OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Больше📈 Аналитический обзор Telegram-канала OnHex
Канал OnHex (@onhex_ir) языкового сегмента Фарси является активным участником. Сейчас сообщество объединяет 11 810 подписчиков, занимая 10 153 место в категории Технологии и приложения и 26 840 место в регионе Иран.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 11 810 подписчиков.
Согласно последним данным от 21 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -21, а за последние 24 часа — -6, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 11.04%. В первые 24 часа после публикации контент обычно набирает 6.57% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 304 просмотров. В течение первых суток публикация набирает 776 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 6.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Благодаря высокой частоте обновлений (последние данные получены 22 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 22 сентября | 0 | |||
| 21 сентября | +2 | |||
| 20 сентября | +2 | |||
| 19 сентября | +1 | |||
| 18 сентября | 0 | |||
| 17 сентября | 0 | |||
| 16 сентября | +1 | |||
| 15 сентября | 0 | |||
| 14 сентября | +5 | |||
| 13 сентября | +1 | |||
| 12 сентября | +2 | |||
| 11 сентября | 0 | |||
| 10 сентября | 0 | |||
| 09 сентября | +1 | |||
| 08 сентября | +1 | |||
| 07 сентября | +1 | |||
| 06 сентября | 0 | |||
| 05 сентября | 0 | |||
| 04 сентября | +2 | |||
| 03 сентября | 0 | |||
| 02 сентября | 0 | |||
| 01 сентября | 0 |
| 2 | جایی برای کسانی که میخواهند Offensive Security را فراتر از حفظ کردن ابزارها و دستورات دنبال کنند.
تمرکز THB روی سه حوزه است:
Penetration Testing · Red Teaming · AI Security
در کنار آموزش های فنی، دربارهی سناریوهای عملی، Web Security، Active Directory، Bug Bounty، Vulnerability Research و موضوعاتی صحبت میکنیم که به درک واقعی تر از Attack و دفاع در برابر آن کمک میکنند.
اینجا قرار نیست صرفاً بگوییم چه دستوری اجرا کنی؛قرار است بفهمی چرا آن را اجرا میکنی، چه چیزی را بررسی میکنی و از نتیجه چه برداشتی باید داشته باشی.
اگر دنبال محتوای امنیتی فنی و قابل استفادهای،از اولین پست های TryHackBox شروع کن.
🔥 Channel : @TryHackBox
==============
📌 Group : https://t.me/+XPV3S0tygl1lZGE0 | 800 |
| 3 | 📌 بخشی از دوره Web Penetration Testing Fundamentals
⭕ در این بخش میبینید چگونه یک گزارش حرفهای تست نفوذ تهیه کنیم، یافته ها و ریسک ها رو مستند کنیم و نتیجه تست رو بهصورت استاندارد به کارفرما ارائه بدیم.
همچنین توضیح داده میشه برای دریافت مدرک دوره در پایان دوره چه مراحلی رو باید طی کنید و چه مواردی در ارزیابی نهایی بررسی میشه.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبتنام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
⏳ اگر مدت هاست میخواید یادگیری Web Pentesting رو جدی شروع کنید، این فرصت رو از دست ندید.
📚 برای مشاهده سرفصل ها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox | 647 |
| 4 | تبلیغات | 659 |
| 5 | 🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنی
نمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکههای اجتماعی تایید شد.
گزارش کامل:
https://wiki.leakfa.com/parsian-bank-leak
📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیهای از سوی این بانک دریافت نکردهایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.
🆔 @leakfarsi | 691 |
| 6 | PowerSEC؛ مراقبت از سایت وردپرسی، سادهتر از همیشه
برای سایتتان وقت گذاشتهاید، محتوا ساختهاید و اعتماد مشتری جمع کردهاید. مراقبت از این زحمتها را به بعد از هکشدن موکول نکنید.
PowerSEC؛
ابزارهای کاربردی امنیت وردپرس را یکجا در اختیارتان میگذارد؛ از مقابله با درخواستهای مخرب و محافظت از ورود مدیران تا بررسی فایلهای مشکوک و تهیهٔ نسخهٔ پشتیبان.
PowerSEC؛ چه کمکی به شما میکند؟
🛡 مقابله با حملات رایج
فایروال به شناسایی و مسدودکردن درخواستهای مخرب کمک میکند و تلاشهای پیدرپی برای حدسزدن رمز عبور را محدود میکند.
