uk
Feedback

Не попадись на ботовода! Telemetrio знаходить і позначає такі канали мітками 👉 Хочеш бачити мітку, оформляй підписку 👈

OnHex

OnHex

Відкрити в Telegram

English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto

Показати більше

📈 Аналітичний огляд Telegram-каналу OnHex

Канал OnHex (@onhex_ir) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 11 779 підписників, посідаючи 10 327 місце в категорії Технології та додатки та 27 333 місце у регіоні Іран.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 11 779 підписників.

За останніми даними від 10 жовтня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -41, а за останні 24 години на 0, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 11.26%. Протягом перших 24 годин після публікації контент зазвичай збирає 7.38% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 327 переглядів. Протягом першої доби публікація в середньому набирає 870 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 5.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як onhexgroup, آسیب, ابزار, اصلاح, بدافزار.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”

Завдяки високій частоті оновлень (останні дані отримано 11 жовтня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

11 779
Підписники
Немає даних24 години
-67 днів
-4130 днів
Залучення підписників
жовт '26
жовтень '26
+10
в 1 каналах
вересень '26
+26
в 1 каналах
Get PRO
серпень '26
+263
в 2 каналах
Get PRO
липень '26
+370
в 2 каналах
Get PRO
червень '26
+317
в 5 каналах
Get PRO
травень '26
+114
в 0 каналах
Get PRO
квітень '26
+68
в 0 каналах
Get PRO
березень '26
+42
в 0 каналах
Get PRO
лютий '26
+243
в 8 каналах
Get PRO
січень '26
+147
в 6 каналах
Get PRO
грудень '25
+271
в 11 каналах
Get PRO
листопад '25
+334
в 15 каналах
Get PRO
жовтень '25
+206
в 10 каналах
Get PRO
вересень '25
+117
в 8 каналах
Get PRO
серпень '25
+107
в 6 каналах
Get PRO
липень '25
+168
в 7 каналах
Get PRO
червень '25
+294
в 9 каналах
Get PRO
травень '25
+110
в 6 каналах
Get PRO
квітень '25
+109
в 10 каналах
Get PRO
березень '25
+113
в 3 каналах
Get PRO
лютий '25
+70
в 4 каналах
Get PRO
січень '25
+94
в 2 каналах
Get PRO
грудень '24
+287
в 1 каналах
Get PRO
листопад '24
+491
в 4 каналах
Get PRO
жовтень '24
+544
в 5 каналах
Get PRO
вересень '24
+513
в 3 каналах
Get PRO
серпень '24
+591
в 3 каналах
Get PRO
липень '24
+580
в 5 каналах
Get PRO
червень '24
+589
в 3 каналах
Get PRO
травень '24
+404
в 1 каналах
Get PRO
квітень '24
+575
в 8 каналах
Get PRO
березень '24
+727
в 2 каналах
Get PRO
лютий '24
+809
в 5 каналах
Get PRO
січень '24
+742
в 4 каналах
Get PRO
грудень '23
+739
в 1 каналах
Get PRO
листопад '23
+119
в 3 каналах
Get PRO
жовтень '23
+156
в 2 каналах
Get PRO
вересень '23
+196
в 0 каналах
Get PRO
серпень '23
+114
в 0 каналах
Get PRO
липень '23
+150
в 0 каналах
Get PRO
червень '23
+143
в 0 каналах
Get PRO
травень '23
+112
в 0 каналах
Get PRO
квітень '23
+112
в 0 каналах
Get PRO
березень '23
+104
в 0 каналах
Get PRO
лютий '23
+128
в 0 каналах
Get PRO
січень '23
+134
в 0 каналах
Get PRO
грудень '22
+198
в 0 каналах
Get PRO
листопад '22
+288
в 0 каналах
Get PRO
жовтень '22
+168
в 0 каналах
Get PRO
вересень '22
+200
в 0 каналах
Get PRO
серпень '22
+177
в 0 каналах
Get PRO
липень '22
+236
в 0 каналах
Get PRO
червень '22
+184
в 0 каналах
Get PRO
травень '22
+133
в 0 каналах
Get PRO
квітень '22
+104
в 0 каналах
Get PRO
березень '22
+87
в 0 каналах
Get PRO
лютий '22
+132
в 0 каналах
Get PRO
січень '22
+39
в 0 каналах
Get PRO
грудень '21
+52
в 0 каналах
Get PRO
листопад '21
+32
в 0 каналах
Get PRO
жовтень '21
+27
в 0 каналах
Get PRO
вересень '21
+25
в 0 каналах
Get PRO
серпень '21
+42
в 0 каналах
Get PRO
липень '21
+17
в 0 каналах
Get PRO
червень '21
+301
в 0 каналах
Get PRO
травень '21
+30
в 0 каналах
Get PRO
квітень '21
+548
в 0 каналах
Get PRO
березень '21
+60
в 0 каналах
Get PRO
лютий '21
+38
в 0 каналах
Get PRO
січень '21
+73
в 0 каналах
Get PRO
грудень '20
+485
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
09 жовтня+1
08 жовтня+2
07 жовтня+1
06 жовтня+1
05 жовтня+3
04 жовтня+1
03 жовтня+1
02 жовтня0
01 жовтня0
Дописи каналу
🔴 محققای UpGuard، گزارشی منتشر کردن در خصوص پلتفرم Supabase با پیکربندی نادرست، که اطلاعات حساسی مانند اطلاعات هویتی، پسوردها، توکن های احراز هویت و ... رو افشاء میکنن. این پلتفرم متن باز حول PostgreSQL ساخته شده و سرویس‌های بک‌اند رو در اختیار توسعه‌دهندگان قرار میده تا اپلیکیشن‌ها و وب‌سایت‌هاشون رو سریعتر و راحتتر بسازن اما بین توسعه دهندگان ابزارهای هوش مصنوعی خیلی محبوب تره. محققا به کاربران Supabase، توصیه کردن حتما مستندات امنیتی این پلتفرم رو مطالعه کنن. #Supabase 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)

