OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
نمایش بیشتر📈 تحلیل کانال تلگرام OnHex
کانال OnHex (@onhex_ir) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 11 863 مشترک است و جایگاه 10 287 را در دسته فناوری و برنامهها و رتبه 26 969 را در منطقه إيران دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 863 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 25 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 268 و در ۲۴ ساعت گذشته برابر 13 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 13.06% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.84% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 548 بازدید دریافت میکند. در اولین روز معمولاً 811 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 6 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند onhexgroup, آسیب, ابزار, اصلاح, بدافزار تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 26 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | +5 | |||
| 26 اوت | +9 | |||
| 25 اوت | +13 | |||
| 24 اوت | +3 | |||
| 23 اوت | +9 | |||
| 22 اوت | +2 | |||
| 21 اوت | +16 | |||
| 20 اوت | +12 | |||
| 19 اوت | +10 | |||
| 18 اوت | +8 | |||
| 17 اوت | +20 | |||
| 16 اوت | +13 | |||
| 15 اوت | +4 | |||
| 14 اوت | +16 | |||
| 13 اوت | +9 | |||
| 12 اوت | +16 | |||
| 11 اوت | +17 | |||
| 10 اوت | +4 | |||
| 09 اوت | +8 | |||
| 08 اوت | +6 | |||
| 07 اوت | +1 | |||
| 06 اوت | 0 | |||
| 05 اوت | +13 | |||
| 04 اوت | +13 | |||
| 03 اوت | +4 | |||
| 02 اوت | +17 | |||
| 01 اوت | +2 |
| 2 | شماره مجازی دائمی فانیتل (Fanytel) – با پنل وب و اپلیکیشن موبایل
⭐ دریافت تماس و پیام از تمام سایت و برنامه ها
◀️ مناسب ساخت اپل ایدی
◀️ شماره از کشور های امریکا - انگلیس - استرالیا - کانادا
https://tasianet.com/products/buy-fanytel-permanent-phone-number
@tasianet | تاسیانت | 726 |
| 3 | تبلیغات | 1 126 |
| 4 | از خود هوش مصنوعی نترسید که جاتونو بگیره؛ از اون آدمای مشتاقی بترسید که الان دارن با اشتیاق و با سرعت بالا هوش مصنوعی یاد میگیرن و خیلی راحت میتونن ازتون جلو بزنن دیگه طرف حسابتون ماشین نیست، آدمه!
🔹اين كانال با يه لحن بسيار ساده و محتواى خوب هوش مصنوعى رو آموزش ميده ابزارهاى جديد رو معرفى ميكنه
https://t.me/catartificial | 911 |
| 5 | تبلیغات | 889 |
| 6 | 🔴 پروژه ی TABPE رو برای بروزرسانی آگوست مایکروسافت، بروزرسانی کردم.
#تیم_قرمز #تیم_آبی #توسعه_اکسپلویت
#TABPE
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 891 |
| 7 | 🔴 آسیب پذیری با شناسه ی CVE-2026-16723 در کتابخانه ی متن باز FastJson گزارش شده که امکان اجرای کد بدون نیاز به دسترسی بالا یا تعامل کاربر رو فراهم میکنه.
از این آسیب پذیری در حملاتی علیه شرکتهایی در آمریکا، سنگاپور و کانادا استفاده شده.
این کتابخونه توسط شرکت علیبابا توسعه یافته و برای تبدیل اشیاء جاوا به فرمت JSON و بالعکس استفاده میشه.
آسیب پذیری نسخههای ۱.۲.۶۸ تا ۱.۲.۸۳ رو تحت تاثیر قرار میده.
#FastJson
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 800 |
| 8 | 🚀 وبآرتیکلز | Web Articles
📚 منبع تخصصی کتابها و مقالات حوزه وب هکینگ و باگبانتی
✅ ترجمه و تألیف اختصاصی
✅ منابع بهروز و کاربردی
✅ مناسب یادگیری، تحقیق و ارتقاء مهارت
👉 t.me/web_articles | 676 |
| 9 | تبلیغات | 672 |
| 10 | 💎 پیدا کردن رفرنسهای بهروز هک و باگبانتی به زبان فارسی، مثل پیدا کردن گنجه!
ترجمههای سنگین و مطالب قدیمی رو فراموش کنید. مجموعه "SecBookMind" مرجع تخصصی ترجمه روان و عملیاتیِ کتابهای مرجع امنیت وب از برترین هکرهای کلاهسفید جهانه.
🔥 ما اینجا فقط کتاب ترجمه نمیکنیم؛ «طرز فکر و دانش امنیتی» شما رو میسازیم تا شکار باگ رو اصولی شروع کنید.
👇 ورود به کانال اصلی و مرجع ترجمهها:
🛡 @Sec_Book_Mind
🛡 @Sec_Book_Mind
📚 کتابخانه منظم، نمونه صفحات و رضایتها:
⚡️ @secbookmindlibrary | 868 |
| 11 | تبلیغات | 822 |
| 12 | 🎯 InjectionOps2 | قسمت دوم
🔐 AES Encryption
در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم.
