Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • اولین شماره از نشریه تخصصی امنیت سایبری ONHexmag منتشر شد
  • آسیب پذیری امنیتی
  • آنالیز بدافزار
  • اخبار
  • امنیت وب
  • انتشارات
  • باگ بانتی
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • فازینگ
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

اولین شماره از نشریه تخصصی امنیت سایبری ONHexmag منتشر شد

On دی 2, 1401تیر 30, 1403
seyyid
Share
زمان مطالعه: 2 دقیقه

اولین شماره از نشریه تخصصی امنیت سایبری با عنوان ONHEXmag در 1 فروردین 1401 (01/01/01) در 225 صفحه و بیش از دهها عنوان مطالب مختلف در حوزه امنیت سایبری منتشر شد.

 

مجله onhexmag

 

در این شماره از نشریه عناوین زیر پوشش داده شده :

  • سخن آغازین ( سخنی خودمونی در خصوص نشریه)
  • مطالب مرتبط با امنیت تدافعی (تیم آبی) :
    • پاسخ به حوادث و مفاهیم عملیات امنیتی ( آشنایی اولیه با مفاهیم پاسخ به حوادث و SOCها)
    • بیست ابزار متن بازی که هر تیم آبی باید داشته باشد ( معرفی ابزارهای مختلفی مانند : The Hive ، Cortex، Zeek ، OSSEC و … )
    • مرکز ماهر در سالی که گذشت ( بررسی گزارشات منتشر شده توسط مرکز ماهر در سال 1400 )
  • مطالب مرتبط با آنالیز بدافزار:
    • چگونه مهندسی معکوس یا آنالیز بدافزار را شروع کنیم ( نگاهی به شروع این دوره از دید خانم Hasherezade )
    • آنالیز یک نسخه آلوده از برنامه Anydesk
  • مطالب مرتبط با فارنزیک :
    • مشاهده تاریخچه RTP ویندوز دیفندر به کمک DHParser ( نگاهی به لاگ های DetectionHistory ویندوز دیفندر )
  • مطالب مرتبط با OSINT:
    • موقعیت جغرافیایی کمین تیم Sky news در اوکراین
  • مطالب مرتبط با باگ بانتی:
    • پیدا کردن آسیب پذیری XSS در فیلد ورودی مخفی
    • چگونه توانستم توابع محدود شده PHPرا برای خواندن اطلاعات حساس دور بزنم
    • جمع آوری اطلاعات و یوتیوب
    • چگونه توانستم 9000دلار از طریق افزایش سطح دسترسی بدست آورم
    • در پلتفرم های باگ بانتی ایرانی چه می گذرد ( بررسی سه پلتفرم ایرانی باگ بانتی ایرانی در سال 1400 )
    • چگونه یک Templateبرای Nuclei بنویسم ( در قسمت اول آموزش های تمپلیت نویسی برای Nuclei به سراغ مفاهیم اولیه در تمپلیت نویسی و سپس به تمپلیتهای نوع HTTP رفته ایم.
  • مطالب مرتبط با امنیت تهاجمی ( تیم قرمز) :
    • دستکاری پسوردهای کاربران بدون Mimikatz
    • روش های Enumeration در اکتیودایرکتوری
  • مطالب مرتبط با IOT :
    • مهندسی معکوس یک آسیب پذیری NDay در Netgear
  • مطالب مرتبط با فازینگ :
    • کشف آسیب پذیری CVE-2017-13028 با فازینگ
  • مطالب مرتبط با اکسپلویت نویسی :
    • بررسی آسیب پذیری SpoolFool

 

 

 

    به دلیل حجم بالای فایل PDF که به دلیل انتخاب رزولیشن بالا (300) بود ، گوگل هشدار فایل مشکوک میداد . برای این منظور فایل دوباره ساخته و قرار داده شد. (dc215bdd6f09d3152e588e72c1d000a8e9fce96c701b99a6bd028d247afa164e)

    برای دانلود شماره اول نشریه تخصصی امنیت سایبری ONHEXmag می تونید از این لینکها استفاده کنید :

    دانلود از گوگل درایو

    دانلود فایلهای اضافی (فایلهای مرتبط با مقالات)

    کانال تلگرامی نشریه

     

    اشتراک در شبکه های اجتماعی :

    Facebook
    Twitter
    Pinterest
    LinkedIn
    In آسیب پذیری امنیتی آنالیز بدافزار اخبار امنیت وب انتشارات باگ بانتی توسعه اکسپلویت تیم آبی تیم قرمز فازینگ مجله مقالات مهندسی معکوس نرم افزارIn nuclei , onhexmag , SOC , آموزش امنیت IOT , آموزش تمپلیت نویسی برای Nuclei , تحلیل SpoolFool , رود مپ آنالیز بدافزار , فارنزیک

    راهبری نوشته

    بررسی Patch Tuesday مایکروسافت برای ژوئن 2022 (خرداد 1401)
    جنگو و یک آسیب پذیری با شدت بالا

    دسته‌ها

    • Osint
    • آسیب پذیری امنیتی
    • آموزش های ویدیویی
    • آنالیز بدافزار
    • اخبار
    • افشای اطلاعات
    • امنیت وب
    • انتشارات
    • اینترنت اشیاء
    • بازیگران تهدید
    • باگ بانتی
    • پادکست
    • پروژه ها
    • توسعه اکسپلویت
    • تیم آبی
    • تیم قرمز
    • دوره های آموزشی
    • فازینگ
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • لیست های ویژه
    • ماشین آسیب پذیر
    • مجله
    • مقالات
    • مهندسی معکوس نرم افزار

    بایگانی‌ها

    • می 2025
    • آوریل 2025
    • مارس 2025
    • فوریه 2025
    • ژانویه 2025
    • دسامبر 2024
    • نوامبر 2024
    • اکتبر 2024
    • سپتامبر 2024
    • آگوست 2024
    • جولای 2024
    • ژوئن 2024
    • می 2024
    • آوریل 2024
    • مارس 2024
    • فوریه 2024
    • ژانویه 2024
    • دسامبر 2023
    • نوامبر 2023
    • اکتبر 2023
    • سپتامبر 2023
    • آگوست 2023
    • جولای 2023
    • ژوئن 2023
    • می 2023
    • آوریل 2023
    • مارس 2023
    • فوریه 2023
    • ژانویه 2023
    • دسامبر 2022

    پست های مرتبط

    • اخبار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    seyyid
    On اردیبهشت 22, 1402اردیبهشت 22, 1402

    دومین دوره مسابقات ملی مهارت در حوزه امنیت سایبری برگزار شد

    • آسیب پذیری امنیتی
    • اخبار
    seyyid
    On اردیبهشت 28, 1403اردیبهشت 27, 1403

    اصلاح 3 زیرودی در یک هفته در مرورگر کروم

    • آسیب پذیری امنیتی
    • اخبار
    seyyid
    On تیر 23, 1402تیر 23, 1402

    آسیب پذیری بحرانی در Cisco SD-WAN vManage

    • اخبار
    • توسعه اکسپلویت
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    seyyid
    On دی 18, 1401فروردین 28, 1402

    ورود به هک بعنوان یه شغل

    درباره ما

    بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

    تگ ها

    0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

    شبکه های اجتماعی

      • Instagram
      • Telegram
      • Twitter
      • GitHub
      • YouTube
      • LinkedIn
        کپی مطالب با ذکر منبع بلامانع است | 1401-1404