OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Показати більше📈 Аналітичний огляд Telegram-каналу OnHex
Канал OnHex (@onhex_ir) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 11 874 підписників, посідаючи 10 186 місце в категорії Технології та додатки та 26 656 місце у регіоні Іран.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 11 874 підписників.
За останніми даними від 29 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 248, а за останні 24 години на 0, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 12.64%. Протягом перших 24 годин після публікації контент зазвичай збирає 6.83% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 1 501 переглядів. Протягом першої доби публікація в середньому набирає 811 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 6.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як onhexgroup, آسیب, ابزار, اصلاح, بدافزار.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Завдяки високій частоті оновлень (останні дані отримано 30 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
Триває завантаження даних...
| Дата | Залучення підписників | Згадування | Канали | |
| 30 серпня | 0 | |||
| 29 серпня | +3 | |||
| 28 серпня | +8 | |||
| 27 серпня | +7 | |||
| 26 серпня | +9 | |||
| 25 серпня | +13 | |||
| 24 серпня | +3 | |||
| 23 серпня | +9 | |||
| 22 серпня | +2 | |||
| 21 серпня | +16 | |||
| 20 серпня | +12 | |||
| 19 серпня | +10 | |||
| 18 серпня | +8 | |||
| 17 серпня | +20 | |||
| 16 серпня | +13 | |||
| 15 серпня | +4 | |||
| 14 серпня | +16 | |||
| 13 серпня | +9 | |||
| 12 серпня | +16 | |||
| 11 серпня | +17 | |||
| 10 серпня | +4 | |||
| 09 серпня | +8 | |||
| 08 серпня | +6 | |||
| 07 серпня | +1 | |||
| 06 серпня | 0 | |||
| 05 серпня | +13 | |||
| 04 серпня | +13 | |||
| 03 серпня | +4 | |||
| 02 серпня | +17 | |||
| 01 серпня | +2 |
| 2 | 🎯 InjectionOps2 | قسمت چهارم
⚙️ Process & Thread Enumeration
در این قسمت به بررسی و پیادهسازی تکنیکهای Enumeration در ویندوز میپردازیم و با ساختار Processها و Threadهای در حال اجرا آشنا میشویم:
🔹 شناسایی Processهای در حال اجرا
🔹 شناسایی Threadهای موجود در Processها
🔹 دریافت اطلاعات و مشخصات Process و Thread
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 640 |
| 3 | تبلیغات | 676 |
| 4 | 🔴 اخیرا سه نفر از اپل به دلیل دانلود برنامه ی جعلی Sparrow Wallet از اپ استور و سرقت حودد 1.8 میلیون دلاری بیت کوین هاشون، شکایت کردن.
در این شکایت اومده که اپل در بررسی و نظارت بر برنامههای توزیعشده از طریق اپ استور بدرستی عمل نکرده، در حالیکه این فروشگاه رو بهعنوان یک منبع امن و قابلاعتماد برای نرمافزار معرفی میکنه. همچنین اشاره شده که اپل این برنامه رو رتبه بندی کرده و در کنار برنامه های معتبر دیگه قرار داده.
این سه نفر این برنامه جعلی کیف پول رو دانلود کردن و با وارد کردن عبارات بازیابیشون، بیت کوین های داخل کیف پولشون به کیف پول هکرها منتقل شده.
کیف پول معتبر Sparrow Wallet یک برنامه دسکتاپی است که برای ویندوز، مک و لینوکس در دسترس است و نسخه iOS نداره.
نکته جالب این است که توسعه دهنده قانونی Sparrow Wallet، یک سال پیش در خصوص وجود نسخه جعلی در اپ استور هشدار داده بود.
اپل این برنامه رو حذف و اکانت توسعه دهندگان این کیف پول جعلی رو مسدود کرده.
شاکیان خواهان جبران خسارت، هزینه شکایت و بهبود رویه های تشخیص و حذف برنامه های جعلی شدن.