در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از دادهها مورد استفاده قرار میگیرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 601 |
| 13 | تبلیغات | 669 |
| 14 | 🛡 ThreatLab Skill Scanner - https://skills.threatlab.ir
قبل از نصب هر Skills / Agent روی Claude، Cursor یا هر AI Agent دیگه، بررسیش کنید.
با رشد سریع اکوسیستم
AI-agent Skills (SKILL.md, CLAUDE.md, AGENTS.md, .cursorrules)،
این فایلهای متنی به یه بردار حملهی جدید تبدیل شدن میتونن دستورالعملهای مخفی، درخواست دسترسی بیشازحد، یا الگوهای نصب ناامن داشته باشن که کاربر عادی متوجهش نمیشه.
skills.threatlab.ir
یه اسکنر استاتیک رایگانه که در چند ثانیه
✅ Prompt injection
✅ سرقت credential
✅ Remote code execution (curl|bash)
✅ حملات supply chain
✅ Anti-refusal / jailbreak
✅ افشای system prompt
✅ Memory poisoning
✅ Unsafe output handling
✅ الگوهای پرداخت مشکوک (dark-pattern)
رو در هر لینک GitHub یا اسکیل ClawHub تشخیص میده.کافیه لینک ریپو یا فایل رو پیست کنید.
#AISecurty #PromptInjection #ThreatLab #ClaudeAI #MCP #AgentSecurity | 3 202 |
| 15 | 🔴 مایکروسافت Patch Tuesday ماه آگوست رو با اصلاح 400 آسیب پذیری منتشر کرده که 3 موردش زیرودی بودن. آمار کلی این بروزرسانی بصورت زیر هستش:
- آسیبپذیری افزایش امتیاز: 176
- آسیبپذیری دور زدن ویژگیهای امنیتی: 11
- آسیبپذیری اجرای کد از راه دور: 110
- آسیبپذیری افشای اطلاعات: 86
- آسیبپذیری منع سرویس: 12
- آسیبپذیری جعل: 21
اگه دقت کنید، چند ماهی هستش که تعداد آسیب پذیریهای کشف شده به شدت بالا رفته. دلیلش اینه که مایکروسافت از یک سیستم کشف آسیب پذیری مبتنی بر هوش مصنوعی داره استفاده میکنه.
آسیب پذیری زیرودی که بصورت فعال در حال اکسپلویت شدنه، شناسه ی CVE-2026-68820 رو داره و در Windows Ancillary Function Driver for WinSock (AFD.sys) هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم محلی میده. طبق گزارش Check Point، این آسیب پذیری توسط هکرهای کره شمالی لازاروس مورد اکسپلویت قرار گرفته.
دو آسیب پذیری زیرودی که افشاء شدن:
- آسیب پذیری CVE-2026-62832 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در سرویس Windows User Profile هستش. مایکروسافت جزییات زیادی در خصوص این آسیب پذیری منتشر نکرده اما خیلی شبیه به آسیب پذیری LegacyHive هستش.
- آسیب پذیری CVE-2026-72971 که امکان افزایش امتیاز به ادمین رو به مهاجم محلی میده و در درایور Windows Container Isolation FS Filter (unionfs.sys) هستش.
#مایکروسافت
#PatchTuesday #Lazarus #LegacyHive
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 671 |
| 16 | بخشی از دوره Windows Internals با نگاه Red Team
فایل Layout.ini در فارنزیک
قفل کردن حافظه در RAM با VirtualLock
خالی کردن Working Set
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy | 858 |
| 17 | تبلیغات | 877 |
| 18 | 🔴 آسیب پذیری بحرانی با شناسه ی CVE-2026-61511 در vBulletin گزارش و اصلاح شده که به مهاجم بدون احرازهویت امکان اجرای کد PHP دلخواه رو میده.
آسیب پذیری ناشی از تابع runMaths هستش که ورودی کاربر رو قبل از ارسال به تابع eval در PHP به درستی پالایش نمیکنه.
مهاجم با ارسال درخواست مخرب به ajax/render/[template]، میتونه آسیب پذیری رو اکسپلویت و کد دلخواه اجرا کنه.
محققای SSD Secure Disclosure، یک رایتآپ برای این آسیب پذیری منتشر و یاد دادن که چطوری با استفاده از تکنیکی بنام phpfuck، میشه محدودیتهای پالایش ورودی رو دور زد.
#vBulletin
🆔 @onhex_ir
➡️ ALL Link | 2 491 |
| 19 | 🔴RedTeam vs BlueTeam🔵
بخشی از دوره Windows Internals با نگاه Red Team
❌مشاهده دوره های آموزشی❌
@RedTeamAcademy | 866 |
| 20 | تبلیغات | 890 |