2
آیا هوش مصنوعی باگ بانتی رو می‌کشه؟ جوابش توی این ویدیوی ناهام سکه. هوش مصنوعی داره بازی باگ بانتی رو به کل عوض می‌کنه: اونای
آیا هوش مصنوعی باگ بانتی رو می‌کشه؟ جوابش توی این ویدیوی ناهام سکه. هوش مصنوعی داره بازی باگ بانتی رو به کل عوض می‌کنه: اونایی که درست ازش استفاده می‌کنن، دارن بیشتر می‌ترکونن از طرفی دیگه، گزارش‌های اسپم و فیک دارن برنامه‌های باگ بانتی رو نابود می‌کنن ولی جمع‌بندی کلی چیه؟ هوش مصنوعی دوست هکرهاست و میشه ازش به عنوان هم فکر استفاده کرد یا قراره جایگزینشون کنه؟ نسخه اختصاصی زیرنویس فارسی Channel : @criticalThinking_persian
834
3
تبلیغات
816
4
🔴 شرکت SOCRadar گزارشی منتشر کرده در خصوص هدف قرار گرفتن، اکانتهای هوش مصنوعی توسط بدافزارهای سارق اطلاعات. قضیه بدافزارهای سارق اطلاعات چیز جدیدی نیست، اما قبلا این بدافزارها فقط مثلا اطلاعات لاگین یک سایت رو میدزدیدن و هکرها فقط به اون سایته دسترسی داشتن، اما حالا با سرقت اکانتهای هوش مصنوعی هکرها به چتها دسترسی دارن، میتونن MFA رو دور بزنن از طریق کوکیها، میتونن به دستیارهای هوش مصنوعی دسترسی پیدا کنن و ... . در این گزارش اومده که 482 شرکت آلوده شدن، ChatGPT با فاصله زیادی صدرنشین هستش. #InfoStealer #AI 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 059
5
🔴 اگه از هک سیستم های روی زمین خسته شدید و علاقمند به هک سیستم های فضایی دارید، برنامه ی این هفته ی Off By One Security در این خصوص هستش. در این برنامه قراره در خصوص شناسایی، تحلیل و اکسپلویت آسیب پذیری در سیستم های فضایی و سیستمهای پرواز تعبیه شده (embedded flight systems) صحبت کنن. مهمان برنامه Andrzej Olchawa و Milenko Starcik هستن، نویسندگان کتاب Spacecraft Hacker's Handbook. این برنامه ساعت 21 : 30 به وقت ایران از طریق یوتیوب و ایکس در دسترس هستش. 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 426
6
🔴 معرفی پروژه ی IDA Assist: این پروژه یک عامل هوش مصنوعی برای مهندسین معکوس هستش که بصورت یک افزونه برای IDA Home و Pro (نسخه 9.4 sp1 و بالاتر) در دسترسه. هدفش کمک به تحلیلگران امنیتی و بدافزار و محققان مهندسی معکوس هستش تا بتونن کارهایی مثل درک عملکرد یک باینری، deobfuscation ، بازیابی ساختارها و تحلیل خودکار رو با کمک مدل‌های هوش مصنوعی سریع‌تر و دقیق‌تر انجام بدن.     گروه تلگرامی این ابزار   #مهندسی_معکوس #هوش_مصنوعی #ReverseEngineering #AI #IdaPro 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 378
7
🔴 محقق امنیتی عبدالحمید ناصری که با نام Nightmare Eclipse معروف هستش، دوباره یک اکسپلویت زیرودی بنام BigDiskBuster منتشر کرده که جلوی بروزرسانی دیفندر رو میگیره. این زیرودی جدید، شبیه به UnDefend هستش. مایکروسافت اعلام کرده که دیفندر میتونه BigDiskBuster رو شناسایی کنه و جلوی فعالیتش رو بگیره. #NightmareEclipse #BigDiskBuster #UnDefend 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 089
