OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Показати більше📈 Аналітичний огляд Telegram-каналу OnHex
Канал OnHex (@onhex_ir) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 11 816 підписників, посідаючи 10 168 місце в категорії Технології та додатки та 26 817 місце у регіоні Іран.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 11 816 підписників.
За останніми даними від 19 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 4, а за останні 24 години на 0, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 10.43%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.66% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 233 переглядів. Протягом першої доби публікація в середньому набирає 787 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 5.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Завдяки високій частоті оновлень (останні дані отримано 20 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 21 вересня | 0 | |||
| 20 вересня | +2 | |||
| 19 вересня | +1 | |||
| 18 вересня | 0 | |||
| 17 вересня | 0 | |||
| 16 вересня | +1 | |||
| 15 вересня | 0 | |||
| 14 вересня | +5 | |||
| 13 вересня | +1 | |||
| 12 вересня | +2 | |||
| 11 вересня | 0 | |||
| 10 вересня | 0 | |||
| 09 вересня | +1 | |||
| 08 вересня | +1 | |||
| 07 вересня | +1 | |||
| 06 вересня | 0 | |||
| 05 вересня | 0 | |||
| 04 вересня | +2 | |||
| 03 вересня | 0 | |||
| 02 вересня | 0 | |||
| 01 вересня | 0 |
| 2 | تبلیغات | 426 |
| 3 | 🔴 آسیب پذیری با شناسه ی CVE-2026-32475 در افزونه ی وردپرسی Elementor Pro گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.
هکرها از طریق این آسیب پذیری، میتونن وب شلی رو در مسیر زیر آپلود و دستورات دلخواه رو روی سرور اجرا کنن.
wp-content/uploads/elementor/forms/
اکسپلویت موفق زمانی اتفاق می افته که یک سایت یک ویجت فرم Elementor Pro با حداقل یک فیلد آپلود فایل داشته باشه.
#وردپرس
#ElementorPro
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 044 |
| 4 | بوتکمپ های پاییز آنلیم شروع شد🍂🤩
امسال سهتا بوتکمپ داریم:
🔐 بوتکمپ هک
👨🏻💻بوتکمپ فرانتاند
💻بوتکمپ بکاند
فرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟
از روز اول عضو یک تیم میشی.
یه منتور حرفهای کنارت قرار میگیره.
با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.
با حضور حرفهای ترین اساتید و مربیهای ایران🔥
📌 ثبتنام اولیه کاملاً رایگانه
فرم ثبتنام رو توی سایت آنلیم پر کن.
بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.
اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.
ولی اگه میخوای کنار آدمهای جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم. 🚀
برای پیش ثبتنام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻
🔗مشاهده جزئیات و ثبتنام رایگان
🔗مشاهده جزئیات و ثبتنام رایگان
جهت ارتباط با ما، با شماره زیر تماس بگیرید
📞 0901 234 4094 | 974 |
| 5 | تبلیغات | 958 |
| 6 | 🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره:
- آسیبپذیری افزایش امتیاز: ۴۳۸
- آسیبپذیری دور زدن ویژگی امنیتی: ۱۹
- آسیبپذیری اجرای کد از راه دور: ۲۵۸
- آسیبپذیری افشای اطلاعات: ۱۷۳
- آسیبپذیری انکار سرویس: ۵۶
- آسیبپذیری جعل: ۱۶
دو تا آسیب پذیری زیرودی بودن:
آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
#مایکروسافت
#PatchTuesday
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 179 |
| 7 | 🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن.
در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن.
اگه علاقمند به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 411 |
| 8 | 🔥 از کشف آسیبپذیری تا امنیت مدلهای زبانی
🔥 شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
☝️ بررسی و تحلیل گزارشهای Threat Intelligence
🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی
⭐️کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️@ThreatSignal | 1 752 |
| 9 | تو این پست میریم روی فورتیکلاینت یک DLL Proxy میزنیم و یک dll مینویسیم که بتونه یک فانکشن به خصوص رو هوک کنه تا یوزرنیم پسورد و دامین رو بکشه بیرون !
