنج‌های سنی ➡️@ThreatSignal

2
تو این پست میریم روی فورتی‌کلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسور
تو این پست میریم روی فورتی‌کلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسورد و دامین رو بکشه بیرون ! در طول این مسیر با windbg و api monitor و ProcMon سروکله میزنیم نه که چون همشون نیازن بلکه ما مریضیم و از سیستم عامل خوشمون میاد. https://siabbi.ir/blog/evading-edr-for-cabbages2/ https://t.me/cabbage_sec
722
3
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های T
🔥 از کشف آسیب‌پذیری تا امنیت مدل‌های زبانی 🔥 شناسایی و تحلیل آسیب‌پذیری‌ها همراه با انتشار PoC ☝️ بررسی و تحلیل گزارش‌های Threat Intelligence 🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران) 💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی ⭐️کانالی مخصوص محققین امنیتی، باگ‌هانترها و علاقه‌مندان حرفه‌ای امنیت سایبری همراه با آموزش برای تمامی رنج‌های سنی ➡️@ThreatSignal
11
4
‏🎯 InjectionOps2 | قسمت هفتم ⚙️ CommandLine & PPID Spoofing در این قسمت به بررسی Process Creation می‌پردازیم و نحوه شکل‌گیری
‏🎯 InjectionOps2 | قسمت هفتم ⚙️ CommandLine & PPID Spoofing در این قسمت به بررسی Process Creation می‌پردازیم و نحوه شکل‌گیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی می‌کنیم: 🔹 بررسی Command Line و اطلاعات اجرای Process 🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها 🔹 آشنایی با PPID Spoofing 🔹 آشنایی با CommandLine Spoofing در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم. 📡 برای مشاهده قسمت‌های بعدی، هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
538
5
تبلیغات
1 348
6
نسخه فارسی کتاب : The mossad Traning Manual فکر کن پشت میز یه مأمور موساد نشستی و اون، بی‌هیچ تعارفی، رازهای بازی بقا رو روبه
نسخه فارسی کتاب : The mossad Traning Manual فکر کن پشت میز یه مأمور موساد نشستی و اون، بی‌هیچ تعارفی، رازهای بازی بقا رو روبه‌روت باز می‌کنه. این کتاب، دقیقاً همون لحظه‌ست. نویسنده تأکید می‌کنه که این کتاب حدس و گمان یا روایت هالیوودی نیست. برگرفته‌ست از خاطرات مأمورهای سابق، تحلیل عملیات‌های ثبت‌شده، و پژوهش‌های دانشگاهی. ادعای کتاب روشنه: این اولین گزارش جامع و مستند از تمام تکنیک‌های ثبت‌شده‌ی موساده؛ تکنیک‌هایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن، علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن. 👁‍🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات): [ مشاهده نمونه ترجمه ] 📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️ ( 👤 پشتیبان چنل  : @typhonx01  ) Channel : @Sec_Book_Mind
823
7
تبلیغات
805
8
🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیب‌پذیری‌های امنیتی قابل‌کشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده. به گفته گوگل، نسخه‌های ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیب‌پذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته. این شرکت اعلام کرده که هم‌اکنون از مدل‌های زبانی بزرگ در تمام مراحل مدیریت آسیب‌پذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارش‌ها، تعیین شدت، تخصیص باگ به توسعه‌دهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تست‌های مربوطه. گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیب‌پذیری رو در اختیار مدل‌های هوش مصنوعی قرار میده. این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیب‌پذیری مبتنی بر هوش مصنوعی که نقص‌هایی رو در موتور V8 جاوااسکریپت و مؤلفه‌های گرافیکی کروم پیدا کرده. در اوایل سال ۲۰۲۶، گوگل یک عامل مبتنی بر مدل Gemini ایجاد کرد تا بدنه کد کروم را برای یافتن آسیب‌پذیری‌ها به‌طور گسترده بررسی کنه و همزمان False Positives رو کاهش بده. یکی از آسیب‌پذیری‌های کشف‌شده توسط این سیستم، یک نقص فرار از سندباکس در کروم بود که بیش از ۱۳ سال در کد باقی مونده بود. در صورت اکسپلویت، امکان خوندن فایلهای محلی رو به هکر میداد. #گوگل #کروم #هوش_مصنوعی 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 021