8
🔴 یک آسیب پذیری CSRF با عنوان Click2Shell در مولفه ی Core وردپرس شناسایی و در نسخه ی ۷.۱.۱ اصلاح شده. این آسیب پذیری، یک زنجیره اجرای کد از راه دور قبل از احراز هویت است که به مهاجم اجازه میده هر پوسته‌ای رو از فهرست رسمی WordPress.org نصب و یک فایل PHP دلخواه رو اجرا کنه. آسیب پذیری توسط محققای pwn.ai کشف شده و یک رایتآپ و PoC براش منتشر کردن. #وردپرس #PoC #Click2Shell #CSRF 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 765
9
🔴 در سال 2025، گروه باج افزاری Clop، از آسیب پذیری زیرودی CVE-2025-61882 برای اکسپلویت سرورهای Oracle E-Business Suite سوء استفاده کرد. اون زمان گروه اخاذی Scattered Lapsus$ Hunters ادعا کرد که این اکسپلویت برای اوناست و این گروه بدون تایید، ازش استفاده کرده. همین موضوع باعث اختلاف بین این دو گروه شد. اخیرا گروه اخاذی ShinyHunters، سایت نشت داده های Clop رو از طریق یک آسیب پذیری آپلود فایل بدون احراز هویت در Grav CMS هک و یکسری داده از جمله لاگ و کلیدهای خصوصی سرویس onion این گروه رو استخراج کرده. یک فایل متنی هم آپلود کردن و گفتن که دیگه Clop دفعه بعد، مارو تهدید نکنه. در ادامه ShinyHunters برای عدم انتشار فایلها، باج 8 رقمی درخواست کرده و در صورتیکه این گروه این باج رو پرداخت نکنه، هر 24 ساعت، افزایش پیدا میکنه. در ادامه هم گفته که باید این گروه از ما عذرخواهی عمومی داشته باشه. گروه Clop هم گفته که سعی میکنه با ShinyHunters تماس بگیره اما ایمیلشون کار نمیکنه و ازشون خواسته تا به پلتفرم قدیمی برگردن تا باهاشون صحبت کنن، اما ShinyHunters این درخواست رو رد کرده و گفته که باج رو پرداخت کنید. #ShinyHunters #Clop #Oracle 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 700
10
مقدمه‌ای بر JavaScript for Hackers جاوااسکریپت رو همه‌جا می‌بینی. توی هر سایتی که باز می‌کنی، توی مرورگرت، توی اپلیکیشن‌هایی که هر روز استفاده می‌کنی. ولی خیلی‌ها نمی‌دونن همین زبان ساده می‌تونه راهی بشه برای نفوذ به سایت ها. گرت هیز، محقق امنیتی که توی PortSwigger کار می‌کنه، توی این کتاب نشون می‌ده هکرها چطور از جاوااسکریپت برای پیدا کردن آسیب پذیری استفاده می‌کنن. متودولوژیش هم ساده‌ست: یه هدف بذار، سریع تست کن، و از چیزهایی که انتظارشو نداری درس بگیر. خودش مثلاً تصمیم گرفته کدی بنویسه که بدون پرانتز اجرا بشه، و از همین راه به کلی تکنیک جدید رسیده. توی این کتاب درباره دستکاری DOM، دور زدن محدودیت‌های مرورگر، prototype pollution و روش‌های جدید XSS حرف می‌زنه و هر مفهوم با مثال تمرین میشه. برای دریافت نسخه کامل کتاب👇 : (@typhonx01) Channel : @Sec_Book_Mind
963
11
Немає тексту...
909
12
تبلیغات
892
13
