OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
نمایش بیشتر📈 تحلیل کانال تلگرام OnHex
کانال OnHex (@onhex_ir) در بخش زبانی فارسی بازیگری فعال است. در حال حاضر جامعه شامل 11 822 مشترک است و جایگاه 10 165 را در دسته فناوری و برنامهها و رتبه 26 840 را در منطقه إيران دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 11 822 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 15 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 60 و در ۲۴ ساعت گذشته برابر -1 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 11.75% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 6.76% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 1 389 بازدید دریافت میکند. در اولین روز معمولاً 800 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 6 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند onhexgroup, آسیب, ابزار, اصلاح, بدافزار تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 16 سپتامبر, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 16 سپتامبر | +1 | |||
| 15 سپتامبر | 0 | |||
| 14 سپتامبر | +5 | |||
| 13 سپتامبر | +1 | |||
| 12 سپتامبر | +2 | |||
| 11 سپتامبر | 0 | |||
| 10 سپتامبر | 0 | |||
| 09 سپتامبر | +1 | |||
| 08 سپتامبر | +1 | |||
| 07 سپتامبر | +1 | |||
| 06 سپتامبر | 0 | |||
| 05 سپتامبر | 0 | |||
| 04 سپتامبر | +2 | |||
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | 0 |
| 2 | تو این پست میریم روی فورتیکلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسورد و دامین رو بکشه بیرون !
در طول این مسیر با windbg و api monitor و ProcMon سروکله میزنیم نه که چون همشون نیازن بلکه ما مریضیم و از سیستم عامل خوشمون میاد.
https://siabbi.ir/blog/evading-edr-for-cabbages2/
https://t.me/cabbage_sec | 722 |
| 3 | 🔥 از کشف آسیبپذیری تا امنیت مدلهای زبانی
🔥 شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
☝️ بررسی و تحلیل گزارشهای Threat Intelligence
🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی
⭐️کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️@ThreatSignal | 11 |
| 4 | 🎯 InjectionOps2 | قسمت هفتم
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 538 |
| 5 | تبلیغات | 1 348 |
| 6 | نسخه فارسی کتاب : The mossad Traning Manual
فکر کن پشت میز یه مأمور موساد نشستی و اون، بیهیچ تعارفی، رازهای بازی بقا رو روبهروت باز میکنه.
این کتاب، دقیقاً همون لحظهست.
نویسنده تأکید میکنه که این کتاب حدس و گمان یا روایت هالیوودی نیست.
برگرفتهست از خاطرات مأمورهای سابق، تحلیل عملیاتهای ثبتشده، و پژوهشهای دانشگاهی.
ادعای کتاب روشنه:
این اولین گزارش جامع و مستند از تمام تکنیکهای ثبتشدهی موساده؛
تکنیکهایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن،
علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن.
👁🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات):
[ مشاهده نمونه ترجمه ]
📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️
( 👤 پشتیبان چنل : @typhonx01 )
Channel : @Sec_Book_Mind | 823 |
| 7 | تبلیغات | 805 |
| 8 | 🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیبپذیریهای امنیتی قابلکشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده.
به گفته گوگل، نسخههای ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیبپذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته.
این شرکت اعلام کرده که هماکنون از مدلهای زبانی بزرگ در تمام مراحل مدیریت آسیبپذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارشها، تعیین شدت، تخصیص باگ به توسعهدهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تستهای مربوطه.
گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیبپذیری رو در اختیار مدلهای هوش مصنوعی قرار میده.
این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیبپذیری مبتنی بر هوش مصنوعی که نقصهایی رو در موتور V8 جاوااسکریپت و مؤلفههای گرافیکی کروم پیدا کرده.
در اوایل سال ۲۰۲۶، گوگل یک عامل مبتنی بر مدل Gemini ایجاد کرد تا بدنه کد کروم را برای یافتن آسیبپذیریها بهطور گسترده بررسی کنه و همزمان False Positives رو کاهش بده.
یکی از آسیبپذیریهای کشفشده توسط این سیستم، یک نقص فرار از سندباکس در کروم بود که بیش از ۱۳ سال در کد باقی مونده بود. در صورت اکسپلویت، امکان خوندن فایلهای محلی رو به هکر میداد.
#گوگل #کروم #هوش_مصنوعی
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 021 |
| 9 | 📌 THB-WP101 | Web Penetration Testing Fundamentals
یادگیری چند آسیبپذیری و ابزار، به تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست.
یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند.
دوره ما با تمرکز بر همین مهارتها طراحی شده است.
⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی
🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی
👤 مدرس: مهندس محمد طاهری
📅 شروع: ۲۲ شهریور ۱۴۰۵
💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان
💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان
🔥 ۵ نفر اول: ۲,۸۹۹,۰۰۰ تومان
📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی
پس از تکمیل ۵ ظرفیت اولیه، قیمت به نرخ استاندارد بازمیگردد.
⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست.
هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است.
۵ ظرفیت ثبتنام اولیه محدود است.
🔥 شیوه یادگیری
📌 ثبت نام :
@ThbxSupport
@TryHackBox | 860 |
| 10 | 🔴 گزارش جدید Vulnerability Research
این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب پذیری جدی در SSH Authentication که به نحوه تطبیق RSA Public Key مربوط می شود.
توی گزارش، علاوه بر تحلیل فنی، درباره Root Cause، بازتولید، IoC، Mitigation و Incident Response هم صحبت کردهایم.
📄 گزارش کامل را در لینکدین منتشر کردیم :
https://lnkd.in/dYCVMh8G
خوشحال میشوم اگر فعالان حوزه Vulnerability Research، Network Security و RouterOS گزارش را مطالعه کنند و نظرات یا نکات فنی خودشان را مطرح کنند.
