Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
    • دوره ی رایگان بررسی ساختار فایلهای PE (Portable Executable)
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • اولین شماره از نشریه تخصصی امنیت سایبری ONHexmag منتشر شد
  • آسیب پذیری امنیتی
  • آنالیز بدافزار
  • اخبار
  • امنیت وب
  • انتشارات
  • باگ بانتی
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • فازینگ
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

اولین شماره از نشریه تخصصی امنیت سایبری ONHexmag منتشر شد

On دی 2, 1401تیر 30, 1403
seyyid
زمان مطالعه: 2 دقیقه

اولین شماره از نشریه تخصصی امنیت سایبری با عنوان ONHEXmag در 1 فروردین 1401 (01/01/01) در 225 صفحه و بیش از دهها عنوان مطالب مختلف در حوزه امنیت سایبری منتشر شد.

 

مجله onhexmag

 

در این شماره از نشریه عناوین زیر پوشش داده شده :

  • سخن آغازین ( سخنی خودمونی در خصوص نشریه)
  • مطالب مرتبط با امنیت تدافعی (تیم آبی) :
    • پاسخ به حوادث و مفاهیم عملیات امنیتی ( آشنایی اولیه با مفاهیم پاسخ به حوادث و SOCها)
    • بیست ابزار متن بازی که هر تیم آبی باید داشته باشد ( معرفی ابزارهای مختلفی مانند : The Hive ، Cortex، Zeek ، OSSEC و … )
    • مرکز ماهر در سالی که گذشت ( بررسی گزارشات منتشر شده توسط مرکز ماهر در سال 1400 )
  • مطالب مرتبط با آنالیز بدافزار:
    • چگونه مهندسی معکوس یا آنالیز بدافزار را شروع کنیم ( نگاهی به شروع این دوره از دید خانم Hasherezade )
    • آنالیز یک نسخه آلوده از برنامه Anydesk
  • مطالب مرتبط با فارنزیک :
    • مشاهده تاریخچه RTP ویندوز دیفندر به کمک DHParser ( نگاهی به لاگ های DetectionHistory ویندوز دیفندر )
  • مطالب مرتبط با OSINT:
    • موقعیت جغرافیایی کمین تیم Sky news در اوکراین
  • مطالب مرتبط با باگ بانتی:
    • پیدا کردن آسیب پذیری XSS در فیلد ورودی مخفی
    • چگونه توانستم توابع محدود شده PHPرا برای خواندن اطلاعات حساس دور بزنم
    • جمع آوری اطلاعات و یوتیوب
    • چگونه توانستم 9000دلار از طریق افزایش سطح دسترسی بدست آورم
    • در پلتفرم های باگ بانتی ایرانی چه می گذرد ( بررسی سه پلتفرم ایرانی باگ بانتی ایرانی در سال 1400 )
    • چگونه یک Templateبرای Nuclei بنویسم ( در قسمت اول آموزش های تمپلیت نویسی برای Nuclei به سراغ مفاهیم اولیه در تمپلیت نویسی و سپس به تمپلیتهای نوع HTTP رفته ایم.
  • مطالب مرتبط با امنیت تهاجمی ( تیم قرمز) :
    • دستکاری پسوردهای کاربران بدون Mimikatz
    • روش های Enumeration در اکتیودایرکتوری
  • مطالب مرتبط با IOT :
    • مهندسی معکوس یک آسیب پذیری NDay در Netgear
  • مطالب مرتبط با فازینگ :
    • کشف آسیب پذیری CVE-2017-13028 با فازینگ
  • مطالب مرتبط با اکسپلویت نویسی :
    • بررسی آسیب پذیری SpoolFool

 

 

 

    به دلیل حجم بالای فایل PDF که به دلیل انتخاب رزولیشن بالا (300) بود ، گوگل هشدار فایل مشکوک میداد . برای این منظور فایل دوباره ساخته و قرار داده شد. (dc215bdd6f09d3152e588e72c1d000a8e9fce96c701b99a6bd028d247afa164e)

    برای دانلود شماره اول نشریه تخصصی امنیت سایبری ONHEXmag می تونید از این لینکها استفاده کنید :

    دانلود از گوگل درایو

    دانلود فایلهای اضافی (فایلهای مرتبط با مقالات)

    کانال تلگرامی نشریه

     

    In آسیب پذیری امنیتی آنالیز بدافزار اخبار امنیت وب انتشارات باگ بانتی توسعه اکسپلویت تیم آبی تیم قرمز فازینگ مجله مقالات مهندسی معکوس نرم افزارIn nuclei , onhexmag , SOC , آموزش امنیت IOT , آموزش تمپلیت نویسی برای Nuclei , تحلیل SpoolFool , رود مپ آنالیز بدافزار , فارنزیک

    راهبری نوشته

    بررسی Patch Tuesday مایکروسافت برای ژوئن 2022 (خرداد 1401)
    جنگو و یک آسیب پذیری با شدت بالا

    دسته‌ها

    • Osint
    • آسیب پذیری امنیتی
    • آموزش های ویدیویی
    • آنالیز بدافزار
    • اخبار
    • افشای اطلاعات
    • امنیت وب
    • انتشارات
    • اینترنت اشیاء
    • بازیگران تهدید
    • باگ بانتی
    • پادکست
    • پروژه ها
    • توسعه اکسپلویت
    • تیم آبی
    • تیم قرمز
    • دوره های آموزشی
    • فازینگ
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • لیست های ویژه
    • ماشین آسیب پذیر
    • مجله
    • مصاحبه، داستان هکرها
    • مقالات
    • مهندسی معکوس نرم افزار
    • هوش مصنوعی

    پست های مرتبط

    • اخبار
    • بازیگران تهدید
    • تیم آبی
    seyyid
    On مهر 10, 1403

    انتشار لاگهای ویندوزی برای شناسایی حملات باج افزاری

    • آسیب پذیری امنیتی
    • اخبار
    • توسعه اکسپلویت
    • مقالات
    seyyid
    On مهر 8, 1402مهر 8, 1402

    بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (1 تا 7 مهر)

    • اخبار
    • بازیگران تهدید
    seyyid
    On خرداد 17, 1402

    اختلال در Outlook.com ،حملات Anonymous Sudan یا مشکل فنی؟!

    • اخبار
    • بازیگران تهدید
    seyyid
    On فروردین 30, 1403فروردین 30, 1403

    افزایش حملات سایبری به اسرائیل

    درباره ما

    بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

    تگ ها

    0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow kali LockBit Memory Corruption nuclei out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت لینوکس مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کالی کروم گوگل

    شبکه های اجتماعی

      • اینستاگرم
      • تلگرام
      • توییتر
      • گیت‌هاب
      • یوتیوب
      • لینکداین
        کپی مطالب با ذکر منبع بلامانع است | 1401-1404