9
📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pente
📌 THB-WP101 | Web Penetration Testing Fundamentals یادگیری چند آسیب‌پذیری و ابزار، به‌ تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست. یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند. دوره ما با تمرکز بر همین مهارت‌ها طراحی شده است. ⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی 🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی 👤 مدرس: مهندس محمد طاهری 📅 شروع: ۲۲ شهریور ۱۴۰۵ 💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان 💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان 🔥 ۵ نفر اول: ۲,۸۹۹,۰۰۰ تومان 📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی پس از تکمیل ۵ ظرفیت اولیه، قیمت به نرخ استاندارد بازمیگردد. ⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست. هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است. ۵ ظرفیت ثبت‌نام اولیه محدود است. 🔥 شیوه یادگیری 📌 ثبت‌ نام : @ThbxSupport @TryHackBox
860
10
🔴 گزارش جدید Vulnerability Research این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب‌ پذیری جدی در SSH Authen
🔴 گزارش جدید Vulnerability Research این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب‌ پذیری جدی در SSH Authentication که به نحوه تطبیق RSA Public Key مربوط می‌ شود. توی گزارش، علاوه بر تحلیل فنی، درباره Root Cause، بازتولید، IoC، Mitigation و Incident Response هم صحبت کرده‌ایم. 📄 گزارش کامل را در لینکدین منتشر کردیم : https://lnkd.in/dYCVMh8G خوشحال میشوم اگر فعالان حوزه Vulnerability Research، Network Security و RouterOS گزارش را مطالعه کنند و نظرات یا نکات فنی خودشان را مطرح کنند. @TryHackBox #MikroTik #RouterOS #CVE #Pentest #میکروتیک #آسیب_پذیری
243
11
آخرین باری که یه گزارش امنیتی خوندی و واقعاً چیزی یاد گرفتی، کی بود؟ کانال های زیادی هستن که بهت می‌گن «چه اتفاقی افتاد». ما می‌خوایم بهت نشون بدیم «چرا افتاد، چطور کشف میشه، و چی ازش یاد گرفتیم». ⚡️ کانال BREAK POiNT دقیقا همینجاست. 🔍 چیزهایی که قراره ببینید: ▫️ داستان واقعی پشت باگ‌ها، اکسپلویت‌ها و ابزارها ▫️ تحلیل کارهای خودمون و تجربه هامون ▫️ شکست‌هایی که کسی درباره‌شون حرف نمی‌زنه ولی بیشترین درس رو دارن ⚜️ @br34k_p01nt
859
12
تبلیغات
1 182
13
🚨 PaperCut NG/MF Zero-Day | Independent Security Research در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیب‌پذیری‌های اخیر PaperCut NG/MF، زنجیره‌ی حمله مرتبط با: 🔴 CVE-2026-81578 — Authentication Bypass 🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading به‌صورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت. 🔬 در این تحقیق، Attack Chain از نقطه‌ی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است. 🧪 Research Focus: • Vulnerability Analysis • Authentication Bypass • Attack Chain Analysis • Dynamic Class Loading • Remote Code Execution • Exploit Reproduction • Detection & Mitigation ⚠️ با توجه به اینکه این آسیب‌پذیری‌ها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفته‌اند و در CISA KEV قرار گرفته‌اند، بررسی و به‌روزرسانی PaperCut NG/MF اهمیت بالایی دارد. 🇮🇷 @IranCyber_Org
