OnHex
English ver: @onhex_en دونیت و شبکه های اجتماعی: https://ice.lol/sUycyT تبلیغات و همکاری : @onhex_ir_ADS #امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی #Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto
Ko'proq ko'rsatish📈 Telegram kanali OnHex analitikasi
OnHex (@onhex_ir) Forsiy til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 11 801 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 10 175-o'rinni va Eron mintaqasida 26 945-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 11 801 obunachiga ega bo‘ldi.
22 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -35 ga, so‘nggi 24 soatda esa -5 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 10.40% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 6.61% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 1 228 marta ko‘riladi; birinchi sutkada odatda 780 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 8 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent onhexgroup, آسیب, ابزار, اصلاح, بدافزار kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“English ver: @onhex_en
دونیت و شبکه های اجتماعی:
https://ice.lol/sUycyT
تبلیغات و همکاری :
@onhex_ir_ADS
#امنیت_سایبری #مهندسی_معکوس #توسعه_اکسپلویت #باگ_بانتی
#Cybersecurity #infosec #ReverseEngineering #ExploitDev #Redteam #bugbounty #crypto”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 23 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 24 Sentabr | 0 | |||
| 23 Sentabr | 0 | |||
| 22 Sentabr | +1 | |||
| 21 Sentabr | +2 | |||
| 20 Sentabr | +2 | |||
| 19 Sentabr | +1 | |||
| 18 Sentabr | 0 | |||
| 17 Sentabr | 0 | |||
| 16 Sentabr | +1 | |||
| 15 Sentabr | 0 | |||
| 14 Sentabr | +5 | |||
| 13 Sentabr | +1 | |||
| 12 Sentabr | +2 | |||
| 11 Sentabr | 0 | |||
| 10 Sentabr | 0 | |||
| 09 Sentabr | +1 | |||
| 08 Sentabr | +1 | |||
| 07 Sentabr | +1 | |||
| 06 Sentabr | 0 | |||
| 05 Sentabr | 0 | |||
| 04 Sentabr | +2 | |||
| 03 Sentabr | 0 | |||
| 02 Sentabr | 0 | |||
| 01 Sentabr | 0 |
| 2 | 📚 کتابچه Kerberos For Pentesters
📌 یک راهنمای تخصصی برای شناخت Kerberos و نحوه استفاده از آن در تست نفوذ و Red Team محیطهای Active Directory.
این کتاب از مبانی شروع میکند و تلاش میکند قبل از ورود به تکنیکهای حمله، ساختار و منطق Kerberos را برای خواننده روشن کند. در ابتدا با تاریخچه و تکامل Kerberos، معماری Kerberos v5 و اجزای اصلی آن آشنا میشوید و سپس نحوه پیادهسازی این پروتکل در Active Directory بررسی میشود.
در بخش Active Directory، موضوعاتی مانند نقش Domain Controller بهعنوان KDC، ارتباط Kerberos با حسابهای کاربری و سرویسها، TGT و Service Ticket و مکانیزم Pre-authentication مورد بررسی قرار میگیرند.
📌 توضیحات تکمیلی
📕 نمونه کتاب
📄 صفحات : ۱۷۷
💰 قیمت اصلی : ۲۶۹,۰۰۰ هزارتومان
🔥 برای ۳ نفر اول : ۱۹۹,۰۰۰ هزارتومان
📌 جهت خرید به ایدی زیر پیام دهید:
@THBxSupport
@KavehOffSec
@TryHackBox | 341 |
| 3 | تبلیغات | 329 |
| 4 | 🔴 محقق امنیتی معروف Nightmare Eclipse، باز یکسری اکسپلویت زیرودی منتشر کرده.
یکی از اکسپلویتها با عنوان FalconFlank شناخته میشه که برای CrowdStrike Falcon منتشر شده و به مهاجم امکان افزایش امتیاز در سیستم های ویندوزی رو میده. کاری که میکنه با استفاده از قابلیت اصلاح ماکروهای مخرب آفیس در CrowdStrike Falcon، یک CMD با امتیاز SYSTEM باز میکنه.
ایشون علاوه بر این آسیب پذیری، اکسپلویتهای زیرودی افزایش سطح دسترسی برای Kaspersky Antivirus for Endpoint (با نام HardBreacher) و GenDigital Avast Antivirus (با نام PrettyPrague) و همچنین یک زیرودی DoS برای Nvidia (با نام GreenSection) که باعث کرش سیستم میشه هم، منتشر کرده.