🔴 سیسکو یک آسیب پذیری با شناسه ی CVE-2026-76460 رو در Identity Services Engine اصلاح کرده که شدت بحرانی داره و به مهاجم راه دور امکان دور زدن احرازهویت رو میده. محصول Cisco ISE یک پلتفرم سیاست‌گذاری متمرکز هستش که مدیران فناوری اطلاعات ازش برای مدیریت نقاط پایانی، کاربران و دسترسی دستگاه‌ها به منابع شبکه استفاده می‌کنن، اغلب در حالیکه مدل‌های امنیتی Zero Trust رو اجرا میکنن. این آسیب پذیری توسط هکرها در حال اکسپلویت شدنه. #سیسکو 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 632
14
🔴 آژانس های دولتی هشداری در خصوص یک بدافزار ویندوزی با نام CHOSEN BRICK صادر و اون رو به هکرهای ایرانی منتسب کردن. قربانیان این بدافزار اغلب ساکن آمریکا، بریتانیا و هلند هستن. حمله به این صورت هستش که، هکرها در قالب مخاطب مورد اعتماد یا کارشناس پشتیبانی، پیامهایی رو به قربانی ارسال میکنن. وقتی قربانی فریب خورد، یکسری فایل مخرب در قالب برنامه های قانونی مانند تلگرام، RunwayML، Pictory و ... ارائه میدن. وقتی قربانی این برنامه ها رو در سیستمش نصب میکنه، در کنار برنامه اصلی، بدافزار CHOSEN BRICK هم نصب و از طریق کلید رجیستری RUN خودش پرسیست میکنه. بدافزار برای فرار از شناسایی، یکسری استثناء به Microsoft Defender اضافه میکنه و از بات تلگرامی برای C2 استفاده میکنه. این بدافزار قابلیتهایی مانند جمع آوری اطلاعات سیستم، لیست کردن پروسس های در حال اجرا، گرفتن اسکریت شات، ضبط صدا از طریق میکروفن، سرقت محتوای ایمیل، مرورگر، تلگرام و واتسآپ و ... داره. برای شناسایی یکسری IoC هم منتشر شده. #هکرهای_ایرانی #CHOSENBRICK 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 855
15
🎓 مرجع تخصصی آموزش تست نفوذ و رد تیم TryHackBox و Ai Security 📌 در اینجا، آموزش‌ های خودمون رو همراه با سناریوها و تمرین‌ ه
🎓 مرجع تخصصی آموزش تست نفوذ و رد تیم TryHackBox  و Ai Security 📌 در اینجا، آموزش‌ های خودمون رو همراه با سناریوها و تمرین‌ های واقعی در اختیارتون قرار میدهیم. 📌 شما میتونید در کنار آموزش‌ های تئوری و عملی‌ محور ما، مستقیماً در محیط‌ های کاری ازشون استفاده کنید. 📌 علاوه بر این، نکته‌ های باگ بانتی و مطالب مرتبط دیگه هم همیشه در اختیارتون قرار میگیرد. ✍ از اولین پست های کانال ما شروع کنید به خوندن . اگر دنبال CTF هستید، اینجا برای شماست. CTFها و چالش‌ های امنیتی مختلف منتشر می‌ کنیم تا بتوانید در کنار یادگیری، مهارت تحلیل و حل مسئله‌ تان را هم محک بزنید. از آموزش و سناریو تا CTF و چالش‌های واقعی‌تر، همه را در یک مسیر دنبال کنید. اگر می‌خواهید از چالش‌های بعدی جا نمانید، از همین حالا همراه باشید. ⚠️ پس این فرصت رو از دست ندید!  ➖➖➖➖➖➖➖➖➖ 🆔 @TryHackBox
771
16
📚 مجموعه کتابهای کاربردی در دنیای امنیت مهارت واقعی با خواندن شروع میشود، اما با تمرین و تجربه ساخته میشود؛کتابی را انتخاب ک