664
14
PaperCut.mp4
637
15
بررسی و تحلیل یک Full Attack Chain در محیط کاملاً آزمایشگاهی، همراه با تحقیق و کشف چندین آسیب‌پذیری 0Day توسط مرکز امنیتی ایر
بررسی و تحلیل یک Full Attack Chain در محیط کاملاً آزمایشگاهی، همراه با تحقیق و کشف چندین آسیب‌پذیری 0Day توسط مرکز امنیتی ایران سایبر | ICG 🎯 Vulnerability Research 🔍 Attack Surface Analysis ⚡️ Full Attack Chain 💥 Remote Code Execution 🧪 Proof of Concept 🛡 Responsible Disclosure 🇮🇷 @IranCyber_Org
634
16
🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که به‌منظور شمارش یوزرها و کامپیوترها در محیط‌هایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهره‌گیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانه‌های SIEM و فرار از مکانیزم‌های نظارتی طراحی شده. 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
3 120
17
🚨 نتیجه تست HVNC در برابر Kaspersky EDR مرکز امنیتی ایران سایبر با بررسی و تحقیقات امنیتی، تست و کشف تکنیک پنهان‌سازی دسکتاپ (HVNC) در برابر Kaspersky EDR را انجام داده است. در این تست، بدون انجام هرگونه تکنیک بایپس خاصی، صرفاً با استفاده از مکانیزم‌های سطح پایین ویندوز، تعامل با دسکتاپ شبیه‌سازی شد. در تمامی مراحل، Kaspersky EDR هیچ‌گونه هشدار یا شناسایی‌ای ثبت نکرد و نرم‌افزار ما توانست به‌طور کامل این محصول را بایپس کند. این تحقیقات و نتایج نشان می‌دهد که حتی بدون تزریق کد و صرفاً با تکیه بر قابلیت‌های سیستمی، امکان پنهان‌سازی و تعامل مخفی با دسکتاپ در برابر این راهکار امنیتی وجود دارد. 🇮🇷 @IranCyber_Org
1 137
18
🔴 Langflow 1.4.2 | 0Day Technical Security Assessment مرکز امنیتی تحقیقاتی ایران سایبر | ICG در جریان یک تحقیق و بررسی امنیت
🔴 Langflow 1.4.2 | 0Day Technical Security Assessment مرکز امنیتی تحقیقاتی ایران سایبر | ICG در جریان یک تحقیق و بررسی امنیتی مستقل در محیط کاملاً آزمایشگاهی، یک آسیب‌پذیری 0Day در زنجیره امنیتی Langflow 1.4.2 را شناسایی و مورد تحلیل قرار داد. این تحقیق با تمرکز بر Runtime، Container Security، Credential Management و AWS ECS Attack Surface انجام شده است. 🔍 یافته‌های کلیدی: در صورت سوءاستفاده موفق از زنجیره آسیب‌پذیری و با توجه به سطح دسترسی Runtime، مهاجم بالقوه می‌تواند به اطلاعات حساس محیط از جمله Credentialهای برنامه، API Keyها و Secretهای سرویس‌ها، تنظیمات و داده‌های داخلی Langflow، اطلاعات Database و در صورت وجود مجوز مناسب، منابع Cloud متصل به AWS دسترسی پیدا کند. در سناریوهایی که ECS Task دارای IAM Role با دسترسی گسترده باشد، دامنه تأثیر می‌تواند از سطح Container فراتر رفته و منابعی مانند S3، Secrets Manager، SSM، DynamoDB و سایر سرویس‌های AWS را نیز دربرگیرد. شدت واقعی Impact مستقیماً به سطح دسترسی حساب/Role و معماری deployment وابسته است.. 🇮🇷 @IranCyber_Org
1 043
19
📌 فایل‌‌های قسمت ششم Password: @DarkBitx
677
20
‏🎯 InjectionOps2 | قسمت ششم ⚙️ Control Payload Execution در این قسمت روی کنترل نحوه اجرای Payload تمرکز می‌کنیم تا از اجرای
‏🎯 InjectionOps2 | قسمت ششم ⚙️ Control Payload Execution در این قسمت روی کنترل نحوه اجرای Payload تمرکز می‌کنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم: 🔹 جلوگیری از اجرای مجدد Payload 🔹 شناسایی اجرای قبلی Payload در سیستم 🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی در ادامه بررسی می‌کنیم که چگونه می‌توان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد. 📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
677