#NightmareEclipse #GreenSection #PrettyPrague #HardBreacher #FalconFlank
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 780 |
| 5 | بوتکمپ های پاییز آنلیم شروع شد🍂🤩
امسال سهتا بوتکمپ داریم:
🔐 بوتکمپ هک
👨🏻💻بوتکمپ فرانتاند
💻بوتکمپ بکاند
فرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟
از روز اول عضو یک تیم میشی.
یه منتور حرفهای کنارت قرار میگیره.
با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.
با حضور حرفهای ترین اساتید و مربیهای ایران🔥
📌 ثبتنام اولیه کاملاً رایگانه
فرم ثبتنام رو توی سایت آنلیم پر کن.
بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.
اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.
ولی اگه میخوای کنار آدمهای جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم. 🚀
برای پیش ثبتنام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻
🔗مشاهده جزئیات و ثبتنام رایگان
🔗مشاهده جزئیات و ثبتنام رایگان
جهت ارتباط با ما، با شماره زیر تماس بگیرید
📞 0901 234 4094 | 594 |
| 6 | تبلیغات | 576 |
| 7 | 🔴 آسیب پذیری با شناسه ی CVE-2026-19949 و از نوع SQLi در افزونه ی وردپرسی All-in-One WP Migration and Backup گزارش و اصلاح شده که به مهاجم بدون احرازهویت، امکان اجرای کد از راه دور و در نهایت تصاحب کامل سایت رو میده.
برای اکسپلویت موفق، پیلود زمانی اجرا میشه که ادمین اقدام به بازیابی بک آپ کنه و تا اون زمان، بصورت خاموش باقی می مونه.
#وردپرس
#Wordpress #SQLi #All_in_One_WP_Migration_Backup
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 084 |
| 8 | جایی برای کسانی که میخواهند Offensive Security را فراتر از حفظ کردن ابزارها و دستورات دنبال کنند.
تمرکز THB روی سه حوزه است:
Penetration Testing · Red Teaming · AI Security
در کنار آموزش های فنی، دربارهی سناریوهای عملی، Web Security، Active Directory، Bug Bounty، Vulnerability Research و موضوعاتی صحبت میکنیم که به درک واقعی تر از Attack و دفاع در برابر آن کمک میکنند.
اینجا قرار نیست صرفاً بگوییم چه دستوری اجرا کنی؛قرار است بفهمی چرا آن را اجرا میکنی، چه چیزی را بررسی میکنی و از نتیجه چه برداشتی باید داشته باشی.
اگر دنبال محتوای امنیتی فنی و قابل استفادهای،از اولین پست های TryHackBox شروع کن.
🔥 Channel : @TryHackBox
==============
📌 Group : https://t.me/+XPV3S0tygl1lZGE0 | 872 |
| 9 | 📌 بخشی از دوره Web Penetration Testing Fundamentals
⭕ در این بخش میبینید چگونه یک گزارش حرفهای تست نفوذ تهیه کنیم، یافته ها و ریسک ها رو مستند کنیم و نتیجه تست رو بهصورت استاندارد به کارفرما ارائه بدیم.
همچنین توضیح داده میشه برای دریافت مدرک دوره در پایان دوره چه مراحلی رو باید طی کنید و چه مواردی در ارزیابی نهایی بررسی میشه.
⭕ دوستان، تصمیم گرفتیم بخشی از محتوای دوره رو به صورت رایگان در اختیار شما قرار بدیم تا قبل از ثبتنام، با سبک آموزش و فضای دوره بیشتر آشنا بشید.
⏳ اگر مدت هاست میخواید یادگیری Web Pentesting رو جدی شروع کنید، این فرصت رو از دست ندید.
📚 برای مشاهده سرفصل ها، جزئیات دوره و ثبتنام، به اینجا مراجعه کنید.
📩 برای ثبت نام یا دریافت اطلاعات بیشتر:
🆔 @ThbxSupport
@TryHackBox | 703 |
| 10 | تبلیغات | 713 |
| 11 | 🔍 نشت بانک پارسیان: از یک ادعا در دارک وب تا یک گزارش فنی
نمونه اولیه رو از صفر تحلیل کردیم: اصالت داده با آزمون رقم کنترلی کد ملی، استعلام آنلاین کد شهاب، و یک دور اعتبارسنجی انسانی و تطبیق با شبکههای اجتماعی تایید شد.
گزارش کامل:
https://wiki.leakfa.com/parsian-bank-leak
📌 پیش از انتشار این گزارش، تلاش کردیم بانک پارسیان را در جریان موضوع قرار دهیم؛ با این حال، تا لحظه انتشار، هیچ پاسخ یا اطلاعیهای از سوی این بانک دریافت نکردهایم. بانک پارسیان همچنین تاکنون نسبت به خبر اولیه درباره این نشت واکنشی نشان نداده و مسئولیتی در قبال آن نپذیرفته است.