🔍 شناسایی فایلهای مشکوک و نقاط ضعف سایت
فایلهای سایت برای نشانههای بدافزار بررسی میشوند. افزونهها، قالبها و هستهٔ وردپرس هم از نظر آسیبپذیریهای شناختهشده بررسی میشوند تا بدانید چه مواردی نیاز به رسیدگی دارند.
🔐 محافظت بیشتر از حسابهای کاربری
ورود دومرحلهای، CAPTCHA و مدیریت نشستهای فعال کمک میکنند دسترسی به حسابها بهتر کنترل شود.
💾 بکاپ برای روزی که به آن نیاز دارید
از فایلها و دیتابیس سایت نسخهٔ پشتیبان بگیرید تا هنگام بروز مشکل، امکان بازیابی داشته باشید.
📣 باخبرشدن از اتفاقات مهم
هشدارهای امنیتی کمک میکنند تغییرات مشکوک و مشکلات سایت از چشم شما دور نمانند.
رایگان شروع کنید
امکانات محلی افزونه، از فایروال و اسکنر تا بکاپ محلی و ورود دومرحلهای، رایگاناند و به خرید لایسنس نیاز ندارند. کنترل تغییرات و تصمیمگیری دربارهٔ فایلهای مشکوک هم در اختیار شماست.
چند سایت دارید؟
با PowerSEC Central وضعیت سایتهایتان را در یک داشبورد دنبال کنید. برای امکانات ابری بیشتر، مثل بکاپ خارج از سرور، زمانبندی بکاپ و راهنمایی هوش مصنوعی، پلنهای پولی هم در دسترساند.
از اولین بررسی سایتتان شروع کنید.
PowerSEC را نصب کنید، اسکن اولیه را اجرا کنید و ببینید کدام بخشهای سایت به توجه شما نیاز دارند.
از اینجا دریافت کنید:
🔗 https://wordpress.org/plugins/powersec/
🆔 @Webamoozir | 794 |
| 7 | 🔴 یک زنجیره آسیب پذیری با عنوان MikroTrick در روترهای میکروتیک گزارش و اصلاح شده، که در حملاتی مورد اکسپلویت قرار گرفته.
این زنجیره شامل دو آسیب پذیری هستش، یکی CVE-2026-67276 که امکان دور زدن احرازهویت SSH در MikroTik RouterOS رو میده و دومی آسیب پذیری CVE-2026-86060 که امکان افزایش امتیاز SSH رو به مهاجم میده.
هر دو آسیبپذیری توسط آژانس CERT لهستان و با کمک GPT-5.5-cyber و GPT-5.6-sol کشف شدن و شدت بحرانی دارن.
علاوه بر اینها، یک آسیب پذیری با شناسه ی CVE-2026-67277 هم گزارش شده که سرویس تست پهنای باند RouterOS رو تحت تأثیر قرار میده و به مهاجمان احراز هویتنشده اجازه میده حافظه کرنل رو افشا کنن یا روتر رو از راه دور خراب/راهاندازی مجدد کنن.
آسیب پذیری در نسخههای 7.25beta3، 7.24.2، 7.23.4 اصلاح شده.
#میکروتیک #هوش_مصنوعی
#RouterOS #MikroTik #MikroTrick #AI
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 112 |
| 8 | 🎯 InjectionOps2 | قسمت نهم
📦 PEParser | PE Structure & RVA
در این قسمت با ابزار PEParser آشنا میشویم و ساختار داخلی فایلهای PE (Portable Executable) در Windows را بررسی میکنیم:
🔹 بررسی ساختار PE Header و بخشهای مختلف فایل
🔹 آشنایی با RVA (Relative Virtual Address) و کاربرد آن در پیدا کردن دادهها در Memory
🔹 بررسی نحوه تبدیل RVA → File Offset برای دسترسی به دادهها در فایل
🔹 آشنایی با ارتباط بین File Layout و Memory Layout
🔹 استفاده از ساختارهای PE برای Parse و استخراج اطلاعات از فایل
در ادامه، نحوه کار با ساختار PE، پیدا کردن Data Directoryها و تبدیل Addressها بین File و Memory را با استفاده از PEParser بهصورت عملی و مرحلهبهمرحله بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 568 |
| 9 | تبلیغات | 602 |
| 10 | 🔴 آسیب پذیری با شناسه ی CVE-2026-32475 در افزونه ی وردپرسی Elementor Pro گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.