📚 مجموعه کتابهای کاربردی در دنیای امنیت مهارت واقعی با خواندن شروع میشود، اما با تمرین و تجربه ساخته میشود؛کتابی را انتخاب کن که قدم بعدی تو در مسیر حرفه‌ای شدن باشد. 📖 کتابچه "Mimikatz:تسلط عملی بر تکنیک‌های پیشرفته حملات Active Directory" از مقدماتی تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰ تومان 📖 وایرشارک برای ردتیمرها:از پایه تا پیشرفته 📕 جزئیات بیشتر کتاب 💰 قیمت : ۲۵۰ تومان 📖 شکار عملی باگ بانتی : از Recon تا Bounty واقعی :متدولوژی و شناسایی و آسیب پذیری های دنیای واقعی 📕 جزئیات بیشتر کتاب یکی از بازخوردها 💰 قیمت : ۳۶۰ تومان 📖 کتابچه Kerberos For Pentesters 📕 جزئیات بیشتر کتاب یکی از بازخوردها 💰 قیمت : ۲۶۹ تومان قیمت کتاب‌ها ممکن است در آینده تغییر کند. اگر دنبال یادگیری واقعی هستی، احتمالا تفاوت اصلی بین تو و کسی که چند ماه بعد از تو شروع می‌کند، فقط «دانستن» نیست؛ بلکه منابعی است که در این مدت خوانده و مهم‌تر از آن چیزهایی است که روی آنها تمرین کرده. 📌 جهت خرید به ایدی زیر پیام دهید: @THBxSupport بخشی از چیزهایی که برای حرفه‌ای شدن باید بلد باشی، اینجاست : @TryHackBox
823
17
تبلیغات
852
18
🔴 اخیرا مسابقات جهانی مهارت در سال 2026، در شانگهای چین (WorldSkills Shanghai 2026) برگزار شد و در رشته امنیت سایبری، امیر ح
🔴 اخیرا مسابقات جهانی مهارت در سال 2026، در شانگهای چین (WorldSkills Shanghai 2026) برگزار شد و در رشته امنیت سایبری، امیر حسین زیبایی و حسن صفری تونستن مقام چهارم این دوره از مسابقات رو بدست بیارن. برای هر دو عزیز، آرزوی موفقیت داریم. ❤️🌹 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 800
19
🔴 آسیب پذیری با شناسه ی CVE-2026-87886 در افزونه ی پشتیبان گیری شرکت Acronis گزارش و اصلاح شده که به مهاجم با امتیاز پایین امکان افزایش روی سرور لینوکسی رو میده. مهاجم بدون تعامل کاربر، میتونه به داده های حساس دسترسی داشته باشه یا اونارو تغییر بده. ابزارهای cPanel & WHM و Plesk توسط شرکت‌های میزبانی وب و مدیران سرور برای مدیریت وب‌سایت‌ها و سرورها از طریق رابط‌های گرافیکی استفاده میشن. افزونه‌های پشتیبان‌گیری Acronis، پنل کنترل میزبانی رو به زیرساخت این شرکت متصل میکنن و به مدیران اجازه میدن وب‌سایت‌ها، فایل‌ها، پایگاه‌های داده، صندوق‌های پستی و حساب‌های میزبانی رو از داخل رابط‌های cPanel و Plesk پشتیبان‌گیری و بازیابی کنن. #Acronis 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
2 226
20
🔴 سیسکو یک آسیب پذیری بحرانی با شناسه ی CVE-2026-76461 رو در Secure Email Gateway اصلاح کرده که در حملاتی مورد اکسپلویت قرار گرفته. مهاجم احرازهویت نشده امکان اجرای کد دلخواه با امتیاز root در سیستم عامل زیرین رو داره. مهاجم با ارسال یک ایمیل که حاوی دستورات SQL مخرب هستش، میتونه این آسیب پذیری رو اکسپلویت کنه. سیسکو توصیه کرده، این اصلاحیه رو اعمال کنید، همچنین یکسری IoC برای شناسایی حملات، منتشر کرده. #سیسکو #SecureEmailGateway 🆔 @onhex_ir 🌍 ONHEXGROUP (Official Links)
1 863