🆔 @leakfarsi | 1 014 |
| 12 | PowerSEC؛ مراقبت از سایت وردپرسی، سادهتر از همیشه
برای سایتتان وقت گذاشتهاید، محتوا ساختهاید و اعتماد مشتری جمع کردهاید. مراقبت از این زحمتها را به بعد از هکشدن موکول نکنید.
PowerSEC؛
ابزارهای کاربردی امنیت وردپرس را یکجا در اختیارتان میگذارد؛ از مقابله با درخواستهای مخرب و محافظت از ورود مدیران تا بررسی فایلهای مشکوک و تهیهٔ نسخهٔ پشتیبان.
PowerSEC؛ چه کمکی به شما میکند؟
🛡 مقابله با حملات رایج
فایروال به شناسایی و مسدودکردن درخواستهای مخرب کمک میکند و تلاشهای پیدرپی برای حدسزدن رمز عبور را محدود میکند.
🔍 شناسایی فایلهای مشکوک و نقاط ضعف سایت
فایلهای سایت برای نشانههای بدافزار بررسی میشوند. افزونهها، قالبها و هستهٔ وردپرس هم از نظر آسیبپذیریهای شناختهشده بررسی میشوند تا بدانید چه مواردی نیاز به رسیدگی دارند.
🔐 محافظت بیشتر از حسابهای کاربری
ورود دومرحلهای، CAPTCHA و مدیریت نشستهای فعال کمک میکنند دسترسی به حسابها بهتر کنترل شود.
💾 بکاپ برای روزی که به آن نیاز دارید
از فایلها و دیتابیس سایت نسخهٔ پشتیبان بگیرید تا هنگام بروز مشکل، امکان بازیابی داشته باشید.
📣 باخبرشدن از اتفاقات مهم
هشدارهای امنیتی کمک میکنند تغییرات مشکوک و مشکلات سایت از چشم شما دور نمانند.
رایگان شروع کنید
امکانات محلی افزونه، از فایروال و اسکنر تا بکاپ محلی و ورود دومرحلهای، رایگاناند و به خرید لایسنس نیاز ندارند. کنترل تغییرات و تصمیمگیری دربارهٔ فایلهای مشکوک هم در اختیار شماست.
چند سایت دارید؟
با PowerSEC Central وضعیت سایتهایتان را در یک داشبورد دنبال کنید. برای امکانات ابری بیشتر، مثل بکاپ خارج از سرور، زمانبندی بکاپ و راهنمایی هوش مصنوعی، پلنهای پولی هم در دسترساند.
از اولین بررسی سایتتان شروع کنید.
PowerSEC را نصب کنید، اسکن اولیه را اجرا کنید و ببینید کدام بخشهای سایت به توجه شما نیاز دارند.
از اینجا دریافت کنید:
🔗 https://wordpress.org/plugins/powersec/
🆔 @Webamoozir | 1 037 |
| 13 | 🔴 یک زنجیره آسیب پذیری با عنوان MikroTrick در روترهای میکروتیک گزارش و اصلاح شده، که در حملاتی مورد اکسپلویت قرار گرفته.
این زنجیره شامل دو آسیب پذیری هستش، یکی CVE-2026-67276 که امکان دور زدن احرازهویت SSH در MikroTik RouterOS رو میده و دومی آسیب پذیری CVE-2026-86060 که امکان افزایش امتیاز SSH رو به مهاجم میده.
هر دو آسیبپذیری توسط آژانس CERT لهستان و با کمک GPT-5.5-cyber و GPT-5.6-sol کشف شدن و شدت بحرانی دارن.
علاوه بر اینها، یک آسیب پذیری با شناسه ی CVE-2026-67277 هم گزارش شده که سرویس تست پهنای باند RouterOS رو تحت تأثیر قرار میده و به مهاجمان احراز هویتنشده اجازه میده حافظه کرنل رو افشا کنن یا روتر رو از راه دور خراب/راهاندازی مجدد کنن.
آسیب پذیری در نسخههای 7.25beta3، 7.24.2، 7.23.4 اصلاح شده.