@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری | 243 |
| 11 | آخرین باری که یه گزارش امنیتی خوندی و واقعاً چیزی یاد گرفتی، کی بود؟
کانال های زیادی هستن که بهت میگن «چه اتفاقی افتاد».
ما میخوایم بهت نشون بدیم «چرا افتاد، چطور کشف میشه، و چی ازش یاد گرفتیم».
⚡️ کانال BREAK POiNT دقیقا همینجاست.
🔍 چیزهایی که قراره ببینید:
▫️ داستان واقعی پشت باگها، اکسپلویتها و ابزارها
▫️ تحلیل کارهای خودمون و تجربه هامون
▫️ شکستهایی که کسی دربارهشون حرف نمیزنه ولی بیشترین درس رو دارن
⚜️ @br34k_p01nt | 859 |
| 12 | تبلیغات | 1 182 |
| 13 | 🚨 PaperCut NG/MF Zero-Day | Independent Security Research
در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیبپذیریهای اخیر
PaperCut NG/MF، زنجیرهی حمله مرتبط با:
🔴 CVE-2026-81578 — Authentication Bypass
🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading
بهصورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت.
🔬 در این تحقیق، Attack Chain از نقطهی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است.
🧪 Research Focus:
• Vulnerability Analysis
• Authentication Bypass
• Attack Chain Analysis
• Dynamic Class Loading
• Remote Code Execution
• Exploit Reproduction
• Detection & Mitigation
⚠️ با توجه به اینکه این آسیبپذیریها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفتهاند و در CISA KEV قرار گرفتهاند، بررسی و بهروزرسانی PaperCut NG/MF اهمیت بالایی دارد.
🇮🇷 @IranCyber_Org | 664 |
| 14 | PaperCut.mp4 | 637 |
| 15 | بررسی و تحلیل یک Full Attack Chain در محیط کاملاً آزمایشگاهی، همراه با تحقیق و کشف چندین آسیبپذیری 0Day توسط مرکز امنیتی ایران سایبر | ICG
🎯 Vulnerability Research
🔍 Attack Surface Analysis
⚡️ Full Attack Chain
💥 Remote Code Execution
🧪 Proof of Concept
🛡 Responsible Disclosure
🇮🇷 @IranCyber_Org | 634 |
| 16 | 🔴 محمدحسن پزشکیان ابزاری رو توسعه داده که بهمنظور شمارش یوزرها و کامپیوترها در محیطهایی با SACL (System Access Control List) فعال کاربرد داره. این ابزار با بهرهگیری از RPC Endpoint های LSASS و RID Brute forcing ، با هدف جلوگیری از ثبت رویداد دسترسی به شیء (Audit Event 4662) در سامانههای SIEM و فرار از مکانیزمهای نظارتی طراحی شده.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 3 120 |
| 17 | 🚨 نتیجه تست HVNC در برابر Kaspersky EDR
مرکز امنیتی ایران سایبر با بررسی و تحقیقات امنیتی، تست و کشف تکنیک پنهانسازی دسکتاپ (HVNC) در برابر Kaspersky EDR را انجام داده است. در این تست، بدون انجام هرگونه تکنیک بایپس خاصی، صرفاً با استفاده از مکانیزمهای سطح پایین ویندوز، تعامل با دسکتاپ شبیهسازی شد. در تمامی مراحل، Kaspersky EDR هیچگونه هشدار یا شناساییای ثبت نکرد و نرمافزار ما توانست بهطور کامل این محصول را بایپس کند.
این تحقیقات و نتایج نشان میدهد که حتی بدون تزریق کد و صرفاً با تکیه بر قابلیتهای سیستمی، امکان پنهانسازی و تعامل مخفی با دسکتاپ در برابر این راهکار امنیتی وجود دارد.
🇮🇷 @IranCyber_Org | 1 137 |
| 18 | 🔴 Langflow 1.4.2 | 0Day Technical Security Assessment
مرکز امنیتی تحقیقاتی ایران سایبر | ICG در جریان یک تحقیق و بررسی امنیتی مستقل در محیط کاملاً آزمایشگاهی، یک آسیبپذیری 0Day در زنجیره امنیتی Langflow 1.4.2 را شناسایی و مورد تحلیل قرار داد.
این تحقیق با تمرکز بر Runtime، Container Security، Credential Management و AWS ECS Attack Surface انجام شده است.
🔍 یافتههای کلیدی:
در صورت سوءاستفاده موفق از زنجیره آسیبپذیری و با توجه به سطح دسترسی Runtime، مهاجم بالقوه میتواند به اطلاعات حساس محیط از جمله Credentialهای برنامه، API Keyها و Secretهای سرویسها، تنظیمات و دادههای داخلی Langflow، اطلاعات Database و در صورت وجود مجوز مناسب، منابع Cloud متصل به AWS دسترسی پیدا کند. در سناریوهایی که ECS Task دارای IAM Role با دسترسی گسترده باشد، دامنه تأثیر میتواند از سطح Container فراتر رفته و منابعی مانند S3، Secrets Manager، SSM، DynamoDB و سایر سرویسهای AWS را نیز دربرگیرد. شدت واقعی Impact مستقیماً به سطح دسترسی حساب/Role و معماری deployment وابسته است..
🇮🇷 @IranCyber_Org | 1 043 |
| 19 | 📌 فایلهای قسمت ششم
Password: @DarkBitx | 677 |
| 20 | 🎯 InjectionOps2 | قسمت ششم
⚙️ Control Payload Execution
در این قسمت روی کنترل نحوه اجرای Payload تمرکز میکنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم:
🔹 جلوگیری از اجرای مجدد Payload
🔹 شناسایی اجرای قبلی Payload در سیستم
🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی
در ادامه بررسی میکنیم که چگونه میتوان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 677 |