در طول این مسیر با windbg و api monitor و ProcMon سروکله میزنیم نه که چون همشون نیازن بلکه ما مریضیم و از سیستم عامل خوشمون میاد.
https://siabbi.ir/blog/evading-edr-for-cabbages2/
https://t.me/cabbage_sec | 722 |
| 10 | 🔥 از کشف آسیبپذیری تا امنیت مدلهای زبانی
🔥 شناسایی و تحلیل آسیبپذیریها همراه با انتشار PoC
☝️ بررسی و تحلیل گزارشهای Threat Intelligence
🔓 آموزش و پژوهش در حوزه LLM Security (اولین دوره تخصصی مبتنی بر OWASP GenAI در ایران)
💬ارائه محتوای فنی و پژوهشی برای محققین امنیتی
⭐️کانالی مخصوص محققین امنیتی، باگهانترها و علاقهمندان حرفهای امنیت سایبری همراه با آموزش برای تمامی رنجهای سنی
➡️@ThreatSignal | 11 |
| 11 | 🎯 InjectionOps2 | قسمت هفتم
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 538 |
| 12 | تبلیغات | 1 968 |
| 13 | نسخه فارسی کتاب : The mossad Traning Manual
فکر کن پشت میز یه مأمور موساد نشستی و اون، بیهیچ تعارفی، رازهای بازی بقا رو روبهروت باز میکنه.
این کتاب، دقیقاً همون لحظهست.
نویسنده تأکید میکنه که این کتاب حدس و گمان یا روایت هالیوودی نیست.
برگرفتهست از خاطرات مأمورهای سابق، تحلیل عملیاتهای ثبتشده، و پژوهشهای دانشگاهی.
ادعای کتاب روشنه:
این اولین گزارش جامع و مستند از تمام تکنیکهای ثبتشدهی موساده؛
تکنیکهایی که طی ۷۰ سال تکامل پیدا کردن و تا امروز هم ادامه دارن،
علیه دشمنانی که صراحتاً قسم خوردن اسرائیل رو نابود کنن.
👁🗨 تضمین کیفیت ترجمه (بررسی نمونه صفحات):
[ مشاهده نمونه ترجمه ]
📌 برای اطلاع از شرایط و دریافت نسخه فارسی به پشتیبان پیام بدید ⬇️
( 👤 پشتیبان چنل : @typhonx01 )
Channel : @Sec_Book_Mind | 823 |
| 14 | تبلیغات | 805 |
| 15 | 🔴 گوگل میگه هوش مصنوعی بطور چشمگیری تعداد آسیبپذیریهای امنیتی قابلکشف و رفع در مرورگر کروم رو افزایش داده، بطوری که در نسخه های اخیر این مرورگر، بیش از ۱۰۰۰ باگ امنیتی اصلاح شده.
به گفته گوگل، نسخههای ۱۴۹ و ۱۵۰ کروم در مجموع ۱,۰۷۲ آسیبپذیری امنیتی رو اصلاح کردن که این عدد از مجموع اصلاحیه های ۲۳ نسخه قبلی کروم فراتر رفته.
این شرکت اعلام کرده که هماکنون از مدلهای زبانی بزرگ در تمام مراحل مدیریت آسیبپذیری استفاده میکنه؛ از جمله کشف آسیب پذیری، بازتولید گزارشها، تعیین شدت، تخصیص باگ به توسعهدهندگان، تولید اصلاحیه های پیشنهادی و ایجاد تستهای مربوطه.
گوگل از سال ۲۰۲۳ استفاده از LLM رو برای بهبود فازینگ آغاز کرده و بعدش با Project Zero روی سیستم Naptime همکاری کرده که ابزارهای تخصصی تحقیق آسیبپذیری رو در اختیار مدلهای هوش مصنوعی قرار میده.
این شرکت بعداً با Google DeepMind و Project Zero روی پروژه Big Sleep همکاری کرد؛ یک عامل کشف آسیبپذیری مبتنی بر هوش مصنوعی که نقصهایی رو در موتور V8 جاوااسکریپت و مؤلفههای گرافیکی کروم پیدا کرده.
در اوایل سال ۲۰۲۶، گوگل یک عامل مبتنی بر مدل Gemini ایجاد کرد تا بدنه کد کروم را برای یافتن آسیبپذیریها بهطور گسترده بررسی کنه و همزمان False Positives رو کاهش بده.
یکی از آسیبپذیریهای کشفشده توسط این سیستم، یک نقص فرار از سندباکس در کروم بود که بیش از ۱۳ سال در کد باقی مونده بود. در صورت اکسپلویت، امکان خوندن فایلهای محلی رو به هکر میداد.
#گوگل #کروم #هوش_مصنوعی
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 891 |
| 16 | 📌 THB-WP101 | Web Penetration Testing Fundamentals
یادگیری چند آسیبپذیری و ابزار، به تنهایی برای تبدیل شدن به یک Web Pentester کافی نیست.