#اپل
#SparrowWallet
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 533 |
| 5 | ⭕️ لیست تمامی کتابهایی که توسط ما ترجمه فارسی شده
دوستان عزیز برای مشاهده توضیحات، کاور و نمونه صفحه هر کتاب، کافیه روی اسم کتاب به انگلیسی اون کلیک کنید:
🌐 حوزه باگبانتی و امنیت وب (Web Hacking):
• Web Hacking 101 — هک وب ۱۰۱
• Real World Bug Hunting — شکار باگ در دنیای واقعی
• Bug Bounty Bootcamp — بوتکمپ باگبانتی
• Zseano Methodology — متدولوژی Zseano
• JavaScript for Hackers — جاوااسکریپت برای هکرها
• Getting Started with OAuth 2 — شروع کار با OAuth 2
• Learning HTTP/2 — آموزش HTTP/2
• The Tangled Web — وب درهم تنیده
📕 تست نفوذ و تیم قرمز (Red Team & Pentest):
• The Hacker Playbook 2 — دفترچه راهنمای هکر ۲
• The Hacker Playbook 3 — دفترچه راهنمای هکر ۳
• The Red Team Guide — راهنمای تیم قرمز
• Practical Purple Teaming — تیمسازی بنفش عملی
• The Art of Cyber Warfare — هنر جنگ سایبری
• Network Security For Professionals — امنیت پروتکلهای شبکه
💠 برنامهنویسی و هک (Coding & Scripting):
• Black Hat Python — پایتون کلاه سیاه
• Grayhat C# — کلاه خاکستری C#
• Black Hat GraphQL — گرافکیوال کلاه سیاه
• Secure Coding in C and C++ — کدنویسی امن در C و ++
📚 مفاهیم پایه، دپوب و طرز فکر (Basics & Mindset):
• From Day Zero to Zero Day — از صفر روز تا روز صفر
• Linux Basic for Hackers — مبانی لینوکس برای هکرها
• The Hacker Mindset — ذهنیت هکر
• Practical Social Engineering — مهندسی اجتماعی عملی
• Exploring Dark Web Secrets — کاوش اسرار دارک وب از زبان یک هکر سابق
• From Dark Web to the Future of Privacy — از دارک وب تا آینده حریم خصوصی
• Evasive Malware — بدافزار گریزپا
• Cloud Data Protection — حفاظت از داده در فضای ابری
• Prompt Engineering in 30 Days — مهندسی پرامپت در ۳۰ روز
• The israel Mosad Traning Manual — تکنیک ها جاسوسی موساد به صورت عملی
• Deep Learning Networks - یادگیری عمیق شبکه های هوش مصنوعی
• A Hacker Mind - ذهن هکر
• The Art Of Deception | هنر فریب
• National Defense Strategy 2026 | استراتژی دفاع ملی ۲۰۲۶ ایالت متحده آمریکا
____
🟢 این لیست به مرور زمان آپدیت و کتابهای جدید اضافه خواهد شد.
کانال : @Sec_Book_Mind
❤️ رضایت ها | 1 269 |
| 6 | تبلیغات | 1 204 |
| 7 | 🎯 InjectionOps2 | قسمت سوم
🔐 Advanced Payload Encrypter
در این قسمت یک ابزار رمزگذاری طراحی و پیادهسازی میکنیم که امکان رمزگذاری دادهها با چند روش مختلف را فراهم میکند:
🔹 XOR Encryption
🔹 AES Encryption
🔹 ChaCha20 Encryption
این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاریشده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژههای خود بررسی کنید.
همچنین با استفاده از این تکنیک Defender پیشفرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از Beacon ، دسترسی میگیریم.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 658 |
| 8 | شماره مجازی دائمی فانیتل (Fanytel) – با پنل وب و اپلیکیشن موبایل
⭐ دریافت تماس و پیام از تمام سایت و برنامه ها
◀️ مناسب ساخت اپل ایدی
◀️ شماره از کشور های امریکا - انگلیس - استرالیا - کانادا
https://tasianet.com/products/buy-fanytel-permanent-phone-number
@tasianet | تاسیانت | 726 |
| 9 | تبلیغات | 1 126 |
| 10 | از خود هوش مصنوعی نترسید که جاتونو بگیره؛ از اون آدمای مشتاقی بترسید که الان دارن با اشتیاق و با سرعت بالا هوش مصنوعی یاد میگیرن و خیلی راحت میتونن ازتون جلو بزنن دیگه طرف حسابتون ماشین نیست، آدمه!