#میکروتیک #هوش_مصنوعی
#RouterOS #MikroTik #MikroTrick #AI
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 280 |
| 14 | 🎯 InjectionOps2 | قسمت نهم
📦 PEParser | PE Structure & RVA
در این قسمت با ابزار PEParser آشنا میشویم و ساختار داخلی فایلهای PE (Portable Executable) در Windows را بررسی میکنیم:
🔹 بررسی ساختار PE Header و بخشهای مختلف فایل
🔹 آشنایی با RVA (Relative Virtual Address) و کاربرد آن در پیدا کردن دادهها در Memory
🔹 بررسی نحوه تبدیل RVA → File Offset برای دسترسی به دادهها در فایل
🔹 آشنایی با ارتباط بین File Layout و Memory Layout
🔹 استفاده از ساختارهای PE برای Parse و استخراج اطلاعات از فایل
در ادامه، نحوه کار با ساختار PE، پیدا کردن Data Directoryها و تبدیل Addressها بین File و Memory را با استفاده از PEParser بهصورت عملی و مرحلهبهمرحله بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit | 568 |
| 15 | تبلیغات | 602 |
| 16 | 🔴 آسیب پذیری با شناسه ی CVE-2026-32475 در افزونه ی وردپرسی Elementor Pro گزارش و اصلاح شده که در حملاتی مورد اکسپلویت قرار گرفته.
هکرها از طریق این آسیب پذیری، میتونن وب شلی رو در مسیر زیر آپلود و دستورات دلخواه رو روی سرور اجرا کنن.
wp-content/uploads/elementor/forms/
اکسپلویت موفق زمانی اتفاق می افته که یک سایت یک ویجت فرم Elementor Pro با حداقل یک فیلد آپلود فایل داشته باشه.
#وردپرس
#ElementorPro
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 827 |
| 17 | بوتکمپ های پاییز آنلیم شروع شد🍂🤩
امسال سهتا بوتکمپ داریم:
🔐 بوتکمپ هک
👨🏻💻بوتکمپ فرانتاند
💻بوتکمپ بکاند
فرق این بوتکمپ با بیشتر دورههایی که دیدی چیه؟
از روز اول عضو یک تیم میشی.
یه منتور حرفهای کنارت قرار میگیره.
با تیمت پروژه میسازی، چالش حل میکنی، با بقیه تیمها رقابت میکنی و تجربهای رو به دست میاری که توی هیچ ویدیوی آموزشی پیدا نمیشه.
با حضور حرفهای ترین اساتید و مربیهای ایران🔥
📌 ثبتنام اولیه کاملاً رایگانه
فرم ثبتنام رو توی سایت آنلیم پر کن.
بعد از بررسی، باهات تماس میگیریم و در صورت تأیید وارد مرحله مصاحبه میشی.
اگه دنبال یه دوره معمولی هستی، این بوتکمپ برای تو نیست.
ولی اگه میخوای کنار آدمهای جدی یاد بگیری، تیم داشته باشی، پروژه واقعی انجام بدی و خودت رو به چالش بکشی، منتظرتیم. 🚀
برای پیش ثبتنام رایگان و مشاهده جزئیات بیشتر روی لینک زیر کلیک کن👇🏻
🔗مشاهده جزئیات و ثبتنام رایگان
🔗مشاهده جزئیات و ثبتنام رایگان
جهت ارتباط با ما، با شماره زیر تماس بگیرید
📞 0901 234 4094 | 1 408 |
| 18 | تبلیغات | 1 443 |
| 19 | 🔴 مایکروسافت Patch Tuesday ماه سپتامبر رو با اصلاح 966 آسیب پذیری که 2 موردش زیرودی بودن، منتشر کرده. آمار کلی بصورت زیره:
- آسیبپذیری افزایش امتیاز: ۴۳۸
- آسیبپذیری دور زدن ویژگی امنیتی: ۱۹
- آسیبپذیری اجرای کد از راه دور: ۲۵۸
- آسیبپذیری افشای اطلاعات: ۱۷۳
- آسیبپذیری انکار سرویس: ۵۶
- آسیبپذیری جعل: ۱۶
دو تا آسیب پذیری زیرودی بودن:
آسیب پذیری CVE-2026-81963 که در Windows Update Stack هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
آسیب پذیری CVE-2026-85880 که در Windows Advanced Local Procedure Call (ALPC) و از نوع Heap-based buffer overflow هستش و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.
#مایکروسافت
#PatchTuesday
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 659 |
| 20 | 🔴 درایورهای ویندوزی، با اختیاراتی که دارن، یکی از اهداف محبوب و جذاب برای مهاجمین و محققین امنیتی هستن.
در قسمت جدید برنامه ی Off By One Security که ساعت 30 : 21 به وقت ایران و با حضور Pavel Yosifovich پخش میشه، قراره به امنیت درایورها بپردازن.
اگه علاقمند به کشف آسیب پذیری، نحوه دیباگ و مهندسی معکوس درایورهای ویندوزی دارید، میتونید این برنامه رو از طریق توییتر و یوتیوب مشاهده کنید.
🆔 @onhex_ir
🌍 ONHEXGROUP (Official Links) | 1 842 |