یک وب پنتستر باید بتواند یک Web Application را ساختاریافته بررسی کند؛ Attack Surface و نقاط ورودی را شناسایی کند، Authentication و Access Control را ارزیابی کند، Vulnerabilityها را Validate کرده و Impact و مسیر حمله را مستند کند.
دوره ما با تمرکز بر همین مهارتها طراحی شده است.
⏳ ۴۰–۵۰ ساعت | 🛠 ۸۰–۹۰٪ عملی | 💻 آنلاین | 🎓 مقدماتی
🎥 ویدئوی معرفی | 📚 سرفصلها | 📄 توضیحات تکمیلی
👤 مدرس: مهندس محمد طاهری
📅 شروع: ۲۲ شهریور ۱۴۰۵
💰 ارزش اصلی دوره: ۵،۹۰۰،۰۰۰ تومان
💰 استاندارد: ۳,۹۸۹,۰۰۰ تومان
🔥 ۵ نفر اول: ۲,۸۹۹,۰۰۰ تومان
📌 دوره آفلاین در اختیارتون قرار میگیره + گروه پشتیبانی
پس از تکمیل ۵ ظرفیت اولیه، قیمت به نرخ استاندارد بازمیگردد.
⚠️ این دوره برای یادگیری صرف ابزار و Payloadهای آماده نیست.
هدف، توانایی تحلیل و اجرای مستقل فرآیند تست یک Web Application جدید است.
۵ ظرفیت ثبتنام اولیه محدود است.
🔥 شیوه یادگیری
📌 ثبت نام :
@ThbxSupport
@TryHackBox | 860 |
| 17 | 🔴 گزارش جدید Vulnerability Research
این بار رفتیم سراغ CVE-2026-67276 در MikroTik RouterOS؛ یک آسیب پذیری جدی در SSH Authentication که به نحوه تطبیق RSA Public Key مربوط می شود.
توی گزارش، علاوه بر تحلیل فنی، درباره Root Cause، بازتولید، IoC، Mitigation و Incident Response هم صحبت کردهایم.
📄 گزارش کامل را در لینکدین منتشر کردیم :
https://lnkd.in/dYCVMh8G
خوشحال میشوم اگر فعالان حوزه Vulnerability Research، Network Security و RouterOS گزارش را مطالعه کنند و نظرات یا نکات فنی خودشان را مطرح کنند.
@TryHackBox
#MikroTik #RouterOS #CVE #Pentest
#میکروتیک #آسیب_پذیری | 243 |
| 18 | آخرین باری که یه گزارش امنیتی خوندی و واقعاً چیزی یاد گرفتی، کی بود؟
کانال های زیادی هستن که بهت میگن «چه اتفاقی افتاد».
ما میخوایم بهت نشون بدیم «چرا افتاد، چطور کشف میشه، و چی ازش یاد گرفتیم».
⚡️ کانال BREAK POiNT دقیقا همینجاست.
🔍 چیزهایی که قراره ببینید:
▫️ داستان واقعی پشت باگها، اکسپلویتها و ابزارها
▫️ تحلیل کارهای خودمون و تجربه هامون
▫️ شکستهایی که کسی دربارهشون حرف نمیزنه ولی بیشترین درس رو دارن
⚜️ @br34k_p01nt | 859 |
| 19 | تبلیغات | 1 182 |
| 20 | 🚨 PaperCut NG/MF Zero-Day | Independent Security Research
در ادامه تحقیقات امنیتی مرکز امنیتی تحقیقاتی ایران سایبر | ICG روی آسیبپذیریهای اخیر
PaperCut NG/MF، زنجیرهی حمله مرتبط با:
🔴 CVE-2026-81578 — Authentication Bypass
🔴 CVE-2026-82078 — Unsafe Dynamic Class Loading
بهصورت آزمایشگاهی مورد بررسی و بازتولید و کشف آسیب پذیری قرار گرفت.
🔬 در این تحقیق، Attack Chain از نقطهی دسترسی اولیه تا رسیدن به Remote Code Execution (RCE) بررسی شده و جزئیات فنی، رفتار برنامه و نقاط حساس در مسیر حمله تحلیل شده است.
🧪 Research Focus:
• Vulnerability Analysis
• Authentication Bypass
• Attack Chain Analysis
• Dynamic Class Loading
• Remote Code Execution
• Exploit Reproduction
• Detection & Mitigation
⚠️ با توجه به اینکه این آسیبپذیریها در دنیای واقعی نیز مورد سوءاستفاده قرار گرفتهاند و در CISA KEV قرار گرفتهاند، بررسی و بهروزرسانی PaperCut NG/MF اهمیت بالایی دارد.
🇮🇷 @IranCyber_Org | 664 |