🔹اين كانال با يه لحن بسيار ساده و محتواى خوب هوش مصنوعى رو آموزش ميده ابزارهاى جديد رو معرفى ميكنه
https://t.me/catartificial | 911 |
| 11 | تبلیغات | 889 |
| 12 | 🔴 پروژه ی TABPE رو برای بروزرسانی آگوست مایکروسافت، بروزرسانی کردم.
#تیم_قرمز #تیم_آبی #توسعه_اکسپلویت
#TABPE
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 3 007 |
| 13 | 🔴 آسیب پذیری با شناسه ی CVE-2026-16723 در کتابخانه ی متن باز FastJson گزارش شده که امکان اجرای کد بدون نیاز به دسترسی بالا یا تعامل کاربر رو فراهم میکنه.
از این آسیب پذیری در حملاتی علیه شرکتهایی در آمریکا، سنگاپور و کانادا استفاده شده.
این کتابخونه توسط شرکت علیبابا توسعه یافته و برای تبدیل اشیاء جاوا به فرمت JSON و بالعکس استفاده میشه.
آسیب پذیری نسخههای ۱.۲.۶۸ تا ۱.۲.۸۳ رو تحت تاثیر قرار میده.
#FastJson
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 2 883 |
| 14 | 🚀 وبآرتیکلز | Web Articles
📚 منبع تخصصی کتابها و مقالات حوزه وب هکینگ و باگبانتی
✅ ترجمه و تألیف اختصاصی
✅ منابع بهروز و کاربردی
✅ مناسب یادگیری، تحقیق و ارتقاء مهارت
👉 t.me/web_articles | 676 |
| 15 | تبلیغات | 672 |
| 16 | 💎 پیدا کردن رفرنسهای بهروز هک و باگبانتی به زبان فارسی، مثل پیدا کردن گنجه!
ترجمههای سنگین و مطالب قدیمی رو فراموش کنید. مجموعه "SecBookMind" مرجع تخصصی ترجمه روان و عملیاتیِ کتابهای مرجع امنیت وب از برترین هکرهای کلاهسفید جهانه.
🔥 ما اینجا فقط کتاب ترجمه نمیکنیم؛ «طرز فکر و دانش امنیتی» شما رو میسازیم تا شکار باگ رو اصولی شروع کنید.
👇 ورود به کانال اصلی و مرجع ترجمهها:
🛡 @Sec_Book_Mind
🛡 @Sec_Book_Mind
📚 کتابخانه منظم، نمونه صفحات و رضایتها:
⚡️ @secbookmindlibrary | 868 |
| 17 | تبلیغات | 822 |
| 18 | 🎯 InjectionOps2 | قسمت دوم
🔐 AES Encryption
در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم.
در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از دادهها مورد استفاده قرار میگیرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 601 |
| 19 | تبلیغات | 669 |
| 20 | 🛡 ThreatLab Skill Scanner - https://skills.threatlab.ir
قبل از نصب هر Skills / Agent روی Claude، Cursor یا هر AI Agent دیگه، بررسیش کنید.
با رشد سریع اکوسیستم
AI-agent Skills (SKILL.md, CLAUDE.md, AGENTS.md, .cursorrules)،
این فایلهای متنی به یه بردار حملهی جدید تبدیل شدن میتونن دستورالعملهای مخفی، درخواست دسترسی بیشازحد، یا الگوهای نصب ناامن داشته باشن که کاربر عادی متوجهش نمیشه.
skills.threatlab.ir
یه اسکنر استاتیک رایگانه که در چند ثانیه
✅ Prompt injection
✅ سرقت credential
✅ Remote code execution (curl|bash)
✅ حملات supply chain
✅ Anti-refusal / jailbreak
✅ افشای system prompt
✅ Memory poisoning
✅ Unsafe output handling
✅ الگوهای پرداخت مشکوک (dark-pattern)
رو در هر لینک GitHub یا اسکیل ClawHub تشخیص میده.کافیه لینک ریپو یا فایل رو پیست کنید.
#AISecurty #PromptInjection #ThreatLab #ClaudeAI #MCP #AgentSecurity | 4 006 |