هکرها از طریق این آسیب پذیری، میتونن وب شلی رو در مسیر زیر آپلود و دستورات دلخواه رو روی سرور اجرا کنن.
wp-content/uploads/elementor/forms/
اکسپلویت موفق زمانی اتفاق می افته که یک سایت یک ویجت فرم Elementor Pro با حداقل یک فیلد آپلود فایل داشته باشه.
#وردپرس
#ElementorPro
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 592 |
| 11 | بوتکمپ های پاییز آنلیم شروع شد🍂🤩
امسال سهتا بوتکمپ داریم:
🔐 بوتکمپ هک
👨🏻💻بوتکمپ فرانتاند
💻بوتکمپ بکاند
فرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟
از روز اول عضو یک تیم میشی.
یه منتور حرفهای کنارت قرار میگیره.
با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.
با حضور حرفهای ترین اساتید و مربیهای ایران🔥
📌 ثبتنام اولیه کاملاً رایگانه
فرم ثبتنام رو توی سایت آنلیم پر کن.
بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.
اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.
ولی اگه میخوای کنار آدمهای جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم. 🚀
برای پیش ثبتنام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻
🔗مشاهده جزئیات و ثبتنام رایگان
🔗مشاهده جزئیات و ثبتنام رایگان
جهت ارتباط با ما، با شماره زیر تماس بگیرید
📞 0901 234 4094 | 1 265 |
| 12 | تبلیغات | 1 243 |
| 13 | 🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره:
- آسیبپذیری افزایش امتیاز: ۴۳۸
- آسیبپذیری دور زدن ویژگی امنیتی: ۱۹
- آسیبپذیری اجرای کد از راه دور: ۲۵۸
- آسیبپذیری افشای اطلاعات: ۱۷۳
- آسیبپذیری انکار سرویس: ۵۶
- آسیبپذیری جعل: ۱۶
دو تا آسیب پذیری زیرودی بودن:
آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
#مایکروسافت
#PatchTuesday
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 396 |
| 14 | 🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن.
در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن.
اگه علاقمند به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 663 |
| 15 | 🔥 از کشف آسیبپذیری تا امنیت مدلهای زبانی
🔥 شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
☝️ بررسی و تحلیل گزارشهای Threat Intelligence
🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی
⭐️کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️@ThreatSignal | 1 752 |
| 16 | تو این پست میریم روی فورتیکلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسورد و دامین رو بکشه بیرون !
در طول این مسیر با windbg و api monitor و ProcMon سروکله میزنیم نه که چون همشون نیازن بلکه ما مریضیم و از سیستم عامل خوشمون میاد.
https://siabbi.ir/blog/evading-edr-for-cabbages2/
https://t.me/cabbage_sec | 722 |
| 17 | 🔥 از کشف آسیبپذیری تا امنیت مدلهای زبانی
🔥 شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
☝️ بررسی و تحلیل گزارشهای Threat Intelligence
🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی
⭐️کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️@ThreatSignal | 11 |
| 18 | 🎯 InjectionOps2 | قسمت هفتم
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 538 |
| 19 | تبلیغات | 1 968 |
| 20 | نسخه فارسی کتاب : The mossad Traning Manual
فکر کن پشت میز یه مأمور موساد نشستی و اون، بیهیچ تعارفی، رازهای بازی بقا رو روبهروت باز میکنه.
این کتاب، دقیقاً همون لحظهست.
نویسنده تأکید میکنه که این کتاب حدس و گمان یا روایت هالیوودی نیست.
برگرفتهست از خاطرات مأمورهای سابق، تحلیل عملیاتهای ثبتشده، و پژوهشهای دانشگاهی.
ادعای کتاب روشنه:
این اولین گزارش جامع و مستند از تمام تکنیکهای ثبتشدهی موساده؛
تکنیکهایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن،
علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن.
👁🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات):
[ مشاهده نمونه ترجمه ]
📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️
( 👤 پشتیبان چنل : @typhonx01 )
Channel : @Sec_Book_Mind | 823 |
